]> git.sur5r.net Git - bacula/bacula/blob - bacula/kernstodo
First cut Console ACLs
[bacula/bacula] / bacula / kernstodo
1                  Kern's ToDo List
2                  13 January 2004
3
4 Documentation to do: (any release a little bit at a time)
5 - Document running a test version.
6 - Document query file format.
7 - Document static linking
8 - Document problems with Verify and pruning.
9 - Document how to use multiple databases.
10 - For FreeBSD typical /dev/nrsa0 and for mtx /dev/pass1
11 - VXA drives have a "cleaning required"
12   indicator, but Exabyte recommends preventive cleaning after every 75
13   hours of operation.
14   From Phil:
15     In this context, it should be noted that Exabyte has a command-line
16     vxatool utility available for free download.  (The current version is
17     vxatool-3.72.) It can get diagnostic info, read, write and erase tapes,
18     test the drive, unload tapes, change drive settings, flash new firmware,
19     etc.
20     Of particular interest in this context is that vxatool <device> -i will
21     report, among other details, the time since last cleaning in tape motion
22     minutes.  This information can be retrieved (and settings changed, for
23     that matter) through the generic-SCSI device even when Bacula has the
24     regular tape device locked.  (Needless to say, I don't recommend
25     changing tape settings while a job is running.)
26 - Lookup HP cleaning recommendations.
27 - Lookup HP tape replacement recommendations (see trouble shooting autochanger)
28 - Create a man page for each binary (Debian package requirement).
29           
30 Testing to do: (painful)
31 - Test drive polling!
32 - that ALL console command line options work and are always implemented
33 - blocksize recognition code.
34 - Test if rewind at end of tape waits for tape to rewind.
35 - Test cancel at EOM.       
36
37 For 1.33 Testing/Documentation:
38 - Document new alias records in Director. SDAddress SDDeviceName, SDPassword.
39   FDPassword, FDAddress, DBAddress, DBPort, DBPassword.
40 - Document new Include/Exclude ...
41 - Add test of exclusion, test multiple Include {} statements.
42 - Add counter variable test.
43 - Document ln -sf /usr/lib/libncurses.so /usr/lib/libtermcap.so
44   and install the esound-dev  package for compiling Console on SuSE.
45   This should read 'Document LDFLAGS="-L/usr/lib/termcap" ... '
46 - Add an example of using a FIFO in dirdconf.wml 
47 - Add an item to the FAQ about running jobs in different timezones.
48 - Add some examples of job editing codes.
49
50 - Document Dan's new --with-dir-user, ... options.
51   See userid.txt
52 - Figure out how to use ssh or stunnel to protect Bacula communications.
53   Add Dan's work to manual
54   See ssl.txt
55 - Add db check test to regression. Test each function like delete,
56   purge, ...
57 - Add subsections to the Disaster Recovery index section.
58 - Document Pool keyword for restore.
59                 
60 For 1.33
61 - Implement alist processing for ACLs from Console.
62 - Finish code passing files=nnn to restore start.
63 - Add Console usr permissions -- do by adding regex filters for
64   jobs, clients, storage, ...
65 - Put max network buffer size on a directive.
66 - Why does "mark cygwin" take so long!!!!!!!!
67 - When a file is set for restore, walk back up the chain of 
68   directories, setting them to be restored.
69 - Figure out a way to set restore on a directory without recursively
70   decending.  (recurse off?).
71 - Add level to estimate command.
72 - Check time/dates printed during restore when using Win32 API.
73 - Volume "add"ed to Pool gets recycled in first use. VolBytes=0
74 - Get rid of 0 dates in LastWritten, ...
75 - Fix "llist jobid=xx" where no fileset or client exists.
76 - Release SQLite 2.8.9
77 - If a tape is recycled while it is mounted, Stanislav Tvrudy must do an
78   additional mount to deblock the job.
79 - From Johan Decock:
80   bscan: sql_update.c:65 UPDATE File SET MD5='Ij+5kwN6TFIxK+8l8+/I+A' WHERE FileId=0
81   bscan: bscan.c:1074 Could not add MD5/SHA1 to File record. ERR=sql_update.c:65 Update problem: affected_rows=0
82 - Do scheduling by UTC using gmtime_r() in run_conf, scheduler, and   
83   ua_status.!!! Thanks to Alan Brown for this tip.
84 - Look at updating Volume Jobs so that Max Volume Jobs = 1 will work
85   correctly for multiple simultaneous jobs.
86 - Correct code so that FileSet MD5 is calculated for < and | filename   
87   generation.
88 - Mark Volume in error on error from WEOF.
89 - Why does Bacula need the drive open to do "autochanger list" ?
90 - Add a .list all files in the restore tree (probably also a list all files)
91   Do both a long and short form.
92 - Implement the Media record flag that indicates that the Volume does disk 
93   addressing.
94 - Implement VolAddr, which is used when Volume is addressed like a disk,
95   and form it from VolFile and VolBlock.
96 - Make multiple restore jobs for multiple media types specifying 
97   the proper storage type.
98 - Implement MediaType keyword in bsr?   
99 - Fix fast block rejection (stored/read_record.c:118). It passes a null
100   pointer (rec) to try_repositioning().
101 - Look at extracting Win data from BackupRead.
102 - Having dashes in filenames apparently creates problems for restore
103   by filename.
104 - Add data compare on write/read in btape "test". 
105 - Implement RestoreJobRetention? Maybe better "JobRetention" in a Job,
106   which would take precidence over the Catalog "JobRetention".
107 - Implement Label Format in Add and Label console commands.
108 - Possibly up network buffers to 65K. Put on variable.
109 - Put email tape request delays on one or more variables. User wants
110   to cancel the job after a certain time interval.  Maximum Mount Wait?
111   Job, Client, Device, Pool, or Volume?
112   Is it possible to make this a directive which is *optional* in multiple
113   resources, like Level? If so, I think I'd make it an optional directive
114   in Job, Client, and Pool, with precedence such that Job overrides Client
115   which in turn overrides Pool.
116 - Print a message when a job starts if the conf file is not current.
