سرور برای بکآپ
راهنمای ساخت سرور بکآپ ارزان با دیسک بزرگ. قاعده ۳-۲-۱، انتخاب لوکیشن جدا و اینکه چرا اسنپشات بهتنهایی کافی نیست.
قیمتها، شروع از تهران
هزینه بهصورت روزانه از کیف پول شما کسر میشود. هر زمان سرور را حذف کنید، کسر هزینه متوقف میشود. ارقام زیر مربوط به ارزانترین لوکیشن است؛ قیمت در سایر لوکیشنها متفاوت است.
| پردازنده | حافظه | دیسک NVMe | هزینه روزانه | تقریباً ماهانه | |
|---|---|---|---|---|---|
| ۱ هسته | ۱ گیگابایت | ۳۰ گیگابایت | ۲۸,۰۰۰ تومان | ۸۴۰,۰۰۰ تومان | ساخت سرور |
| ۲ هسته | ۲ گیگابایت | ۵۰ گیگابایت | ۴۴,۰۰۰ تومان | ۱,۳۲۰,۰۰۰ تومان | ساخت سرور |
| ۲ هسته | ۴ گیگابایت | ۸۰ گیگابایت | ۶۲,۰۰۰ تومان | ۱,۸۶۰,۰۰۰ تومان | ساخت سرور |
| ۴ هسته | ۸ گیگابایت | ۱۶۰ گیگابایت | ۱۱۴,۰۰۰ تومان | ۳,۴۲۰,۰۰۰ تومان | ساخت سرور |
قیمتها بدون احتساب مالیات بر ارزش افزوده است و در صورتحساب نهایی اضافه میشود. رقم ماهانه تقریبی و بر پایه ۳۰ روز محاسبه شده است. منابع دلخواه خود را میتوانید در صفحه ساخت سرور دقیقتر تنظیم کنید.
بکآپ تنها چیزی است که ارزشش را فقط یک بار نشان میدهد — همان روزی که همهچیز خراب شده. تا آن روز، هزینهای است که فایدهای ندارد. به همین دلیل معمولاً به تعویق میافتد تا وقتی که دیگر دیر است.
خبر خوب این است که یک سرور بکآپ لازم نیست گران باشد. این نقش دقیقاً برعکس بقیه کاربردهاست: کمترین پردازنده و حافظه، بیشترین دیسک.
چرا اسنپشات کافی نیست؟
اسنپشات ابزار خوبی است، اما برای مسئله دیگری. تفاوت را روشن کنیم:
| اسنپشات | بکآپ روی سرور جدا | |
|---|---|---|
| بازگشت از تغییر اشتباه | عالی، چند دقیقه | کندتر |
| از دست رفتن کل زیرساخت | محافظت نمیکند | محافظت میکند |
| حذف تصادفی سرور | معمولاً همراهش میرود | باقی میماند |
| بازیابی یک فایل خاص | باید کل سرور بازگردد | فایل به فایل ممکن است |
| تاریخچه طولانی | محدود | به اندازه دیسک |
اسنپشات را برای «قبل از بهروزرسانی، محض احتیاط» استفاده کنید. بکآپ روی سرور جدا را برای «اگر همهچیز از بین رفت».
قاعده ۳-۲-۱ را به یاد بسپارید: سه نسخه از داده، روی دو نوع رسانه متفاوت، که یکی خارج از محل اصلی باشد. سرور بکآپ در لوکیشنی دیگر، همان یکِ خارج از محل است.
انتخاب منابع
این تنها کاربردی است که در آن عمداً نامتوازن خرید میکنید:
| حجم داده | پردازنده | حافظه | دیسک |
|---|---|---|---|
| تا ۵۰ گیگابایت | ۱ هسته | ۱ گیگابایت | ۱۰۰ گیگابایت |
| ۵۰ تا ۲۰۰ گیگابایت | ۱ هسته | ۲ گیگابایت | ۴۰۰ گیگابایت |
| بیش از ۲۰۰ گیگابایت | ۲ هسته | ۴ گیگابایت | متناسب با نیاز |
دیسک را دو تا سه برابر داده فعلی بگیرید. بکآپ تنها یک نسخه نیست؛ نسخههای تاریخی نگه میدارید تا بتوانید به یک هفته پیش برگردید، نه فقط به دیروز. ابزارهایی مثل Restic داده تکراری را حذف میکنند و همین کمک بزرگی است، اما باز هم فضا لازم است.
