النسخ الاحتياطي إلى مخزن كائنات بعيد
Restic مع نقطة نهاية متوافقة S3:cron كل ساعة، تشفير من جهة العميل، وسياسة forget/prune.
النسخة الاحتياطية التي لا تستطيع استرجاعها زينة. Restic يشفر لدى العميل ويكرر الإزالة ويسترجع ملفاً واحداً أو شجرة كاملة — ويعمل مع أي مخزن متوافق S3 بما فيه مخزن تديره بنفسك على صندوق NoctisNode ثانٍ.
التهيئة
apt install -y restic
export AWS_ACCESS_KEY_ID=...
export AWS_SECRET_ACCESS_KEY=...
export RESTIC_REPOSITORY=s3:s3.example.com/bucket
restic initcron كل ساعة
# /etc/cron.d/restic
0 * * * * root /usr/bin/restic backup /etc /home /var/www --quiet && /usr/bin/restic forget --keep-hourly 24 --keep-daily 14 --keep-monthly 12 --pruneتدريبات الاسترجاع
- ▹تدرّب على استرجاع ملف واحد ومجلد كامل قبل أن تحتاجه.
- ▹احفظ كلمة مرور المستودع خارج الخادم الذي تحميه.
- ▹تحقق أن نقطة النسخ الاحتياطي في ولاية قضائية مختلفة إن كان threat model يتطلب ذلك.