117 - Finish work on conio.c
118 - To pass Include 1 or two letter commands
119   I Name           Include name - first record
120   B Name           Base name - repeat
121   R "xxx"          Regexp
122   W "xxx"          Wild Card
123   E zzz            Exclude expression (wild card)
124   P "plugin"       Plugin
125   D "reader"       Reader program
126   T "writer"       Writer program
127   O Options        In current commpressed format
128     (compression, signature, onefs, recurse, sparse,
129      replace, verify options, ...)
130   N                End option set
131   B BaseName       Start second option set any letter
132   ...
133   E
134   F Number         Number of filenames to follow
135   <file-name>
136   B Name
137   ...
138   N                End option set
139   F Number         Number of filenames to follow
140   <file-name>
141   ...
142 - New Storage specifications:
143   Passed to SD as a sort of BSR record called Storage Specification
144     Record or SSR.
145     SSR                    
146       Next -> Next SSR
147       MediaType -> Next MediaType
148       Pool -> Next Pool
149       Device -> Next Device
150   Write Copy Resource that makes a copy of a resource.
151   Job Resource
152      Allow multiple Storage specifications
153      New flags
154         One Archive = yes
155         One Device = yes
156         One Storage = yes
157         One MediaType = yes
158         One Pool = yes
159   Storage
160      Allow Multiple Pool specifications (note, Pool currently
161        in Job resource).
162      Allow Multiple MediaType specifications
163      Allow Multiple Device specifications
164      Perhaps keep this in a single SSR
165   Tie a Volume to a specific device by using a MediaType that 
166     is contained in only one device.
167   In SD allow Device to have Multiple MediaTypes
168
169 After 1.33:
170 Ideas from Jerry Scharf:
171   First let's point out some big pluses that bacula has for this
172         it's open source
173         more importantly it's active. Thank you so much for that
174         even more important, it's not flaky
175         it has an open access catalog, opening many possibilities
176         it's pushing toward heterogeneous systems capability
177   simple things:
178         I don't remember an include file directive for config files
179                 (not filesets, actual config directives)
180         can you check the configs without starting the daemon?
181         some warnings about possible common mistakes
182   big things:
183    doing the testing and blessing of concurrent backup writes
184         this is absolutely necessary in the enterprise
185    easy user recovery GUI with full access checking
186    Macintosh file client
187         macs are an interesting niche, but I fear a server is a rathole
188    working bare iron recovery for windows
189    much better handling on running config changes
190         thinking through the logic of what happens to jobs in progress
191    the option for  inc/diff backups not reset on fileset revision
192         a) use both change and inode update time against base time
193         b) do the full catalog check (expensive but accurate)
194    sizing guide (how much system is needed to back up N systems/files)
195    consultants on using bacula in building a disaster recovery system
196    an integration guide
197         or how to get at fancy things that one could do with bacula
198    logwatch code for bacula logs (or similar)
199    linux distro inclusion of bacula (brings good and bad, but necessary)
200    win2k/XP server capability (icky but you asked)
201    support for Oracle database ??
202 ===
203 - Look at adding SQL server and Exchange support for Windows. 
204 - Restore: Enter Filename: 'C:/Documents and Settings/Comercial/My
205   Documents/MOP/formulário de registro BELAS ARTES.doc' causes Bacula to
206   crash.
207 - Each DVD-RAM disk would be a volume, just like each tape is 
208   a volume. It's a 4.7GB media with random access, but there's nothing about 
209   it that I can see that makes it so different than a tape from  bacula's 
210   perspective. Why couldn't I back up to a bare floppy as a volume (ignoring 
211   the media capacity?)
212 - Make dev->file and dev->block_num signed integers so that -1 can
213   be an invalid value which happens with BSR.
214 - Create VolAddr for disk files in place of VolFile and VolBlock. This
215   is needed to properly specify ranges.
216 - Print bsmtp output to job report so that problems will be seen.
217 - Pass the number of files to be restored to the FD for reporting 
218 - Add progress of files/bytes to SD and FD.
219 - Don't continue Restore if no files selected.
220 - Print warning message if FileId > 4 billion
221 - do a "messages" before the first prompt in Console
222 - Add a date and time stamp at the beginning of every line in the 
223   Job report (Volker Sauer).
224 - Client does not show busy during Estimate command.
225 - Implement Console mtx commands.
226 - Implement 3 Pools for a Job:
227    Job {
228      Name = ...
229      Full Backup Pool = xxx
230      Incremental Backup Pool = yyy
231      Differential Backup Pool = zzz
232    }
233 - Add a default DB password to MySQL.  
234   GRANT all privileges ON bacula.* TO bacula@localhost IDENTIFIED BY 
235      'bacula_password';
236   FLUSH PRIVILEGES;
237 - Implement a Mount Command and an Unmount Command where
238   the users could specify a system command to be performed
239   to do the mount, after which Bacula could attempt to
240   read the device. This is for Removeable media such as a CDROM.
241   - Most likely, this mount command would be invoked explicitly
242   by the user using the current Console "mount" and "unmount" 
243   commands -- the Storage Daemon would do the right thing 
244   depending on the exact nature of the device.
245   - As with tape drives, when Bacula wanted a new removable
246   disk mounted, it would unmount the old one, and send a message
247   to the user, who would then use "mount" as described above 
248   once he had actually inserted the disk.
249 - Implement dump/print label to UA
250 - Implement disk spooling. Two parts: 1. Spool to disk then
251   immediately to tape to speed up tape operations. 2. Spool to
252   disk only when the tape is full, then when a tape is hung move
253   it to tape.
254 - Scratch Pool where the volumes can be re-assigned to any Pool.
255 - bextract is sending everything to the log file ****FIXME****
256 - Add Progress command that periodically reports the progress of
257   a job or all jobs.
258 - Restrict characters permitted in a Resource name, and don't permit
259   duplicate names.
260 - Allow multiple Storage specifications (or multiple names on
261   a single Storage specification) in the Job record. Thus a job 
262   can be backed up to a number of storage devices.
263 - Implement some way for the File daemon to contact the Director 
264   to start a job or pass its DHCP obtained IP number.
265 - Implement multiple Consoles.
266 - Implement a query tape prompt/replace feature for a console
267 - From Johan?
268     Two jobs ready to go, first one blocked waiting for media
269     Cancel 2nd job ("waiting execution" one)
270     Cancel blocked job
271     boom - segfault*
272 - Copy console @ code to gnome2-console
273 - Make AES the only encryption algorithm see 
274   http://csrc.nist.gov/CryptoToolkit/aes/).  It's
275   an officially adopted standard, has survived peer
276   review, and provides keys up to 256 bits.
