Tutti i siti salvano i loro backup in un unico repository restic. I dati vengono cifrati sul server, con la password del repository, prima di partire. Imposti entrambi nelle Impostazioni, nel riquadro Backup off-site (restic).
Scegli la destinazione
- Apri Impostazioni e trova il riquadro Backup off-site (restic).
- In Destinazione dei backup, scegli dove vanno gli snapshot.
- Compila i campi di quella destinazione.
| Destinazione dei backup | Campi | Repository che il pannello salva |
|---|---|---|
| Questo server (una cartella locale) | Cartella, un percorso assoluto come /var/backups/cloudground | la cartella |
| Amazon S3 | Regione (per esempio eu-central-1), Bucket, Cartella nel bucket | s3:https://s3.<regione>.amazonaws.com/<bucket>[/<cartella>] |
| Cloudflare R2 | ID account (nella pagina R2 della dashboard di Cloudflare, sotto Dettagli account), Bucket, Cartella nel bucket | s3:https://<id-account>.r2.cloudflarestorage.com/<bucket>[/<cartella>], regione auto |
| Backblaze B2 | Regione (per esempio eu-central-003), Bucket, Cartella nel bucket | s3:https://s3.<regione>.backblazeb2.com/<bucket>[/<cartella>] |
| Wasabi | Regione (per esempio eu-central-1), Bucket, Cartella nel bucket | s3:https://s3.<regione>.wasabisys.com/<bucket>[/<cartella>] |
| Hetzner Object Storage | Regione, la location (per esempio fsn1), Bucket, Cartella nel bucket | s3:https://<regione>.your-objectstorage.com/<bucket>[/<cartella>] |
| OVHcloud Object Storage | Regione (per esempio gra), Bucket, Cartella nel bucket | s3:https://s3.<regione>.io.cloud.ovh.net/<bucket>[/<cartella>] |
| MinIO o un altro servizio compatibile S3 | Endpoint (per esempio https://minio.example.com), Regione (solo se il servizio la richiede), Bucket, Cartella nel bucket | s3:https://<endpoint>/<bucket>[/<cartella>] |
| Altro repository restic (avanzato) | Repository, come lo scrive restic, e una Regione facoltativa | quello che scrivi |
- Cartella nel bucket è facoltativa: serve per condividere un bucket con altri dati, per esempio
cloudground. - Bucket: crealo prima presso il provider. Può restare privato.
- Ogni destinazione di object storage chiede anche Access key e Secret key: una chiave con
lettura e scrittura solo su questo bucket. Anche Avanzato le mostra, per un repository
s3:. - Sotto i campi, Repository mostra quello che il pannello salverà, come lo legge restic.
Un repository salvato in precedenza che le destinazioni qui sopra non producono esattamente (un server SFTP o REST, credenziali nell'indirizzo, un altro percorso) compare come Altro repository restic (avanzato), con l'indirizzo così com'è.
- SFTP (avanzato,
sftp:<utente>@<host>:/<percorso>): restic si collega consshcome root, con la chiave e iknown_hostsdi root (/root/.ssh/). Prima di salvare, metti la chiave pubblica di root sul server remoto e collegati una volta a mano da root, per accettarne la chiave host: senza, la prova fallisce conHost key verification failed. - Backblaze B2: la destinazione usa l'API compatibile S3 di B2. Un indirizzo
b2:scritto come avanzato non funziona: il pannello passa a restic solo le chiavi S3, e la prova fallisce conAccount ID ($B2_ACCOUNT_ID) is empty.
Imposta la password del repository
La password del repository cifra ogni snapshot. Senza di essa nessun backup si può ripristinare, nemmeno dal pannello: conservane una copia fuori da questo server.
- Accanto a Password del repository, premi Genera. Il pannello crea una password di 32 caratteri e la mostra.
- In Conserva questa password, premi Copia o Scarica. Scarica salva
cloudground-backup-password.txt, con la password e il repository. - Conservala fuori da questo server.
Puoi scrivere una tua password invece di generarla. Una volta salvata, la password non viene più mostrata, e Genera non compare più: il campo dice che è Impostata. Cambiala solo per un repository nuovo e vuoto: gli snapshot già presenti si aprono solo con quella vecchia.
Salva le impostazioni
Premi Salva.
Quando cambi il repository o la password, il pannello prova la coppia prima di salvarla. Se il repository non esiste ancora, lo crea. Se esiste con un'altra password, il pannello rifiuta di salvare: i backup già presenti diventerebbero illeggibili.
Prova la connessione
Premi Prova la connessione. Si collega con le impostazioni salvate, quindi è disponibile solo quando non resta nulla da salvare (Salva prima: il test legge le impostazioni salvate). Se il repository risponde, il pannello mostra Repository raggiungibile e il numero di snapshot che contiene.
Dalla riga di comando
cgctl settings set backup_s3_access_key '<access-key>'
cgctl settings set backup_s3_secret_key '<secret-key>'
cgctl settings set backup_s3_region '<regione>'
cgctl settings set backup_password '<password>'
cgctl settings set backup_repository 's3:https://<endpoint>/<bucket>'
backup_repository accetta il repository come lo mostra la tabella qui sopra; per Cloudflare R2 la
regione è auto. Ogni comando cambia una sola chiave, quindi imposta le chiavi S3 prima del
repository: ogni volta che cambiano il repository o la password, il pannello prova la coppia con i
valori già salvati. Su un server che ha già un repository, un repository nuovo viene creato con la
password salvata; backup_password cambiata da sola viene rifiutata, perché non apre il repository
precedente. Per un repository nuovo con una password nuova, salva i due campi insieme nelle
Impostazioni.