Architettura
lionbackup è progettato per un'archiviazione dei dati tracciabile e sovrana in Europa ed è costruito in modo multi-tenant. La piattaforma si articola in una Business Zone centrale e più Storage Zone isolate tra loro.
Business Zone (BZ)
La Business Zone gestisce i servizi centrali:
- il portale clienti e l'API di amministrazione,
- i database e le code di messaggi,
- l'osservabilità (monitoraggio e logging).
Per ogni ambiente la Business Zone esiste esattamente una volta. Importante: gli upload veri e propri dei clienti non passano per la Business Zone.
Storage Zone (SZ)
Le Storage Zone sono cluster di storage isolati a livello di rete — ove opportuno presso provider diversi e in sedi diverse. In ogni Storage Zone i Citadel ricevono i backup cifrati e li archiviano nell'object storage S3-compatibile collegato.
Le zone e le sedi disponibili sono descritte nella pagina Regioni e zone.
Accoppiamento delle zone
Storage Zone e Business Zone sono accoppiate tramite connessioni cifrate e mutuamente autenticate. Su queste connessioni transitano esclusivamente dati di amministrazione e metadati — ad es. dati di riferimento, metadati dei file e replica. Gli upload veri e propri dei clienti vanno direttamente agli endpoint pubblici dei Citadel.
┌──────────────────────────────┐
│ Business Zone │
│ Portale · API · DB · Code │
└──────┬───────────────┬────────┘
│ cifrato │ cifrato
│ (metadati) │ (metadati)
┌─────────▼──────┐ ┌─────▼──────────┐
│ Storage Zone A │ │ Storage Zone B │
│ Citadel │ │ Citadel │
└─────────▲──────┘ └─────▲──────────┘
│ upload HTTPS │ upload HTTPS
┌────┴───────────────┴────┐
│ client lionbackup │
└──────────────────────────┘
Comportamento in caso di guasto
Poiché le Storage Zone conservano dati locali alla zona, possono continuare a operare anche se la Business Zone è temporaneamente non disponibile. La separazione rigorosa — subnet private dedicate, provider/progetti separati — è al tempo stesso una caratteristica di sicurezza: vedi Isolamento delle zone.