277 - Add ctl-c to console to stop current command and discard buffered
278   output.
279 - Estimate to Tibs never returns.
280 - Think about how space could be freed up on a tape -- perhaps this
281   is a Merge or Compact feature that is needed.
282 - Modify FileSet, did not upgrade the current Increment job, but
283   waited for the next job to be upgraded.
284 - Take a careful look at SetACL http://setacl.sourceforge.net     
285 - Implement a where command for the tree telling where a file
286   is located.
287 - Take a careful look at Level for the estimate command, maybe make
288   it a command line option.
289 - Add Volume name to "I cannot write on this volume because"
290 - Make tree walk routines like cd, ls, ... more user friendly
291   by handling spaces better.
292 - Write your PID file and chown root:wheel before drop.
293 - Make sure there is no symlink in a file before creating a
294   file (attack).
295 - Look at mktemp or mkstemp(3).
296     mktemp and mkstemp create files with predictable names too.  That's
297     not the vulnerability.  The vulnerability is in creating files without
298     using the O_EXCL flag, which means "only create this file if it doesn't
299     exist, including if the file is a dangling symlink."
300
301     It is *NOT* enough to do the equivalent of
302
303       if doesn't exist $filename
304        then create $filename
305
306     because between the test and the create another process could have
307     gotten the CPU and created the file.  You must use atomic functions
308     (those that don't get interrupted by other processes) and O_EXCL is
309     the only way for this particular example.
310 - Automatically create pools, but instead of looking for what
311   in in Job records, walk through the pool resources.
312 - Check and double check tree code, why does it take so long?
313 - Add device name to "Current Volume not acceptable because ..."
314 - Make sure that Bacula rechecks the tape after the 20 min wait.
315 - Set IO_NOWAIT on Bacula TCP/IP packets.
316 - Try doing a raw partition backup and restore by mounting a
317   Windows partition.
318 - From Lars Kellers:
319     Yes, it would allow to highly automatic the request for new tapes. If a 
320     tape is empty, bacula reads the barcodes (native or simulated), and if 
321     an unused tape is found, it runs the label command with all the 
322     necessary parameters.
323
324     By the way can bacula automatically "move" an empty/purged volume say 
325     in the "short" pool to the "long" pool if this pool runs out of volume 
326     space?
327 - Eliminate orphaned jobs: dbcheck, normal pruning, delete job command.
328   Hm.  Well, there are the remaining orphaned job records:
329
330      |   105 | Llioness Save  | 0000-00-00 00:00:00 | B    | D     |        0 |             0 | f         |
331      |   110 | Llioness Save  | 0000-00-00 00:00:00 | B    | I     |        0 |             0 | f         |
332      |   115 | Llioness Save  | 2003-09-10 02:22:03 | B    | I     |        0 |             0 | A         |
333      |   128 | Catalog Save   | 2003-09-11 03:53:32 | B    | I     |        0 |             0 | C         |
334      |   131 | Catalog Save   | 0000-00-00 00:00:00 | B    | I     |        0 |             0 | f         |
335
336      As you can see, three of the five are failures.  I already deleted the
337      one restore and one other failure using the by-client option.  Deciding
338      what is an orphaned job is a tricky problem though, I agree.  All these
339      records have or had 0 files/ 0 bytes, except for the restore.  With no
340      files, of course, I don't know of the job ever actually becomes
341      associated with a Volume.
342
343      (I'm not sure if this is documented anywhere -- what are the meanings of
344      all the possible JobStatus codes?)
345
346      Looking at my database, it appears to me as though all the "orphaned"
347      jobs fit into one of two categories:
348
349      1)  The Job record has a StartTime but no EndTime, and the job is not
350          currently running;
351      or
352      2)  The Job record has an EndTime, indicating that it completed, but
353          it has no associated JobMedia record.
354
355
356      This does suggest an approach.  If failed jobs (or jobs that, for some
357      other reason, write no files) are associated with a volume via a
358      JobMedia record, then they should be purged when the associated volume
359      is purged.  I see two ways to handle jobs that are NOT associated with a
360      specific volume:
361
362      1)  purge them automatically whenever any volume is manually purged;
363      or
364      2)  add an option to the purge command to manually purge all jobs with
365          no associated volume.
366
367      I think Restore jobs also fall into category 2 above ....  so one might
368      want to make that "The Job record has an EndTime,, but no associated
369      JobMedia record, and is not a Restore job."  
370 - make "btape /tmp" work.
371 - Make sure a rescheduled job is properly reported by status.
372 - Walk through the Pool records rather than the Job records
373   in dird.c to create/update pools.
374 - What to do about "list files job=xxx".
375 - When job rescheduled, status gives is waiting for Client Rufus 
376   to connect to Storage File. Dir needs to inform SD that job
377   is rescheduled.
378 - Make Dmsg look at global before calling subroutine.
379 - Enable trace output at runtime for Win32
380 - Available volumes for autochangers (see patrick@baanboard.com 3 Sep 03 
381   and 4 Sep) scan slots.
382 - Get and test MySQL 4.0
383 - Do a complete audit of all pthreads_mutex, cond, ... to ensure that
384   any that are dynamically initialized are destroyed when no longer used.
385 - Look at how fuser works and /proc/PID/fd that is how Nic found the
386   file descriptor leak in Bacula.
387 - Implement WrapCounters in Counters.
388 - Turn on SIGHUP in dird.c and test.
389 - Use system dependent calls to get more precise info on tape errors.
390 - Add heartbeat from FD to SD if hb interval expires.
391 - Suppress read error on blank tape when doing a label.
392 - Can we dynamically change FileSets?
393 - If pool specified to label command and Label Format is specified,
394   automatically generate the Volume name.
395 - Why can't SQL do the filename sort for restore?
396 - Look at libkse (man kse) for FreeBSD threading.
397 - Look into Microsoft Volume Shadowcopy Service VSS for backing
398   up system state components (Active Directory, System Volume, ...)
399 - Add ExhautiveRestoreSearch
400 - Look at the possibility of loading only the necessary 
401   data into the restore tree (i.e. do it one directory at a
402   time as the user walks through the tree).
