NoctisNode
GuidesOps10 min

Backups para object store remoto

Restic com endpoint compatível S3: cron à hora, encriptação no cliente e política forget/prune para um VPS NoctisNode.

Um backup irrecuperável é decoração. O Restic encripta no cliente, deduplica e restaura ficheiros soltos ou árvores inteiras — e funciona com qualquer store compatível S3, incluindo um seu noutra caixa NoctisNode.

Init

apt install -y restic
export AWS_ACCESS_KEY_ID=...
export AWS_SECRET_ACCESS_KEY=...
export RESTIC_REPOSITORY=s3:s3.example.com/bucket
restic init

Cron horário

# /etc/cron.d/restic
0 * * * * root /usr/bin/restic backup /etc /home /var/www --quiet && /usr/bin/restic forget --keep-hourly 24 --keep-daily 14 --keep-monthly 12 --prune

Exercícios de restauro

  • Pratique restaurar um ficheiro e uma pasta completa antes de precisar.
  • Guarde a palavra-passe do repositório fora do servidor que protege.
  • Verifique se o endpoint de backup está noutra jurisdição, se o seu threat model o exige.