]> git.sur5r.net Git - bacula/bacula/blob - bacula/kernstodo
Nic's watchdog code + cleanup jcr locking/use_count
[bacula/bacula] / bacula / kernstodo
1                  Kern's ToDo List
2                 22 December 2003  
3
4 Documentation to do: (any release a little bit at a time)
5 - Document running a test version.
6 - Document query file format.
7 - Document static linking
8 - Document problems with Verify and pruning.
9 - Document how to use multiple databases.
10 - For FreeBSD typical /dev/nrsa0 and for mtx /dev/pass1
11 - VXA drives have a "cleaning required"
12   indicator, but Exabyte recommends preventive cleaning after every 75
13   hours of operation.
14   From Phil:
15     In this context, it should be noted that Exabyte has a command-line
16     vxatool utility available for free download.  (The current version is
17     vxatool-3.72.) It can get diagnostic info, read, write and erase tapes,
18     test the drive, unload tapes, change drive settings, flash new firmware,
19     etc.
20     Of particular interest in this context is that vxatool <device> -i will
21     report, among other details, the time since last cleaning in tape motion
22     minutes.  This information can be retrieved (and settings changed, for
23     that matter) through the generic-SCSI device even when Bacula has the
24     regular tape device locked.  (Needless to say, I don't recommend
25     changing tape settings while a job is running.)
26 - Lookup HP cleaning recommendations.
27 - Lookup HP tape replacement recommendations (see trouble shooting autochanger)
28 - Create a man page for each binary (Debian package requirement).
29           
30 Testing to do: (painful)
31 - that ALL console command line options work and are always implemented
32 - blocksize recognition code.
33 - Test if rewind at end of tape waits for tape to rewind.
34 - Test cancel at EOM.       
35
36 For 1.33 Testing/Documentation:
37 - Document new alias records in Director. SDAddress SDDeviceName, SDPassword.
38   FDPassword, FDAddress, DBAddress, DBPort, DBPassword.
39 - Document new Include/Exclude ...
40 - Add test of exclusion, test multiple Include {} statements.
41 - Add counter variable test.
42 - Document ln -sf /usr/lib/libncurses.so /usr/lib/libtermcap.so
43   and install the esound-dev  package for compiling Console on SuSE.
44 - Add an example of using a FIFO in dirdconf.wml 
45 - Add an item to the FAQ about running jobs in different timezones.
46 - Add some examples of job editing codes.
47
48 - Document Dan's new --with-dir-user, ... options.
49   See userid.txt
50 - Figure out how to use ssh or stunnel to protect Bacula communications.
51   Add Dan's work to manual
52   See ssl.txt
53 - Add db check test to regression. Test each function like delete,
54   purge, ...
55 - Add subsections to the Disaster Recovery index section.
56                 
57 For 1.33
58 - If a tape is recycled while it is mounted, Stanislav Tvrudy must do an
59   additional mount to deblock the job.
60 - Notes for integrating Nic's code:
61   - Most likely jcr crash is the free_jcr(). The ref count was not incremented
62     in the watchdog call to cancel_job() as it is in the UA -- see
63     dird/job.c.
64   - The ua->jcr = control_jcr in job_monitor_watchdog() dird/job.c doesn't
65     look right.
66   - Add: fd->timer_start = 0;   /* turn off timer */
67     just before "fd->timed_out = TRUE;"in lib/jcr.c jcr_timeout_check.
68 - In restore, provide option for limiting to a particular Pool.
69 - In restore, list FileSets that only have different base names --
70   i.e. any FileSet with the same name should be treated as the same.
71 - From Johan Decock:
72   bscan: sql_update.c:65 UPDATE File SET MD5='Ij+5kwN6TFIxK+8l8+/I+A' WHERE FileId=0
73   bscan: bscan.c:1074 Could not add MD5/SHA1 to File record. ERR=sql_update.c:65 Update problem: affected_rows=0
74 - Do scheduling by UTC using gmtime_r() in run_conf, scheduler, and   
75   ua_status.!!! Thanks to Alan Brown for this tip.
76 - Look at Dan's field width problems in PostgreSQL.
77 - Look at effect of removing GROUP BYs.
78 - In restore take all filesets with same base name.
79 - From Alan Brown <ajb2@mssl.ucl.ac.uk>
80     BTW, there's a make install bug in 1.33 - with --enable-gnome,
81     gnome-console is built, but the binary and .conf are not being installed.
82 - Make Scheduler sort jobs by StartTime, Priority.
83 - Make sure smtp and any other useful program is executable by the world
84   in case Bacula is not running as root.
85 - Look at updating Volume Jobs so that Max Volume Jobs = 1 will work
86   correctly for multiple simultaneous jobs.
87 - Correct code so that FileSet MD5 is calculated for < and | filename   
88   generation.
89 - Permit Bacula and apcupsd donations.
90 - Mark Volume in error on error from WEOF.
91 - Why does Bacula need the drive open to do "autochanger list" ?
92 - Add a .list all files in the restore tree (probably also a list all files)
93   Do both a long and short form.
94 - Add a Media record flag that indicates that the Volume does disk
95   addressing.
96 - Implement VolAddr, which is used when Volume is addressed like a disk,
97   and form it from VolFile and VolBlock.
98 - Make multiple restore jobs for multiple media types specifying 
99   the proper storage type.
100 - Implement MediaType keyword in bsr?   
101 - Fix fast block rejection (stored/read_record.c:118). It passes a null
102   pointer (rec) to try_repositioning().
103 - Look at extracting Win data from BackupRead.
104 - Having dashes in filenames apparently creates problems for restore
105   by filename.
106 - Add data compare on write/read in btape "test". 
107 - Implement RestoreJobRetention? Maybe better "JobRetention" in a Job,
108   which would take precidence over the Catalog "JobRetention".
109 - Implement Label Format in Add and Label console commands.