403 - Possibly use the hash code if the user selects all for a restore command.
404 - Orphaned Dir buffer at parse_conf.c:373 =>  store_dir
405 - Fix "restore all" to bypass building the tree.
406 - Prohibit backing up archive device (findlib/find_one.c:128)
407 - Implement Release Device in the Job resource to unmount a drive.
408 - Implement Acquire Device in the Job resource to mount a drive,
409   be sure this works with admin jobs so that the user can get
410   prompted to insert the correct tape.  Possibly some way to say to
411   run the job but don't save the files.
412 - Implement FileOptions (see end of this document)
413 - Make things like list where a file is saved case independent for
414   Windows.
415 - Implement migrate
416 - Bacula needs to propagate SD errors.
417   > > cluster-dir: Start Backup JobId 252, Job=REUTERS.2003-08-11_15.04.12
418   > > prod4-sd: REUTERS.2003-08-11_15.04.12 Error: Write error on device 
419        /dev/nst0. ERR=Input/output error.
420   > > prod4-sd: REUTERS.2003-08-11_15.04.12 Error: Re-read of last block failed. 
421        Last block=5162 Current block=5164.
422   > > prod4-sd: End of medium on Volume "REU007" Bytes=16,303,521,933 
423
424 - Use autochanger to handle multiple devices.
425 - Add SuSE install doc to list.
426 - Check and rechedk "Invalid block number"
427 - Make bextract release the drive properly between tapes 
428   so that an autochanger can be made to work.
429 - User wants to NOT backup up certain big files (email files).
430 - Maybe remove multiple simultaneous devices code in SD.
431 - On Windows with very long path names, it may be impossible to create 
432   a file (and thus restore it) because the total length is too long.
433   We must cd into the directory then create the file without the
434   full path name.
435 - lstat() is not going to work on Win32 for testing date.
436 - Implement a Recycle command
437 - Add client name to cram-md5 challenge so Director can immediately
438   verify if it is the correct client.
439 - Add JobLevel in FD status (but make sure it is defined).
440 - Audit all UA commands to ensure that we always prompt where possible.
441 - Check Jmsg in bnet, may not work, must dup bsock.
442 - Suppress Job Name in Jmsg for console
443 - Create Pools that are referenced in a Run statement at startup if possible.
444 - Use runbeforejob to unload, then reload a volume previously used,
445   then the next job run gets an error reading the drive.
446 - Make bootstrap filename unique.
447 - Test a second language e.g. french.
448 - Start working on Base jobs.
449 - Make "make binary-release" work from any directory.
450 - Implement UnsavedFiles DB record.
451 - Implement argc/argv for daemon command line scanning using table driven
452   stuff below.
453 - Implement table driven single argc/argv scanner to pickup all arguments.
454   Much like xxx_conf.c scan table.
455   keyword, handler(store_routine), store_address, code, flags, default.
456 - From Phil Stracchino:
457   It would probably be a per-client option, and would be called
458   something like, say, "Automatically purge obsoleted jobs".  What it
459   would do is, when you successfully complete a Differential backup of a
460   client, it would automatically purge all Incremental backups for that
461   client that are rendered redundant by that Differential.  Likewise,
462   when a Full backup on a client completed, it would automatically purge
463   all Differential and Incremental jobs obsoleted by that Full backup.
464   This would let people minimize the number of tapes they're keeping on
465   hand without having to master the art of retention times.
466 - Implement a M_SECURITY message class.
467 - When doing a Backup send all attributes back to the Director, who
468   would then figure out what files have been deleted.
469 - Currently in mount.c:236 the SD simply creates a Volume. It should have
470   explicit permission to do so.  It should also mark the tape in error
471   if there is an error.
472 - Make sure all restore counters are working correctly in the FD.
473 - SD Bytes Read is wrong.
474 - Look at ALL higher level routines that call block.c to be sure
475   they don't expect something in errmsg.
476 - Investigate doing RAW backup of Win32 partition.
477 - Add thread specific data to hold the jcr -- send error messages from
478   low level routines by accessing it and using Jmsg().
479 - Cancel waiting for Client connect in SD if FD goes away.
480
481 - Examine Bare Metal restore problem (a FD crash exists somewhere ...).
482 - Implement timeout in response() when it should come quickly.
483 - Implement console @echo command.
484 - Implement a Slot priority (loaded/not loaded).
485 - Implement "vacation" Incremental only saves.
486 - Implement single pane restore (much like the Gftp panes).
487 - Implement Automatic Mount even in operator wait.
488 - Implement create "FileSet"?
489 - Fix watchdog pthread crash on Win32 (this is pthread_kill() Cygwin bug)
490 - Implement "scratch pool" where tapes are defined and can be
491   taken by any pool that needs them.
492 - Implement restore "current system", but take all files without
493   doing selection tree -- so that jobs without File records can
494   be restored.
495 - Add prefixlinks to where or not where absolute links to FD.
496 - Issue message to mount a new tape before the rewind.
497 - Simplified client job initiation for portables.
498 - If SD cannot open a drive, make it periodically retry.
499 - Add more of the config info to the tape label.
500
501 - If tape is marked read-only, then try opening it read-only rather than
502   failing, and remember that it cannot be written.
503 - Refine SD waiting output:
504     Device is being positioned
505     >     Device is being positioned for append
506     >     Device is being positioned to file x
507     > 
508 - Figure out some way to estimate output size and to avoid splitting
509   a backup across two Volumes -- this could be useful for writing CDROMs
510   where you really prefer not to have it split -- not serious.
511 - Have SD compute MD5 or SHA1 and compare to what FD computes.
512 - Make VolumeToCatalog calculate an MD5 or SHA1 from the 
513   actual data on the Volume and compare it.                  
514 - Implement Bacula plugins -- design API
515 - Make bcopy read through bad tape records.
516 - Program files (i.e. execute a program to read/write files).
517   Pass read date of last backup, size of file last time.
518 - Add Signature type to File DB record.
519 - CD into subdirectory when open()ing files for backup to
520   speed up things.  Test with testfind().
521 - Priority job to go to top of list.
522 - Why are save/restore of device different sizes (sparse?)   Yup! Fix it.
523 - Implement some way for the Console to dynamically create a job.
524 - Restore to a particular time -- e.g. before date, after date. 
