Infrastruktura9 min czytaniaZaktualizowano:

Backup i odtwarzanie PostgreSQL w aplikacji self-hosted

Kopia istnieje dopiero wtedy, gdy potrafisz ją odtworzyć. Połącz codzienny backup logiczny, kopię poza hostem i cykliczną próbę recovery.

Wolumen Dockera chroni dane przed usunięciem kontenera, ale nie jest kopią zapasową. Awaria dysku, błąd operatora lub zaszyfrowanie hosta może objąć wolumen razem z aplikacją.

Dla małych instalacji dobrym punktem wyjścia jest pg_dump w formacie custom, szyfrowana kopia poza hostem i okresowe odtworzenie do osobnej bazy.

Dobierz typ kopii

Kopia logiczna jest przenośna i wygodna dla pojedynczej bazy. Kopia fizyczna z WAL pozwala na point-in-time recovery, ale wymaga zgodnej wersji i bardziej złożonej obsługi.

  • Zapisuj wersję PostgreSQL razem z kopią.
  • Nie kopiuj aktywnego katalogu danych zwykłym cp.
  • Oddziel backup konfiguracji i sekretów od danych.

Retencja i miejsce poza hostem

Stosuj wariant 3-2-1: kilka kopii, dwa rodzaje nośnika i co najmniej jedna lokalizacja poza serwerem. Szyfruj archiwa i monitoruj zarówno wynik zadania, jak i rozmiar pliku.

Test odtworzenia

Odtwarzaj do pustej instancji, uruchom migracje zgodnie z wersją aplikacji i wykonaj kontrolę integralności. Zapisz czas recovery oraz zależności potrzebne do startu.

  • Testuj co najmniej po zmianie głównej wersji.
  • Nie nadpisuj produkcji podczas próby.
  • Po teście usuń odszyfrowane dane robocze.

Gotowość do recovery

  • Codzienny backup kończy się kodem sukcesu.
  • Kopia trafia poza host i jest szyfrowana.
  • Retencja obejmuje kilka punktów w czasie.
  • Odtworzenie zostało wykonane i udokumentowane.

Sprawdź to w praktyce

Wymagania aplikacji N3X

Sprawdź wersje PostgreSQL i wymagania wdrożeniowe produktów Docker.

Wymagania aplikacji N3X

Najczęstsze pytania

Czy jedna konfiguracja pasuje do każdego środowiska?

Nie. Najpierw zinwentaryzuj ruch, zależności i model zagrożeń, a dopiero później zaostrzaj reguły. Każdą zmianę potwierdź testem z zewnątrz i planem wycofania.

Od czego zacząć?

Od kopii zapasowej, aktualizacji i ograniczenia publicznej powierzchni. Następnie dodaj monitoring oraz udokumentuj właściciela każdej usługi.

Jak często wracać do tej kontroli?

Po każdej zmianie infrastruktury lub wersji głównej oraz cyklicznie co najmniej raz na kwartał. Krytyczne zależności, certyfikaty i backupy monitoruj stale.