Zálohování dat
Data na VPS spravuješ ty, ne my. Selhání disku, smazaný soubor nebo vyděračský virus tě nezastihnou nepřipraveného jen tehdy, když máš zálohu jinde.
Snapshot vs. záloha dat
Nejsou to synonyma a jeden nenahrazuje druhý.
| Snapshot | Záloha dat | |
|---|---|---|
| Co obsahuje | celý disk VPS | vybrané soubory a databáze |
| Kde vzniká | na platformě (Convoy) | uvnitř systému |
| Kam ukládá | na naši infrastrukturu | kamkoli, ideálně mimo server |
| Chrání před | chybnou konfigurací | ztrátou dat i selháním úložiště |
Snapshot leží na stejné infrastruktuře jako tvůj VPS — není to offsite záloha. Kritická data kopíruj i mimo naši síť, jinak o ně při větším výpadku úložiště přijdeš i se snapshotem.
Pravidlo 3-2-1
Osvědčený minimální standard:
- 3 kopie dat,
- na 2 různých médiích,
- 1 z nich mimo lokalitu (offsite).
Snapshot i záloha na stejném VPS jsou pořád jen jedna lokalita.
Archiv souborů přes tar
Rychlý balíček adresáře, třeba webu:
# Zkomprimovany archiv s casovym razitkem
tar -czf /root/backup-web-$(date +%F).tar.gz /var/www
# Overeni obsahu
tar -tzf /root/backup-web-2026-07-12.tar.gz | headKopie na vzdálený cíl přes rsync
rsync přenese jen změněné soubory, takže další běhy jsou rychlé.
# Sync do zalohovaciho serveru pres SSH
rsync -avz --delete /var/www/ [email protected]:/zalohy/web/Přepínač --delete smaže na cíli soubory, které zmizely na zdroji — udrží
zrcadlo. Bez něj záloha jen přibývá. Zvaž, které chování chceš.
Záloha databáze
Databázi nikdy nezálohuj kopírováním datových souborů za běhu — dostaneš poškozený stav. Použij logický dump.
MySQL / MariaDB
mysqldump -u root -p --single-transaction mojedb \
> /root/mojedb-$(date +%F).sql--single-transaction udělá u InnoDB konzistentní snímek bez zamknutí
tabulek. Web tak během zálohy dál běží.
Plánování přes cron
Zálohu chceš automatickou, ne „až si vzpomenu”.
crontab -e# Kazdy den ve 3:00 dump databaze
0 3 * * * mysqldump -u root -pHESLO --single-transaction mojedb > /root/zalohy/db-$(date +\%F).sql
# Kazdy den ve 3:30 sync na vzdaleny server
30 3 * * * rsync -az /root/zalohy/ [email protected]:/zalohy/Zálohu, kterou jsi nikdy nezkusil obnovit, nemáš. Pravidelně ověř, že se archiv rozbalí a databáze naimportuje. Poškozený dump poznáš až ve chvíli, kdy ho budeš zoufale potřebovat.
Nástroje pro chytré zálohy
Pro verzované a šifrované zálohy s deduplikací sáhni po hotovém nástroji:
| Nástroj | Silná stránka |
|---|---|
restic | šifrování, deduplikace, cíl i do cloudu |
borg | úsporná deduplikace, přírůstkové zálohy |
Obojí zvládne poslat zálohu offsite a držet historii verzí — přesně to, co ruční
tar neumí.
Tipy
- Testuj obnovu, ne jen zálohu. Až obnovený soubor potvrdí, že záloha žije.
- Šifruj citlivá data dřív, než opustí server.
resticto dělá sám.
Poznámka
Nejlevnější offsite cíl je druhý VPS nebo objektové úložiště. I malá noční kopie databáze mimo naši síť tě zachrání ve scénáři, na který snapshot nestačí.