Бэкапы на restic: как я перестал бояться rm -rf

14 сентября 2026 · backup

Долгое время бэкапы у меня делались связкой rsync + cron + пары bash-скриптов. Работало, пока не понадобилось восстановить файл двухнедельной давности. Перешёл на restic.

Инициализация

export RESTIC_REPOSITORY=s3:https://s3.example.net/backups
export RESTIC_PASSWORD_FILE=/root/.restic-pass
restic init

Ежедневный прогон

restic backup /etc /srv /var/lib/postgresql/dumps --exclude-caches
restic forget --keep-daily 7 --keep-weekly 5 --keep-monthly 12 --prune

Раз в неделю — restic check --read-data-subset=5%: дёшево и ловит битые паки до того, как они понадобятся.

Восстановление одного файла

restic snapshots --path /etc
restic restore latest --target /tmp/r --include /etc/nginx/nginx.conf

Итог: бэкапы дедуплицируются, шифруются на клиенте, а восстановление перестало быть квестом.

← ко всем заметкам