Резервное копирование на S3 — backup online в Узбекистане
Сервер вышел из строя, диск умер, разработчик случайно удалил базу — без резервных копий восстановление растянется на дни или окажется невозможным. С бэкапами в объектное S3-хранилище это вопрос минут: копии лежат отдельно от сервера, доступны круглосуточно по HTTPS, а объём растёт автоматически.
Почему S3 подходит для бэкапов
Хранить бэкапы на том же сервере — частая ошибка: при аппаратном сбое или взломе теряются и данные, и копии. Объектное хранилище решает это:
- Независимость от сервера. Сервер упал или данные удалены — копии в S3 остаются нетронутыми.
- Масштабируемость. Хранилище растёт вместе с проектом, вы платите за фактический объём — не нужно заранее выделять диски.
- Доступность 24/7. Восстановиться можно с любого сервера в любое время по HTTPS.
- Совместимость с инструментами. Работает с rclone, restic, duplicati, AWS CLI и любым S3-совместимым ПО — без кастомной интеграции.
- Данные в Узбекистане. Хранилище SERVERPLUS в местном дата-центре с подключением к TAS-IX: низкая задержка и соответствие требованиям о локализации данных.
Что можно хранить
- Базы данных — MySQL, PostgreSQL, MS SQL, MongoDB, Redis.
- Файлы сайтов и веб-приложений.
- Конфигурации серверов и приложений.
- Медиа и пользовательские данные.
- Логи и архивы.
- Docker-образы и артефакты сборки.
- Снимки виртуальных машин.
Как это работает
Схема простая: создаёте отдельный бакет для бэкапов, настраиваете инструмент (rclone, restic или средства СУБД), который по расписанию загружает копии в облако. Восстановление — в обратную сторону: скачали нужный файл или дамп и развернули на сервере.
Быстрый старт
Эндпоинт хранилища (S3-совместимый):
https://object-store.serverplus.uzСоздайте бакет и ключи в панели cloud.serverplus.uz («Объектное хранилище» → «Создать бакет»; «Доступ» → «Учётные данные S3/EC2»), затем подключите инструмент.
Инструменты и примеры
rclone — универсальная синхронизация. Конфиг ~/.config/rclone/rclone.conf:
[sp]
type = s3
provider = Other
access_key_id = <ACCESS_KEY>
secret_access_key = <SECRET_KEY>
endpoint = https://object-store.serverplus.uzrclone sync /var/www sp:backups/www # site files
rclone copy dump.sql.gz sp:backups/db/ # database dumprestic — инкрементальные зашифрованные бэкапы с дедупликацией:
export AWS_ACCESS_KEY_ID=<ACCESS_KEY>
export AWS_SECRET_ACCESS_KEY=<SECRET_KEY>
export RESTIC_PASSWORD=<encryption-password>
restic -r s3:https://object-store.serverplus.uz/backups init
restic -r s3:https://object-store.serverplus.uz/backups backup /var/www /etcДампы СУБД + AWS CLI:
pg_dump mydb | gzip | aws --endpoint-url https://object-store.serverplus.uz \
s3 cp - s3://backups/db/mydb-$(date +%F).sql.gzduplicati — если удобнее графический интерфейс: шифрование, расписание и версионирование настраиваются через браузер.
Рекомендации
- Ротация. Держите ежедневные копии за 7 дней и еженедельные за месяц; настройте lifecycle-правило на бакете для авто-удаления старых.
- Отдельный бакет под бэкапы. Не смешивайте с рабочими файлами — проще управлять доступом и объёмом.
- Проверяйте восстановление. Тест раз в месяц: бэкап, который не разворачивается, бесполезен.
- Шифруйте чувствительное. restic шифрует репозиторий целиком; дампы с персональными данными шифруйте до загрузки.
- Мониторьте успешность. Оповещение при неудачном бэкапе — тихий сбой обнаруживается только тогда, когда данные уже нужны.
Object Storage SERVERPLUS
Объектное хранилище SERVERPLUS размещено в узбекистанском дата-центре с подключением к TAS-IX: низкая задержка при загрузке с локальных серверов, соответствие законодательству о хранении данных и техподдержка на русском. Первый бэкап настраивается за 15–20 минут.
Дальше по теме: «Объектное S3-хранилище в serverplus» (подробно про инструменты и API) и «Стратегия резервного копирования» (снимки, тома и S3 вместе).