我的备份基础架构,2025 版

主要观点:作者对自己的备份基础设施感到满意并进行记录分享,满足开源、快速(增量)、简单配置、加密且密钥可控、满足 3-2-1 规则、有可追溯恢复路径等要求,且非便携性要求,本地用两个加密 APFS 便携式 SSD 用 rsync 同步,远程有 Backblaze 桶用 restic 备份,每周手动备份一次。
关键信息:

  • 本地备份:有 Chiron 和 Nessus 两个便携式 SSD,通过 rsync 同步笔记本内容,注意 rsync 中 trailing slashes 的影响。
  • 远程备份:Backblaze 桶名为 Pholus,用 restic 备份,推荐先在本地试用命令,支持直接使用 Backblaze 但文档推荐使用 S3 兼容 API,需设置相关环境变量,备份命令简单。
  • 频率:每周手动将外部驱动器插入,运行备份脚本和 restic 快照,避免笔记本端口不足及数据丢失传播风险。
    重要细节:
  • 备份基础设施要求:开源以减少后门风险,快速增量(初始快照可慢),简单配置减少出错,加密且密钥在本地,满足 3-2-1 规则,有可追溯恢复路径,非便携性(只使用 macOS)。
  • macOS 密钥链管理加密密钥,方便插入磁盘备份。
  • Backblaze 相比 S3 更便宜、简单,restic 相比其他备份工具更优,易学易用。
  • 每周手动备份可在一周内发现并从 SSD 恢复无意丢失的数据。
阅读 11
0 条评论