NoctisNode
GuidesOps10 min

Sauvegardes vers un stockage objet distant

Restic avec un endpoint compatible S3 : cron horaire, chiffrement côté client et politique forget/prune pour un VPS NoctisNode.

Une sauvegarde irrécupérable est une décoration. Restic chiffre côté client, déduplique et restaure fichiers isolés comme arbres entiers — et fonctionne avec tout store compatible S3, y compris auto-hébergé sur une seconde machine NoctisNode.

Init

apt install -y restic
export AWS_ACCESS_KEY_ID=...
export AWS_SECRET_ACCESS_KEY=...
export RESTIC_REPOSITORY=s3:s3.example.com/bucket
restic init

Cron horaire

# /etc/cron.d/restic
0 * * * * root /usr/bin/restic backup /etc /home /var/www --quiet && /usr/bin/restic forget --keep-hourly 24 --keep-daily 14 --keep-monthly 12 --prune

Exercices de restauration

  • Entraînez-vous à restaurer un fichier isolé et un dossier complet avant d'en avoir besoin.
  • Stockez le mot de passe du dépôt hors du serveur qu'il protège.
  • Vérifiez que l'endpoint de backup est dans une autre juridiction si votre threat model l'exige.