پردازنده و حافظه را کم بگیرید. اگر رمزنگاری و فشردهسازی کمی کند انجام شود اهمیتی ندارد؛ این کار در پسزمینه و شبانه اجرا میشود.
لوکیشن: جدا از سرور اصلی
این نکته کل هدف کار است. سرور بکآپ باید جایی باشد که یک رویداد نتواند هم آن و هم سرور اصلی را از بین ببرد:
| سرور اصلی شما | سرور بکآپ در |
|---|---|
| ایران | هلند یا آلمان |
| آلمان | کانادا یا هلند |
| هلند | کانادا یا آلمان |
گرفتن بکآپ روی سروری در همان دیتاسنتر بهتر از هیچ است، اما هدف اصلی — جداسازی ریسک — را برآورده نمیکند.
رمزنگاری الزامی است
بکآپ شما شامل همهچیز است: دیتابیس، فایلهای پیکربندی، کلیدهای API، داده مشتریان. این مجموعه روی سروری ذخیره میشود که ممکن است کمتر از سرور اصلی به آن توجه کنید.
Restic بهصورت پیشفرض همهچیز را رمزنگاری میکند و یکی از دلایل اصلی توصیه آن همین است. اما نکتهای که باید جدی بگیرید: رمز مخزن را جایی امن و خارج از هر دو سرور نگه دارید. اگر رمز را گم کنید، بکآپ شما یک فایل بیفایده است و هیچ راهی برای بازیابی وجود ندارد.
دقیقاً از چه چیزی بکآپ بگیرید؟
فهرستی که معمولاً ناقص نوشته میشود. بکآپ گرفتن از پوشه فایلهای سایت کافی نیست:
- داده برنامه — فایلهای آپلودی، رسانه، اسناد
- دیتابیس — با ابزار خروجی خود دیتابیس، نه کپی مستقیم فایلها. کپی فایل دیتابیسی که در حال نوشتن است میتواند ناسازگار باشد
- فایلهای پیکربندی — تنظیمات وبسرور، متغیرهای محیطی، فایلهای Compose
- کرونجابها —
crontab -lو محتوای/etc/cron.d/ - گواهیها و کلیدها — اگر خودکار صادر نمیشوند
- volumeهای داکر — اگر با کانتینر کار میکنید، داده واقعی آنجاست نه در فایل Compose. توضیح بیشتر در صفحه سرور برای داکر
آنچه نیازی به بکآپ ندارد: سیستمعامل، بستههای نصبشده و ایمیجهای داکر. اینها را میتوان دوباره نصب کرد و بکآپشان فقط فضا میگیرد. آنچه باید نگه دارید، چیزی است که ساختنش دوباره ممکن نیست.
آزمایش بازیابی؛ کاری که همه فراموش میکنند
این مهمترین جمله این صفحه است: بکآپی که هرگز بازیابی نشده، بکآپ نیست.
مشکلات رایجی که فقط هنگام آزمایش بازیابی معلوم میشوند:
- مسیری که فکر میکردید در بکآپ هست، در تنظیمات جا افتاده
- دیتابیس در حال نوشتن بوده و خروجی ناسازگار است
- رمز مخزن اشتباه یادداشت شده
- کرونجاب چند ماه است خطا میدهد و کسی متوجه نشده
مورد آخر شایعتر از آن است که فکر میکنید. زمانبندی بکآپ را طوری تنظیم کنید که در صورت شکست به شما اطلاع دهد، نه اینکه بیصدا رد شود.