525 - Solaris -I on tar for include list
526 - Need a verbose mode in restore, perhaps to bsr.
527 - bscan without -v is too quiet -- perhaps show jobs.
528 - Add code to reject whole blocks if not wanted on restore.
529 - Check if we can increase Bacula FD priorty in Win2000
530 - Make sure the MaxVolFiles is fully implemented in SD
531 - Check if both CatalogFiles and UseCatalog are set to SD.
532 - Figure out how to do a bare metal Windows restore
533 - Possibly add email to Watchdog if drive is unmounted too
534   long and a job is waiting on the drive.
535 - Restore program that errs in SD due to no tape, reports
536   OK incorrectly in output.
537 - After unmount, if restore job started, ask to mount.
538 - Convert all %x substitution variables, which are hard to remember
539   and read to %(variable-name).  Idea from TMDA.
540 - Remove NextId for SQLite. Optimize.
541 - Move all SQL statements into a single location.
542 - Add UA rc and history files.
543 - put termcap (used by console) in ./configure and
544   allow -with-termcap-dir.
545 - Fix Autoprune for Volumes to respect need for full save.
546 - Fix Win32 config file definition name on /install
547 - Compare tape to Client files (attributes, or attributes and data) 
548 - Make all database Ids 64 bit.
549 - Write an applet for Linux.
550 - Allow console commands to detach or run in background.
551 - Fix status delay on storage daemon during rewind.
552 - Add SD message variables to control operator wait time
553   - Maximum Operator Wait
554   - Minimum Message Interval
555   - Maximum Message Interval
556 - Send Operator message when cannot read tape label.
557 - Verify level=Volume (scan only), level=Data (compare of data to file).
558   Verify level=Catalog, level=InitCatalog
559 - Events file
560 - Add keyword search to show command in Console.
561 - Events : tape has more than xxx bytes.
562 - Complete code in Bacula Resources -- this will permit
563   reading a new config file at any time.
564 - Handle ctl-c in Console
565 - Implement script driven addition of File daemon to config files.
566 - Think about how to make Bacula work better with File (non-tape) archives.
567 - Write Unix emulator for Windows.
568 - Put memory utilization in Status output of each daemon
569   if full status requested or if some level of debug on.
570 - Make database type selectable by .conf files i.e. at runtime
571 - Set flag for uname -a.  Add to Volume label.
572 - Implement throttled work queue.
573 - Restore files modified after date
574 - SET LD_RUN_PATH=$HOME/mysql/lib/mysql
575 - Implement Restore FileSet=
576 - Create a protocol.h and protocol.c where all protocol messages
577   are concentrated.
578 - Remove duplicate fields from jcr (e.g. jcr.level and jcr.jr.Level, ...).
579 - Timout a job or terminate if link goes down, or reopen link and query.
580 - Concept of precious tapes (cannot be reused).
581 - Make bcopy copy with a single tape drive.
582 - Permit changing ownership during restore.
583
584 - From Phil:
585   > My suggestion:  Add a feature on the systray menu-icon menu to request
586   > an immediate backup now.  This would be useful for laptop users who may
587   > not be on the network when the regular scheduled backup is run.
588   > 
589   > My wife's suggestion: Add a setting to the win32 client to allow it to
590   > shut down the machine after backup is complete (after, of course,
591   > displaying a "System will shut down in one minute, click here to cancel"
592   > warning dialog).  This would be useful for sites that want user
593   > woorkstations to be shut down overnight to save power.
594   > 
595
596 - From Terry Manderson <terry@apnic.net>
597    jobdefs { # new structure
598      name = "monthlyUnixBoxen"
599      type = backup
600      level = full
601      schedule = monthly
602      storage = DLT
603      messages = Standard
604      pool = MonthlyPool
605      priority = 10
606    }
607
608    job {
609      name = "wakame"
610      jobdefs = "genericUnixSet"
611      client = wakame-fd
612    }
613
614    job {
615      name = "durian"
616      jobdefs = "genericUnixSet"
617      client = durian-fd
618    }
619
620    job {
621      name = "soy"
622      jobdefs = "UnixDevelBoxSet"
623      client = soy-fd
624    }
625
626
627 - Autolabel should be specified by DIR instead of SD.
628 - Storage daemon    
629   - Add media capacity
630   - AutoScan (check checksum of tape)
631   - Format command = "format /dev/nst0"
632   - MaxRewindTime
633   - MinRewindTime
634   - MaxBufferSize
635   - Seek resolution (usually corresponds to buffer size)
636   - EODErrorCode=ENOSPC or code
637   - Partial Read error code
638   - Partial write error code
639   - Nonformatted read error
640   - Nonformatted write error
641   - WriteProtected error
642   - IOTimeout
643   - OpenRetries
644   - OpenTimeout
645   - IgnoreCloseErrors=yes
646   - Tape=yes
647   - NoRewind=yes
648 - Pool
649   - Maxwrites
650   - Recycle period
651 - Job
652   - MaxWarnings
653   - MaxErrors (job?)
654 =====
655 - FD sends unsaved file list to Director at end of job (see
656   RFC below).
657 - File daemon should build list of files skipped, and then
658   at end of save retry and report any errors.
659 - Write a Storage daemon that uses pipes and
660   standard Unix programs to write to the tape.
661   See afbackup.
662 - Need something that monitors the JCR queue and
663   times out jobs by asking the deamons where they are.
664 - Enhance Jmsg code to permit buffering and saving to disk.
665 - device driver = "xxxx" for drives.
666 - Verify from Volume
667 - Ensure that /dev/null works
668 - Need report class for messages. Perhaps
669   report resource where report=group of messages
670 - enhance scan_attrib and rename scan_jobtype, and
671   fill in code for "since" option 
672 - Director needs a time after which the report status is sent
673   anyway -- or better yet, a retry time for the job.
674 - Don't reschedule a job if previous incarnation is still running.
675 - Some way to automatically backup everything is needed????
676 - Need a structure for pending actions:
677   - buffered messages
678   - termination status (part of buffered msgs?)
679 - Drive management
680   Read, Write, Clean, Delete
681 - Login to Bacula; Bacula users with different permissions:
682    owner, group, user, quotas
683 - Store info on each file system type (probably in the job header on tape.
