NoctisNode
GuidesOps10 min

Бэкапы в удалённое объектное хранилище

Restic с S3-совместимым эндпоинтом: часовой cron, клиентское шифрование и политика forget/prune для VPS NoctisNode.

Бэкап, который нельзя восстановить, — украшение. Restic шифрует на клиенте, дедуплицирует и восстанавливает как отдельные файлы, так и целые деревья — и работает с любым S3-совместимым хранилищем, включая поднятое вами на втором боксе NoctisNode.

Инициализация

apt install -y restic
export AWS_ACCESS_KEY_ID=...
export AWS_SECRET_ACCESS_KEY=...
export RESTIC_REPOSITORY=s3:s3.example.com/bucket
restic init

Почасовой cron

# /etc/cron.d/restic
0 * * * * root /usr/bin/restic backup /etc /home /var/www --quiet && /usr/bin/restic forget --keep-hourly 24 --keep-daily 14 --keep-monthly 12 --prune

Учения по восстановлению

  • Потренируйтесь восстанавливать отдельный файл и целый каталог до того, как придётся.
  • Храните пароль репозитория вне сервера, который он защищает.
  • Если ваша модель угроз требует — убедитесь, что backup-endpoint в другой юрисдикции.