]> git.sur5r.net Git - bacula/bacula/blob - bacula/kernstodo
Fix segfault from double free or RestoreBootstrap; add L_NONE for restore and admin...
[bacula/bacula] / bacula / kernstodo
1                  Kern's ToDo List
2                 05 November 2003  
3
4 Documentation to do: (any release a little bit at a time)
5 - Document running a test version.
6 - Document query file format.
7 - Document static linking
8 - Document problems with Verify and pruning.
9 - Document how to use multiple databases.
10 - For FreeBSD typical /dev/nrsa0 and for mtx /dev/pass1
11 - VXA drives have a "cleaning required"
12   indicator, but Exabyte recommends preventive cleaning after every 75
13   hours of operation.
14 - Lookup HP cleaning recommendations.
15 - Lookup HP tape replacement recommendations (see trouble shooting autochanger)
16 - Create a man page for each binary (Debian package requirement).
17           
18 Testing to do: (painful)
19 - that ALL console command line options work and are always implemented
20 - blocksize recognition code.
21 - Test if rewind at end of tape waits for tape to rewind.
22 - Test cancel at EOM.       
23 - Test not zeroing Autochanger slot when it is wrong.
24 - Figure out how to use ssh or stunnel to protect Bacula communications.
25
26 For 1.33 Testing/Documentation:
27 - Document new alias records in Director. SDAddress SDDeviceName, SDPassword.
28   FDPassword, FDAddress, DBAddress, DBPort, DBPassword.
29 - Document new Include/Exclude ...
30 - Add test of exclusion, test multiple Include {} statements.
31 - Add counter variable test.
32 - Document ln -sf /usr/lib/libncurses.so /usr/lib/libtermcap.so
33   and install the esound-dev  package for compiling Console on SuSE.
34 - Add an example of using a FIFO in dirdconf.wml 
35 - Add an item to the FAQ about running jobs in different timezones.
36 - Add some examples of job editing codes.
37 - Add Dan's 31 Oct 2003 email on tcpwrappers to Tips.
38 - Add to supported autochangers 
39   OS              : FreeBSD-4.9
40   Auto-Changer    : QUALSTAR TLS-4210
41     Manufufactur  : Qualstar
42     Tapes         : 12 (AIT1: 36GB, AIT2: 50GB all uncompressed)
43     Drives        : 2xAIT2 (installed in the Qualstar: SONY SDX-500C AIT2)
44 - Setup a standard job that builds a bootstrap file and saves
45   it with the catalog database.
46 - Document Dan's new --with-dir-user, ... options.
47                 
48
49 For 1.33
50 - Implement Console mtx commands.
51 - Look at 2Gb limit for SQLite.
52 - Implement 3 Pools for a Job:
53    Job {
54      Name = ...
55      Full Backup Pool = xxx
56      Incremental Backup Pool = yyy
57      Differential Backup Pool = zzz
58    }
59 - Add a default DB password to MySQL.  
60   GRANT all privileges ON bacula.* TO bacula@localhost IDENTIFIED BY 
61      'bacula_password';
62   FLUSH PRIVILEGES;
63 - Define week of year for scheduler.  W01, W02, ...
64   Week 01 of a year is per definition the first week that has the
65   Thursday in this year, which is equivalent to the week that contains the
66   fourth day of January.  In other words, the first week of a new year is
67   the week that has the majority of its days in the new year.  Week 01
68   might also contain days from the previous year and the week before week
69   01 of a year is the last week (52 or 53) of the previous year even if it
70   contains days from the new year.  A week starts with Monday (day 1) and
71   ends with Sunday (day 7).  For example, the first week of the year 1997
72   lasts from 1996-12-30 to 1997-01-05 and can be written in standard
73   notation as
74
75     1997-W01 or 1997W01
76
77   The week notation can also be extended by a number indicating the day
78   of the week.  For example, the day 1996-12-31, which is the Tuesday (day
79   2) of the first week of 1997, can also be written as
80
81     1997-W01-2 or 1997W012
82
83 - Implement a Mount Command and an Unmount Command where
84   the users could specify a system command to be performed
85   to do the mount, after which Bacula could attempt to
86   read the device. This is for Removeable media such as a CDROM.
87   - Most likely, this mount command would be invoked explicitly
88   by the user using the current Console "mount" and "unmount" 
89   commands -- the Storage Daemon would do the right thing 
90   depending on the exact nature of the device.
91   - As with tape drives, when Bacula wanted a new removable
92   disk mounted, it would unmount the old one, and send a message
93   to the user, who would then use "mount" as described above 
94   once he had actually inserted the disk.
95 - Implement dump/print label to UA
96 - Implement disk spooling. Two parts: 1. Spool to disk then
97   immediately to tape to speed up tape operations. 2. Spool to
98   disk only when the tape is full, then when a tape is hung move
99   it to tape.