110 - Possibly up network buffers to 65K. Put on variable.
111 - Put email tape request delays on one or more variables. User wants
112   to cancel the job after a certain time interval.  Maximum Mount Wait?
113   Job, Client, Device, Pool, or Volume?
114   Is it possible to make this a directive which is *optional* in multiple
115   resources, like Level? If so, I think I'd make it an optional directive
116   in Job, Client, and Pool, with precedence such that Job overrides Client
117   which in turn overrides Pool.
118 - Fix Ctl-C crashing the Console (readline?).
119 - Finish work on conio.c
120 - To pass Include 1 or two letter commands
121   I Name           Include name - first record
122   B Name           Base name - repeat
123   R "xxx"          Regexp
124   W "xxx"          Wild Card
125   E zzz            Exclude expression (wild card)
126   P "plugin"       Plugin
127   D "reader"       Reader program
128   T "writer"       Writer program
129   O Options        In current commpressed format
130     (compression, signature, onefs, recurse, sparse,
131      replace, verify options, ...)
132   N                End option set
133   B BaseName       Start second option set any letter
134   ...
135   E
136   F Number         Number of filenames to follow
137   <file-name>
138   B Name
139   ...
140   N                End option set
141   F Number         Number of filenames to follow
142   <file-name>
143   ...
144 - New Storage specifications:
145   Passed to SD as a sort of BSR record called Storage Specification
146     Record or SSR.
147     SSR                    
148       Next -> Next SSR
149       MediaType -> Next MediaType
150       Pool -> Next Pool
151       Device -> Next Device
152   Write Copy Resource that makes a copy of a resource.
153   Job Resource
154      Allow multiple Storage specifications
155      New flags
156         One Archive = yes
157         One Device = yes
158         One Storage = yes
159         One MediaType = yes
160         One Pool = yes
161   Storage
162      Allow Multiple Pool specifications (note, Pool currently
163        in Job resource).
164      Allow Multiple MediaType specifications
165      Allow Multiple Device specifications
166      Perhaps keep this in a single SSR
167   Tie a Volume to a specific device by using a MediaType that 
168     is contained in only one device.
169   In SD allow Device to have Multiple MediaTypes
170
171 After 1.33:
172 - Look at adding SQL server and Exchange support for Windows. 
173 - Restore: Enter Filename: 'C:/Documents and Settings/Comercial/My
174   Documents/MOP/formulário de registro BELAS ARTES.doc' causes Bacula to
175   crash.
176 - Each DVD-RAM disk would be a volume, just like each tape is 
177   a volume. It's a 4.7GB media with random access, but there's nothing about 
178   it that I can see that makes it so different than a tape from  bacula's 
179   perspective. Why couldn't I back up to a bare floppy as a volume (ignoring 
180   the media capacity?)
181 - Make dev->file and dev->block_num signed integers so that -1 can
182   be an invalid value which happens with BSR.
183 - Create VolAddr for disk files in place of VolFile and VolBlock. This
184   is needed to properly specify ranges.
185 - Print bsmtp output to job report so that problems will be seen.
186 - Pass the number of files to be restored to the FD for reporting 
187 - Add progress of files/bytes to SD and FD.
188 - Don't continue Restore if no files selected.
189 - Print warning message if FileId > 4 billion
190 - do a "messages" before the first prompt in Console
191 - Add a date and time stamp at the beginning of every line in the 
192   Job report (Volker Sauer).
193 - Client does not show busy during Estimate command.
194 - Implement Console mtx commands.
195 - Look at 2Gb limit for SQLite.
196 - Implement 3 Pools for a Job:
197    Job {
198      Name = ...
199      Full Backup Pool = xxx
200      Incremental Backup Pool = yyy
201      Differential Backup Pool = zzz
202    }
203 - Add a default DB password to MySQL.  
204   GRANT all privileges ON bacula.* TO bacula@localhost IDENTIFIED BY 
205      'bacula_password';
206   FLUSH PRIVILEGES;
207 - Define week of year for scheduler.  W01, W02, ...
208   Week 01 of a year is per definition the first week that has the
209   Thursday in this year, which is equivalent to the week that contains the
210   fourth day of January.  In other words, the first week of a new year is
211   the week that has the majority of its days in the new year.  Week 01
212   might also contain days from the previous year and the week before week
213   01 of a year is the last week (52 or 53) of the previous year even if it
214   contains days from the new year.  A week starts with Monday (day 1) and
215   ends with Sunday (day 7).  For example, the first week of the year 1997
216   lasts from 1996-12-30 to 1997-01-05 and can be written in standard
217   notation as
218
219     1997-W01 or 1997W01
220
221   The week notation can also be extended by a number indicating the day
222   of the week.  For example, the day 1996-12-31, which is the Tuesday (day
223   2) of the first week of 1997, can also be written as
224
225     1997-W01-2 or 1997W012
226
227 - Implement a Mount Command and an Unmount Command where
228   the users could specify a system command to be performed
229   to do the mount, after which Bacula could attempt to
230   read the device. This is for Removeable media such as a CDROM.
231   - Most likely, this mount command would be invoked explicitly
232   by the user using the current Console "mount" and "unmount" 
233   commands -- the Storage Daemon would do the right thing 
234   depending on the exact nature of the device.
235   - As with tape drives, when Bacula wanted a new removable
236   disk mounted, it would unmount the old one, and send a message
237   to the user, who would then use "mount" as described above 
238   once he had actually inserted the disk.
239 - Implement dump/print label to UA
240 - Implement disk spooling. Two parts: 1. Spool to disk then
241   immediately to tape to speed up tape operations. 2. Spool to
242   disk only when the tape is full, then when a tape is hung move
243   it to tape.
244 - Scratch Pool where the volumes can be re-assigned to any Pool.
245 - bextract is sending everything to the log file ****FIXME****
246 - Add Progress command that periodically reports the progress of
247   a job or all jobs.
