Reference

Migración del espacio de trabajo y el almacenamiento de la empresa

Migración con copia de seguridad previa desde espacios de trabajo compartidos heredados hacia espacios de trabajo privados por tenant y almacenamiento dedicado de la empresa.

Instalar o actualizar Autoworker Hub no mueve automáticamente los datos heredados del espacio de trabajo ni de la empresa. Ejecute de forma explícita la migración del espacio de trabajo para los tenants seleccionados:

autoworker workspace migrate --tenant tenant_123

Repita --tenant para seleccionar varios tenants. Si lo omite, se examinan todos los directorios heredados del espacio de trabajo. --dry-run informa del trabajo previsto sin escribir cambios.

Antes de la migración

  1. Detenga la actividad del tenant para que los archivos no cambien mientras se copian.
  2. Haga una copia de seguridad de la configuración del Hub, SQLite, el directorio home del tenant, el espacio de trabajo heredado y los datos relevantes de la empresa o el equipo.
  3. Audite los enlaces simbólicos del espacio de trabajo. Se rechaza cualquier enlace simbólico que se resuelva fuera del espacio de trabajo. Ponga en cuarentena los entornos virtuales desechables, los enlaces de dependencias o los enlaces rotos de máquinas de desarrollo, en lugar de debilitar esta comprobación de seguridad.
  4. Compruebe que existe el directorio home del tenant y que el destino no existe o es el enlace simbólico esperado al espacio de trabajo heredado.

Verificación y transición

El migrador:

  • crea un directorio de preparación dentro del directorio home del tenant;
  • copia archivos normales, directorios y enlaces simbólicos internos;
  • verifica el tamaño y SHA-256 de los archivos normales, el tipo de entrada, los permisos y el destino de los enlaces simbólicos;
  • ignora los tamaños de inodo de directorios y enlaces simbólicos porque varían según el sistema de archivos;
  • conserva explícitamente los permisos de archivos y directorios pese al umask del proceso;
  • aplica la propiedad del tenant;
  • instala de forma atómica el espacio de trabajo privado preparado; y
  • conserva el origen heredado para permitir la reversión.

El comando emite un informe JSON. Guárdelo con la copia de seguridad. Si se vuelve a ejecutar con un destino coincidente, devuelve already-migrated; se rechaza un destino real que entre en conflicto.

Los datos de la empresa se mantienen separados

Migre por separado el contenido compartido de la empresa y los equipos al árbol dedicado de la empresa. Nunca exponga ni copie el árbol heredado agents/ del espacio de trabajo en el almacenamiento de la empresa. Conserve las rutas relativas a los equipos y vuelva a aplicar los controles de acceso previstos para los grupos compartidos.

Cuando ambos conjuntos de datos estén listos, reconcilie las unidades de los tenants y verifique que:

  • HERMES_WORKSPACE se resuelve al espacio de trabajo privado del tenant;
  • HERMES_COMPANY_ROOT solo se resuelve cuando se concede acceso a la empresa o el equipo;
  • los permisos del espacio de trabajo y de la empresa coinciden con la política;
  • las definiciones de cron y la configuración del runtime permanecen intactas;
  • la política del operador no cambia; y
  • se superan las comprobaciones de estado del Hub y de integridad de la base de datos.