Бэкапы инфраструктуры без автоматики — это не отказоустойчивость, а самоуспокоение
Если у вас Docker, базы, конфиги и секреты живут на разных хостах, резервное копирование должно быть частью самого стека, а не ручной рутиной. Иначе в день сбоя вы внезапно обнаружите, что snapshot есть, а поднять из него нечего.
Минимальный набор:
— конфиги orchestration: Compose, systemd, IaC-манифесты
— данные баз: дампы + физические снапшоты, если база это поддерживает
— volumes с критичными файлами: ключи, токены, шаблоны, queue/state
— inventory: список серверов, сетей, DNS, переменных окружения
Автоматика нужна в трех местах: запуск, проверка, ротация. Запуск по расписанию без верификации — мусор. После каждого бэкапа должен быть тест восстановления: хотя бы в изолированную среду с проверкой, что сервис стартует и данные читаются. Бэкап, который ни разу не поднимали, — это просто дорогой архив.
Хранение делайте по схеме 3-2-1: несколько копий, разные носители, одна вне основного контура. Для чувствительных данных шифруйте архивы до отправки. Логи бэкапа тоже сохраняйте: в арбитраже проблема часто не в потере диска, а в тихом падении задания.
Контроль над стеком — это контроль над прибылью. Владей своим софтом, а не арендуй его.
Self-hosted арсенал
@self_hosted_arsenal_ubt
Бэкапы инфраструктуры без автоматики — это не отказоустойчивость, а самоуспокоение
Этот пост опубликован в Telegram-канале Self-hosted арсенал. Подписаться можно по ссылке: @self_hosted_arsenal_ubt.