Бэкапы на restic: как я перестал бояться rm -rf
Долгое время бэкапы у меня делались связкой rsync + cron + пары bash-скриптов. Работало, пока не понадобилось восстановить файл двухнедельной давности. Перешёл на restic.
Инициализация
export RESTIC_REPOSITORY=s3:https://s3.example.net/backups export RESTIC_PASSWORD_FILE=/root/.restic-pass restic init
Ежедневный прогон
restic backup /etc /srv /var/lib/postgresql/dumps --exclude-caches restic forget --keep-daily 7 --keep-weekly 5 --keep-monthly 12 --prune
Раз в неделю — restic check --read-data-subset=5%: дёшево и ловит битые паки до того, как они понадобятся.
Восстановление одного файла
restic snapshots --path /etc restic restore latest --target /tmp/r --include /etc/nginx/nginx.conf
Итог: бэкапы дедуплицируются, шифруются на клиенте, а восстановление перестало быть квестом.