100 - Scratch Pool where the volumes can be re-assigned to any Pool.
101 - bextract is sending everything to the log file ****FIXME****
102 - Add Progress command that periodically reports the progress of
103   a job or all jobs.
104 - Restrict characters permitted in a Resource name, and don't permit
105   duplicate names.
106 - Allow multiple Storage specifications (or multiple names on
107   a single Storage specification) in the Job record. Thus a job 
108   can be backed up to a number of storage devices.
109 - Implement some way for the File daemon to contact the Director 
110   to start a job or pass its DHCP obtained IP number.
111 - Implement multiple Consoles.
112 - Implement a query tape prompt/replace feature for a console
113 - Make sure that Volumes are recycled based on "Least recently used"
114   rather than lowest MediaId.
115 - Implement RestoreJobRetention? Maybe better "JobRetention" in a Job,
116   which would take precidence over the Catalog "JobRetention".
117 - Implement Label Format in Add and Label console commands.
118 - Enhance "update slots" to include a "scan" feature
119   scan 1; scan 1-5; scan 1,2,4 ...  to update the catalog 
120 - Allow a slot or range of slots on the label barcodes command.
121 - Fix time difference problem between Bacula and Client
122   so that everything is in GMT.
123 - Finish implementation of Verify=DiskToCatalog
124 - Change console to bconsole.
125 - Change smtp to bsmtp.
126 - Possibly up network buffers to 65K.
127 - Keep last 5 or 10 completed jobs and show them in a similar list.
128 - Make a Running Jobs: output similar to current Scheduled Jobs:
129 - Fix TimeZone problem!
130 - Optimize fsf not to read.
131 - Use ioctl() fsf if it exists. Figure out where we are from
132   the mt_status command. Use slow fsf only if other does
133   not work.
134 - Add flag to write only one EOF mark on the tape.
135 - Implement autochange testing in btape.
136 - From Johan?
137     Two jobs ready to go, first one blocked waiting for media
138     Cancel 2nd job ("waiting execution" one)
139     Cancel blocked job
140     boom - segfault*
141 - Copy console @ code to gnome2-console
142 - Make AES the only encryption algorithm see 
143   http://csrc.nist.gov/CryptoToolkit/aes/).  It's
144   an officially adopted standard, has survived peer
145   review, and provides keys up to 256 bits.
146 - Add ctl-c to console to stop current command and discard buffered
147   output.
148 - Estimate to Tibs never returns.
149 - Think about how space could be freed up on a tape -- perhaps this
150   is a Merge or Compact feature that is needed.
151 - Modify FileSet, did not upgrade the current Increment job, but
152   waited for the next job to be upgraded.
153 - Take a careful look at SetACL http://setacl.sourceforge.net     
154 - Implement a where command for the tree telling where a file
155   is located.
156 - Take a careful look at Level for the estimate command, maybe make
157   it a command line option.
158 - Add Volume name to "I cannot write on this volume because"
159 - Make restore job check if all the files are actually restored.
160 - Make tree walk routines like cd, ls, ... more user friendly
161   by handling spaces better.
162 - Write your PID file and chown root:wheel before drop.
163 - Make sure there is no symlink in a file before creating a
164   file (attack).
165 - Look at mktemp or mkstemp(3).
166     mktemp and mkstemp create files with predictable names too.  That's
167     not the vulnerability.  The vulnerability is in creating files without
168     using the O_EXCL flag, which means "only create this file if it doesn't
169     exist, including if the file is a dangling symlink."
170
171     It is *NOT* enough to do the equivalent of
172
173       if doesn't exist $filename
174        then create $filename
175
176     because between the test and the create another process could have
177     gotten the CPU and created the file.  You must use atomic functions
178     (those that don't get interrupted by other processes) and O_EXCL is
179     the only way for this particular example.
180 - Mount a tape that is not right for the job (wrong # files on tape)
181   Bacula asks for another tape, fix problems with first tape and
182   say "mount". All works OK, but status shows:
183    Device /dev/nst0 open but no Bacula volume is mounted.
184        Total Bytes=1,153,820,213 Blocks=17,888 Bytes/block=64,502
185        Positioned at File=9 Block=3,951
186    Full Backup job Rufus.2003-10-26_16.45.31 using Volume "DLT-24Oct03" on device /dev/nst0
187        Files=21,003 Bytes=253,954,408 Bytes/sec=2,919,016
188        FDReadSeqNo=192,134 in_msg=129830 out_msg=5 fd=7
189 - Automatically create pools, but instead of looking for what
190   in in Job records, walk through the pool resources.
191 - Check and double check tree code, why does it take so long?
192 - Upgrade to cygwin 1.5
193 - Add device name to "Current Volume not acceptable because ..."
194 - Make sure that Bacula rechecks the tape after the 20 min wait.
