VPS Backup - serwer i praktyczny plan kopii
VPS może być elementem planu backup — źródłem, celem albo oboma. Restore musi być ćwiczony. Snapshot w panelu ≠ strategia.
Backup to czasownik, nie checkbox
Nikt nie gwarantuje, że Twój VPS przeżyje wszystko. Dyski, błąd admina, ransomware — backup offsite.
Snapshot providera — wygodny, często jedna lokalizacja. Nie zastępuje 3-2-1.
Test restore co kwartał. Inaczej nie wiesz, czy backup działa.
VPS jako źródło i cel
Źródło: produkcja, rsync/restic do S3, inny VPS, NAS u Ciebie.
Cel: tania maszyna na archiwum restic repo — szyfrowane, z retention.
Oba na tym samym węźle fizycznym — ryzyko skorelowane. Offsite obowiązkowo.
Narzędzia
restic, borg, rsnapshot — wybór zależy od deduplikacji i S3.
Bazy: pg_dump, mysqldump, xtrabackup — spójność transakcyjna.
Pliki aplikacji w trakcie zapisu — hook quiesce albo snapshot logiczny.
3 kopie, 2 nośniki, 1 offsite. VPS + S3 + kopia lokalna u admina = sensowny start.
Transfer i koszt
Egress backupu z VPS liczy się do transferu w planie. Duży pierwszy full — zaplanuj.
Drugie repo offsite przez WireGuard na inny VPS albo S3 — porównaj koszt vs IP Transit per TB.
IP Transit osobna usługa — gdy backup idzie przez dedykowany tunel operatorski.
Szyfrowanie i klucze
Repo restic z hasłem — bez hasła backup bezużyteczny po incydencie.
Klucze GPG poza serwerem produkcyjnym. Backup kluczy do backupu — paradox rozwiązuj procedurą.
Procedura odtwarzania
Dokument krok po kroku: nowy VPS, restore, DNS TTL, weryfikacja.
RTO/RPO ustal z biznesem. „Kiedyś” = nigdy.
Partial restore pliku — ćwicz, zanim będziesz musiał pod presją.
Infrastruktura Sinlege a backup
NVMe Gen4 szybki do odczytu backupu — shared IOPS w szczycie.
WAW Tier III — fizyczne DC, nie magiczna replikacja Twoich danych.
DDR5 bez ECC na hoście — backup nadal Twój.
RPO i RTO — liczby zanim wybierzesz narzędzie
RPO: ile danych możesz stracić — backup co godzinę vs co doba.
RTO: ile masz wracać — restore 500 GB przez 1 Gbps to godziny.
Ustal z biznesem — technologia wynika z liczb.
Restic praktycznie
restic init --repo s3:s3.amazonaws.com/bucket — szyfrowane repo.
Backup prune co tydzień — retencja --keep-daily 7 --keep-weekly 4.
restic check co miesiąc — corrupt repo bez check = niespodzianka.
Bazy — spójność
Postgres: pg_dump -Fc albo wal-g dla PITR jeśli potrzebujesz.
MySQL: mysqldump --single-transaction dla InnoDB.
Mongo: mongodump — wersja narzędzia = wersja serwera.
Retencja i GDPR
Backup też dane osobowe — polityka retencji i usuwania z kopii.
Szyfrowanie repo — klucz poza serwerem produkcyjnym.
Audit kto ma dostęp do repo S3.
Kiedy backup zawiedzie
Pełny dysk na VPS — backup lokalny przerywa się.
Złe hasło repo — restore niemożliwy. Dokumentuj w vault.
Nigdy nie testowany restore — najczęstsza porażka.
Runbook restore jednej strony
1) Nowy VPS lub snapshot. 2) Restore plików + DB. 3) Test lokalnie hosts file. 4) DNS cutover. 5) Smoke test.
Szacowany czas — wpisz w runbook. Presja bez liczb = chaos.
Komunikat maintenance przed cutover jeśli RTO > tolerancja użytkownika.
Praktyka która ratuje
restic/borg do S3 lub drugiego providera — szyfrowane repo. Hasło w vault, nie w ticket.
Test restore co kwartał. RTO policz w minutach z realnym restore, nie „powinno być szybko”.
VPS jako źródło i cel — OK, o ile offsite logicznie oddzielony od jednego węzła WAW.
Transfer egress backupu — w planie. Duży pierwszy full — nocny window.
NVMe przyspiesza restore lokalnie — shared IOPS w szczycie i tak.
KVM — pełna VM, spójny backup OS + aplikacji + DB dump.