248 - Restrict characters permitted in a Resource name, and don't permit
249   duplicate names.
250 - Allow multiple Storage specifications (or multiple names on
251   a single Storage specification) in the Job record. Thus a job 
252   can be backed up to a number of storage devices.
253 - Implement some way for the File daemon to contact the Director 
254   to start a job or pass its DHCP obtained IP number.
255 - Implement multiple Consoles.
256 - Implement a query tape prompt/replace feature for a console
257 - From Johan?
258     Two jobs ready to go, first one blocked waiting for media
259     Cancel 2nd job ("waiting execution" one)
260     Cancel blocked job
261     boom - segfault*
262 - Copy console @ code to gnome2-console
263 - Make AES the only encryption algorithm see 
264   http://csrc.nist.gov/CryptoToolkit/aes/).  It's
265   an officially adopted standard, has survived peer
266   review, and provides keys up to 256 bits.
267 - Add ctl-c to console to stop current command and discard buffered
268   output.
269 - Estimate to Tibs never returns.
270 - Think about how space could be freed up on a tape -- perhaps this
271   is a Merge or Compact feature that is needed.
272 - Modify FileSet, did not upgrade the current Increment job, but
273   waited for the next job to be upgraded.
274 - Take a careful look at SetACL http://setacl.sourceforge.net     
275 - Implement a where command for the tree telling where a file
276   is located.
277 - Take a careful look at Level for the estimate command, maybe make
278   it a command line option.
279 - Add Volume name to "I cannot write on this volume because"
280 - Make restore job check if all the files are actually restored.
281 - Make tree walk routines like cd, ls, ... more user friendly
282   by handling spaces better.
283 - Write your PID file and chown root:wheel before drop.
284 - Make sure there is no symlink in a file before creating a
285   file (attack).
286 - Look at mktemp or mkstemp(3).
287     mktemp and mkstemp create files with predictable names too.  That's
288     not the vulnerability.  The vulnerability is in creating files without
289     using the O_EXCL flag, which means "only create this file if it doesn't
290     exist, including if the file is a dangling symlink."
291
292     It is *NOT* enough to do the equivalent of
293
294       if doesn't exist $filename
295        then create $filename
296
297     because between the test and the create another process could have
298     gotten the CPU and created the file.  You must use atomic functions
299     (those that don't get interrupted by other processes) and O_EXCL is
300     the only way for this particular example.
301 - Automatically create pools, but instead of looking for what
302   in in Job records, walk through the pool resources.
303 - Check and double check tree code, why does it take so long?
304 - Add device name to "Current Volume not acceptable because ..."
305 - Make sure that Bacula rechecks the tape after the 20 min wait.
306 - Set IO_NOWAIT on Bacula TCP/IP packets.
307 - Try doing a raw partition backup and restore by mounting a
308   Windows partition.
309 - Report CVS problems to SourceForge.
310 - Implement .consolerc for Console
311 - From Lars Köllers:
312     Yes, it would allow to highly automatic the request for new tapes. If a 
313     tape is empty, bacula reads the barcodes (native or simulated), and if 
314     an unused tape is found, it runs the label command with all the 
315     necessary parameters.
316
317     By the way can bacula automatically "move" an empty/purged volume say 
318     in the "short" pool to the "long" pool if this pool runs out of volume 
319     space?
320 - Either restrict the characters in a name, or fix the problem 
321   emailing with names containing / (smtp command line breaks).
322 - Eliminate orphaned jobs: dbcheck, normal pruning, delete job command.
323   Hm.  Well, there are the remaining orphaned job records:
324
325      |   105 | Llioness Save  | 0000-00-00 00:00:00 | B    | D     |        0 |             0 | f         |
326      |   110 | Llioness Save  | 0000-00-00 00:00:00 | B    | I     |        0 |             0 | f         |
327      |   115 | Llioness Save  | 2003-09-10 02:22:03 | B    | I     |        0 |             0 | A         |
328      |   128 | Catalog Save   | 2003-09-11 03:53:32 | B    | I     |        0 |             0 | C         |
329      |   131 | Catalog Save   | 0000-00-00 00:00:00 | B    | I     |        0 |             0 | f         |
330
331      As you can see, three of the five are failures.  I already deleted the
332      one restore and one other failure using the by-client option.  Deciding
333      what is an orphaned job is a tricky problem though, I agree.  All these
334      records have or had 0 files/ 0 bytes, except for the restore.  With no
335      files, of course, I don't know of the job ever actually becomes
336      associated with a Volume.
337
338      (I'm not sure if this is documented anywhere -- what are the meanings of
339      all the possible JobStatus codes?)
340
341      Looking at my database, it appears to me as though all the "orphaned"
342      jobs fit into one of two categories:
343
344      1)  The Job record has a StartTime but no EndTime, and the job is not
345          currently running;
346      or
347      2)  The Job record has an EndTime, indicating that it completed, but
348          it has no associated JobMedia record.
349
350
351      This does suggest an approach.  If failed jobs (or jobs that, for some
352      other reason, write no files) are associated with a volume via a
353      JobMedia record, then they should be purged when the associated volume
354      is purged.  I see two ways to handle jobs that are NOT associated with a
355      specific volume:
356
357      1)  purge them automatically whenever any volume is manually purged;
358      or
359      2)  add an option to the purge command to manually purge all jobs with
360          no associated volume.
361
362      I think Restore jobs also fall into category 2 above ....  so one might
363      want to make that "The Job record has an EndTime,, but no associated
364      JobMedia record, and is not a Restore job."  
365 - make "btape /tmp" work.
366 - Make sure a rescheduled job is properly reported by status.
367 - Walk through the Pool records rather than the Job records
368   in dird.c to create/update pools.
369 - What to do about "list files job=xxx".
