Sinlege / VPS / VPS Backup

VPS Backup - serwer i praktyczny plan kopii

VPS może być elementem planu backup — źródłem, celem albo oboma. Restore musi być ćwiczony. Snapshot w panelu ≠ strategia.

AS219481 własny ASN
WAW Tier III
10 Gbps burst shared
KVM pełna wirtualizacja

Backup to czasownik, nie checkbox

Nikt nie gwarantuje, że Twój VPS przeżyje wszystko. Dyski, błąd admina, ransomware — backup offsite.

Snapshot providera — wygodny, często jedna lokalizacja. Nie zastępuje 3-2-1.

Test restore co kwartał. Inaczej nie wiesz, czy backup działa.

VPS jako źródło i cel

Źródło: produkcja, rsync/restic do S3, inny VPS, NAS u Ciebie.

Cel: tania maszyna na archiwum restic repo — szyfrowane, z retention.

Oba na tym samym węźle fizycznym — ryzyko skorelowane. Offsite obowiązkowo.

Narzędzia

restic, borg, rsnapshot — wybór zależy od deduplikacji i S3.

Bazy: pg_dump, mysqldump, xtrabackup — spójność transakcyjna.

Pliki aplikacji w trakcie zapisu — hook quiesce albo snapshot logiczny.

3-2-1

3 kopie, 2 nośniki, 1 offsite. VPS + S3 + kopia lokalna u admina = sensowny start.

Transfer i koszt

Egress backupu z VPS liczy się do transferu w planie. Duży pierwszy full — zaplanuj.

Drugie repo offsite przez WireGuard na inny VPS albo S3 — porównaj koszt vs IP Transit per TB.

IP Transit osobna usługa — gdy backup idzie przez dedykowany tunel operatorski.

Szyfrowanie i klucze

Repo restic z hasłem — bez hasła backup bezużyteczny po incydencie.

Klucze GPG poza serwerem produkcyjnym. Backup kluczy do backupu — paradox rozwiązuj procedurą.

Procedura odtwarzania

Dokument krok po kroku: nowy VPS, restore, DNS TTL, weryfikacja.

RTO/RPO ustal z biznesem. „Kiedyś” = nigdy.

Partial restore pliku — ćwicz, zanim będziesz musiał pod presją.

Infrastruktura Sinlege a backup

NVMe Gen4 szybki do odczytu backupu — shared IOPS w szczycie.

WAW Tier III — fizyczne DC, nie magiczna replikacja Twoich danych.

DDR5 bez ECC na hoście — backup nadal Twój.

RPO i RTO — liczby zanim wybierzesz narzędzie

RPO: ile danych możesz stracić — backup co godzinę vs co doba.

RTO: ile masz wracać — restore 500 GB przez 1 Gbps to godziny.

Ustal z biznesem — technologia wynika z liczb.

Restic praktycznie

restic init --repo s3:s3.amazonaws.com/bucket — szyfrowane repo.

Backup prune co tydzień — retencja --keep-daily 7 --keep-weekly 4.

restic check co miesiąc — corrupt repo bez check = niespodzianka.

Bazy — spójność

Postgres: pg_dump -Fc albo wal-g dla PITR jeśli potrzebujesz.

MySQL: mysqldump --single-transaction dla InnoDB.

Mongo: mongodump — wersja narzędzia = wersja serwera.

Retencja i GDPR

Backup też dane osobowe — polityka retencji i usuwania z kopii.

Szyfrowanie repo — klucz poza serwerem produkcyjnym.

Audit kto ma dostęp do repo S3.

Kiedy backup zawiedzie

Pełny dysk na VPS — backup lokalny przerywa się.

Złe hasło repo — restore niemożliwy. Dokumentuj w vault.

Nigdy nie testowany restore — najczęstsza porażka.

Runbook restore jednej strony

1) Nowy VPS lub snapshot. 2) Restore plików + DB. 3) Test lokalnie hosts file. 4) DNS cutover. 5) Smoke test.

Szacowany czas — wpisz w runbook. Presja bez liczb = chaos.

Komunikat maintenance przed cutover jeśli RTO > tolerancja użytkownika.

Praktyka która ratuje

restic/borg do S3 lub drugiego providera — szyfrowane repo. Hasło w vault, nie w ticket.

Test restore co kwartał. RTO policz w minutach z realnym restore, nie „powinno być szybko”.

VPS jako źródło i cel — OK, o ile offsite logicznie oddzielony od jednego węzła WAW.

Transfer egress backupu — w planie. Duży pierwszy full — nocny window.

