Insights / Artigos técnicos
Backups restic no R2: do armazenamento à restauração verificada
Acompanhe separadamente a atualidade dos snapshots, integridade e restauração, indicando a recuperação de aplicações ainda não testada.

Sumário
Um job concluído não prova que os dados necessários possam ser recuperados. Este caso interno generalizado avalia armazenamento, integridade, restauração e recuperação do serviço separadamente. Não documenta migração concluída de outro serviço.
Fixar o ID do snapshot e um objetivo de recuperação
Registre o ID e restaure os arquivos necessários em um destino vazio e isolado. Verifique referências e permissões das configurações, ou carregue o banco em isolamento. Anote o tempo. Repita as mesmas verificações periodicamente para comparar atualidade e escopo recuperável.
restic:Restaurar em um destino isolado
Definir origem e sucesso
O projeto usa criptografia e deduplicação do restic com a API compatível com S3 do R2. Confira operações na tabela de compatibilidade. Para bancos ativos, planeje captura consistente com dumps ou pausa da aplicação, quando adequado.
Monitorar a atualidade
Acompanhe separadamente o último snapshot bem-sucedido, atrasos, falhas e resultados de integridade/restauração. Iniciar o job não é sucesso. Aviso malsucedido também difere de backup malsucedido.
Verificar integridade e extração
restic check padrão e verificações que leem dados têm escopos distintos. --read-data lê todos os dados; registre o escopo de verificações parciais. Combine verificações do repositório, restauração em local isolado e comparação de conteúdo ou hashes. Extrair arquivos não verifica o início da aplicação.
Usar restic para retenção
Selecione snapshots pela política do restic e use forget, prune e check, conferindo previamente o que ficará. Apagar objetos no R2 apenas pela idade pode remover dados compartilhados necessários a snapshots mantidos. Siga a documentação de retenção; limpar imagens de distribuição é outro caso.
Verificações pendentes
Foram realizados operação periódica, monitoramento/avisos, retenção e extração/integridade de dados selecionados. Faltam validar todas as aplicações iniciando, recuperação de configuração e dependências e acesso a credenciais separadas. Tempo de recuperação e perda aceitável exigem medição. Não se afirma recuperação completa nem economia comprovada.
- Snapshot bem-sucedido e atualidade Confira o horário do snapshot realmente concluído e o atraso em relação ao previsto. O início do job, sozinho, não significa sucesso.
- Integridade e restauração isolada Registre o escopo da verificação, execute restore --verify em outro local e compare os arquivos e hashes necessários antes de revisar a retenção e o prune.
- Recuperação completa A inicialização de todos os aplicativos, os dados dependentes e a recuperação de credenciais armazenadas separadamente ainda não foram verificados. O tempo de recuperação e a perda de dados aceitável não foram medidos.
Atualização de 6 de outubro de 2026: locks antigos e concorrência nos testes de restauração
Em uma alteração adicional, verifica-se a atividade dos processos no mesmo host antes de executar o desbloqueio normal do restic, que trata apenas locks antigos. Não se usa a opção que remove todos os locks, inclusive os de operações em andamento. Conflitos usam novas tentativas limitadas com –retry-lock; testes de restauração e prune não reiniciam o processo indefinidamente quando falham. Verificar a atividade em um host não comprova que não exista operação concorrente em outro host.
Os dados são extraídos com restore –verify para um diretório temporário isolado. Depois de verificar os arquivos necessários e sua integridade, registra-se a correspondência entre o snapshot verificado e a configuração. Primeiro confirma-se a restauração dos dados-alvo; em seguida, revisa-se o que deve ser mantido antes do prune. A atualidade do backup é determinada por um snapshot que realmente terminou com sucesso, não pelo início do processo ou por suas novas tentativas.
A restauração confirmada dos dados-alvo continua distinta da recuperação completa, que inclui iniciar todas as aplicações e recuperar suas credenciais. Para o tratamento de janelas de manutenção e falhas de coleta, consulte também Monitoramento e investigação de incidentes.