370 - Implement scan: for every slot it finds, zero the slot of
371   Volume other volume having that slot.
372 - When job rescheduled, status gives is waiting for Client Rufus 
373   to connect to Storage File. Dir needs to inform SD that job
374   is rescheduled.
375 - Fix get_storage_from_media_type (ua_restore) to use command line     
376   storage=
377 - Don't print "Warning: Wrong Volume mounted ..." if mounting second volume.
378 - Make Dmsg look at global before calling subroutine.
379 - Enable trace output at runtime for Win32
380 - Available volumes for autochangers (see patrick@baanboard.com 3 Sep 03 
381   and 4 Sep) scan slots.
382 - Get and test MySQL 4.0
383 - Do a complete audit of all pthreads_mutex, cond, ... to ensure that
384   any that are dynamically initialized are destroyed when no longer used.
385 - Write a mini-readline with history and editing.
386 - Look at how fuser works and /proc/PID/fd that is how Nic found the
387   file descriptor leak in Bacula.
388 - Implement WrapCounters in Counters.
389 - Turn on SIGHUP in dird.c and test.
390 - Use system dependent calls to get more precise info on tape errors.
391 - Add heartbeat from FD to SD if hb interval expires.
392 - Suppress read error on blank tape when doing a label.
393 - Can we dynamically change FileSets?
394 - If pool specified to label command and Label Format is specified,
395   automatically generate the Volume name.
396 - Take a careful look a the Basic recycling algorithm.  When Bacula
397   chooses, the order should be:
398    - Look for Append
399    - Look for Recycle or Purged
400    - Prune volumes
401    - Look for purged
402   Instead of using lowest media Id, find the least recently used
403   volume.
404
405   When the tape is mounted and Bacula requests the status
406   - Do everything possible to use it.
407
408   Define a "available" status, which is the currently mounted 
409   Volume and all volumes that are currently in the autochanger.
410
411 - Why can't SQL do the filename sort for restore?
412 - Is a pool specification really needed for a restore?  Yes, and
413   you may want to exclude archive Pools.
414 - Look at libkse (man kse) for FreeBSD threading.
415 - Look into Microsoft Volume Shadowcopy Service VSS for backing
416   up system state components (Active Directory, System Volume, ...)
417 - Add ExhautiveRestoreSearch
418 - Look at the possibility of loading only the necessary 
419   data into the restore tree (i.e. do it one directory at a
420   time as the user walks through the tree).
421 - Possibly use the hash code if the user selects all for a restore command.
422 - Orphaned Dir buffer at parse_conf.c:373 =>  store_dir
423 - Add Console usr permissions.
424 - Fix "restore all" to bypass building the tree.
425 - Fix restore to list errors if Invalid block found, and if # files
426   restored does not match # expected.
427 - Prohibit backing up archive device (findlib/find_one.c:128)
428 - Implement Release Device in the Job resource to unmount a drive.
429 - Implement Acquire Device in the Job resource to mount a drive,
430   be sure this works with admin jobs so that the user can get
431   prompted to insert the correct tape.  Possibly some way to say to
432   run the job but don't save the files.
433 - Implement FileOptions (see end of this document)
434 - Make things like list where a file is saved case independent for
435   Windows.
436 - Implement migrate
437 - Implement a PostgreSQL driver.
438 - Bacula needs to propagate SD errors.
439   > > cluster-dir: Start Backup JobId 252, Job=REUTERS.2003-08-11_15.04.12
440   > > prod4-sd: REUTERS.2003-08-11_15.04.12 Error: Write error on device 
441        /dev/nst0. ERR=Input/output error.
442   > > prod4-sd: REUTERS.2003-08-11_15.04.12 Error: Re-read of last block failed. 
443        Last block=5162 Current block=5164.
444   > > prod4-sd: End of medium on Volume "REU007" Bytes=16,303,521,933 
445
446 - Use autochanger to handle multiple devices.
447 - Add SuSE install doc to list.
448 - Check and rechedk "Invalid block number"
449 - Make bextract release the drive properly between tapes 
450   so that an autochanger can be made to work.
451 - User wants to NOT backup up certain big files (email files).
452 - Maybe remove multiple simultaneous devices code in SD.
453 - On Windows with very long path names, it may be impossible to create 
454   a file (and thus restore it) because the total length is too long.
455   We must cd into the directory then create the file without the
456   full path name.
457 - lstat() is not going to work on Win32 for testing date.
458 - Something is not right in last block of fill command.
459 - Implement a Recycle command
460 - Add FileSet to command line arguments for restore.
461 - Add client name to cram-md5 challenge so Director can immediately
462   verify if it is the correct client.
463 - Add JobLevel in FD status (but make sure it is defined).
464 - Audit all UA commands to ensure that we always prompt where possible.
465 - Check Jmsg in bnet, may not work, must dup bsock.
466 - Suppress Job Name in Jmsg for console
467 - Create Pools that are referenced in a Run statement at startup if possible.
468 - Use runbeforejob to unload, then reload a volume previously used,
469   then the next job run gets an error reading the drive.
470 - Make bootstrap filename unique.
471 - Test a second language e.g. french.
472 - Start working on Base jobs.
473 - Make "make binary-release" work from any directory.
474 - Implement UnsavedFiles DB record.
475 - Implement argc/argv for daemon command line scanning using table driven
476   stuff below.
477 - Implement table driven single argc/argv scanner to pickup all arguments.
478   Much like xxx_conf.c scan table.
479   keyword, handler(store_routine), store_address, code, flags, default.
480 - From Phil Stracchino:
481   It would probably be a per-client option, and would be called
482   something like, say, "Automatically purge obsoleted jobs".  What it
483   would do is, when you successfully complete a Differential backup of a
484   client, it would automatically purge all Incremental backups for that
485   client that are rendered redundant by that Differential.  Likewise,
486   when a Full backup on a client completed, it would automatically purge
487   all Differential and Incremental jobs obsoleted by that Full backup.
