ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

restic 备份策略实操:从初始化到无人值守的 5 个关键动作

restic 备份策略实操:从初始化到无人值守的 5 个关键动作 restic 备份策略实操从初始化到无人值守的 5 个关键动作【免费下载链接】resticFast, secure, efficient backup program项目地址: https://gitcode.com/GitHub_Trending/re/restic生产数据只存一份等于没有备份。3-2-1 原则要求至少一份副本落在另一块介质、另一种存储上restic 就是干这件事的开源备份工具增量写入、全量加密一条命令切换本地盘或 S3。项目速览restic 是内容寻址的增量备份工具数据按内容哈希分片未变化的块绝不重复上传仓库内所有对象默认加密。和传统方案对照维度tar / rsyncrestic增量无或按文件 mtime块级内容寻址只传差异加密需自行套层默认 AES-256 全仓库加密存储后端本地盘 / SFTP本地、SFTP、REST、S3、B2 等去重无跨快照全局去重五分钟跑通第一条备份init、backup、restore 三步即可验证整条链路export RESTIC_REPOSITORY/srv/restic-repo # 仓库地址 export RESTIC_PASSWORDChangeMe # 仓库密码 restic init # 初始化仓库 restic backup /data/docs # 首次全量备份 restic restore latest --target /tmp/restore # 恢复最近快照跑完/tmp/restore下应有/data/docs的完整内容。后端怎么选选型逻辑只有一条离数据越远、介质越不同副本越可靠。后端适用场景仓库地址格式本地盘测试、NAS 上快速搭建/srv/restic-repoSFTP已有 VPS 或异地机器sftp:userhost:/repoREST自建对象存储MinIO 等http://host:8000/S3云环境多副本合规s3:s3.us-east-1.amazonaws.com/bucket以 S3 为例初始化只需替换-rrestic -r s3:s3.us-east-1.amazonaws.com/bucket-name init安装方面按发行版走官方源即可apt install resticDebian/Ubuntu、brew install resticmacOS、winget install restic.resticWindows或拉取官方二进制包。日常操作restic backup /data /home # 增量备份未变化的块自动跳过restic snapshots # 按时间列出所有快照restic restore latest:/data/docs --target /mnt/restore # 指定路径恢复排除规则写在备份根目录的.resticignore中即可支持**/node_modules、*.log这类 glob 写法比命令行传一串--exclude好维护。数据瘦身保留策略的主线是forget先按周期规则删除过期快照再清理无引用的数据块。forget本身只删快照元数据必须追加--prune才真正回收存储空间。restic forget \ --keep-daily 7 \ --keep-weekly 4 \ --keep-monthly 6 \ --tag critical \ --prune日常 7 份、每周 4 份、每月 6 份是常见的起步组合--tag用于把关键机器的快照永久留档。无人值守把备份、清理、校验合并进一个 crontab 条目日志重定向到文件每月加一次完整数据校验0 3 * * * restic backup /data /home /var/log/restic.log 21 0 4 * * * restic forget --keep-daily 7 --keep-weekly 4 --keep-monthly 6 --prune /var/log/restic.log 21 0 9 1 * * restic check --read-data /var/log/restic.log 21check默认只做结构校验--read-data会读取并解码全部数据块耗时较长放在月末跑一次即可。 安全底座restic 用 scrypt 从仓库密码派生密钥再以 AES-256 加密仓库内全部对象仓库目录拷走也解不开。密钥管理只需两条命令restic key list # 列出仓库中的全部密钥 restic key passwd # 修改仓库密码密码丢失且没有其他密钥文件时仓库不可恢复密码与密钥文件必须异地保管。踩坑速查现象原因处理命令备份报 repository corrupted索引或 pack 损坏restic repair indexrepository locked上次进程异常退出残留锁restic unlock网络后端上传慢并发与带宽未调加--limit-upload 10 --limit-download 100仓库体积异常大未执行 prune死块滞留restic prune密码忘且无备份密钥密钥文件未留存数据不可恢复只能重建仓库收尾restic 把增量去重、全仓库加密和多后端抽象成了一条命令的代价日常只需要 backup、forget、check 三个动作。把保留策略和 crontab 配好后它可以在无人参与的情况下长期运转。建议把本文的 5 个动作固化成 runbook并对密钥文件做异地备份。延伸阅读初始化仓库、故障排除。【免费下载链接】resticFast, secure, efficient backup program项目地址: https://gitcode.com/GitHub_Trending/re/restic创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表