راهاندازی
راهنمای بکآپ خودکار با Restic مسیر کامل را پوشش میدهد: نصب، ساخت مخزن رمزنگاریشده، زمانبندی خودکار و سیاست نگهداری نسخهها.
سرور بکآپ را هم مثل هر سرور دیگری امن کنید — راهنمای امنسازی سرور لینوکس. سروری که همه دادههای شما را نگه میدارد، هدف ارزشمندی است.
نگهداری
| کار | دستور | چه زمانی |
|---|---|---|
| بررسی موفقیت بکآپ اخیر | restic snapshots |
هفتگی |
| بررسی سلامت مخزن | restic check |
ماهانه |
| آزمایش بازیابی | restic restore روی مسیر آزمایشی |
فصلی |
| حذف نسخههای قدیمی | restic forget --prune |
ماهانه |
| بررسی فضای دیسک | df -h |
ماهانه |
جمعبندی
سرور برای بکآپ ارزانترین بیمهای است که میتوانید بخرید: کمترین پردازنده و حافظه، بیشترین دیسک، در لوکیشنی جدا از سرور اصلی.
اسنپشات را کنار آن نگه دارید اما جایگزینش نکنید. و هر سه ماه یکبار بازیابی را آزمایش کنید — این تنها راه دانستن این است که بکآپ شما واقعاً کار میکند.
سوالهای پرتکرار
برای سرور بکآپ چه منابعی لازم است؟ +
کمترین پردازنده و حافظه، بیشترین دیسک. بکآپ گرفتن کار پردازندهبری نیست، پس یک هسته و یک تا دو گیگابایت رم با دیسک بزرگ، ارزانترین ترکیب مناسب این نقش است.
اسنپشات کافی نیست؟ +
خیر. اسنپشات روی همان زیرساخت ذخیره میشود و برای بازگشت سریع از یک تغییر اشتباه عالی است، اما اگر مشکل کل زیرساخت را بگیرد یا حسابتان مشکلی پیدا کند، اسنپشات هم در دسترس نیست.
قاعده ۳-۲-۱ یعنی چه؟ +
سه نسخه از داده، روی دو نوع رسانه متفاوت، که یکی از آنها خارج از محل اصلی باشد. سرور بکآپ در لوکیشنی دیگر، نقش همان نسخه خارج از محل را بازی میکند.
چه لوکیشنی برای سرور بکآپ بگیرم؟ +
لوکیشنی متفاوت از سرور اصلی. اگر سرور اصلی در ایران است، هلند یا آلمان؛ اگر در آلمان است، کانادا. هدف این است که یک رویداد نتواند هر دو را همزمان از بین ببرد.
بکآپ رمزنگاریشده لازم است؟ +
بله. بکآپ شما شامل همه دادههای حساس است و روی سروری دیگر ذخیره میشود. Restic بهصورت پیشفرض رمزنگاری میکند و این یکی از دلایل توصیه آن است.
چند وقت یکبار بازیابی را آزمایش کنم؟ +
دستکم فصلی. بکآپی که هرگز بازیابی نشده صرفاً فایلی است که فرض میکنید سالم است. بسیاری تازه هنگام بحران میفهمند بکآپشان ناقص بوده.
آموزشهای مرتبط
بکآپ خودکار سرور با Restic روی فضای ذخیرهسازی ابری
راهاندازی بکآپ خودکار سرور با Restic؛ رمزنگاری سمت سرور، ارسال به فضای S3، زمانبندی با systemd، سیاست نگهداری نسخهها و تمرین بازیابی.
ادامه مطلبامنسازی سرور لینوکس با کلید SSH، فایروال UFW و Fail2ban
راهنمای عملی امنسازی سرور لینوکس؛ ورود با کلید SSH، بستن ورود روت، فایروال UFW، مسدودسازی حملههای brute-force با Fail2ban و بهروزرسانی خودکار امنیتی.
ادامه مطلبکاربردها دیگر
آخرین بهروزرسانی: ۰۹ مرداد ۱۴۰۵