488   This would let people minimize the number of tapes they're keeping on
489   hand without having to master the art of retention times.
490 - Implement a M_SECURITY message class.
491 - When doing a Backup send all attributes back to the Director, who
492   would then figure out what files have been deleted.
493 - Currently in mount.c:236 the SD simply creates a Volume. It should have
494   explicit permission to do so.  It should also mark the tape in error
495   if there is an error.
496 - Make sure all restore counters are working correctly in the FD.
497 - SD Bytes Read is wrong.
498 - Look at ALL higher level routines that call block.c to be sure
499   they don't expect something in errmsg.
500 - Investigate doing RAW backup of Win32 partition.
501 - Add thread specific data to hold the jcr -- send error messages from
502   low level routines by accessing it and using Jmsg().
503 - Cancel waiting for Client connect in SD if FD goes away.
504
505 - Examine Bare Metal restore problem (a FD crash exists somewhere ...).
506 - Implement timeout in response() when it should come quickly.
507 - Implement console @echo command.
508 - Implement a Slot priority (loaded/not loaded).
509 - Implement "vacation" Incremental only saves.
510 - Implement single pane restore (much like the Gftp panes).
511 - Implement Automatic Mount even in operator wait.
512 - Implement create "FileSet"?
513 - Fix watchdog pthread crash on Win32 (this is pthread_kill() Cygwin bug)
514 - Implement "scratch pool" where tapes are defined and can be
515   taken by any pool that needs them.
516 - Implement restore "current system", but take all files without
517   doing selection tree -- so that jobs without File records can
518   be restored.
519 - Implement a relocatable bacula.spec 
520 - Add prefixlinks to where or not where absolute links to FD.
521 - Issue message to mount a new tape before the rewind.
522 - Simplified client job initiation for portables.
523 - If SD cannot open a drive, make it periodically retry.
524 - Add more of the config info to the tape label.
525
526 - If tape is marked read-only, then try opening it read-only rather than
527   failing, and remember that it cannot be written.
528 - Refine SD waiting output:
529     Device is being positioned
530     >     Device is being positioned for append
531     >     Device is being positioned to file x
532     > 
533 - Figure out some way to estimate output size and to avoid splitting
534   a backup across two Volumes -- this could be useful for writing CDROMs
535   where you really prefer not to have it split -- not serious.
536 - Have SD compute MD5 or SHA1 and compare to what FD computes.
537 - Make VolumeToCatalog calculate an MD5 or SHA1 from the 
538   actual data on the Volume and compare it.                  
539 - Implement Bacula plugins -- design API
540 - Make bcopy read through bad tape records.
541 - Program files (i.e. execute a program to read/write files).
542   Pass read date of last backup, size of file last time.
543 - Add Signature type to File DB record.
544 - CD into subdirectory when open()ing files for backup to
545   speed up things.  Test with testfind().
546 - Priority job to go to top of list.
547 - Why are save/restore of device different sizes (sparse?)   Yup! Fix it.
548 - Implement some way for the Console to dynamically create a job.
549 - Restore to a particular time -- e.g. before date, after date. 
550 - Solaris -I on tar for include list
551 - Need a verbose mode in restore, perhaps to bsr.
552 - bscan without -v is too quiet -- perhaps show jobs.
553 - Add code to reject whole blocks if not wanted on restore.
554 - Check if we can increase Bacula FD priorty in Win2000
555 - Make sure the MaxVolFiles is fully implemented in SD
556 - Check if both CatalogFiles and UseCatalog are set to SD.
557 - Figure out how to do a bare metal Windows restore
558 - Possibly add email to Watchdog if drive is unmounted too
559   long and a job is waiting on the drive.
560 - Restore program that errs in SD due to no tape, reports
561   OK incorrectly in output.
562 - After unmount, if restore job started, ask to mount.
563 - Convert all %x substitution variables, which are hard to remember
564   and read to %(variable-name).  Idea from TMDA.
565 - Remove NextId for SQLite. Optimize.
566 - Move all SQL statements into a single location.
567 - Add UA rc and history files.
568 - put termcap (used by console) in ./configure and
569   allow -with-termcap-dir.
570 - Enhance time and size scanning routines.
571 - Fix Autoprune for Volumes to respect need for full save.
572 - Fix Win32 config file definition name on /install
573 - Compare tape to Client files (attributes, or attributes and data) 
574 - Make all database Ids 64 bit.
575 - Write an applet for Linux.
576 - Allow console commands to detach or run in background.
577 - Fix status delay on storage daemon during rewind.
578 - Add SD message variables to control operator wait time
579   - Maximum Operator Wait
580   - Minimum Message Interval
581   - Maximum Message Interval
582 - Send Operator message when cannot read tape label.
583 - Verify level=Volume (scan only), level=Data (compare of data to file).
584   Verify level=Catalog, level=InitCatalog
585 - Events file
586 - Add keyword search to show command in Console.
587 - Events : tape has more than xxx bytes.
588 - Complete code in Bacula Resources -- this will permit
589   reading a new config file at any time.
590 - Handle ctl-c in Console
591 - Implement script driven addition of File daemon to config files.
592 - Think about how to make Bacula work better with File (non-tape) archives.
593 - Write Unix emulator for Windows.
594 - Put memory utilization in Status output of each daemon
595   if full status requested or if some level of debug on.
596 - Make database type selectable by .conf files i.e. at runtime
597 - Set flag for uname -a.  Add to Volume label.
598 - Implement throttled work queue.
599 - Restore files modified after date
600 - SET LD_RUN_PATH=$HOME/mysql/lib/mysql
601 - Implement Restore FileSet=
602 - Create a protocol.h and protocol.c where all protocol messages
603   are concentrated.
604 - Remove duplicate fields from jcr (e.g. jcr.level and jcr.jr.Level, ...).
605 - Timout a job or terminate if link goes down, or reopen link and query.
606 - Concept of precious tapes (cannot be reused).
