NoctisNode
GuidesOps10 min

Backup verso object storage remoto

Restic con endpoint compatibile S3: cron orario, crittografia lato client e policy forget/prune per un VPS NoctisNode.

Un backup che non sai ripristinare è decorazione. Restic cifra lato client, deduplica e ripristina singoli file o alberi interi — e funziona con qualsiasi store compatibile S3, incluso uno tuo su una seconda macchina NoctisNode.

Init

apt install -y restic
export AWS_ACCESS_KEY_ID=...
export AWS_SECRET_ACCESS_KEY=...
export RESTIC_REPOSITORY=s3:s3.example.com/bucket
restic init

Cron orario

# /etc/cron.d/restic
0 * * * * root /usr/bin/restic backup /etc /home /var/www --quiet && /usr/bin/restic forget --keep-hourly 24 --keep-daily 14 --keep-monthly 12 --prune

Esercitazioni di restore

  • Prova a ripristinare un file singolo e una directory intera prima che serva davvero.
  • Conserva la password del repository fuori dal server che protegge.
  • Verifica che l'endpoint di backup sia in un'altra giurisdizione se il tuo threat model lo richiede.