NoctisNode
GuidesOps10 min

Backups in einen Remote-Objektspeicher

Restic mit S3-kompatiblem Endpoint: Stundencron, clientseitige Verschlüsselung und Forget/Prune-Policy für einen NoctisNode-VPS.

Ein Backup, das sich nicht wiederherstellen lässt, ist Dekoration. Restic verschlüsselt clientseitig, dedupliziert und stellt einzelne Dateien wie ganze Bäume wieder her — und arbeitet mit jedem S3-kompatiblen Store, auch einem eigenen auf einer zweiten NoctisNode-Maschine.

Init

apt install -y restic
export AWS_ACCESS_KEY_ID=...
export AWS_SECRET_ACCESS_KEY=...
export RESTIC_REPOSITORY=s3:s3.example.com/bucket
restic init

Stündlicher Cron

# /etc/cron.d/restic
0 * * * * root /usr/bin/restic backup /etc /home /var/www --quiet && /usr/bin/restic forget --keep-hourly 24 --keep-daily 14 --keep-monthly 12 --prune

Restore-Übungen

  • Vor dem Ernstfall üben: Wiederherstellung einer einzelnen Datei und eines kompletten Verzeichnisses.
  • Repository-Passwort außerhalb des Servers lagern, den es schützt.
  • Prüfen, ob der Backup-Endpoint in einer anderen Jurisdiktion liegt, wenn Ihre Threat-Model das verlangt.