セットアップと運用
VPSを適切にバックアップするにはどうすればよいですか?
短い回答
3-2-1ルールに従ってください。3つのコピー、2種類のメディア、1つはオフサイト。実際には、クイックロールバック用のスナップショットに加えて、resticまたはBorgを使用した暗号化された夜間バックアップを別の法域に保存し、実際にテストしたリストアを行うことを意味します。テストされていないバックアップは仮説にすぎません。
マシンではなくデータをバックアップしてください。データベースには、適切なダンプまたはファイルシステム整合性のあるスナップショットが必要です。実行中のデータディレクトリのネイティブファイルコピーは、成功したように見える破損したコピーを生成するため、避けてください。
データがインスタンスから出る前に暗号化してください。resticとBorgは両方ともクライアントサイドで暗号化するため、バックアップターゲット(当社を含む)が平文を見ることはありません。
- restic backup /srv --repo sftp:backup-host:/repo, with a password file
- データベースを最初にダンプしてください。pg_dumpまたはmariabackupを使用し、そのダンプをバックアップします。
- 少なくとも1つのコピーを別の法域に保管してください。
- 四半期ごとにリストアテストをスケジュールし、カレンダーに入れてください。
関連項目: スナップショット
セットアップと運用における7件の回答
- SSHでVPSに接続するにはどうすればいいですか? macOS、Linux、Windows 10以降の任意のターミナルで、ssh root@your-server-ipを実行してください。プロビジョニング時に提供された鍵、またはメールで送信されたパスワードを使用します。初回接続時にホスト鍵フィンガープリントが表示されるので、受け入れる前にコントロール…
- 新しいVPSをセキュリティ保護するにはどうすればいいですか? 5つの手順で、実際の侵害の大半を防げます:パスワード認証を無効にした鍵ベースSSH、root直接ログインの禁止、デフォルト拒否のファイアウォール、無人セキュリティ更新、fail2banまたは同等のツール。これらは合わせて約10分で完了し、自動化された攻撃をほぼすべて排除します。…
- SSHブルートフォース攻撃を止めるにはどうすればいいですか? パスワード認証を完全に無効にしてください。鍵ベースのSSHに対するブルートフォースは不可能です。fail2banを追加してログノイズを減らし、SSHをポート22以外に移してスキャナー量を約95%削減することを検討してください。最強の選択肢は、SSHをWireGuardの背後に置き、公開インターネット…
- 如何在VPS上设置防火墙? 在现代Linux上使用nftables,或使用ufw作为更友好的前端。将默认入站策略设为丢弃,允许已建立和相关的连接,然后只允许你实际服务的端口。在启用策略之前,务必先允许SSH端口,否则控制台将是你唯一的恢复途径。…
- 我可以在VPS上安装任何操作系统吗? 在KVM上,可以。OnionVPS提供Ubuntu、Debian、AlmaLinux、Rocky、Fedora、Arch、Alpine、NixOS、FreeBSD、OpenBSD、Windows Server、Proxmox等模板,你也可以上传自定义ISO并安装任何可启动的系统。在基于容器的虚拟化(…
- 我可以上传自己的ISO吗? 可以,在所有套餐上,无需费用,也无需批准步骤。从面板上传ISO或向我们提供URL,将其附加为虚拟媒体,并通过VNC控制台从中启动。任何能在标准KVM硬件上启动的系统都能安装,包括BSD、加固镜像和专用设备。…