195 - Set IO_NOWAIT on Bacula TCP/IP packets.
196 - Try doing a raw partition backup and restore by mounting a
197   Windows partition.
198 - Report CVS problems to SourceForge.
199 - Implement .consolerc for Console
200 - From Lars Köllers:
201     Yes, it would allow to highly automatic the request for new tapes. If a 
202     tape is empty, bacula reads the barcodes (native or simulated), and if 
203     an unused tape is found, it runs the label command with all the 
204     necessary parameters.
205
206     By the way can bacula automatically "move" an empty/purged volume say 
207     in the "short" pool to the "long" pool if this pool runs out of volume 
208     space?
209 - Either restrict the characters in a name, or fix the problem 
210   emailing with names containing / (smtp command line breaks).
211 - Eliminate orphaned jobs: dbcheck, normal pruning, delete job command.
212   Hm.  Well, there are the remaining orphaned job records:
213
214      |   105 | Llioness Save  | 0000-00-00 00:00:00 | B    | D     |        0 |             0 | f         |
215      |   110 | Llioness Save  | 0000-00-00 00:00:00 | B    | I     |        0 |             0 | f         |
216      |   115 | Llioness Save  | 2003-09-10 02:22:03 | B    | I     |        0 |             0 | A         |
217      |   128 | Catalog Save   | 2003-09-11 03:53:32 | B    | I     |        0 |             0 | C         |
218      |   131 | Catalog Save   | 0000-00-00 00:00:00 | B    | I     |        0 |             0 | f         |
219
220      As you can see, three of the five are failures.  I already deleted the
221      one restore and one other failure using the by-client option.  Deciding
222      what is an orphaned job is a tricky problem though, I agree.  All these
223      records have or had 0 files/ 0 bytes, except for the restore.  With no
224      files, of course, I don't know of the job ever actually becomes
225      associated with a Volume.
226
227      (I'm not sure if this is documented anywhere -- what are the meanings of
228      all the possible JobStatus codes?)
229
230      Looking at my database, it appears to me as though all the "orphaned"
231      jobs fit into one of two categories:
232
233      1)  The Job record has a StartTime but no EndTime, and the job is not
234          currently running;
235      or
236      2)  The Job record has an EndTime, indicating that it completed, but
237          it has no associated JobMedia record.
238
239
240      This does suggest an approach.  If failed jobs (or jobs that, for some
241      other reason, write no files) are associated with a volume via a
242      JobMedia record, then they should be purged when the associated volume
243      is purged.  I see two ways to handle jobs that are NOT associated with a
244      specific volume:
245
246      1)  purge them automatically whenever any volume is manually purged;
247      or
248      2)  add an option to the purge command to manually purge all jobs with
249          no associated volume.
250
251      I think Restore jobs also fall into category 2 above ....  so one might
252      want to make that "The Job record has an EndTime,, but no associated
253      JobMedia record, and is not a Restore job."  
254 - make "btape /tmp" work.
255 - Make sure a rescheduled job is properly reported by status.
256 - Walk through the Pool records rather than the Job records
257   in dird.c to create/update pools.
258 - What to do about "list files job=xxx".
259 - Implement scan: for every slot it finds, zero the slot of
260   Volume other volume having that slot.
261 - When job rescheduled, status gives is waiting for Client Rufus 
262   to connect to Storage File. Dir needs to inform SD that job
263   is rescheduled.
264 - Fix get_storage_from_media_type (ua_restore) to use command line     
265   storage=
266 - Don't print "Warning: Wrong Volume mounted ..." if mounting second volume.
267 - Make Dmsg look at global before calling subroutine.
268 - Enable trace output at runtime for Win32
269 - Available volumes for autochangers (see patrick@baanboard.com 3 Sep 03 
270   and 4 Sep) scan slots.
271 - Get and test MySQL 4.0
272 - Do a complete audit of all pthreads_mutex, cond, ... to ensure that
273   any that are dynamically initialized are destroyed when no longer used.
274 - Write a mini-readline with history and editing.
275 - Look at how fuser works and /proc/PID/fd that is how Nic found the
276   file descriptor leak in Bacula.
277 - Implement WrapCounters in Counters.
278 - Turn on SIGHUP in dird.c and test.
279 - Use system dependent calls to get more precise info on tape errors.
280 - Add heartbeat from FD to SD if hb interval expires.
281 - Suppress read error on blank tape when doing a label.
282 - Can we dynamically change FileSets?
283 - If pool specified to label command and Label Format is specified,
284   automatically generate the Volume name.
285 - Take a careful look a the Basic recycling algorithm.  When Bacula
286   chooses, the order should be:
287    - Look for Append
288    - Look for Recycle or Purged
289    - Prune volumes
290    - Look for purged
291   Instead of using lowest media Id, find the least recently used
292   volume.