684   This could be the output of df; or perhaps some sort of /etc/mtab record.
685
686 Longer term to do:
687 - Design at hierarchial storage for Bacula. Migration and Clone. 
688 - Implement FSM (File System Modules).
689 - Audit M_ error codes to ensure they are correct and consistent.
690 - Add variable break characters to lex analyzer.
691   Either a bit mask or a string of chars so that
692   the caller can change the break characters.
693 - Make a single T_BREAK to replace T_COMMA, etc.
694 - Ensure that File daemon and Storage daemon can
695   continue a save if the Director goes down (this
696   is NOT currently the case). Must detect socket error,
697   buffer messages for later. 
698 - Enhance time/duration input to allow multiple qualifiers e.g. 3d2h
699 - Add ability to backup to two Storage devices (two SD sessions) at
700   the same time -- e.g. onsite, offsite.
701 - Add the ability to consolidate old backup sets (basically do a restore
702   to tape and appropriately update the catalog). Compress Volume sets.
703   Might need to spool via file is only one drive is available.
704 - Compress or consolidate Volumes of old possibly deleted files. Perhaps
705   someway to do so with every volume that has less than x% valid 
706   files.
707
708
709 Migration: Move a backup from one Volume to another
710 Clone:     Copy a backup -- two Volumes
711
712 Bacula Migration is based on Jobs (apparently Networker is file by file).
713
714 Migration triggered by:
715   Number of Jobs
716   Number of Volumes
717   Age of Jobs
718   Highwater mark (keep total size)
719   Lowwater mark
720   
721
722
723 ======================================================
724         Base Jobs design
725 It is somewhat like a Full save becomes an incremental since
726 the Base job (or jobs) plus other non-base files.
727 Need:
728 - A Base backup is same as Full backup, just different type.
729 - New BaseFiles table that contains:
730     BaseId - index
731     BaseJobId - Base JobId referenced for this FileId (needed ???)
732     JobId - JobId currently running
733     FileId - File not backed up, exists in Base Job
734     FileIndex - FileIndex from Base Job.
735   i.e. for each base file that exists but is not saved because
736   it has not changed, the File daemon sends the JobId, BaseId,
737   FileId, FileIndex back to the Director who creates the DB entry.
738 - To initiate a Base save, the Director sends the FD 
739   the FileId, and full filename for each file in the Base.
740 - When the FD finds a Base file, he requests the Director to
741   send him the full File entry (stat packet plus MD5), or
742   conversely, the FD sends it to the Director and the Director
743   says yes or no. This can be quite rapid if the FileId is kept
744   by the FD for each Base Filename.          
745 - It is probably better to have the comparison done by the FD
746   despite the fact that the File entry must be sent across the
747   network.
748 - An alternative would be to send the FD the whole File entry
749   from the start. The disadvantage is that it requires a lot of
750   space. The advantage is that it requires less communications
751   during the save.
752 - The Job record must be updated to indicate that one or more
753   Bases were used.
754 - At end of Job, FD returns:   
755    1. Count of base files/bytes not written to tape (i.e. matches)
756    2. Count of base file that were saved i.e. had changed.
757 - No tape record would be written for a Base file that matches, in the
758   same way that no tape record is written for Incremental jobs where
759   the file is not saved because it is unchanged.
760 - On a restore, all the Base file records must explicitly be
761   found from the BaseFile tape. I.e. for each Full save that is marked
762   to have one or more Base Jobs, search the BaseFile for all occurrences
763   of JobId.
764 - An optimization might be to make the BaseFile have:
765      JobId
766      BaseId
767      FileId
768   plus
769      FileIndex
770   This would avoid the need to explicitly fetch each File record for
771   the Base job.  The Base Job record will be fetched to get the
772   VolSessionId and VolSessionTime.
773 =========================================================  
774
775   
776
777 =============================================================
778
779           Request For Comments For File Backup Options
780                    10 November 2002
781
782 Subject: File Backup Options
783
784 Problem: 
785   A few days ago, a Bacula user who is backing up to file volumes and
786   using compression asked if it was possible to suppress compressing
787   all .gz files since it was a waste of CPU time. Although Bacula
788   currently permits using different options (compression, ...) on
789   a directory by directory basis, it cannot do it on a file by 
790   file basis, which is clearly what was desired.   
791
792 Proposed Implementation:
793   To solve this problem, I propose the following:
794
795   - Add a new Director resource type called Options.  
796
797   - The Options resource will have records for all
798     options that can currently be specified on the Include record 
799     (in a FileSet).  Examples below.
800
801   - The Options resource will permit an exclude option as well
802     as a number of additional options.
803
804   - The heart of the Options resource is the ability to
805     supply any number of Match records which specify POSIX
806     regular expressions.  These Match regular expressions are
807     applied to the fully qualified filename (path and all). If
808     one matches, then the Options will be used.
809
810   - When an Match specification matches an included file, the
811     options specified in the Options resource will override
812     the default options specified on the Include record.
813
814   - Include records will be modified to permit referencing one or
815     more Options resources.  The Options will be used
816     in the order listed on the Include record and the first
817     one that matches will be applied.
818
819   - Options (or specifications) currently supplied on the Include
820     record will be deprecated (i.e. removed in a later version a
821     year or so from now).
822
823   - The Exclude record will be deprecated as the same functionality
824     can be obtained by using an Exclude = yes in the Options.
825
826 Options records:
827   The following records can appear in the Options resource. An
828   asterisk preceding the name indicates a feature not currently
829   implemented.
830
831     - Regexp "xxx"            - Match regular expression
832     - Wild "xxx"              - Do a wild card match
833
834   For Backup Jobs:
835     - Compression= (GZIP, ...)
836     - Signature=   (MD5, SHA1, ...)
837     - *Encryption=
838     - OneFs=      (yes/no)    - remain on one filesystem
839     - Recurse=    (yes/no)    - recurse into subdirectories
840     - Sparse=     (yes/no)    - do sparse file backup
841     - *Exclude=   (yes/no)    - exclude file from being saved
842     - *Reader=    (filename)  - external read (backup) program
843     - *Plugin=    (filename)  - read/write plugin module
844
845     - Include=    (yes/no)    - Include the file matched no additional
846                                 patterns are applied.
