NoctisNode
GuidesOps10 min

Back-ups naar externe objectopslag

Restic met S3-compatibel endpoint: uurlijkse cron, client-side encryptie en forget/prune-beleid.

Een backup die je niet kunt herstellen is decoratie. Restic versleutelt client-side, dedupliceert en herstelt losse bestanden tot hele bomen — en werkt met elke S3-compatibele store, ook eentje die je zelf draait op een tweede NoctisNode-doos.

Init

apt install -y restic
export AWS_ACCESS_KEY_ID=...
export AWS_SECRET_ACCESS_KEY=...
export RESTIC_REPOSITORY=s3:s3.example.com/bucket
restic init

Uurlijkse cron

# /etc/cron.d/restic
0 * * * * root /usr/bin/restic backup /etc /home /var/www --quiet && /usr/bin/restic forget --keep-hourly 24 --keep-daily 14 --keep-monthly 12 --prune

Restore-oefeningen

  • Oefen het herstellen van één bestand en een complete map vóórdat het nodig is.
  • Bewaar het wachtwoord van de repository buiten de server die het beschermt.
  • Controleer dat de backup-endpoint in een andere jurisdictie ligt als je threat model dat vergt.