607 - Make bcopy copy with a single tape drive.
608 - Permit changing ownership during restore.
609
610 - From Phil:
611   > My suggestion:  Add a feature on the systray menu-icon menu to request
612   > an immediate backup now.  This would be useful for laptop users who may
613   > not be on the network when the regular scheduled backup is run.
614   > 
615   > My wife's suggestion: Add a setting to the win32 client to allow it to
616   > shut down the machine after backup is complete (after, of course,
617   > displaying a "System will shut down in one minute, click here to cancel"
618   > warning dialog).  This would be useful for sites that want user
619   > woorkstations to be shut down overnight to save power.
620   > 
621
622 - From Terry Manderson <terry@apnic.net>
623    jobdefs { # new structure
624      name = "monthlyUnixBoxen"
625      type = backup
626      level = full
627      schedule = monthly
628      storage = DLT
629      messages = Standard
630      pool = MonthlyPool
631      priority = 10
632    }
633
634    job {
635      name = "wakame"
636      jobdefs = "genericUnixSet"
637      client = wakame-fd
638    }
639
640    job {
641      name = "durian"
642      jobdefs = "genericUnixSet"
643      client = durian-fd
644    }
645
646    job {
647      name = "soy"
648      jobdefs = "UnixDevelBoxSet"
649      client = soy-fd
650    }
651
652
653 - Autolabel should be specified by DIR instead of SD.
654 - Storage daemon    
655   - Add media capacity
656   - AutoScan (check checksum of tape)
657   - Format command = "format /dev/nst0"
658   - MaxRewindTime
659   - MinRewindTime
660   - MaxBufferSize
661   - Seek resolution (usually corresponds to buffer size)
662   - EODErrorCode=ENOSPC or code
663   - Partial Read error code
664   - Partial write error code
665   - Nonformatted read error
666   - Nonformatted write error
667   - WriteProtected error
668   - IOTimeout
669   - OpenRetries
670   - OpenTimeout
671   - IgnoreCloseErrors=yes
672   - Tape=yes
673   - NoRewind=yes
674 - Pool
675   - Maxwrites
676   - Recycle period
677 - Job
678   - MaxWarnings
679   - MaxErrors (job?)
680 =====
681 - FD sends unsaved file list to Director at end of job (see
682   RFC below).
683 - File daemon should build list of files skipped, and then
684   at end of save retry and report any errors.
685 - Write a Storage daemon that uses pipes and
686   standard Unix programs to write to the tape.
687   See afbackup.
688 - Need something that monitors the JCR queue and
689   times out jobs by asking the deamons where they are.
690 - Enhance Jmsg code to permit buffering and saving to disk.
691 - device driver = "xxxx" for drives.
692 - Verify from Volume
693 - Ensure that /dev/null works
694 - Need report class for messages. Perhaps
695   report resource where report=group of messages
696 - enhance scan_attrib and rename scan_jobtype, and
697   fill in code for "since" option 
698 - Director needs a time after which the report status is sent
699   anyway -- or better yet, a retry time for the job.
700 - Don't reschedule a job if previous incarnation is still running.
701 - Some way to automatically backup everything is needed????
702 - Need a structure for pending actions:
703   - buffered messages
704   - termination status (part of buffered msgs?)
705 - Drive management
706   Read, Write, Clean, Delete
707 - Login to Bacula; Bacula users with different permissions:
708    owner, group, user, quotas
709 - Store info on each file system type (probably in the job header on tape.
710   This could be the output of df; or perhaps some sort of /etc/mtab record.
711
712 Longer term to do:
713 - Design at hierarchial storage for Bacula. Migration and Clone. 
714 - Implement FSM (File System Modules).
715 - Audit M_ error codes to ensure they are correct and consistent.
716 - Add variable break characters to lex analyzer.
717   Either a bit mask or a string of chars so that
718   the caller can change the break characters.
719 - Make a single T_BREAK to replace T_COMMA, etc.
720 - Ensure that File daemon and Storage daemon can
721   continue a save if the Director goes down (this
722   is NOT currently the case). Must detect socket error,
723   buffer messages for later. 
724 - Enhance time/duration input to allow multiple qualifiers e.g. 3d2h
725 - Add ability to backup to two Storage devices (two SD sessions) at
726   the same time -- e.g. onsite, offsite.
727 - Add the ability to consolidate old backup sets (basically do a restore
728   to tape and appropriately update the catalog). Compress Volume sets.
729   Might need to spool via file is only one drive is available.
730 - Compress or consolidate Volumes of old possibly deleted files. Perhaps
731   someway to do so with every volume that has less than x% valid 
732   files.
733
734
735 Migration: Move a backup from one Volume to another
736 Clone:     Copy a backup -- two Volumes
737
738 Bacula Migration is based on Jobs (apparently Networker is file by file).
739
740 Migration triggered by:
741   Number of Jobs
742   Number of Volumes
743   Age of Jobs
744   Highwater mark (keep total size)
745   Lowwater mark
746   
747
748
749 ======================================================
750         Base Jobs design
751 It is somewhat like a Full save becomes an incremental since
752 the Base job (or jobs) plus other non-base files.
753 Need:
754 - A Base backup is same as Full backup, just different type.
755 - New BaseFiles table that contains:
756     BaseId - index
757     BaseJobId - Base JobId referenced for this FileId (needed ???)
758     JobId - JobId currently running
759     FileId - File not backed up, exists in Base Job
760     FileIndex - FileIndex from Base Job.
761   i.e. for each base file that exists but is not saved because
762   it has not changed, the File daemon sends the JobId, BaseId,
763   FileId, FileIndex back to the Director who creates the DB entry.
764 - To initiate a Base save, the Director sends the FD 
765   the FileId, and full filename for each file in the Base.