293
294   When the tape is mounted and Bacula requests the status
295   - Do everything possible to use it.
296
297   Define a "available" status, which is the currently mounted 
298   Volume and all volumes that are currently in the autochanger.
299
300 - Why can't SQL do the filename sort for restore?
301 - Is a pool specification really needed for a restore?  Yes, and
302   you may want to exclude archive Pools.
303 - Look at libkse (man kse) for FreeBSD threading.
304 - Look into Microsoft Volume Shadowcopy Service VSS for backing
305   up system state components (Active Directory, System Volume, ...)
306 - Add ExhautiveRestoreSearch
307 - Look at the possibility of loading only the necessary 
308   data into the restore tree (i.e. do it one directory at a
309   time as the user walks through the tree).
310 - Possibly use the hash code if the user selects all for a restore command.
311 - Orphaned Dir buffer at parse_conf.c:373 =>  store_dir
312 - Add Console usr permissions.
313 - Fix "restore all" to bypass building the tree.
314 - Fix restore to list errors if Invalid block found, and if # files
315   restored does not match # expected.
316 - Prohibit backing up archive device (findlib/find_one.c:128)
317 - Implement Release Device in the Job resource to unmount a drive.
318 - Implement Acquire Device in the Job resource to mount a drive,
319   be sure this works with admin jobs so that the user can get
320   prompted to insert the correct tape.  Possibly some way to say to
321   run the job but don't save the files.
322 - Implement FileOptions (see end of this document)
323 - Make things like list where a file is saved case independent for
324   Windows.
325 - Implement migrate
326 - Implement a PostgreSQL driver.
327 - Bacula needs to propagate SD errors.
328   > > cluster-dir: Start Backup JobId 252, Job=REUTERS.2003-08-11_15.04.12
329   > > prod4-sd: REUTERS.2003-08-11_15.04.12 Error: Write error on device 
330        /dev/nst0. ERR=Input/output error.
331   > > prod4-sd: REUTERS.2003-08-11_15.04.12 Error: Re-read of last block failed. 
332        Last block=5162 Current block=5164.
333   > > prod4-sd: End of medium on Volume "REU007" Bytes=16,303,521,933 
334
335 - Use autochanger to handle multiple devices.
336 - Add SuSE install doc to list.
337 - Check and rechedk "Invalid block number"
338 - Make bextract release the drive properly between tapes 
339   so that an autochanger can be made to work.
340 - User wants to NOT backup up certain big files (email files).
341 - Maybe remove multiple simultaneous devices code in SD.
342 - On Windows with very long path names, it may be impossible to create 
343   a file (and thus restore it) because the total length is too long.
344   We must cd into the directory then create the file without the
345   full path name.
346 - lstat() is not going to work on Win32 for testing date.
347 - Something is not right in last block of fill command.
348 - Implement a Recycle command
349 - Add FileSet to command line arguments for restore.
350 - Add client name to cram-md5 challenge so Director can immediately
351   verify if it is the correct client.
352 - Add JobLevel in FD status (but make sure it is defined).
353 - Audit all UA commands to ensure that we always prompt where possible.
354 - Check Jmsg in bnet, may not work, must dup bsock.
355 - Suppress Job Name in Jmsg for console
356 - Create Pools that are referenced in a Run statement at startup if possible.
357 - Use runbeforejob to unload, then reload a volume previously used,
358   then the next job run gets an error reading the drive.
359 - Make bootstrap filename unique.
360 - Test a second language e.g. french.
361 - Start working on Base jobs.
362 - Make "make binary-release" work from any directory.
363 - Implement UnsavedFiles DB record.
364 - Implement argc/argv for daemon command line scanning using table driven
365   stuff below.
366 - Implement table driven single argc/argv scanner to pickup all arguments.
367   Much like xxx_conf.c scan table.
368   keyword, handler(store_routine), store_address, code, flags, default.
369 - From Phil Stracchino:
370   It would probably be a per-client option, and would be called
371   something like, say, "Automatically purge obsoleted jobs".  What it
372   would do is, when you successfully complete a Differential backup of a
373   client, it would automatically purge all Incremental backups for that
374   client that are rendered redundant by that Differential.  Likewise,
375   when a Full backup on a client completed, it would automatically purge
376   all Differential and Incremental jobs obsoleted by that Full backup.
377   This would let people minimize the number of tapes they're keeping on
378   hand without having to master the art of retention times.
379 - Implement a M_SECURITY message class.
380 - When doing a Backup send all attributes back to the Director, who
381   would then figure out what files have been deleted.
382 - Currently in mount.c:236 the SD simply creates a Volume. It should have
383   explicit permission to do so.  It should also mark the tape in error
384   if there is an error.
385 - Make sure all restore counters are working correctly in the FD.
386 - SD Bytes Read is wrong.
387 - Look at ALL higher level routines that call block.c to be sure
388   they don't expect something in errmsg.