847
848   For Verify Jobs:
849     - verify=     (ipnougsamc5) - verify options
850
851   For Restore Jobs:
852     - replace= (always/ifnewer/ifolder/never) - replace options currently
853                                                 implemented in 1.31
854     - *Writer= (filename)   - external write (restore) program
855
856
857 Implementation:
858   Currently options specifying compression, MD5 signatures, recursion,
859   ... of a FileSet are supplied on the Include record. These will now
860   all be collected into a Options resource, which will be
861   specified in the Include in place of the options. Multiple Options
862   may be specified.  Since the Options may contain regular expressions
863   that are applied to the full filename, this will give the ability
864   to specify backup options on a file by file basis to whatever level
865   of detail you wish.
866
867 Example:
868
869   Today:
870
871     FileSet {
872       Name = "FullSet"
873       Include = compression=GZIP signature=MD5 {
874         /
875       }
876     }
877
878   Proposal:
879
880     FileSet {
881       Name = "FullSet"
882       Include {
883         Compression = GZIP;
884         Signature = MD5
885         Wild  = /*.?*/                # matches all files.
886         File = /
887       }
888     }
889
890   That's a lot more to do the same thing, but it gives the ability to
891   apply options on a file by file basis.  For example, suppose you
892   want to compress all files but not any file with extensions .gz or .Z.
893   In that case, you will need to group two sets of options using
894   the Options resource. Files may be anywhere except in an
895   option set???  All OptionSets apply to all files in the order
896   the OptionSets were specified.  To have files included with
897   different option sets without using wild-cards, use two or more
898   Includes -- each one is handled in turn using only the files and
899   optionsets specified in the include.
900
901     FileSet {
902       Name = "FullSet"
903       Include {
904         OptionSet {
905           Signature = MD5
906           # Note multiple Matches are ORed
907           Wild  = "*.gz"   # matches .gz files
908           Wild  = "*.Z"    # matches .Z files
909         }
910         OptionSet {
911           Compression = GZIP
912           Signature = MD5
913           Wild  = "*.?*"   # matches all files
914         }
915         File = /
916       }
917     }
918
919   Now, since the no Compression option is specified in the
920   first group of Options, *.gz or *.Z file will have an MD5 signature computed,
921   but will not be compressed. For all other files, the *.gz *.Z will not
922   match, so the second group of options will be used which will include GZIP
923   compression.
924
925 Questions:
926   - Is it necessary to provide some means of ANDing regular expressions
927     and negation?  (not currently planned)
928
929     e.g.  Wild  = /*.gz/ && !/big.gz/
930
931   - I see that Networker has a "null" module which, if specified, does not 
932     backup the file, but does make an record of the file in the catalog
933     so that the catalog will reflect an exact picture of the filesystem.
934     The result is that the file can be "seen" when "browsing" the save
935     sets, but it cannot be restored.
936     
937     Is this really useful?  Should it be implemented in Bacula?
938   
939 Results:
940   After implementing the above, the user will be able to specify
941   on a file by file basis (using regular expressions) what options are
942   applied for the backup.
943
944
945 =============================================
946
947 ========================================================== 
948     Unsaved File design
949 For each Incremental job that is run, there may be files that
950 were found but not saved because they were locked (this applies
951 only to Windows). Such a system could send back to the Director
952 a list of Unsaved files.
953 Need:
954 - New UnSavedFiles table that contains:
955   JobId
956   PathId
957   FilenameId
958 - Then in the next Incremental job, the list of Unsaved Files will be
959   feed to the FD, who will ensure that they are explicitly chosen even
960   if standard date/time check would not have selected them.
961 =============================================================
962
963
964 Done: (see kernsdone for more)
965
966 === after 1.32c
967 - John's Full save failed with 1.32c FD and 1.31 Dir no FD status,
968   and no error message.
969 - Add fd and st as Console keywords.
970 - Recycling volume with a Slot requires an operator intervention:
971     rufus-dir: Start Backup JobId 18, Job=kernsave.2003-11-01_21.23.52
972     rufus-dir: Pruned 1 Job on Volume Vol01 from catalog.
973     rufus-dir: There are no Jobs associated with Volume Vol01. Marking it purged.
974     rufus-dir: Recycled volume "Vol01"
975     rufus-sd: Please mount Volume "Vol01" on Storage Device "DDS-4" for Job kernsave.2003-11-01_21.23.52
976     Use "mount" command to release Job.
977 - Implement Dan's bacula script (email of 26 Oct).
978 - Add JobName= to VerifyToCatalog so that all verifies can be done at the end.
979 - Edit the Client/Storage name into authentication failure messages.
980 - Fix packet too big problem. This is most likely a Windows TCP stack 
981   problem.
982 - Implement ClientRunBeforeJob and ClientRunAfterJob.
983 - Implement forward spacing block/file: position_device(bsr) --
984   just before read_block_from_device();
985
986 === for 1.33
987 - Change console to bconsole.
988 - Change smtp to bsmtp.
989 - Fix time difference problem between Bacula and Client
990   so that everything is in GMT.
991 - Fix TimeZone problem!
992 - Mount a tape that is not right for the job (wrong # files on tape)
993   Bacula asks for another tape, fix problems with first tape and
994   say "mount". All works OK, but status shows:
995    Device /dev/nst0 open but no Bacula volume is mounted.
996        Total Bytes=1,153,820,213 Blocks=17,888 Bytes/block=64,502
997        Positioned at File=9 Block=3,951
998    Full Backup job Rufus.2003-10-26_16.45.31 using Volume "DLT-24Oct03" on device /dev/nst0
999        Files=21,003 Bytes=253,954,408 Bytes/sec=2,919,016
1000        FDReadSeqNo=192,134 in_msg=129830 out_msg=5 fd=7
1001 - Upgrade to cygwin 1.5
1002 - Optimize fsf not to read.
1003 - Use ioctl() fsf if it exists. Figure out where we are from
1004   the mt_status command. Use slow fsf only if other does not work.
1005 - Enhance "update slots" to include a "scan" feature
1006   scan 1; scan 1-5; scan 1,2,4 ...  to update the catalog 
1007 - Allow a slot or range of slots on the label barcodes command.
1008 - Finish implementation of Verify=DiskToCatalog
1009 - Make sure that Volumes are recycled based on "Least recently used"
1010   rather than lowest MediaId.
1011 - Add flag to write only one EOF mark on the tape.
