Задать вопрос
@iliyaisd

Как обезопасить бекапы проекта?

Есть проект, который бекапится на сервера Selectel с помощью rclone. Проект и механику бекапов обсуждали здесь: https://toster.ru/q/542910

Учитывая, что бекапы инкрементальные, каким образом можно обезопасить бекапы в случае взлома (когда злоумышленник получит доступ и к credentials хостинга бекапов) либо в случае поломки проекта, когда плохие изменения зайдут поверх хороших?
Пока что вижу два варианта:
- Бекапить в несколько хранилищ (по типу снапшотов)
- Бекапить через дроп хост (не напрямую на сервер бекапов): дроп хост забирает файл по scp и заливает через rclone. Но это уже получается слишном сложно.

Как лучше выйти из положения?

Спасибо!
  • Вопрос задан
  • 184 просмотра
Подписаться 1 Средний Комментировать
Пригласить эксперта
Ответы на вопрос 3
sim3x
@sim3x
Чексуммы
Подписывать
Шифровать

Гит или любая не оптимизированная под бинарники vcs - не надо
Ответ написан
martin74ua
@martin74ua Куратор тега Linux
Linux administrator
напрячься и попробовать положить проект в git целиком, вместе с контентом?
Ответ написан
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
Шифровать, ессно. Причем у себя, чтобы в хранилище уходил уже шифропоток, ключи у Вас на сервере. Что касается защите от поломки проекта - это не решается бэкапами. Ну, до известного уровня инкрементальность может вывезти - ценой потери изменений за интервал, а так - нужен VCS, это его работа - отслеживать версионность.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы