NoctisNode
GuidesOps10 min

रिमोट object store में बैकअप

S3-संगत endpoint के साथ Restic:घंटेवार cron, client-side एन्क्रिप्शन और forget/prune नीति।

जिस backup को restore न कर सकें वह सजावट है। Restic client-side encrypt करता है, deduplicate करता है, और एक फ़ाइल से पूरे tree तक restore करता है——S3-compatible किसी भी store से चलता है, दूसरे NoctisNode box पर खुद बनाए store समेत।

Init

apt install -y restic
export AWS_ACCESS_KEY_ID=...
export AWS_SECRET_ACCESS_KEY=...
export RESTIC_REPOSITORY=s3:s3.example.com/bucket
restic init

प्रति-घंटा cron

# /etc/cron.d/restic
0 * * * * root /usr/bin/restic backup /etc /home /var/www --quiet && /usr/bin/restic forget --keep-hourly 24 --keep-daily 14 --keep-monthly 12 --prune

Restore अभ्यास

  • ज़रूरत पड़ने से पहले एक फ़ाइल और पूरी directory restore करने का अभ्यास करें।
  • Repository का password उसी server के बाहर रखें जिसे वह protect करता है।
  • Threat model माँगे तो जाँचें कि backup endpoint दूसरे jurisdiction में है।