设置与运维
VPS를 제대로 백업하려면 어떻게 해야 하나요?
간단한 답변
3-2-1 규칙을 따르세요: 복사본 세 개, 두 종류의 미디어, 하나는 오프사이트. 실제로는 빠른 롤백을 위한 스냅샷에 더해, restic이나 Borg를 사용한 다른 관할권으로의 암호화된 야간 백업, 그리고 실제로 테스트한 복원이 필요합니다. 테스트되지 않은 백업은 가설입니다.
머신이 아닌 데이터를 백업하세요. 데이터베이스는 실행 중인 데이터 디렉토리의 단순 파일 복사가 아니라 적절한 덤프 또는 파일시스템 일관성 있는 스냅샷이 필요합니다. 그런 복사는 성공한 것처럼 보이지만 손상된 복사본을 생성합니다.
데이터가 인스턴스를 떠나기 전에 암호화하세요. restic과 Borg는 모두 클라이언트 측에서 암호화하므로 백업 대상(당사 포함)은 평문을 볼 수 없습니다.
- restic backup /srv --repo sftp:backup-host:/repo, with a password file
- 먼저 데이터베이스를 덤프하세요: pg_dump 또는 mariabackup을 사용한 다음 덤프를 백업하세요
- 다른 관할권에 최소한 하나의 복사본을 보관하세요
- 분기별 복원 테스트를 예약하고 달력에 넣으세요
참고 항목: 스냅샷
设置与运维 분야의 7개 답변
- SSH로 VPS에 어떻게 연결하나요? macOS, Linux, Windows 10 이상의 모든 터미널에서 ssh root@your-server-ip를 실행하세요. 프로비저닝 시 제공한 키 또는 이메일로 받은 비밀번호를 사용하세요. 첫 연결 시 호스트 키 지문이 표시됩니다 — 수락하기 전에 제어판의 것과 비…
- 새 VPS를 어떻게 보호하나요? 다섯 가지 단계가 대부분의 현실적인 침해를 다룹니다: 비밀번호 인증이 비활성화된 키 기반 SSH, 직접 루트 로그인 금지, 기본 거부 방화벽, 무인 보안 업데이트, fail2ban 또는 이에 상응하는 도구입니다. 함께 약 10분이 걸리며 기본적으로 모든 자동 공격을 제…
- SSH 무차별 대입 공격을 어떻게 막나요? 비밀번호 인증을 완전히 비활성화하세요 — 키 기반 SSH에 대한 무차별 대입은 불가능합니다. fail2ban을 추가하여 로그 노이즈를 줄이고, SSH를 포트 22에서 옮겨 스캐너 볼륨을 약 95% 줄이는 것을 고려하세요. 가장 강력한 옵션은 SSH를 WireGuard …
- 如何在VPS上设置防火墙? 在现代化Linux上使用nftables,或者使用ufw作为更友好的前端。将默认入站策略设置为丢弃,允许已建立和相关连接,然后只允许你实际服务的端口。在启用策略之前,始终允许你的SSH端口,否则控制台将是你唯一的回归途径。…
- 我可以在VPS上安装任何操作系统吗? 在KVM上,可以。OnionVPS提供Ubuntu、Debian、AlmaLinux、Rocky、Fedora、Arch、Alpine、NixOS、FreeBSD、OpenBSD、Windows Server、Proxmox等模板,你可以上传自定义ISO并安装任何能启动的系统。在基于容器的虚拟化(如…
- 我可以上传自己的ISO吗? 可以,在每个计划上,无成本且无需批准步骤。从面板上传ISO或给我们一个URL,将其附加为虚拟介质,并通过VNC控制台从它启动。任何能在标准KVM硬件上启动的东西都会安装,包括BSD、硬化映像和设备。…