NoctisNode
GuidesOps10 min

Copias de seguridad a almacenamiento de objetos

Restic con endpoint compatible S3: cron horario, cifrado en el cliente y política forget/prune para un VPS NoctisNode.

Un backup que no puedes restaurar es decoración. Restic cifra en el cliente, deduplica y restaura archivos sueltos o árboles enteros — y funciona con cualquier almacén compatible S3, incluido uno propio en una segunda caja NoctisNode.

Init

apt install -y restic
export AWS_ACCESS_KEY_ID=...
export AWS_SECRET_ACCESS_KEY=...
export RESTIC_REPOSITORY=s3:s3.example.com/bucket
restic init

Cron horario

# /etc/cron.d/restic
0 * * * * root /usr/bin/restic backup /etc /home /var/www --quiet && /usr/bin/restic forget --keep-hourly 24 --keep-daily 14 --keep-monthly 12 --prune

Simulacros de restauración

  • Practica restaurar un archivo suelto y un directorio completo antes de necesitarlo.
  • Guarda la contraseña del repositorio fuera del servidor que protege.
  • Comprueba que el endpoint de backup esté en otra jurisdicción si tu modelo de amenazas lo exige.