KonstantinDesign
New member
Долго я относился к бэкапам как к полезной привычке, которую обязательно начну завтра. Пока однажды не потерял папку с рабочими документами из-за сбоя диска. Восстановить удалось не всё, и это стало болезненным уроком. Тогда я решил не просто купить внешний диск, а настроить нормальную схему 3-2-1 и автоматизировать её за один вечер.
Суть 3-2-1 проста: минимум три копии данных, две разные среды или типа носителей и одна копия вне дома. У меня получилось так: оригиналы лежат на ноутбуке, первая резервная копия уходит на домашний NAS, вторая — на внешний SSD, а третья, зашифрованная, отправляется в облако. Это не идеальная корпоративная система, но для дома и небольшой мастерской она закрывает почти все риски.
Начал с выбора софта. На Linux мне нравится Borg из-за дедупликации и шифрования, на Windows раньше использовал Duplicati. Главное — программа должна уметь инкрементальные копии, версионирование и проверку целостности. Я создал отдельные репозитории для документов, фото и проектов, задал исключения для кэшей и временных файлов, а потом настроил расписание через системный планировщик.
Автоматизация заняла больше всего времени, но не потому, что сложно, а потому что хотелось надёжности. Локальный бэкап запускается каждый день поздно вечером, когда ноутбук точно включён. Раз в неделю внешний SSD получает полную синхронизацию, а облако подхватывает изменения ночью. Я добавил уведомления об успехе и ошибках, чтобы не проверять вручную логи. Ещё важный момент: пароль от репозитория и ключ шифрования лежат не на том же диске, иначе весь смысл схемы теряется.
Первые запуски показали слабые места. Ноутбук уходил в сон посреди копирования, NAS иногда отключался по питанию, а облако упиралось в лимит трафика. Пришлось запретить сон на время бэкапа, поставить бесперебойник для NAS и разнести расписания, чтобы задачи не конкурировали за канал. Но самое полезное, что я сделал, — провёл тестовое восстановление. Оказалось, что один старый архив был настроен с неудачным исключением. Если не проверять восстановление, можно годами считать себя защищённым и ошибаться.
Читателям советую не гнаться за идеалом с первого дня. Начните с папок, потеря которых действительно испортит вам жизнь: документы, семейные фото, рабочие проекты, пароли. Настройте одну автоматическую копию, потом вторую, затем добавьте офсайт. Обязательно включайте версионирование и шифрование. Внешний диск лучше не держать постоянно подключённым к компьютеру, чтобы ransomware не добрался до него вместе с оригиналами. А облачный аккаунт защитите двухфакторной аутентификацией.
Сейчас мой вечерний ритуал выглядит скучно: я открываю отчёт, вижу зелёные галочки и закрываю ноутбук. Иногда раз в месяц запускаю восстановление случайного файла, чтобы проверить систему. На всё про всё ушёл один вечер и пара часов на отладку. Теперь я не боюсь, что один диск, ошибка или кража уведут с собой годы работы.
А как у вас организован бэкап? Делитесь своими схемами, программами и находками — вдруг кто-то прочитает и тоже наведёт порядок в резервных копиях за один вечер.
Суть 3-2-1 проста: минимум три копии данных, две разные среды или типа носителей и одна копия вне дома. У меня получилось так: оригиналы лежат на ноутбуке, первая резервная копия уходит на домашний NAS, вторая — на внешний SSD, а третья, зашифрованная, отправляется в облако. Это не идеальная корпоративная система, но для дома и небольшой мастерской она закрывает почти все риски.
Начал с выбора софта. На Linux мне нравится Borg из-за дедупликации и шифрования, на Windows раньше использовал Duplicati. Главное — программа должна уметь инкрементальные копии, версионирование и проверку целостности. Я создал отдельные репозитории для документов, фото и проектов, задал исключения для кэшей и временных файлов, а потом настроил расписание через системный планировщик.
Автоматизация заняла больше всего времени, но не потому, что сложно, а потому что хотелось надёжности. Локальный бэкап запускается каждый день поздно вечером, когда ноутбук точно включён. Раз в неделю внешний SSD получает полную синхронизацию, а облако подхватывает изменения ночью. Я добавил уведомления об успехе и ошибках, чтобы не проверять вручную логи. Ещё важный момент: пароль от репозитория и ключ шифрования лежат не на том же диске, иначе весь смысл схемы теряется.
Первые запуски показали слабые места. Ноутбук уходил в сон посреди копирования, NAS иногда отключался по питанию, а облако упиралось в лимит трафика. Пришлось запретить сон на время бэкапа, поставить бесперебойник для NAS и разнести расписания, чтобы задачи не конкурировали за канал. Но самое полезное, что я сделал, — провёл тестовое восстановление. Оказалось, что один старый архив был настроен с неудачным исключением. Если не проверять восстановление, можно годами считать себя защищённым и ошибаться.
Читателям советую не гнаться за идеалом с первого дня. Начните с папок, потеря которых действительно испортит вам жизнь: документы, семейные фото, рабочие проекты, пароли. Настройте одну автоматическую копию, потом вторую, затем добавьте офсайт. Обязательно включайте версионирование и шифрование. Внешний диск лучше не держать постоянно подключённым к компьютеру, чтобы ransomware не добрался до него вместе с оригиналами. А облачный аккаунт защитите двухфакторной аутентификацией.
Сейчас мой вечерний ритуал выглядит скучно: я открываю отчёт, вижу зелёные галочки и закрываю ноутбук. Иногда раз в месяц запускаю восстановление случайного файла, чтобы проверить систему. На всё про всё ушёл один вечер и пара часов на отладку. Теперь я не боюсь, что один диск, ошибка или кража уведут с собой годы работы.
А как у вас организован бэкап? Делитесь своими схемами, программами и находками — вдруг кто-то прочитает и тоже наведёт порядок в резервных копиях за один вечер.