База знаний · Резервное копирование

Простые стратегии резервного копирования

Почему резервное копирование — ваша ответственность на VPS, основы restic и rsync, и почему важна копия вне сервера (offsite).

Обновлено: 2026-08-11

Почему важен бэкап

На VPS, которым вы управляете самостоятельно (без управляемого продукта резервного копирования), резервное копирование данных и конфигураций — ваша ответственность, а не BLACKBOX. Хороший бэкап защищает не только от аппаратных сбоев, но прежде всего от человеческих ошибок (случайное удаление, неудачное обновление), ошибок приложения и инцидентов безопасности (ransomware, взлом).

Классическое правило — 3-2-1: минимум 3 копии данных, минимум на 2 разных типах носителей, минимум 1 копия хранится в другом месте (offsite) относительно исходного сервера.

Что включать в бэкап

Как минимум: база данных (логический дамп, а не просто копирование сырых файлов во время работы базы — для MySQL/MariaDB используйте mysqldump, для PostgreSQL — pg_dump), файлы приложения, не находящиеся под контролем версий (загрузки, медиа, файлы, созданные пользователями), и релевантные конфигурационные файлы (nginx/Apache, переменные окружения, ключи/сертификаты).

Исходный код приложения, если он уже находится во внешнем Git-репозитории (GitHub, GitLab), не требует отдельного бэкапа на сервере — но периодически проверяйте, что push-ы действительно туда доходят.

Основы restic

restic — современный open-source инструмент резервного копирования со встроенной дедупликацией и шифрованием — подходит для большинства VPS. Поддерживает много вариантов хранения: другой сервер по SFTP, S3-совместимое хранилище, Backblaze B2 и другие.

Инициализация (один раз): restic init --repo sftp:user@backup-host:/backups/exemplu. Бэкап: restic backup /var/www /etc/nginx --repo sftp:user@backup-host:/backups/exemplu. restic автоматически хранит историю снапшотов, и любой из них можно восстановить командой restic restore <snapshot-id> --target /path/to/restore.

Очистка старых снапшотов (например, с сохранением 7 ежедневных, 4 еженедельных, 6 ежемесячных) выполняется командой restic forget --keep-daily 7 --keep-weekly 4 --keep-monthly 6 --prune, запускаемой периодически через cron.

Простая альтернатива: rsync

Для простых случаев достаточно rsync: rsync -avz --delete /var/www/ user@backup-host:/backups/exemplu/www/. У него нет встроенной дедупликации или шифрования, как у restic, но он прост для понимания и по умолчанию доступен почти на любой системе Linux.

Комбинируйте rsync с cron-задачей (crontab -e) для автоматического запуска копирования, например ежедневно в 3:00 утра, и направляйте вывод в лог-файл, чтобы позже проверить успешность выполнения.

Почему важна копия offsite

Бэкап, сохранённый на том же VPS, на котором работает приложение, не защитит вас, если этот сервер станет недоступен, будет взломан или выйдет из строя диск — бэкап исчезнет вместе с исходными данными. Всегда отправляйте как минимум одну копию в полностью отдельное место: другой сервер, другого поставщика облачного хранилища или сервис типа S3.

Периодически тестируйте процесс восстановления, а не только создания бэкапа — бэкап, который вы ни разу успешно не восстанавливали, по сути не является гарантией.

BLACKBOX в настоящее время не предлагает управляемый продукт резервного копирования в составе VPS-планов — это руководство описывает, как настроить собственное резервное копирование на вашей инфраструктуре. Если вам нужно дополнительное место для хранения бэкапов, свяжитесь с нами на support@blackbox.md.

Не нашли ответ, который искали?

Наша команда технической поддержки отвечает на сложные вопросы в течение 4 часов в рабочие дни.

Связаться с поддержкой