1012 - Implement autochanger testing in btape "test" command.
1013 - Implement lmark to list everyfile marked.
1014 - Make mark/unmark report how many files marked/unmarked.
1015 - Keep last 5 or 10 completed jobs and show them in a similar list.
1016 - Make a Running Jobs: output similar to current Scheduled Jobs:
1017 - Change "create_media_record in bscan to use Archive instead of Full.
1018 - Have some way to estimate the restore size or have it printed.
1019 - Volume problems occurs if you have valid volume, written, then it is
1020   truncated. You get 12-Nov-2003 11:48 rufus-sd: kernsave.2003-11-12_11.48.09 Warning: mount.c:228 Volume on /tmp is not a Bacula labeled Volume, because:
1021      block.c:640 Read zero bytes on device /tmp.
1022 - Make sure that 64 bit I/O packets are used on Cygwin.
1023 - Add to supported autochangers 
1024   OS              : FreeBSD-4.9
1025   Auto-Changer    : QUALSTAR TLS-4210
1026     Manufufactur  : Qualstar
1027     Tapes         : 12 (AIT1: 36GB, AIT2: 50GB all uncompressed)
1028     Drives        : 2xAIT2 (installed in the Qualstar: SONY SDX-500C AIT2)
1029 - Document estimate command in tree.
1030 - Document lsmark command in tree.
1031 - Setup a standard job that builds a bootstrap file and saves
1032   it with the catalog database.
1033 - See if a restore job can add a file to the tape (prohibit this).
1034 - Restrict characters permitted in a name.
1035 - In restore, provide option for limiting to a particular Pool.
1036 - In restore, list FileSets that only have different base names --
1037   i.e. any FileSet with the same name should be treated as the same.
1038 - Make Scheduler sort jobs by StartTime, Priority.
1039 - Make sure smtp and any other useful program is executable by the world
1040   in case Bacula is not running as root.
1041 - Look at Dan's field width problems in PostgreSQL.
1042 - Look at effect of removing GROUP BYs.
1043 - In restore take all filesets with same base name.
1044 - From Alan Brown <ajb2@mssl.ucl.ac.uk>
1045     BTW, there's a make install bug in 1.33 - with --enable-gnome,
1046     gnome-console is built, but the binary and .conf are not being installed.
1047 - Permit Bacula and apcupsd donations (not done for apcupsd).
1048 - Fix Ctl-C crashing the Console (readline?).
1049 - Look at code in recycle_oldes_purged_volume() recycle.c. Why not
1050   let SQL do ORDER BY LastWritten ASC?
1051 - Look at find_next_volume() algorithm. Currently, it selects:
1052     +---------+------------+---------------------+-----------+
1053     | MediaId | VolumeName | LastWritten         | VolBytes  |
1054     +---------+------------+---------------------+-----------+
1055     |       3 | Test13     | 0000-00-00 00:00:00 |         1 |
1056     |       4 | Test14     | 0000-00-00 00:00:00 |         1 |
1057     |       1 | test11     | 2003-12-03 18:39:55 | 4,004,926 |
1058     |       2 | test12     | 2004-01-04 15:25:56 | 2,078,691 |
1059     +---------+------------+---------------------+-----------+
1060   but perhaps it should fill already used Volumes first, and use
1061   Append volumes before Purged, or Recycled, ...
1062 - Possibly remove the "|| ap == NULL" on lines 123 and 207 of lib/var.c,
1063   which creates compile problems on alpha systems.
1064   var.c:123: no match for `va_list & == long int'
1065 - Check "restore" 3 (JobId), then it asks for Storage resource. Does
1066   it verify that the correct volume is chosen?
1067 - Make Bacula "poll a drive".
1068 - Notes for final checking of Nic's code:
1069   Could I get you to double check the switch () statements in the
1070   job_check_maxwaittime and job_check_maxruntime functions in
1071   src/dird/job.c?
1072 - Define week of year for scheduler.  W01, W02, ...
1073   Week 01 of a year is per definition the first week that has the
1074   Thursday in this year, which is equivalent to the week that contains the
1075   fourth day of January.  In other words, the first week of a new year is
1076   the week that has the majority of its days in the new year.  Week 01
1077   might also contain days from the previous year and the week before week
1078   01 of a year is the last week (52 or 53) of the previous year even if it
1079   contains days from the new year.  A week starts with Monday (day 1) and
1080   ends with Sunday (day 7).  For example, the first week of the year 1997
1081   lasts from 1996-12-30 to 1997-01-05 and can be written in standard
1082   notation as
1083     1997-W01 or 1997W01
1084   The week notation can also be extended by a number indicating the day
1085   of the week.  For example, the day 1996-12-31, which is the Tuesday (day
1086   2) of the first week of 1997, can also be written as
1087     1997-W01-2 or 1997W012
1088 - Either restrict the characters in a name, or fix the problem 
1089   emailing with names containing / (smtp command line breaks).
1090 - Implement .consolerc for Console
1091 - Implement scan: for every slot it finds, zero the slot of
1092   Volume other volume having that slot.
1093 - Make restore job check if all the files are actually restored.
1094 - Look at 2Gb limit for SQLite.
1095 - Fix get_storage_from_media_type (ua_restore) to use command line     
1096   storage=
1097 - Don't print "Warning: Wrong Volume mounted ..." if mounting second volume.
1098 - Write a mini-readline with history and editing.
1099 - Take a careful look a the Basic recycling algorithm.  When Bacula
1100   chooses, the order should be:
1101    - Look for Append
1102    - Look for Recycle or Purged
1103    - Prune volumes
1104    - Look for purged
1105   Instead of using lowest media Id, find the least recently used
1106   volume.
1107
1108   When the tape is mounted and Bacula requests the status
1109   - Do everything possible to use it.
1110
1111   Define a "available" status, which is the currently mounted 
1112   Volume and all volumes that are currently in the autochanger.
1113 - Is a pool specification really needed for a restore?  Yes, and
1114   you may want to exclude archive Pools.
1115 - Implement a PostgreSQL driver.
1116 - Fix restore to list errors if Invalid block found, and if # files
1117   restored does not match # expected.
1118 - Something is not right in last block of fill command.
1119 - Add FileSet to command line arguments for restore.
1120 - Enhance time and size scanning routines.