Files
system-backu/backend/app/core/backup/mysql.py
T
publ 2568c0380b feat: MySQL SSL 支持 + 任务编辑回显 + InfluxDB 备份
MySQL:
- 新增 use_ssl 选项;MariaDB 11.x 默认强制 SSL 且默认 verify cert,
  故启用 SSL 时同时加 --skip-ssl-verify-server-cert 以兼容自签名证书。

任务编辑回显:
- 后端 JobOut 新增 source_config_safe 字段,解密后敏感字段(password/token/
  secret_key/access_key)脱敏为 "***"。
- 更新端点接收 source_config;若密码字段为 "***" 则保留原值不变,
  支持"不改密码只改其它字段"的常见场景。
- 前端 JobForm 完整回显所有数据源字段,type='edit' 时去掉 disabled。

InfluxDB 备份(新增类型):
- 后端 core/backup/influxdb.py:
  - v2.x:调用 influx CLI(influxdb2-client-2.7.5 二进制直接安装)执行 influx backup
    生成目录后 tar.gz 流式打包上传。
  - v1.x:通过 HTTP API 调用 /query?db=...&q=SELECT * FROM /.*/ 拉取全量数据
    导出为 CSV + META.txt。
- Dockerfile:直接下载 influx CLI 二进制(绕开 apt 签名问题)。
- 前端 JobForm:根据 version 动态显示 v1/v2 表单字段。
- schemas/job.py:新增 InfluxDBSourceConfigV1 / V2。
- 类型字面量扩展:'mysql' | 'directory' | 'influxdb'。

Co-Authored-By: Claude <noreply@anthropic.com>
2026-06-22 19:14:45 +08:00

106 lines
3.8 KiB
Python

"""MySQL 备份:通过 mysqldump 子进程流式输出。"""
import asyncio
import gzip
import shlex
from datetime import datetime
from typing import AsyncIterator
from app.core.backup.base import BackupMetadata, BaseBackup
from app.utils.logging import get_logger
log = get_logger(__name__)
CHUNK_SIZE = 64 * 1024
class MySQLBackup(BaseBackup):
def __init__(self, source_config: dict, job_name: str):
super().__init__(source_config, job_name)
self.host: str = source_config["host"]
self.port: int = int(source_config.get("port", 3306))
self.user: str = source_config["user"]
self.password: str = source_config.get("password", "")
self.database: str = source_config["database"]
self.use_ssl: bool = bool(source_config.get("use_ssl", False))
self.extra_args: str = source_config.get("extra_args", "")
def metadata(self) -> BackupMetadata:
ts = datetime.now().strftime("%Y%m%d-%H%M%S")
safe_db = "".join(c if c.isalnum() or c in ("_", "-") else "_" for c in self.database)
return BackupMetadata(
suggested_filename=f"{self.job_name}-{safe_db}-{ts}.sql.gz",
content_type="application/gzip",
extra={"database": self.database, "host": self.host, "port": self.port},
)
async def produce(self) -> AsyncIterator[bytes]:
args = [
"mysqldump",
"-h", self.host,
"-P", str(self.port),
"-u", self.user,
"--single-transaction",
"--quick",
"--routines",
"--triggers",
"--events",
"--default-character-set=utf8mb4",
]
# SSL 控制:
# MariaDB 11.x 中 --ssl 和 --ssl-verify-server-cert 都默认开启,
# 与自签名证书的服务器连接会失败。这里 use_ssl=True 时强制开启 SSL
# 但跳过服务端证书校验(兼容自签名证书场景)。
if self.use_ssl:
args.append("--ssl")
args.append("--skip-ssl-verify-server-cert")
if self.extra_args:
args.extend(shlex.split(self.extra_args))
args.append(self.database)
log.info("Executing mysqldump for db=%s host=%s", self.database, self.host)
# mysqldump 直接写 stdout,我们 pipe 给 gzip 再 yield
# 用 -p 紧贴密码避免出现在 ps 里(空密码时 mysqldump 会要求交互输入)
if self.password:
args_with_pwd = args.copy()
# 找到 -u 后插入 -pXXX
u_idx = args_with_pwd.index("-u")
args_with_pwd.insert(u_idx + 2, f"-p{self.password}")
else:
args_with_pwd = args
proc = await asyncio.create_subprocess_exec(
*args_with_pwd,
stdout=asyncio.subprocess.PIPE,
stderr=asyncio.subprocess.PIPE,
)
assert proc.stdout is not None
# 在线程里跑 gzip.compress,因为它是阻塞的
loop = asyncio.get_event_loop()
async def gzip_stream() -> AsyncIterator[bytes]:
chunk_buf = bytearray()
async for chunk in proc.stdout: # type: ignore[union-attr]
# gzip 接受 bytes,返回 bytes
compressed = await loop.run_in_executor(None, gzip.compress, chunk)
if compressed:
yield compressed
try:
async for piece in gzip_stream():
yield piece
finally:
try:
await proc.wait()
except Exception:
proc.kill()
await proc.wait()
if proc.returncode != 0:
stderr = (await proc.stderr.read()).decode(errors="replace") if proc.stderr else ""
raise RuntimeError(
f"mysqldump failed (exit={proc.returncode}): {stderr.strip()[:2000]}"
)