766 - When the FD finds a Base file, he requests the Director to
767   send him the full File entry (stat packet plus MD5), or
768   conversely, the FD sends it to the Director and the Director
769   says yes or no. This can be quite rapid if the FileId is kept
770   by the FD for each Base Filename.          
771 - It is probably better to have the comparison done by the FD
772   despite the fact that the File entry must be sent across the
773   network.
774 - An alternative would be to send the FD the whole File entry
775   from the start. The disadvantage is that it requires a lot of
776   space. The advantage is that it requires less communications
777   during the save.
778 - The Job record must be updated to indicate that one or more
779   Bases were used.
780 - At end of Job, FD returns:   
781    1. Count of base files/bytes not written to tape (i.e. matches)
782    2. Count of base file that were saved i.e. had changed.
783 - No tape record would be written for a Base file that matches, in the
784   same way that no tape record is written for Incremental jobs where
785   the file is not saved because it is unchanged.
786 - On a restore, all the Base file records must explicitly be
787   found from the BaseFile tape. I.e. for each Full save that is marked
788   to have one or more Base Jobs, search the BaseFile for all occurrences
789   of JobId.
790 - An optimization might be to make the BaseFile have:
791      JobId
792      BaseId
793      FileId
794   plus
795      FileIndex
796   This would avoid the need to explicitly fetch each File record for
797   the Base job.  The Base Job record will be fetched to get the
798   VolSessionId and VolSessionTime.
799 =========================================================  
800
801   
802
803 =============================================================
804
805                 Request For Comments For File Backup Options
806                    10 November 2002
807
808 Subject: File Backup Options
809
810 Problem: 
811   A few days ago, a Bacula user who is backing up to file volumes and
812   using compression asked if it was possible to suppress compressing
813   all .gz files since it was a waste of CPU time. Although Bacula
814   currently permits using different options (compression, ...) on
815   a directory by directory basis, it cannot do it on a file by 
816   file basis, which is clearly what was desired.   
817
818 Proposed Implementation:
819   To solve this problem, I propose the following:
820
821   - Add a new Director resource type called Options.  
822
823   - The Options resource will have records for all
824     options that can currently be specified on the Include record 
825     (in a FileSet).  Examples below.
826
827   - The Options resource will permit an exclude option as well
828     as a number of additional options.
829
830   - The heart of the Options resource is the ability to
831     supply any number of Match records which specify POSIX
832     regular expressions.  These Match regular expressions are
833     applied to the fully qualified filename (path and all). If
834     one matches, then the Options will be used.
835
836   - When an Match specification matches an included file, the
837     options specified in the Options resource will override
838     the default options specified on the Include record.
839
840   - Include records will be modified to permit referencing one or
841     more Options resources.  The Options will be used
842     in the order listed on the Include record and the first
843     one that matches will be applied.
844
845   - Options (or specifications) currently supplied on the Include
846     record will be deprecated (i.e. removed in a later version a
847     year or so from now).
848
849   - The Exclude record will be deprecated as the same functionality
850     can be obtained by using an Exclude = yes in the Options.
851
852 Options records:
853   The following records can appear in the Options resource. An
854   asterisk preceding the name indicates a feature not currently
855   implemented.
856
857     - Regexp "xxx"            - Match regular expression
858     - Wild "xxx"              - Do a wild card match
859
860   For Backup Jobs:
861     - Compression= (GZIP, ...)
862     - Signature=   (MD5, SHA1, ...)
863     - *Encryption=
864     - OneFs=      (yes/no)    - remain on one filesystem
865     - Recurse=    (yes/no)    - recurse into subdirectories
866     - Sparse=     (yes/no)    - do sparse file backup
867     - *Exclude=   (yes/no)    - exclude file from being saved
868     - *Reader=    (filename)  - external read (backup) program
869     - *Plugin=    (filename)  - read/write plugin module
870
871     - Include=    (yes/no)    - Include the file matched no additional
872                                 patterns are applied.
873
874   For Verify Jobs:
875     - verify=     (ipnougsamc5) - verify options
876
877   For Restore Jobs:
878     - replace= (always/ifnewer/ifolder/never) - replace options currently
879                                                 implemented in 1.31
880     - *Writer= (filename)   - external write (restore) program
881
882
883 Implementation:
884   Currently options specifying compression, MD5 signatures, recursion,
885   ... of a FileSet are supplied on the Include record. These will now
886   all be collected into a Options resource, which will be
887   specified in the Include in place of the options. Multiple Options
888   may be specified.  Since the Options may contain regular expressions
889   that are applied to the full filename, this will give the ability
890   to specify backup options on a file by file basis to whatever level
891   of detail you wish.
892
893 Example:
894
895   Today:
896
897     FileSet {
898       Name = "FullSet"
899       Include = compression=GZIP signature=MD5 {
900         /
901       }
902     }
903
904   Proposal:
905
906     FileSet {
907       Name = "FullSet"
908       Include {
909         Compression = GZIP;
910         Signature = MD5
911         Wild  = /*.?*/                # matches all files.
912         File = /
913       }
914     }
915
916   That's a lot more to do the same thing, but it gives the ability to
917   apply options on a file by file basis.  For example, suppose you
918   want to compress all files but not any file with extensions .gz or .Z.
919   In that case, you will need to group two sets of options using
920   the Options resource. Files may be anywhere except in an
921   option set???  All OptionSets apply to all files in the order
922   the OptionSets were specified.  To have files included with
923   different option sets without using wild-cards, use two or more
924   Includes -- each one is handled in turn using only the files and
925   optionsets specified in the include.
926
927     FileSet {
928       Name = "FullSet"
929       Include {
930         OptionSet {
931           Signature = MD5
932           # Note multiple Matches are ORed
933           Wild  = "*.gz"   # matches .gz files
934           Wild  = "*.Z"    # matches .Z files
935         }
936         OptionSet {
937           Compression = GZIP
938           Signature = MD5
939           Wild  = "*.?*"   # matches all files
940         }
941         File = /
942       }
943     }
944
945   Now, since the no Compression option is specified in the
946   first group of Options, *.gz or *.Z file will have an MD5 signature computed,
947   but will not be compressed. For all other files, the *.gz *.Z will not
948   match, so the second group of options will be used which will include GZIP
949   compression.
