Автор: DB_tuner Открыта для предложений Шагов: 4

Бэкап MySQL с шифрованием и ротацией

🎯 Применение в проектах

0
участников
0
проектов
4
шагов

Кратко

База данных на 50 ГБ, потерять страшно.

Контекст

База данных на 50 ГБ, потерять страшно.

Результат

Ежедневный зашифрованный бэкап с ротацией 30 дней + облако.

Шаги

1

Скрипт

Автор: DB_tuner
mysqldump --all-databases | gzip | openssl enc -aes-256-cbc -salt -out /backup/db-$(date +%F).sql.gz.enc -pass pass:$KEY
2

Ключ

Автор: DB_tuner
Хранить в /root/.backup_key с правами 600. Можно вынести в HashiCorp Vault.
3

Ротация

Автор: DB_tuner
find /backup -name "*.enc" -mtime +30 -delete. Хранить 30 дней.
4

Оффсайт

Автор: DB_tuner
rsync в облако (Wasabi, Backblaze B2) или на вторую малинку в другой город.

Предложить шаг

Ваше улучшение будет отправлено владельцу инструкции на одобрение.

Совет: если инструкция получается очень большой — более 10–15 шагов, имеет смысл собрать ее в полноценный курс на online.tfeya.ru. Там можно разбить материал по модулям, добавить тесты и отслеживать прогресс участников.