Anti-DDoS nie backupuje. DDR5 bez ECC nie backupuje. Ty backupujesz.
Co backupować na VPS
Konfiguracja (/etc), aplikacja, baza, sekrety z vault export, cron definitions.
Nie backupuj /tmp, cache rebuildable, node_modules jeśli rebuild z lockfile.
Weryfikuj checksum po restore.
Offsite opcje
S3, Backblaze B2, drugi VPS u innego providera, taśma u admina — wybór polityki.
WireGuard + IP Transit gdy tunel operatorski wymagany — per TB, nie VPS transfer.
Po pierwszym udanym restore
Czas restore zapisany — realne RTO.
Checksum plików krytycznych porównany.
Hasło restic w vault — potwierdzone odczyt.
Retencja i audyt
Log backup job success 90 dni — audyt.
Offsite repo versioning — kto ma klucz.
Restore test protokół podpisany — data, wynik.
Backup — konkluzja
3-2-1 — restic/borg offsite. Test restore kwartał.
Snapshot panelu ≠ strategia. VPS źródło i cel OK z offsite.
Transfer egress backup w planie VPS.
Spójność DB dump — nie surowe pliki w write.
KVM pełna VM — obraz + dump.
NVMe szybki restore lokalnie — shared szczyt.
WAW — nie jedyna kopia.
DDR5 bez ECC — backup nadal Twój.
Anti-DDoS nie backupuje.
WireGuard IP Transit per TB — backup tunel operatorski osobno.
Jak o tym myśleć
VPS Backup ma sens, gdy chodzi o: restic, offsite, testowany restore.
To nadal VPS na współdzielonej infrastrukturze: masz root, KVM i transfer w cenie planu, ale CPU steal, IOPS i uplink zależą od realnego obciążenia hosta. Jeśli potrzebujesz stałego heavy loadu 24/7, policz osobną architekturę zamiast zakładać, że większy plan VPS załatwi wszystko.
FAQ
Czy Sinlege robi backup za mnie?
Nie zakładaj domyślnego backupu aplikacji klienta. Snapshoty zależą od oferty panelu — potwierdź.
Gdzie trzymać kopię?
Poza tym samym DC co produkcja. S3, inny region, inny provider.
Jak często?
Zależy od RPO. Baza co godzinę, pliki codziennie — minimum do ustalenia.
Backup a GDPR?
Szyfrowanie, retencja, prawo do usunięcia w kopii — procedury po Twojej stronie.
Restore test bez downtime?
Restore na osobny VPS, porównaj checksum. Prod nietknięte.
Snapshot panelu wystarczy?
Wygodny — często jedna lokalizacja. Nie zastępuje offsite.
Backup co 5 minut?
Możliwe incrementally — koszt I/O i transferu. Czy RPO tego wymaga?
S3 vs drugi VPS?
S3 — skala. Drugi VPS WAW — tańszy egress czasem, nadal offsite logicznie jeśli inny provider.
WireGuard backup tunnel?
IP Transit / własny tunel — gdy polityka wymaga. Per TB rozliczenie.
Encrypt rsync?
rsync przez SSH — OK. S3 restic — client-side crypto.
Backup podczas deploy?
Quiesce albo maintenance flag — niespójny backup gorszy niż brak.
Wersjonowanie plików?
restic zachowuje wersje — restore konkretnego snapshot ID.
Monitoring backup job?
Alert gdy cron backup fail — ostatnia linia obrony.
Ransomware a backup?
Offline/immutable repo — S3 object lock jeśli dostępne.
Czas restore 500 GB?
Liczy sieć i IOPS — test w staging.
restic vs snapshot panelu?
Snapshot panelu — szybki, często ta sama lokalizacja WAW. restic do S3 — offsite, szyfrowany, retencja. Razem OK; żaden nie zastępuje testu restore. Transfer egress backupu w planie VPS, nie IP Transit per TB chyba że tunel operatorski.
Jak często test restore?
Co kwartał minimum dla systemu krytycznego. RTO policz na sucho — restore 200 GB przez sieć trwa dłużej niż intuicja. KVM pełna VM — restore obrazu plus osobno dump bazy jeśli spójność transakcyjna.
Backup a szyfrowanie ransomware?
Immutable backup albo repo poza reach produkcyjnego VPS — S3 object lock, osobne konto, air gap. Anti-DDoS i NVMe Gen4 tego nie załatwią. DDR5 bez ECC — nadal backup offsite.
Dalej
Linux · NVMe · Baza wiedzy