389 - Investigate doing RAW backup of Win32 partition.
390 - Add thread specific data to hold the jcr -- send error messages from
391   low level routines by accessing it and using Jmsg().
392 - Cancel waiting for Client connect in SD if FD goes away.
393
394 - Examine Bare Metal restore problem (a FD crash exists somewhere ...).
395 - Implement timeout in response() when it should come quickly.
396 - Implement console @echo command.
397 - Implement a Slot priority (loaded/not loaded).
398 - Implement "vacation" Incremental only saves.
399 - Implement single pane restore (much like the Gftp panes).
400 - Implement Automatic Mount even in operator wait.
401 - Implement create "FileSet"?
402 - Fix watchdog pthread crash on Win32 (this is pthread_kill() Cygwin bug)
403 - Implement "scratch pool" where tapes are defined and can be
404   taken by any pool that needs them.
405 - Implement restore "current system", but take all files without
406   doing selection tree -- so that jobs without File records can
407   be restored.
408 - Implement a relocatable bacula.spec 
409 - Add prefixlinks to where or not where absolute links to FD.
410 - Issue message to mount a new tape before the rewind.
411 - Simplified client job initiation for portables.
412 - If SD cannot open a drive, make it periodically retry.
413 - Add more of the config info to the tape label.
414
415 - If tape is marked read-only, then try opening it read-only rather than
416   failing, and remember that it cannot be written.
417 - Refine SD waiting output:
418     Device is being positioned
419     >     Device is being positioned for append
420     >     Device is being positioned to file x
421     > 
422 - Figure out some way to estimate output size and to avoid splitting
423   a backup across two Volumes -- this could be useful for writing CDROMs
424   where you really prefer not to have it split -- not serious.
425 - Have SD compute MD5 or SHA1 and compare to what FD computes.
426 - Make VolumeToCatalog calculate an MD5 or SHA1 from the 
427   actual data on the Volume and compare it.                  
428 - Implement Bacula plugins -- design API
429 - Make bcopy read through bad tape records.
430 - Program files (i.e. execute a program to read/write files).
431   Pass read date of last backup, size of file last time.
432 - Add Signature type to File DB record.
433 - CD into subdirectory when open()ing files for backup to
434   speed up things.  Test with testfind().
435 - Priority job to go to top of list.
436 - Why are save/restore of device different sizes (sparse?)   Yup! Fix it.
437 - Implement some way for the Console to dynamically create a job.
438 - Restore to a particular time -- e.g. before date, after date. 
439 - Solaris -I on tar for include list
440 - Need a verbose mode in restore, perhaps to bsr.
441 - bscan without -v is too quiet -- perhaps show jobs.
442 - Add code to reject whole blocks if not wanted on restore.
443 - Check if we can increase Bacula FD priorty in Win2000
444 - Make sure the MaxVolFiles is fully implemented in SD
445 - Check if both CatalogFiles and UseCatalog are set to SD.
446 - Figure out how to do a bare metal Windows restore
447 - Possibly add email to Watchdog if drive is unmounted too
448   long and a job is waiting on the drive.
449 - Restore program that errs in SD due to no tape, reports
450   OK incorrectly in output.
451 - After unmount, if restore job started, ask to mount.
452 - Convert all %x substitution variables, which are hard to remember
453   and read to %(variable-name).  Idea from TMDA.
454 - Remove NextId for SQLite. Optimize.
455 - Move all SQL statements into a single location.
456 - Add UA rc and history files.
457 - put termcap (used by console) in ./configure and
458   allow -with-termcap-dir.
459 - Enhance time and size scanning routines.
460 - Fix Autoprune for Volumes to respect need for full save.
461 - Fix Win32 config file definition name on /install
462 - Compare tape to Client files (attributes, or attributes and data) 
463 - Make all database Ids 64 bit.
464 - Write an applet for Linux.
465 - Allow console commands to detach or run in background.
466 - Fix status delay on storage daemon during rewind.
467 - Add SD message variables to control operator wait time
468   - Maximum Operator Wait
469   - Minimum Message Interval
470   - Maximum Message Interval
471 - Send Operator message when cannot read tape label.
472 - Verify level=Volume (scan only), level=Data (compare of data to file).
473   Verify level=Catalog, level=InitCatalog
474 - Events file
475 - Add keyword search to show command in Console.
476 - Events : tape has more than xxx bytes.
477 - Complete code in Bacula Resources -- this will permit
478   reading a new config file at any time.
479 - Handle ctl-c in Console
480 - Implement script driven addition of File daemon to config files.
481 - Think about how to make Bacula work better with File (non-tape) archives.
482 - Write Unix emulator for Windows.
483 - Put memory utilization in Status output of each daemon
484   if full status requested or if some level of debug on.
