Tutoriais

Estratégias de backup para VPS: a regra 3-2-1

Estratégias de backup para VPS: a regra 3-2-1

Falhas de hardware, erros humanos, atualizações que dão errado, ransomware, invasões... A pergunta não é se você vai precisar de um backup, mas quando. E um backup só vale se estiver disponível e funcionando na hora do aperto.

A regra 3-2-1

  • 3 cópias dos seus dados (a original + 2 backups);
  • 2 tipos de mídia ou armazenamento diferentes;
  • 1 cópia fora do local (offsite).

Aplicado a um VPS:

  1. Dados originais no VPS;
  2. Snapshot ou backup no provedor (se disponível);
  3. Backup externo em outro provedor, armazenamento de objetos (S3 compatível) ou outro servidor.

Uma evolução moderna é a 3-2-1-1-0: + 1 cópia imutável ou offline (protege contra ransomware) e 0 erros nos testes de restauração.

O que incluir no backup

  • Bancos de dados (dumps consistentes);
  • Arquivos das aplicações e uploads;
  • Configurações: /etc/nginx, /etc/php, crontabs, serviços systemd, .env;
  • Certificados (ou a forma de reemiti-los);
  • Volumes Docker e arquivos compose.yaml;
  • Documentação de como reconstruir o servidor.

O sistema operacional em si pode ser reinstalado — o que importa é dado e configuração.

Com que frequência?

Defina dois indicadores:

  • RPO (Recovery Point Objective): quanto de dado você aceita perder? Uma loja com pedidos a cada minuto precisa de backups frequentes do banco; um site institucional pode ter backup diário;
  • RTO (Recovery Time Objective): quanto tempo pode ficar fora do ar? Isso define se basta um backup ou se é preciso um servidor de reserva.

Exemplo de política:

Item Frequência Retenção
Banco de dados da loja A cada hora 7 dias
Banco de dados (diário) Diária 30 dias
Arquivos e uploads Diária (incremental) 30 dias
Configurações A cada mudança + semanal 90 dias
Backup mensal Mensal 12 meses

Snapshots não são tudo

Snapshots do provedor são ótimos para voltar rapidamente após uma atualização malsucedida. Mas:

  • Ficam na mesma infraestrutura do provedor;
  • Um snapshot de um banco em uso pode não ser totalmente consistente;
  • Podem ter retenção limitada.

Use snapshots junto com backups externos, não no lugar deles.

Ferramentas recomendadas

  • restic e BorgBackup: backups incrementais, com deduplicação e criptografia;
  • rclone: sincroniza com dezenas de serviços de armazenamento;
  • mysqldump / mariadb-dump / pg_dump: dumps de bancos;
  • Mariabackup / pgBackRest: backups físicos de bancos grandes.

Temos um tutorial prático com rsync, restic e Borg aqui no blog.

Criptografia e acesso

  • Criptografe os backups antes de enviá-los — eles contêm dados sensíveis (LGPD!);
  • Use credenciais exclusivas para o destino de backup, com permissão apenas de escrita quando possível;
  • Idealmente, o servidor não deve conseguir apagar backups antigos (imutabilidade/versionamento no destino) — assim um invasor não destrói suas cópias.

Teste a restauração

Backup não testado é só esperança. Periodicamente:

  1. Suba um VPS temporário;
  2. Restaure arquivos e banco;
  3. Verifique se a aplicação funciona;
  4. Cronometre o processo (seu RTO real);
  5. Documente os passos.

Monitore os backups

Configure alertas para falha e também para ausência de execução — ferramentas como o Uptime Kuma (monitor do tipo push) ajudam nisso.

Conclusão

Com a regra 3-2-1, backups criptografados e testes periódicos, você transforma um desastre em um contratempo. Monte sua estratégia em um VPS-NVME-BR da VittHost — com NVMe, backups e restaurações terminam mais rápido.Use o cupom SP-VITT20 e ganhe 20% de desconto na primeira fatura enquanto a promoção estiver ativa.

Compartilhar:

Pronto para hospedar seu próximo projeto?

VPS com painel pré-instalado em 1 clique. Ativação imediata.

Ver planos VPS