NVMe przyspiesza restore lokalnie — shared IOPS w szczycie i tak.

KVM — pełna VM, spójny backup OS + aplikacji + DB dump.

Anti-DDoS nie backupuje. DDR5 bez ECC nie backupuje. Ty backupujesz.

Co backupować na VPS

Konfiguracja (/etc), aplikacja, baza, sekrety z vault export, cron definitions.

Nie backupuj /tmp, cache rebuildable, node_modules jeśli rebuild z lockfile.

Weryfikuj checksum po restore.

Offsite opcje

S3, Backblaze B2, drugi VPS u innego providera, taśma u admina — wybór polityki.

WireGuard + IP Transit gdy tunel operatorski wymagany — per TB, nie VPS transfer.

Po pierwszym udanym restore

Czas restore zapisany — realne RTO.

Checksum plików krytycznych porównany.

Hasło restic w vault — potwierdzone odczyt.

Backup — konkluzja

3-2-1 — restic/borg offsite. Test restore kwartał.

Snapshot panelu ≠ strategia. VPS źródło i cel OK z offsite.

Transfer egress backup w planie VPS.

Spójność DB dump — nie surowe pliki w write.

KVM pełna VM — obraz + dump.

NVMe szybki restore lokalnie — shared szczyt.

WAW — nie jedyna kopia.

DDR5 bez ECC — backup nadal Twój.

Anti-DDoS nie backupuje.

WireGuard IP Transit per TB — backup tunel operatorski osobno.

Jak o tym myśleć

VPS Backup ma sens, gdy chodzi o: restic, offsite, testowany restore.

To nadal VPS na współdzielonej infrastrukturze: masz root, KVM i transfer w cenie planu, ale CPU steal, IOPS i uplink zależą od realnego obciążenia hosta. Jeśli potrzebujesz stałego heavy loadu 24/7, policz osobną architekturę zamiast zakładać, że większy plan VPS załatwi wszystko.

FAQ

Czy Sinlege robi backup za mnie?

Nie zakładaj domyślnego backupu aplikacji klienta. Snapshoty zależą od oferty panelu — potwierdź.

Gdzie trzymać kopię?

Poza tym samym DC co produkcja. S3, inny region, inny provider.

Jak często?

Zależy od RPO. Baza co godzinę, pliki codziennie — minimum do ustalenia.

Backup a GDPR?

Szyfrowanie, retencja, prawo do usunięcia w kopii — procedury po Twojej stronie.

Restore test bez downtime?

Restore na osobny VPS, porównaj checksum. Prod nietknięte.

Snapshot panelu wystarczy?

Wygodny — często jedna lokalizacja. Nie zastępuje offsite.

Backup co 5 minut?

Możliwe incrementally — koszt I/O i transferu. Czy RPO tego wymaga?

S3 vs drugi VPS?

S3 — skala. Drugi VPS WAW — tańszy egress czasem, nadal offsite logicznie jeśli inny provider.

WireGuard backup tunnel?

IP Transit / własny tunel — gdy polityka wymaga. Per TB rozliczenie.

Encrypt rsync?

rsync przez SSH — OK. S3 restic — client-side crypto.

Backup podczas deploy?

Quiesce albo maintenance flag — niespójny backup gorszy niż brak.

Wersjonowanie plików?

restic zachowuje wersje — restore konkretnego snapshot ID.

Monitoring backup job?

Alert gdy cron backup fail — ostatnia linia obrony.

Ransomware a backup?

Offline/immutable repo — S3 object lock jeśli dostępne.

Czas restore 500 GB?

Liczy sieć i IOPS — test w staging.

restic vs snapshot panelu?

Snapshot panelu — szybki, często ta sama lokalizacja WAW. restic do S3 — offsite, szyfrowany, retencja. Razem OK; żaden nie zastępuje testu restore. Transfer egress backupu w planie VPS, nie IP Transit per TB chyba że tunel operatorski.

Jak często test restore?

Co kwartał minimum dla systemu krytycznego. RTO policz na sucho — restore 200 GB przez sieć trwa dłużej niż intuicja. KVM pełna VM — restore obrazu plus osobno dump bazy jeśli spójność transakcyjna.

Backup a szyfrowanie ransomware?

Immutable backup albo repo poza reach produkcyjnego VPS — S3 object lock, osobne konto, air gap. Anti-DDoS i NVMe Gen4 tego nie załatwią. DDR5 bez ECC — nadal backup offsite.

Dalej

Linux · NVMe · Baza wiedzy