485 - Make database type selectable by .conf files i.e. at runtime
486 - Set flag for uname -a.  Add to Volume label.
487 - Implement throttled work queue.
488 - Restore files modified after date
489 - SET LD_RUN_PATH=$HOME/mysql/lib/mysql
490 - Implement Restore FileSet=
491 - Create a protocol.h and protocol.c where all protocol messages
492   are concentrated.
493 - Remove duplicate fields from jcr (e.g. jcr.level and jcr.jr.Level, ...).
494 - Timout a job or terminate if link goes down, or reopen link and query.
495 - Concept of precious tapes (cannot be reused).
496 - Make bcopy copy with a single tape drive.
497 - Permit changing ownership during restore.
498
499 - From Phil:
500   > My suggestion:  Add a feature on the systray menu-icon menu to request
501   > an immediate backup now.  This would be useful for laptop users who may
502   > not be on the network when the regular scheduled backup is run.
503   > 
504   > My wife's suggestion: Add a setting to the win32 client to allow it to
505   > shut down the machine after backup is complete (after, of course,
506   > displaying a "System will shut down in one minute, click here to cancel"
507   > warning dialog).  This would be useful for sites that want user
508   > woorkstations to be shut down overnight to save power.
509   > 
510
511 - From Terry Manderson <terry@apnic.net>
512    jobset { # new structure
513    name = "monthlyUnixBoxen"
514    type = backup
515    level = full
516    jobs = "wakame;durian;soy;wasabi;miso" #new!
517    schedule = monthly
518    storage = DLT
519    messages = Standard
520    pool = MonthlyPool
521    priority = 10
522    }
523
524    job {
525    name = "wakame"
526     fileset = "genericUnixSet"
527    client = wakame-fd
528    }
529
530    job {
531    name = "durian"
532    fileset = "genericUnixSet"
533    client = durian-fd
534    }
535
536    job {
537    name = "soy"
538    fileset = "UnixDevelBoxSet"
539    client = soy-fd
540    }
541
542
543 - Autolabel should be specified by DIR instead of SD.
544 - Storage daemon    
545   - Add media capacity
546   - AutoScan (check checksum of tape)
547   - Format command = "format /dev/nst0"
548   - MaxRewindTime
549   - MinRewindTime
550   - MaxBufferSize
551   - Seek resolution (usually corresponds to buffer size)
552   - EODErrorCode=ENOSPC or code
553   - Partial Read error code
554   - Partial write error code
555   - Nonformatted read error
556   - Nonformatted write error
557   - WriteProtected error
558   - IOTimeout
559   - OpenRetries
560   - OpenTimeout
561   - IgnoreCloseErrors=yes
562   - Tape=yes
563   - NoRewind=yes
564 - Pool
565   - Maxwrites
566   - Recycle period
567 - Job
568   - MaxWarnings
569   - MaxErrors (job?)
570 =====
571 - FD sends unsaved file list to Director at end of job (see
572   RFC below).
573 - File daemon should build list of files skipped, and then
574   at end of save retry and report any errors.
575 - Write a Storage daemon that uses pipes and
576   standard Unix programs to write to the tape.
577   See afbackup.
578 - Need something that monitors the JCR queue and
579   times out jobs by asking the deamons where they are.
580 - Enhance Jmsg code to permit buffering and saving to disk.
581 - device driver = "xxxx" for drives.
582 - Verify from Volume
583 - Ensure that /dev/null works
584 - Need report class for messages. Perhaps
585   report resource where report=group of messages
586 - enhance scan_attrib and rename scan_jobtype, and
587   fill in code for "since" option 
588 - Director needs a time after which the report status is sent
589   anyway -- or better yet, a retry time for the job.
590 - Don't reschedule a job if previous incarnation is still running.
591 - Some way to automatically backup everything is needed????
592 - Need a structure for pending actions:
593   - buffered messages
594   - termination status (part of buffered msgs?)
595 - Drive management
596   Read, Write, Clean, Delete
597 - Login to Bacula; Bacula users with different permissions:
598    owner, group, user, quotas
599 - Store info on each file system type (probably in the job header on tape.
600   This could be the output of df; or perhaps some sort of /etc/mtab record.
601
602 Longer term to do:
603 - Design at hierarchial storage for Bacula. Migration and Clone. 
604 - Implement FSM (File System Modules).
605 - Audit M_ error codes to ensure they are correct and consistent.
606 - Add variable break characters to lex analyzer.
607   Either a bit mask or a string of chars so that
608   the caller can change the break characters.
609 - Make a single T_BREAK to replace T_COMMA, etc.
610 - Ensure that File daemon and Storage daemon can
611   continue a save if the Director goes down (this
612   is NOT currently the case). Must detect socket error,
613   buffer messages for later. 
614 - Enhance time/duration input to allow multiple qualifiers e.g. 3d2h
615 - Add ability to backup to two Storage devices (two SD sessions) at
616   the same time -- e.g. onsite, offsite.
