원격 오브젝트 스토리지 백업
S3 호환 엔드포인트의 Restic:매시간 cron, 클라이언트 측 암호화, forget/prune 정책.
복원 못 할 백업은 장식입니다. Restic은 클라이언트 측 암호화·중복 제거·단일 파일~전체 트리 복원을 지원하고 S3 호환이면——두 번째 NoctisNode 박스의 스토어 포함——모두 동작합니다.
Init
apt install -y restic
export AWS_ACCESS_KEY_ID=...
export AWS_SECRET_ACCESS_KEY=...
export RESTIC_REPOSITORY=s3:s3.example.com/bucket
restic init매시간 cron
# /etc/cron.d/restic
0 * * * * root /usr/bin/restic backup /etc /home /var/www --quiet && /usr/bin/restic forget --keep-hourly 24 --keep-daily 14 --keep-monthly 12 --prune복원 훈련
- ▹필요해지기 전에 단일 파일과 디렉터리 전체 복원을 연습.
- ▹리포지토리 비밀번호는 보호 대상 서버 밖에 보관.
- ▹threat model상 중요하다면 백업 endpoint이 다른 관할에 있는지 확인.