Estratégias de backup para VPS: a regra 3-2-1
Falhas de hardware, erros humanos, atualizações que dão errado, ransomware, invasões... A pergunta não é se você vai precisar de um backup, mas quando. E um backup só vale se estiver disponível e funcionando na hora do aperto.
A regra 3-2-1
- 3 cópias dos seus dados (a original + 2 backups);
- 2 tipos de mídia ou armazenamento diferentes;
- 1 cópia fora do local (offsite).
Aplicado a um VPS:
- Dados originais no VPS;
- Snapshot ou backup no provedor (se disponível);
- Backup externo em outro provedor, armazenamento de objetos (S3 compatível) ou outro servidor.
Uma evolução moderna é a 3-2-1-1-0: + 1 cópia imutável ou offline (protege contra ransomware) e 0 erros nos testes de restauração.
O que incluir no backup
- Bancos de dados (dumps consistentes);
- Arquivos das aplicações e uploads;
- Configurações:
/etc/nginx,/etc/php, crontabs, serviços systemd,.env; - Certificados (ou a forma de reemiti-los);
- Volumes Docker e arquivos
compose.yaml; - Documentação de como reconstruir o servidor.
O sistema operacional em si pode ser reinstalado — o que importa é dado e configuração.
Com que frequência?
Defina dois indicadores:
- RPO (Recovery Point Objective): quanto de dado você aceita perder? Uma loja com pedidos a cada minuto precisa de backups frequentes do banco; um site institucional pode ter backup diário;
- RTO (Recovery Time Objective): quanto tempo pode ficar fora do ar? Isso define se basta um backup ou se é preciso um servidor de reserva.
Exemplo de política:
| Item | Frequência | Retenção |
|---|---|---|
| Banco de dados da loja | A cada hora | 7 dias |
| Banco de dados (diário) | Diária | 30 dias |
| Arquivos e uploads | Diária (incremental) | 30 dias |
| Configurações | A cada mudança + semanal | 90 dias |
| Backup mensal | Mensal | 12 meses |
Snapshots não são tudo
Snapshots do provedor são ótimos para voltar rapidamente após uma atualização malsucedida. Mas:
- Ficam na mesma infraestrutura do provedor;
- Um snapshot de um banco em uso pode não ser totalmente consistente;
- Podem ter retenção limitada.
Use snapshots junto com backups externos, não no lugar deles.
Ferramentas recomendadas
- restic e BorgBackup: backups incrementais, com deduplicação e criptografia;
- rclone: sincroniza com dezenas de serviços de armazenamento;
- mysqldump / mariadb-dump / pg_dump: dumps de bancos;
- Mariabackup / pgBackRest: backups físicos de bancos grandes.
Temos um tutorial prático com rsync, restic e Borg aqui no blog.
Criptografia e acesso
- Criptografe os backups antes de enviá-los — eles contêm dados sensíveis (LGPD!);
- Use credenciais exclusivas para o destino de backup, com permissão apenas de escrita quando possível;
- Idealmente, o servidor não deve conseguir apagar backups antigos (imutabilidade/versionamento no destino) — assim um invasor não destrói suas cópias.
Teste a restauração
Backup não testado é só esperança. Periodicamente:
- Suba um VPS temporário;
- Restaure arquivos e banco;
- Verifique se a aplicação funciona;
- Cronometre o processo (seu RTO real);
- Documente os passos.
Monitore os backups
Configure alertas para falha e também para ausência de execução — ferramentas como o Uptime Kuma (monitor do tipo push) ajudam nisso.
Conclusão
Com a regra 3-2-1, backups criptografados e testes periódicos, você transforma um desastre em um contratempo. Monte sua estratégia em um VPS-NVME-BR da VittHost — com NVMe, backups e restaurações terminam mais rápido.Use o cupom SP-VITT20 e ganhe 20% de desconto na primeira fatura enquanto a promoção estiver ativa.