617 - Add the ability to consolidate old backup sets (basically do a restore
618   to tape and appropriately update the catalog). Compress Volume sets.
619   Might need to spool via file is only one drive is available.
620 - Compress or consolidate Volumes of old possibly deleted files. Perhaps
621   someway to do so with every volume that has less than x% valid 
622   files.
623
624
625 Migration: Move a backup from one Volume to another
626 Clone:     Copy a backup -- two Volumes
627
628 Bacula Migration is based on Jobs (apparently Networker is file by file).
629
630 Migration triggered by:
631   Number of Jobs
632   Number of Volumes
633   Age of Jobs
634   Highwater mark (keep total size)
635   Lowwater mark
636   
637
638
639 ======================================================
640         Base Jobs design
641 It is somewhat like a Full save becomes an incremental since
642 the Base job (or jobs) plus other non-base files.
643 Need:
644 - New BaseFile table that contains:
645     JobId, BaseJobId, FileId (from Base).
646   i.e. for each base file that exists but is not saved because
647   it has not changed, the File daemon sends the JobId, BaseId,
648   and FileId back to the Director who creates the DB entry.
649 - To initiate a Base save, the Director sends the FD 
650   the FileId, and full filename for each file in the Base.
651 - When the FD finds a Base file, he requests the Director to
652   send him the full File entry (stat packet plus MD5), or
653   conversely, the FD sends it to the Director and the Director
654   says yes or no. This can be quite rapid if the FileId is kept
655   by the FD for each Base Filename.          
656 - It is probably better to have the comparison done by the FD
657   despite the fact that the File entry must be sent across the
658   network.
659 - An alternative would be to send the FD the whole File entry
660   from the start. The disadvantage is that it requires a lot of
661   space. The advantage is that it requires less communications
662   during the save.
663 - The Job record must be updated to indicate that one or more
664   Bases were used.
665 - At end of Job, FD returns:   
666    1. Count of base files/bytes not written to tape (i.e. matches)
667    2. Count of base file that were saved i.e. had changed.
668 - No tape record would be written for a Base file that matches, in the
669   same way that no tape record is written for Incremental jobs where
670   the file is not saved because it is unchanged.
671 - On a restore, all the Base file records must explicitly be
672   found from the BaseFile tape. I.e. for each Full save that is marked
673   to have one or more Base Jobs, search the BaseFile for all occurrences
674   of JobId.
675 - An optimization might be to make the BaseFile have:
676      JobId
677      BaseId
678      FileId
679   plus
680      FileIndex
681   This would avoid the need to explicitly fetch each File record for
682   the Base job.  The Base Job record will be fetched to get the
683   VolSessionId and VolSessionTime.
684 =========================================================  
685
686   
687
688 =============================================================
689
690                 Request For Comments For File Backup Options
691                    10 November 2002
692
693 Subject: File Backup Options
694
695 Problem: 
696   A few days ago, a Bacula user who is backing up to file volumes and
697   using compression asked if it was possible to suppress compressing
698   all .gz files since it was a waste of CPU time. Although Bacula
699   currently permits using different options (compression, ...) on
700   a directory by directory basis, it cannot do it on a file by 
701   file basis, which is clearly what was desired.   
702
703 Proposed Implementation:
704   To solve this problem, I propose the following:
705
706   - Add a new Director resource type called Options.  
707
708   - The Options resource will have records for all
709     options that can currently be specified on the Include record 
710     (in a FileSet).  Examples below.
711
712   - The Options resource will permit an exclude option as well
713     as a number of additional options.
714
715   - The heart of the Options resource is the ability to
716     supply any number of Match records which specify POSIX
717     regular expressions.  These Match regular expressions are
718     applied to the fully qualified filename (path and all). If
719     one matches, then the Options will be used.
720
721   - When an Match specification matches an included file, the
722     options specified in the Options resource will override
723     the default options specified on the Include record.
724
725   - Include records will be modified to permit referencing one or
726     more Options resources.  The Options will be used
727     in the order listed on the Include record and the first
728     one that matches will be applied.
729
730   - Options (or specifications) currently supplied on the Include
731     record will be deprecated (i.e. removed in a later version a
732     year or so from now).
733
734   - The Exclude record will be deprecated as the same functionality
735     can be obtained by using an Exclude = yes in the Options.
736
737 Options records:
738   The following records can appear in the Options resource. An
739   asterisk preceding the name indicates a feature not currently
740   implemented.
741
742   For Backup Jobs:
743     - Compression= (GZIP, ...)
744     - Signature=   (MD5, SHA1, ...)
