Shopware Administracja i produktywność

Wtyczka Kopii Zapasowych Shopware 6, DfBackup SW: Baza i Pliki, Szyfrowanie AES-256, S3/FTP/Dropbox, Przywracanie Jednym Kliknięciem

Zaplanowane kopie zapasowe bazy i plików dla Shopware 6.5-6.7, szyfrowanie AES-256, składowanie S3/FTP/Dropbox, przywracanie jednym kliknięciem, replikacja na staging.

DfBackup SW daje Ci system kopii zapasowych klasy produkcyjnej dla Shopware 6.5, 6.6 i 6.7 bez zewnętrznych zależności: bez mysqldump, bez shell_exec, bez SDK Amazona. Kopia bazy w czystym PHP dzielona na porcje (kolumny generowane pomijane, binarne UUID w zapisie szesnastkowym), archiwum ZIP plików z wykluczeniami glob, szyfrowanie AES-256-CBC i HMAC-SHA-256, weryfikacja SHA-256, multipart upload do Local, S3, FTP i Dropbox, przywracanie jednym kliknięciem z automatyczną wcześniejszą migawką, wykonanie w tle przez Symfony Messenger z postępem w czasie rzeczywistym oraz replikacja push do Shopware staging, żeby utrzymywać nocną kopię środowiska. Jedna baza kodu zgodna z 6.5 do 6.7, PHP 8.1+, kod źródłowy niezaszyfrowany.

W skrócie
  • Kopia bazy i plików w czystym PHP: bez mysqldump, bez shell_exec, działa również na hostingu współdzielonym.
  • Uwierzytelnione szyfrowanie AES-256-CBC z HMAC-SHA-256, strumieniowo blokami po 1 MiB, plus weryfikacja SHA-256 każdego archiwum.
  • Cztery natywne backendy składowania: Local, S3 i zgodne (podpis AWS V4, multipart powyżej 100 MB), FTP/FTPS, Dropbox v2.
  • Przywracanie jednym kliknięciem z automatyczną chronioną migawką bazy i trybem migracji domeny.
  • Replikacja push do drugiej instalacji Shopware: porcje po 8 MB podpisane HMAC, opcjonalne automatyczne przywracanie na stagingu.
Shopware 6.5-6.7 AES-256 i HMAC Natywne S3 SigV4 Multipart powyżej 100 MB Przywracanie jednym kliknięciem Replikacja na staging Symfony Messenger FR/EN/ES/DE/IT
  • Zwrot w 30 dni
  • 12 miesięcy aktualizacji
  • Wsparcie 24 h
www.datafirefly.com/pl/
Szyfrowana kopia zapasowa bazy i plików z przywracaniem jednym kliknięciem dla Shopware 6
v1.0.0 · zaktualizowano 2026-06-11
Co robi

W skrócie.

01

Baza i pliki w czystym PHP, z myślą o specyfice Shopware

Kopia bazy dzielona na porcje przez DBAL (500 wierszy, bez mysqldump), z poprawną obsługą specyfiki Shopware: kolumny generowane pomijane, kolumny binarne (UUID BINARY 16) zapisywane jako literały szesnastkowe, paginacja keyset po całkowitoliczbowym kluczu głównym, widoki zapisywane na końcu. Archiwum plików przez ZipArchive z wykluczeniami glob (var/cache, var/log, node_modules, miniatury). Żadnego wywołania shell_exec, exec ani passthru.

02

Uwierzytelnione szyfrowanie AES-256 z hasłem użytkownika

Szyfrowanie AES-256-CBC i HMAC-SHA-256 w schemacie encrypt-then-MAC, wyprowadzanie klucza PBKDF2 SHA-256 ze 120000 iteracji, przetwarzanie strumieniowe blokami po 1 MiB, dzięki czemu archiwa wielogigabajtowe przechodzą przy stałym zużyciu pamięci. HMAC jest weryfikowany przed jakimkolwiek odszyfrowaniem (ochrona przed padding oracle i bit-flip), a niezależne SHA-256 gwarantuje integralność surowego pliku.

03

Cztery natywne backendy składowania z multipart S3

Lokalnie w var/df-backup z ochroną przed listowaniem katalogu, S3 i zgodne (MinIO, Wasabi, Cloudflare R2, OVH, Scaleway, Backblaze B2) z natywnym podpisem AWS V4 i multipart uploadem powyżej 100 MB, FTP i FTPS w trybie pasywnym, Dropbox v2 REST z upload_session dla archiwów powyżej 150 MB. Wybór wielokrotny: każdą kopię można wysłać równolegle do kilku backendów zgodnie z regułą 3-2-1.

