Guida · Per gli amministratori
Backup e snapshot
La differenza
- Uno snapshot è una foto istantanea del disco sullo stesso server. Si fa in un attimo ed è utile prima di un aggiornamento o di una modifica rischiosa, ma se il server si rompe si perde con lui.
- Un backup è una copia della VPS salvata altrove: su un altro nodo, su uno storage S3 o su un server FTP. Protegge dai guasti.
Snapshot e backup comprendono anche i dischi aggiuntivi della VPS. Prima di partire il pannello chiede al sistema della VPS (con l'agente) di scrivere su disco i dati ancora in memoria, così anche i file appena salvati finiscono nella copia.
Snapshot
Dalla pagina della VPS: Fai uno snapshot (con un'etichetta), Ripristina, cancella. Il cliente ne tiene quanti dice il piano; tu fino a 50.
Il ripristino avviene a VPS spenta e la riaccende. Il disco torna com'era, ma piano, IP e IPv6 restano quelli di adesso. Sugli storage ZFS si torna allo snapshot scelto e quelli fatti dopo vengono cancellati. Se nel frattempo hai aggiunto un disco, quel disco resta com'è.
Destinazioni dei backup
In Impostazioni › Backup › Aggiungi destinazione:
- Nodo: un altro nodo, raggiunto via SSH con la chiave del pannello, e una cartella (es.
/var/lib/koavm-backups). Sui nodi ZFS il pannello crea un dataset apposito. - S3: endpoint, regione, bucket, prefisso, chiavi (anche OVH Object Storage, Scaleway, MinIO…). Per MinIO e simili attiva gli indirizzi «path style».
- FTP: server, porta, utente, password e cartella. Usa FTPS (FTP con TLS, attivo di serie): senza, la password viaggia in chiaro. Va bene per esempio lo spazio backup incluso con un server dedicato.
Il pannello prova la destinazione prima di salvarla e mostra lo spazio libero. Una destinazione è la predefinita; ogni piano può sceglierne un'altra.
Il backup di una VPS non va mai sullo stesso server della VPS: se la destinazione del piano è proprio il suo nodo, il pannello usa un'altra destinazione. Per questo conviene averne almeno due (per esempio ogni nodo fa i backup sull'altro).
Certificati FTPS autofirmati
Se il certificato del server FTP non è firmato da un'autorità riconosciuta (capita spesso con i server propri), il pannello ne mostra l'impronta e chiede se fidarsi. Controlla che sia quella del tuo server e premi Mi fido di questo certificato: da lì in poi il pannello accetta solo quel certificato, e se cambia te lo dice.
Backup completi o incrementali
Per ogni destinazione scegli il tipo:
- Incrementale (consigliato): il primo backup copia tutto, i successivi solo le parti del disco cambiate. I dati sono divisi in pezzi, compressi e cifrati (AES-256); un pezzo uguale si salva una volta sola, anche se lo usano più backup. Meno spazio, meno traffico, backup molto più veloci. Ogni backup si ripristina per intero, anche dopo che quelli vecchi sono stati cancellati.
- Completo ogni volta: un file compresso (
.tar.zst) per ogni backup. Occupa di più ma si apre anche senza il pannello.
Cambiare tipo vale per i backup successivi; quelli già fatti restano ripristinabili.
La chiave dell'archivio
I backup incrementali sono cifrati con una chiave che il pannello crea per ogni destinazione. La trovi con il pulsante a forma di chiave accanto alla destinazione. Conservane una copia fuori dal pannello (per esempio nel gestore delle password): se il pannello va perso, con la chiave e la destinazione i backup si leggono da un pannello nuovo (al momento di aggiungere la destinazione scegli Ho già un archivio in questa destinazione e incolla la chiave).
Nella cartella della destinazione c'è koavm-archivio/: non toccarla a mano. I pezzi che nessun backup usa più si cancellano da soli.
Replica ZFS tra nodi
Se la destinazione è un altro nodo e sia quel nodo sia quello della VPS sono su ZFS, i backup incrementali usano la replica di ZFS: si mandano solo i blocchi cambiati dall'ultimo backup, di solito pochi secondi. Sul nodo della VPS resta solo un segnalibro che non occupa spazio. La puoi disattivare nella destinazione (si usano allora i pezzi cifrati).
Dopo il ripristino di uno snapshot il backup ZFS successivo ricomincia da capo (è di nuovo completo): i backup fatti prima restano ripristinabili.
Backup automatici del piano
Nel piano scegli quanti backup tenere e se farli ogni notte o una volta a settimana (i piani nuovi partono con 3 backup ogni notte). In Impostazioni › Backup scegli da che ora partono (nell'ora del tuo browser) e quanti insieme. Partono nelle 6 ore dopo l'orario scelto, anche a VPS accesa; il più vecchio si cancella da solo quando si supera il numero del piano.
La pagina Backup
Backup nel menu mostra per ogni VPS come è protetta: piano, destinazione, ultimo backup riuscito (o l'errore), prossimo backup. Filtra le VPS senza backup o con errori e fai un Backup ora. Sotto trovi le programmazioni aggiuntive e tutti i backup, con il tipo, la destinazione e quanto hanno occupato.
Programmazioni aggiuntive
Servono quando il piano non basta: per esempio un backup ogni 6 ore di una VPS importante, o una copia settimanale di tutte le VPS di un nodo su un'altra destinazione. Backup › Nuova programmazione:
- per una VPS o per tutte le VPS di un nodo (anche quelle create dopo);
- ogni tot ore, ogni giorno a un'ora o ogni settimana a un giorno e un'ora;
- quanti tenerne: si contano a parte rispetto a quelli del piano;
- destinazione: quella del piano o un'altra.
Una programmazione si mette in pausa o si toglie; i backup già fatti restano finché non li cancelli.
Dalla pagina della VPS, Fai un backup ti fa scegliere anche la destinazione.
Ripristino di un backup
Ripristina dalla pagina della VPS: il pannello spegne la VPS, la mette da parte, ricrea la VPS dal backup con gli IP, la rete e le risorse di adesso, la riaccende e solo alla fine cancella la copia messa da parte. Se qualcosa va storto la VPS di prima torna al suo posto. Anche i dischi aggiuntivi tornano come nel backup (e si rimontano dove erano); quelli aggiunti dopo restano come sono. Gli snapshot non sono nei backup.
Con la replica ZFS il ripristino riporta i dischi della VPS al backup e prima fa uno snapshot di sicurezza, che rimette a posto le cose se il ripristino non riesce.