Přeskočit obsah

Strategie Zálohování

Naše zálohovací strategie sleduje pravidlo 3-2-1:

  • 3 kopie dat (Produkce, Lokální záloha, Cloud záloha)
  • 2 různá média (NVMe/SSD v serverech + HDD v TrueNAS)
  • 1 kopie off-site (Storj Cloud)

🔄 Tok Dat (Diagram)

graph TD
    subgraph proxmox_group[Proxmox VE]
        VMs[Virtual Machines]
        LXC[LXC Containers]
        PBS_LXC[PBS VM 105]
    end

    subgraph truenas_group[TrueNAS SCALE]
        NFS_Dataset[tank/pbs-data]
        CloudSync[Cloud Sync Task]
    end

    subgraph cloud_group[Storj DCS]
        Bucket[Bucket: pbs]
    end

    VMs --> PBS_LXC
    LXC --> PBS_LXC

    PBS_LXC --> NFS_Dataset

    NFS_Dataset --> CloudSync
    CloudSync --> Bucket

🛠️ Komponenty

1. Proxmox Backup Server (PBS)

  • Běží jako: VM (ID 105) na pmx2.
  • Úložiště: Nemá vlastní disk, používá NFS share z TrueNAS připojený do /mnt/datastore/TrueNas.
  • Role: Deduplikace, verifikace, garbage collection, management záloh.

2. TrueNAS (Lokální Úložiště)

  • Dataset: tank/pbs-data
  • Sdílení: NFS export pro PBS.
  • Role: Fyzické uložení dat (HDD RAID), lokální redundance (ZFS).
  • Cloud Sync: 1x denně (v noci) synchronizuje změněné "chunks" do cloudu.

    [!IMPORTANT] Úspěšnost Cloud Sync do Storj musí být aktivně monitorována. Pokud selže lokální disk i cloud sync, přijdeme o off-site zálohu. Alertování na selhaný "Cloud Sync Task" zajistit přes e-mail notifikace z TrueNAS nebo Uptime Kuma push monitor. POZOR: tento alert zatím není nasazený (osiřel po odchodu CheckMK) — viz todos.md.

3. Storj (Off-site Cloud)

  • Služba: Decentralizované S3-compatible úložiště.
  • Bucket: pbs (v regionu EU1).
  • Nastavení:
    • Provider: Storj (S3 compatible)
    • Šifrování: Client-side encryption (nastaveno v TrueNAS).
    • Retence: Objektová retence není nastavena na straně bucketu (řídí TrueNAS sync - delete).

🔐 Přístupové Údaje

Všechny klíče a hesla jsou v Bitwardenu v sekci Infrastruktura / Zálohy.

  • PBS User: root@pam / homepage-monitor@pbs
  • TrueNAS Encryption Key: Kritické pro obnovu z cloudu!
  • Storj Access Key / Secret: Pro přístup k bucketu.

🚨 Disaster Recovery (Scénáře)

A. Pád PBS Kontejneru (VM 105)

Kritická situace, protože PBS spravuje metadata záloh.

  1. Data jsou v bezpečí na TrueNAS.
  2. Vytvoř nové PBS LXC (nebo obnov ze zálohy vzdump pokud existuje).
  3. Připoj NFS share tank/pbs-data.
  4. V PBS přidej Datastore s cestou k připojenému NFS.
  5. PBS si načte existující "chunks" a indexy (může trvat chvíli - reindex).

B. Pád TrueNAS (Ztráta lokálních dat)

  1. Opravit TrueNAS / Pool.
  2. Nastavit Cloud Sync "PULL" (stažení z cloudu).
  3. Potřeba Encryption Key/Salt z Bitwardenu!
  4. Stáhnout data ze Storj zpět na tank/pbs-data.
  5. Připojit k PBS.

C. Ransomware / Smazání dat

  • PBS používá "datastore" strukturu s immutability (pokud by byla zapnuta).
  • Storj bucket nemá versioning (pro úsporu místa), spoléháme na "Cold" charakter záloh.
  • Ochrana: PBS i TrueNAS jsou oddělené systémy s jinými hesly než doménový admin.

📅 Plán Údržby

  • Denně: Proxmox Backup Job (21:00)
  • Denně: TrueNAS Cloud Sync (00:00)
  • Denně: PBS Verify Job (04:00) - kontrola integrity
  • Týdně: PBS Garbage Collection (Weekend) - čištění starých bloků
  • Měsíčně: Kontrola "Verify Jobs" statusu (via Monitoring)

🔮 Budoucí Zdroje & Kapacita

Pro budoucí rozšíření záloh máme k dispozici následující kapacity, které zatím nejsou plně využity:

Služba Kapacita Stav Potenciální Využití
Google Drive 30 TB Nevyužito Off-site záloha pro média (Fotky, Videa), šifrovaná přes Rclone/TrueNAS.
StorJ 1 TB Částečně Rozšíření kritických záloh (PBS), pokud lokální kapacity dojdou.
Hetzner Storage - Zvažováno Levný blokový storage pro Disaster Recovery.

Tuto kapacitu lze aktivovat v TrueNAS Cloud Sync úlohách.