NoctisNode
GuidesOps10 min

Backup ke object store remote

Restic dengan endpoint kompatibel S3: cron per jam, enkripsi sisi klien, dan kebijakan forget/prune.

Backup yang tak bisa dipulihkan hiasan belaka. Restic mengenkripsi sisi klien, mendeduplikasi, dan memulihkan file tunggal maupun pohon utuh — bekerja dengan store kompatibel S3 mana pun, termasuk yang Anda bangun sendiri di kotak NoctisNode kedua.

Init

apt install -y restic
export AWS_ACCESS_KEY_ID=...
export AWS_SECRET_ACCESS_KEY=...
export RESTIC_REPOSITORY=s3:s3.example.com/bucket
restic init

Cron per jam

# /etc/cron.d/restic
0 * * * * root /usr/bin/restic backup /etc /home /var/www --quiet && /usr/bin/restic forget --keep-hourly 24 --keep-daily 14 --keep-monthly 12 --prune

Latihan restore

  • Berlatih memulihkan satu file dan satu direktori penuh sebelum benar-benar dibutuhkan.
  • Simpan password repositori di luar server yang dilindunginya.
  • Pastikan endpoint backup berada di yurisdiksi lain bila threat model Anda mensyaratkan.