04

Replikacja push do Shopware staging

Automatycznie wypycha każdą kopię do drugiej instalacji Shopware wyposażonej w DfBackup SW. Wysyłka porcjami po 8 MB z podpisem HMAC-SHA-256 dla każdej porcji, ochrona przed powtórzeniem przez znacznik czasu z tolerancją 5 minut. Opcja automatycznego przywracania po stronie docelowej pozwala mieć aktualne nocne odbicie środowiska staging. Idealne dla agencji utrzymujących zsynchronizowane środowisko przedprodukcyjne.

05

Przywracanie jednym kliknięciem z automatyczną migawką bezpieczeństwa

Przed każdym przywracaniem powstaje automatycznie chroniona migawka bazy, czyli siatka bezpieczeństwa na wypadek, gdyby przywracanie poszło źle. Wybór zakresu: wszystko, sama baza albo same pliki. Tryb migracji domeny: przepisanie sales channel domains i znanych adresów (translations, seo_url), żeby przywrócić produkcję na staging. Tabele wtyczki są zachowywane podczas przywracania, dzięki czemu historia nie ginie.

06

Praca w tle przez Symfony Messenger z postępem na żywo

Kliknięcie Utwórz kopię teraz rezerwuje wiersz, wysyła wiadomość asynchroniczną i zwraca identyfikator w mniej niż 500 ms. Moduł administracyjny pokazuje pasek postępu odpytywany na żywo, z 15 zmapowanymi etapami (start, kopia bazy, archiwizacja, szyfrowanie, suma kontrolna, wysyłka do każdego backendu, rotacja). Kopia powstaje w workerze Messenger, całkowicie niezależnie od żądania administracyjnego.

Wersja pełna

Wszystko, co warto wiedzieć, zanim zainstalujesz.

Szczegółowe spojrzenie na to, jak działa Wtyczka Kopii Zapasowych Shopware 6, DfBackup SW: Baza i Pliki, Szyfrowanie AES-256, S3/FTP/Dropbox, Przywracanie Jednym Kliknięciem, dlaczego zbudowaliśmy go w ten sposób i jaka myśl stoi za powyższymi funkcjami.

§ 01

Prawdziwa kopia zapasowa Shopware, a nie sklecony skrypt

Większość rozwiązań do kopii zapasowych Shopware ogranicza się do wywołania mysqldump i spakowania katalogu, co na produkcji rodzi trzy problemy: mysqldump nie jest dostępny na wielu hostingach współdzielonych, shell_exec bywa wyłączony, a niezaszyfrowane archiwa leżące na dysku to bomba z opóźnionym zapłonem w razie włamania. DfBackup SW rozwiązuje wszystkie trzy: kopia bazy w czystym PHP przez DBAL, archiwizacja przez ZipArchive i opcjonalne uwierzytelnione szyfrowanie AES-256 z hasłem użytkownika. Całość działa bez specjalnej konfiguracji administratora systemu, zarówno na hostingu współdzielonym, jak i na VPS.

§ 02

Kopia, która rozumie schemat Shopware

Naiwny zrzut SQL psuje się na Shopware: klucze główne to UUID w BINARY 16, które muszą być zapisane jako literały szesnastkowe, część kolumn jest generowana (STORED albo VIRTUAL) i nigdy nie powinna pojawiać się w instrukcjach INSERT, a widoki trzeba odtworzyć po tabelach. DfBackup SW obsługuje to natywnie: analiza SHOW FULL COLUMNS dla każdej tabeli, pominięcie kolumn generowanych, zapis szesnastkowy kolumn binarnych, paginacja keyset po całkowitoliczbowych kluczach głównych dla dużych tabel (order, log_entry) i zapis widoków na końcu. Powstały plik importuje się czysto, instrukcja po instrukcji, z wyłączonym FOREIGN_KEY_CHECKS na czas importu.

§ 03

Szyfrowanie AES-256 z HMAC: encrypt-then-MAC zrobione poprawnie

Schemat encrypt-then-MAC to zalecany standard dla szyfrowania symetrycznego: najpierw szyfrujemy, potem liczymy HMAC z szyfrogramu. Przy odczycie HMAC jest weryfikowany przed odszyfrowaniem, co chroni przed atakami bit-flip i padding oracle. Hasło użytkownika przechodzi przez PBKDF2-SHA256 ze 120000 iteracji, żeby wyprowadzić osobne klucze do szyfrowania i do HMAC. Szyfrowanie odbywa się strumieniowo blokami po 1 MiB z ręcznym łańcuchowaniem CBC: archiwum o rozmiarze 5 GB szyfruje się przy takim samym zużyciu pamięci co archiwum 50 MB. Format binarny (nagłówek magic, sól, IV, HMAC, szyfrogram) jest udokumentowany i możliwy do zaudytowania.

