Wszystko, co warto wiedzieć, zanim zainstalujesz.
Szczegółowe spojrzenie na to, jak działa Wtyczka Kopii Zapasowych Shopware 6, DfBackup SW: Baza i Pliki, Szyfrowanie AES-256, S3/FTP/Dropbox, Przywracanie Jednym Kliknięciem, dlaczego zbudowaliśmy go w ten sposób i jaka myśl stoi za powyższymi funkcjami.
Prawdziwa kopia zapasowa Shopware, a nie sklecony skrypt
Większość rozwiązań do kopii zapasowych Shopware ogranicza się do wywołania mysqldump i spakowania katalogu, co na produkcji rodzi trzy problemy: mysqldump nie jest dostępny na wielu hostingach współdzielonych, shell_exec bywa wyłączony, a niezaszyfrowane archiwa leżące na dysku to bomba z opóźnionym zapłonem w razie włamania. DfBackup SW rozwiązuje wszystkie trzy: kopia bazy w czystym PHP przez DBAL, archiwizacja przez ZipArchive i opcjonalne uwierzytelnione szyfrowanie AES-256 z hasłem użytkownika. Całość działa bez specjalnej konfiguracji administratora systemu, zarówno na hostingu współdzielonym, jak i na VPS.
Kopia, która rozumie schemat Shopware
Naiwny zrzut SQL psuje się na Shopware: klucze główne to UUID w BINARY 16, które muszą być zapisane jako literały szesnastkowe, część kolumn jest generowana (STORED albo VIRTUAL) i nigdy nie powinna pojawiać się w instrukcjach INSERT, a widoki trzeba odtworzyć po tabelach. DfBackup SW obsługuje to natywnie: analiza SHOW FULL COLUMNS dla każdej tabeli, pominięcie kolumn generowanych, zapis szesnastkowy kolumn binarnych, paginacja keyset po całkowitoliczbowych kluczach głównych dla dużych tabel (order, log_entry) i zapis widoków na końcu. Powstały plik importuje się czysto, instrukcja po instrukcji, z wyłączonym FOREIGN_KEY_CHECKS na czas importu.
Szyfrowanie AES-256 z HMAC: encrypt-then-MAC zrobione poprawnie
Schemat encrypt-then-MAC to zalecany standard dla szyfrowania symetrycznego: najpierw szyfrujemy, potem liczymy HMAC z szyfrogramu. Przy odczycie HMAC jest weryfikowany przed odszyfrowaniem, co chroni przed atakami bit-flip i padding oracle. Hasło użytkownika przechodzi przez PBKDF2-SHA256 ze 120000 iteracji, żeby wyprowadzić osobne klucze do szyfrowania i do HMAC. Szyfrowanie odbywa się strumieniowo blokami po 1 MiB z ręcznym łańcuchowaniem CBC: archiwum o rozmiarze 5 GB szyfruje się przy takim samym zużyciu pamięci co archiwum 50 MB. Format binarny (nagłówek magic, sól, IV, HMAC, szyfrogram) jest udokumentowany i możliwy do zaudytowania.
Natywne S3 SigV4: multipart, MinIO, R2, OVH, Scaleway, Wasabi, B2
Zamiast dołączać oficjalny SDK AWS, DfBackup SW implementuje bezpośrednio AWS Signature V4 na cURL. Zero dodatkowych zależności Composer i podpis kanoniczny zgodny ze wszystkimi usługami mówiącymi w S3. Możesz skierować wtyczkę na Amazon S3, MinIO na własnym VPS, Cloudflare R2 (10 GB za darmo i zerowy koszt transferu wychodzącego, idealne do kopii zapasowych), OVH Object Storage, Scaleway, Wasabi albo Backblaze B2, zmieniając wyłącznie endpoint i region. Powyżej 100 MB wysyłka przełącza się automatycznie na multipart z częściami po 10 MB, co pozwala przenosić wiele gigabajtów bez wysycania pamięci.
Replikacja push: nocny staging bez pracy administratora systemu
To funkcja, która wyróżnia DfBackup SW: wypychanie każdej kopii do drugiej instalacji Shopware. Instalujesz wtyczkę na produkcji i na stagingu, dzielisz wspólny sekret i włączasz Replikację jako miejsce docelowe. Przy każdej kopii, ręcznej czy zaplanowanej, archiwum jest wysyłane porcjami po 8 MB podpisanymi HMAC-SHA-256 do dedykowanych endpointów po stronie docelowej, ze znacznikiem czasu chroniącym przed powtórzeniem w oknie 5 minut. Jeśli po stronie docelowej włączona jest opcja automatycznego przywracania, kopia zostaje zastosowana sama, więc Twój staging odzwierciedla wczorajszą produkcję już nazajutrz rano. W połączeniu z migracją domeny klon jest od razu dostępny pod własnym adresem. Koniec z rsync i skryptami cron po stronie administratora.
Przywracanie jednym kliknięciem z siatką bezpieczeństwa
Przywracanie to najbardziej ryzykowna operacja w cyklu życia sklepu: nadpisujesz żywą bazę, podmieniasz pliki, a jeśli coś pójdzie nie tak, powrót jest skomplikowany. DfBackup SW dokłada automatyczną siatkę bezpieczeństwa: przed każdym przywracaniem po cichu powstaje chroniona migawka bazy. Jeśli przywracanie załamie się w połowie, przywracasz tę migawkę i wracasz do stanu wyjściowego w kilka minut. Tabele wtyczki nigdy nie są nadpisywane podczas przywracania, więc historia kopii zostaje zachowana nawet wtedy, gdy przywracasz wersję sprzed pół roku. Wyraźne potwierdzenie (wpisanie RESTORE) chroni przed pomyłką.
Messenger, ScheduledTask i web-cron: praca w tle po stronie Shopware
DfBackup SW opiera się na natywnej infrastrukturze Shopware: kopie są wysyłane jako asynchroniczne wiadomości Symfony Messenger i wykonywane przez workera, nie blokując ani administracji, ani storefrontu. Natywny ScheduledTask sprawdza co 10 minut, czy należy uruchomić zaplanowaną kopię (dziennie, tygodniowo albo miesięcznie, o zadanej godzinie, w oknie 30 minut, z deduplikacją 60 minut). Dla hostingów bez crona systemowego i bez stałego workera rolę przejmuje web-cron pod podpisanym adresem z tokenem: wywołujesz ten adres co 10 do 15 minut z cron-job.org albo ze swojego monitoringu, a wewnętrzna bramka harmonogramu robi resztę. Moduł administracyjny pokazuje postęp na żywo w 15 odpytywanych etapach.
Dziennik audytu, alerty i powiadomienia: obrona w głąb
Trzy uzupełniające się mechanizmy sprawiają, że żadna kopia nie przepadnie niezauważona. Dziennik audytu rejestruje każdą wrażliwą akcję (uruchomienie, przywracanie, usunięcie, weryfikacja, pobranie) wraz z użytkownikiem administracji, adresem IP i znacznikiem czasu. Alert w module sygnalizuje, że ostatnia udana kopia jest starsza niż N dni. Powiadomienia wychodzą e-mailem (Symfony Mailer, o powodzeniu lub niepowodzeniu, do wyboru) oraz webhookiem z automatycznym wykrywaniem formatu: Slack, Discord, Microsoft Teams albo ogólny JSON pod Twoje własne integracje.
Na razie nie ma opinii o produkcie.