745     - *Encryption=
746     - OneFs=      (yes/no)    - remain on one filesystem
747     - Recurse=    (yes/no)    - recurse into subdirectories
748     - Sparse=     (yes/no)    - do sparse file backup
749     - *Exclude=   (yes/no)    - exclude file from being saved
750     - *Reader=    (filename)  - external read (backup) program
751     - *Plugin=    (filename)  - read/write plugin module
752
753   For Verify Jobs:
754     - verify=     (ipnougsamc5) - verify options
755
756   For Restore Jobs:
757     - replace= (always/ifnewer/ifolder/never) - replace options currently
758                                                 implemented in 1.31
759     - *Writer= (filename)   - external write (restore) program
760
761
762 Implementation:
763   Currently options specifying compression, MD5 signatures, recursion,
764   ... of a FileSet are supplied on the Include record. These will now
765   all be collected into a Options resource, which will be
766   specified in the Include in place of the options. Multiple Options
767   may be specified.  Since the Options may contain regular expressions
768   that are applied to the full filename, this will give the ability
769   to specify backup options on a file by file basis to whatever level
770   of detail you wish.
771
772 Example:
773
774   Today:
775
776     FileSet {
777       Name = "FullSet"
778       Include = compression=GZIP signature=MD5 {
779         /
780       }
781     }
782
783   Proposal:
784
785     FileSet {
786       Name = "FullSet"
787       Include {
788         Compression = GZIP;
789         Signature = MD5
790         Match = /*.?*/                # matches all files.
791         File = /
792       }
793     }
794
795   That's a lot more to do the same thing, but it gives the ability to
796   apply options on a file by file basis.  For example, suppose you
797   want to compress all files but not any file with extensions .gz or .Z.
798   In that case, you will need to group two sets of options using
799   the Options resource as follows:
800
801
802     FileSet {
803       Name = "FullSet"
804       Include {
805         Options {
806           Signature = MD5
807           # Note multiple Matches are ORed
808           Match = /*.gz/   # matches .gz files */
809           Match = /*.Z/    # matches .Z files */
810         }
811         Options {
812           Compression = GZIP
813           Signature = MD5
814           Match = /*.?*/   # matches all files
815         }
816         File = /
817       }
818     }
819
820   Now, since the no Compression option is specified in the
821   first group of Options, *.gz or *.Z file will have an MD5 signature computed,
822   but will not be compressed. For all other files, the *.gz *.Z will not
823   match, so the second group of options will be used which will include GZIP
824   compression.
825
826 Questions:
827   - Is it necessary to provide some means of ANDing regular expressions
828     and negation?  (not currently planned)
829
830     e.g.  Match = /*.gz/ && !/big.gz/
831
832   - I see that Networker has a "null" module which, if specified, does not 
833     backup the file, but does make an record of the file in the catalog
834     so that the catalog will reflect an exact picture of the filesystem.
835     The result is that the file can be "seen" when "browsing" the save
836     sets, but it cannot be restored.
837     
838     Is this really useful?  Should it be implemented in Bacula?
839   
840 Results:
841   After implementing the above, the user will be able to specify
842   on a file by file basis (using regular expressions) what options are
843   applied for the backup.
844
845
846 =============================================
847
848 ========================================================== 
849     Unsaved File design
850 For each Incremental job that is run, there may be files that
851 were found but not saved because they were locked (this applies
852 only to Windows). Such a system could send back to the Director
853 a list of Unsaved files.
854 Need:
855 - New UnSavedFiles table that contains:
856   JobId
857   PathId
858   FilenameId
859 - Then in the next Incremental job, the list of Unsaved Files will be
860   feed to the FD, who will ensure that they are explicitly chosen even
861   if standard date/time check would not have selected them.
862 =============================================================
863
864
865 Done: (see kernsdone for more)
866
867 === after 1.32c
868 - John's Full save failed with 1.32c FD and 1.31 Dir no FD status,
869   and no error message.
870 - Add fd and st as Console keywords.
871 - Recycling volume with a Slot requires an operator intervention:
872     rufus-dir: Start Backup JobId 18, Job=kernsave.2003-11-01_21.23.52
873     rufus-dir: Pruned 1 Job on Volume Vol01 from catalog.
874     rufus-dir: There are no Jobs associated with Volume Vol01. Marking it purged.
875     rufus-dir: Recycled volume "Vol01"
876     rufus-sd: Please mount Volume "Vol01" on Storage Device "DDS-4" for Job kernsave.2003-11-01_21.23.52
877     Use "mount" command to release Job.
878 - Implement Dan's bacula script (email of 26 Oct).
879 - Add JobName= to VerifyToCatalog so that all verifies can be done at the end.
880 - Edit the Client/Storage name into authentication failure messages.
881 - Fix packet too big problem. This is most likely a Windows TCP stack 
882   problem.
883 - Implement ClientRunBeforeJob and ClientRunAfterJob.
884 - Implement forward spacing block/file: position_device(bsr) --
885   just before read_block_from_device();