Если вам нужен простой, быстрый и безопасный инструмент для резервного копирования без громоздких серверов и агентов, то обратите внимание на restic. Это современный backup-инструмент с встроенным шифрованием, дедупликацией и поддержкой десятков хранилищ.
Почему restic удобен
Шифрование из коробки (AES-256);
Дедупликация на уровне блоков;
Инкрементальные бэкапы;
Работа с локальными дисками, SFTP, S3, Backblaze, MinIO и др.;
Один бинарник - без сервера и БД;
И главное - максимально простой workflow.
▪️ Базовая настройка. Создаем репозиторий (например, в S3 или просто в каталоге):
restic init --repo /backup
Или через переменные окружения:
export RESTIC_REPOSITORY=/backup
export RESTIC_PASSWORD=StrongPassword
▪️ Создание бэкапа
restic backup /etc /var/www
restic автоматически:
разобьет данные на чанки,
зашифрует их,
выполнит дедупликацию,
сохранит снапшот.
Каждый запуск - это новый снапшот, но без полного копирования данных.
▪️ Просмотр снапшотов
restic snapshots
Восстановление:
restic restore <snapshot_id> --target /restore
Можно восстанавливать отдельные файлы или каталоги.
▪️ Очистка старых бэкапов. Политики хранения настраиваются одной командой:
restic forget --keep-daily 7 --keep-weekly 4 --keep-monthly 6 --prune
Это безопасно удалит устаревшие данные с учетом дедупликации.
▪️ Практические советы
Храните пароль вне сервера (например, в Vault или менеджер секретов);
Используйте restic check для проверки целостности;
Настройте cron + мониторинг exit-кодов;
Тестируйте восстановление (бэкап без restore - это иллюзия безопасности).
#backup #restic
🧑💻 NetworkAdmin