Files
admin/.tasks/2026-06-12-00356-kreknin-self-backup.md

2.2 KiB
Raw Blame History

kreknin-self-backup — второй таргет для приёмника бэкапов

Status: backlog (на потом, по решению user 2026-06-12) Priority: #1 среди backup-дыр (см. ../.wiki/concepts/backup-inventory-2026-06)

Проблема

../.wiki/entities/kreknin-synology (195.19.90.188, /volume1 7.0 ТБ) — единственный приёмник всех 4 бэкап-пайплайнов (vds-kzntsv 05:00, books-vds 06:00, ruvds-iis 04:30, openwrt 03:30) и при этом сам никуда не бэкапится. Если его том откажет — одновременно теряются offsite-копии ВСЕХ машин. Худший single point of failure в estate.

Тип RAID не подтверждён («тип неизвестен» в entity). Hyper Backup vault (diskstation_1.hbk, 430 ГБ) на нём же — тоже не реплицирован вовне.

Направление (не финал, обсудить при подъёме)

Второй таргет для критичного subset — облако:

  • Backblaze B2 (дёшево, S3-совместимо) или S3 Glacier (холодное, ещё дешевле, но retrieval-latency).
  • Synology Cloud Sync (B2) или Hyper Backup (→ B2/S3) — нативные пакеты DSM.
  • Минимальный subset: /volume1/NetBackup/*/latest каждого пайплайна + *.hbk vault. Полные 7 ТБ лить не нужно — только последние снапшоты.
  • Шифрование на стороне DSM (Hyper Backup client-side encryption) — облако untrusted.

Оценка

Объём critical-subset: vds-kzntsv ~2.4 ГБ MSSQL + ~12 ГБ stacks, books-vds ~5 ГБ, ruvds ~9 ГБ, openwrt 15 КБ → ~30 ГБ latest. B2 storage $6/ТБ/мес → копейки. Egress при restore — разовый.

Decisions log

  • 2026-06-12 — заведена по итогам backup-gap аудита (триггер: MSSQL 3-нед gap). User: «задача, но на потом». Не горит, но это #1 по риску среди оставшихся дыр.