Бэкап инфраструктуры без ручного героизма: схема, которая переживает сбой и вас
Если бэкап запускается руками, это не отказоустойчивость, а ритуал для самоуспокоения. Нужны три слоя: конфиги, данные, восстановление. Иначе после падения VM вы получите не инфраструктуру, а набор красивых гипотез.
• Снимайте не только диски, но и состояние сервисов: compose, terraform, secrets, cron, nginx-конфиги, ACL.
• Храните копии в отдельном контуре: другой сервер, другой storage, другой доступ. Один NAS рядом с продом — это не резерв, а сосед по беде.
• Делайте бэкап через расписание и lock-файл, чтобы не плодить параллельные запуски и битые архивы.
Минимальная схема: rsync/restic/borg для файлов, дамп БД отдельно, шифрование на стороне клиента, ротация по правилу 3-2-1. Критично не только сохранить, но и уметь быстро поднять: образуйте restore-runbook, где написано, что разворачивается первым, где лежат ключи и как проверить целостность после восстановления. Без этого бэкап превращается в дорогой архив мусора.
Раз в цикл поднимайте тестовое восстановление в чистой среде. Контроль над стеком — это контроль над прибылью. Владей своим софтом, а не арендуй его.
Self-hosted арсенал
@self_hosted_arsenal_ubt
Бэкап инфраструктуры без ручного героизма: схема, которая переживает сбой и вас
Этот пост опубликован в Telegram-канале Self-hosted арсенал. Подписаться можно по ссылке: @self_hosted_arsenal_ubt.