950
951 Questions:
952   - Is it necessary to provide some means of ANDing regular expressions
953     and negation?  (not currently planned)
954
955     e.g.  Wild  = /*.gz/ && !/big.gz/
956
957   - I see that Networker has a "null" module which, if specified, does not 
958     backup the file, but does make an record of the file in the catalog
959     so that the catalog will reflect an exact picture of the filesystem.
960     The result is that the file can be "seen" when "browsing" the save
961     sets, but it cannot be restored.
962     
963     Is this really useful?  Should it be implemented in Bacula?
964   
965 Results:
966   After implementing the above, the user will be able to specify
967   on a file by file basis (using regular expressions) what options are
968   applied for the backup.
969
970
971 =============================================
972
973 ========================================================== 
974     Unsaved File design
975 For each Incremental job that is run, there may be files that
976 were found but not saved because they were locked (this applies
977 only to Windows). Such a system could send back to the Director
978 a list of Unsaved files.
979 Need:
980 - New UnSavedFiles table that contains:
981   JobId
982   PathId
983   FilenameId
984 - Then in the next Incremental job, the list of Unsaved Files will be
985   feed to the FD, who will ensure that they are explicitly chosen even
986   if standard date/time check would not have selected them.
987 =============================================================
988
989
990 Done: (see kernsdone for more)
991
992 === after 1.32c
993 - John's Full save failed with 1.32c FD and 1.31 Dir no FD status,
994   and no error message.
995 - Add fd and st as Console keywords.
996 - Recycling volume with a Slot requires an operator intervention:
997     rufus-dir: Start Backup JobId 18, Job=kernsave.2003-11-01_21.23.52
998     rufus-dir: Pruned 1 Job on Volume Vol01 from catalog.
999     rufus-dir: There are no Jobs associated with Volume Vol01. Marking it purged.
1000     rufus-dir: Recycled volume "Vol01"
1001     rufus-sd: Please mount Volume "Vol01" on Storage Device "DDS-4" for Job kernsave.2003-11-01_21.23.52
1002     Use "mount" command to release Job.
1003 - Implement Dan's bacula script (email of 26 Oct).
1004 - Add JobName= to VerifyToCatalog so that all verifies can be done at the end.
1005 - Edit the Client/Storage name into authentication failure messages.
1006 - Fix packet too big problem. This is most likely a Windows TCP stack 
1007   problem.
1008 - Implement ClientRunBeforeJob and ClientRunAfterJob.
1009 - Implement forward spacing block/file: position_device(bsr) --
1010   just before read_block_from_device();
1011 === for 1.33
1012 - Change console to bconsole.
1013 - Change smtp to bsmtp.
1014 - Fix time difference problem between Bacula and Client
1015   so that everything is in GMT.
1016 - Fix TimeZone problem!
1017 - Mount a tape that is not right for the job (wrong # files on tape)
1018   Bacula asks for another tape, fix problems with first tape and
1019   say "mount". All works OK, but status shows:
1020    Device /dev/nst0 open but no Bacula volume is mounted.
1021        Total Bytes=1,153,820,213 Blocks=17,888 Bytes/block=64,502
1022        Positioned at File=9 Block=3,951
1023    Full Backup job Rufus.2003-10-26_16.45.31 using Volume "DLT-24Oct03" on device /dev/nst0
1024        Files=21,003 Bytes=253,954,408 Bytes/sec=2,919,016
1025        FDReadSeqNo=192,134 in_msg=129830 out_msg=5 fd=7
1026 - Upgrade to cygwin 1.5
1027 - Optimize fsf not to read.
1028 - Use ioctl() fsf if it exists. Figure out where we are from
1029   the mt_status command. Use slow fsf only if other does not work.
1030 - Enhance "update slots" to include a "scan" feature
1031   scan 1; scan 1-5; scan 1,2,4 ...  to update the catalog 
1032 - Allow a slot or range of slots on the label barcodes command.
1033 - Finish implementation of Verify=DiskToCatalog
1034 - Make sure that Volumes are recycled based on "Least recently used"
1035   rather than lowest MediaId.
1036 - Add flag to write only one EOF mark on the tape.
1037 - Implement autochanger testing in btape "test" command.
1038 - Implement lmark to list everyfile marked.
1039 - Make mark/unmark report how many files marked/unmarked.
1040 - Keep last 5 or 10 completed jobs and show them in a similar list.
1041 - Make a Running Jobs: output similar to current Scheduled Jobs:
1042 - Change "create_media_record in bscan to use Archive instead of Full.
1043 - Have some way to estimate the restore size or have it printed.
1044 - Volume problems occurs if you have valid volume, written, then it is
1045   truncated. You get 12-Nov-2003 11:48 rufus-sd: kernsave.2003-11-12_11.48.09 Warning: mount.c:228 Volume on /tmp is not a Bacula labeled Volume, because:
1046      block.c:640 Read zero bytes on device /tmp.
1047 - Make sure that 64 bit I/O packets are used on Cygwin.
1048 - Add to supported autochangers 
1049   OS              : FreeBSD-4.9
1050   Auto-Changer    : QUALSTAR TLS-4210
1051     Manufufactur  : Qualstar
1052     Tapes         : 12 (AIT1: 36GB, AIT2: 50GB all uncompressed)
1053     Drives        : 2xAIT2 (installed in the Qualstar: SONY SDX-500C AIT2)
1054 - Document estimate command in tree.
1055 - Document lsmark command in tree.
1056 - Setup a standard job that builds a bootstrap file and saves
1057   it with the catalog database.
1058 - See if a restore job can add a file to the tape (prohibit this).