§ 04

Natywne S3 SigV4: multipart, MinIO, R2, OVH, Scaleway, Wasabi, B2

Zamiast dołączać oficjalny SDK AWS, DfBackup SW implementuje bezpośrednio AWS Signature V4 na cURL. Zero dodatkowych zależności Composer i podpis kanoniczny zgodny ze wszystkimi usługami mówiącymi w S3. Możesz skierować wtyczkę na Amazon S3, MinIO na własnym VPS, Cloudflare R2 (10 GB za darmo i zerowy koszt transferu wychodzącego, idealne do kopii zapasowych), OVH Object Storage, Scaleway, Wasabi albo Backblaze B2, zmieniając wyłącznie endpoint i region. Powyżej 100 MB wysyłka przełącza się automatycznie na multipart z częściami po 10 MB, co pozwala przenosić wiele gigabajtów bez wysycania pamięci.

§ 05

Replikacja push: nocny staging bez pracy administratora systemu

To funkcja, która wyróżnia DfBackup SW: wypychanie każdej kopii do drugiej instalacji Shopware. Instalujesz wtyczkę na produkcji i na stagingu, dzielisz wspólny sekret i włączasz Replikację jako miejsce docelowe. Przy każdej kopii, ręcznej czy zaplanowanej, archiwum jest wysyłane porcjami po 8 MB podpisanymi HMAC-SHA-256 do dedykowanych endpointów po stronie docelowej, ze znacznikiem czasu chroniącym przed powtórzeniem w oknie 5 minut. Jeśli po stronie docelowej włączona jest opcja automatycznego przywracania, kopia zostaje zastosowana sama, więc Twój staging odzwierciedla wczorajszą produkcję już nazajutrz rano. W połączeniu z migracją domeny klon jest od razu dostępny pod własnym adresem. Koniec z rsync i skryptami cron po stronie administratora.

§ 06

Przywracanie jednym kliknięciem z siatką bezpieczeństwa

Przywracanie to najbardziej ryzykowna operacja w cyklu życia sklepu: nadpisujesz żywą bazę, podmieniasz pliki, a jeśli coś pójdzie nie tak, powrót jest skomplikowany. DfBackup SW dokłada automatyczną siatkę bezpieczeństwa: przed każdym przywracaniem po cichu powstaje chroniona migawka bazy. Jeśli przywracanie załamie się w połowie, przywracasz tę migawkę i wracasz do stanu wyjściowego w kilka minut. Tabele wtyczki nigdy nie są nadpisywane podczas przywracania, więc historia kopii zostaje zachowana nawet wtedy, gdy przywracasz wersję sprzed pół roku. Wyraźne potwierdzenie (wpisanie RESTORE) chroni przed pomyłką.

§ 07

Messenger, ScheduledTask i web-cron: praca w tle po stronie Shopware

DfBackup SW opiera się na natywnej infrastrukturze Shopware: kopie są wysyłane jako asynchroniczne wiadomości Symfony Messenger i wykonywane przez workera, nie blokując ani administracji, ani storefrontu. Natywny ScheduledTask sprawdza co 10 minut, czy należy uruchomić zaplanowaną kopię (dziennie, tygodniowo albo miesięcznie, o zadanej godzinie, w oknie 30 minut, z deduplikacją 60 minut). Dla hostingów bez crona systemowego i bez stałego workera rolę przejmuje web-cron pod podpisanym adresem z tokenem: wywołujesz ten adres co 10 do 15 minut z cron-job.org albo ze swojego monitoringu, a wewnętrzna bramka harmonogramu robi resztę. Moduł administracyjny pokazuje postęp na żywo w 15 odpytywanych etapach.

§ 08

Dziennik audytu, alerty i powiadomienia: obrona w głąb

Trzy uzupełniające się mechanizmy sprawiają, że żadna kopia nie przepadnie niezauważona. Dziennik audytu rejestruje każdą wrażliwą akcję (uruchomienie, przywracanie, usunięcie, weryfikacja, pobranie) wraz z użytkownikiem administracji, adresem IP i znacznikiem czasu. Alert w module sygnalizuje, że ostatnia udana kopia jest starsza niż N dni. Powiadomienia wychodzą e-mailem (Symfony Mailer, o powodzeniu lub niepowodzeniu, do wyboru) oraz webhookiem z automatycznym wykrywaniem formatu: Slack, Discord, Microsoft Teams albo ogólny JSON pod Twoje własne integracje.