Vlákno názorů k článku Rozvaha nad zálohováním dat v Linuxu a jejich rychlou plnou obnovou od Petr M - Asi budu za rebela, ale starám se jenom...

  • 5. 9. 2026 13:01

    Petr M
    Asi budu za rebela, ale starám se jenom o komply doma a svůj NAS. Takže celkem jednoduchá taktika:
    1. Noťas je postradatelný, má jenom kopie dat z desktopu přes RSYNC. Cokoliv se stane, přijdu max. o hodinu práce (nastavený čas synchronizace), data jsou k dispozici na desktopu.
    2. Desktop a NAS jede z M.2 SSD s BTRFS, ale má navíc rotačák s dvojnásobnou kapacitou. Systemd má instrukce v sobotu o půlnoci udělat snapshot SSD na rotační disk. Když chípne rotačák, vymění se a jede se znovu. Když chcípne SSD, data jsou na rotačáku a synchronizovaný v noťasu.
    3. Obnova systému na desktopu:
      1. vymění se kleklý disk, nainstaluju systém (do cca 1.5h včetně přípravy instalačky a výměny disku)
      2. Udělám na záložním disku RW snapshot poslední zálohy a dočasně ho hodím do /home
      3. Reboot, uživatelský data jsou k dispozici, ale pomalejší a není dobré je měnit.
      4. RW Snapshot z rotačáku na ssd
      5. sudo ~/projekty/to­ols/backup/sy­sinstall.sh nainstaluje balíčky skrz dnf a nakopíruje soubory z ~/projekty/to­ols/backup/etc do /etc a znovu natáhne démony. Základ je funkční.
      6. Přemantlím v /etc/fstab mountpoint v /home
      7. Reboot, startuju ve stavu z minulé soboty. Konfigurace syncthingu, sosá změny z noťasu. Ručně kopíruju změny z RW snapshotu na rotačáku a mažu jej.
    4. Pro případ ransomware nebo destrukce stroje mám malinu s 2x USB HDD v jiné VLAN, která vidí LAN, ale ne ven a je nepřístupná z jiných sítí. Pravidelně si sosá data na HDD pomocí RSYNC. Když přijdu o data, můžu je nalít zpátky pomocí scp nebo rsync.
    5. V případě totální havárky desktopu bez nebezpečí pro data (zašifrování) je možný postup jak u havárky systémovýho disku, jenom si místo interního HDD půjčím ten od maliny. Data jsou k dispozidi do pěti minut (cesta pro disk do garáže) místo pár hodin kopírování po síti.
    6. U ransomware napřed reinstalace systému na všech strojích, pak pushnutí dat z maliny. Zabere to nejvíc času, ale o data nepřijdu a je to doma...
    7. Aktualizace maliny - odpojení datových disků, přepíchnutí do vedlejší zásuvky (obdoba LAN bez dalších zařízení), update, přehození zpátky

    Poslední incident byl v lednu, když systémový SSD nějak pochroumal EFI. Doba opravy 2h + 1h kopírování snapshotu na SSD, kdy byl stroj plně funkční.

    Chcíplý noťas minulý měsíc nahrazen novým, vytvoření instalačky a čistá Fedora na noťasu, push dat z Maliny do /home přes noc a ráno jenom instalační skript na 10 minut a reboot. Nejdelší byly dva dny čekání na doručení novýho stroje, do té doby jsem jel na desktopu.

    Víc od toho teď asi nepotřebuju...

  • 5. 9. 2026 16:55

    Michal Šmucr
    Stříbrný podporovatel

    Někde jsem tu zaslechl rotačák?

    ⢠⣤⣤⣤⠀⠀⠀⠀⣀⣀⣀⣀⣀⣀⣀⣀⣀⣀⡀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
    ⢘⣿⣿⡇⣰⠀⣴⡟⠛⠛⠛⠛⠛⠛⠛⠛⠛⠛⢻⣦⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
    ⢨⣿⣿⣇⠇⠀⣿⠀⠀⢀⠀⠀⢀⠀⠀⠀⣀⣀⣀⣿⣀⣀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
    ⣬⣿⣿⣧⣤⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣳⢭⣿⣿⣶⣶⣶⣶⣶⣶⣶⣶⣶⣶⣶⡹⠉⠉⠉⣷⣶⣶⣶⣶⣶⣶⣶⣶⣶⡏⢩⣶⣶⣶⣶⠩⡵
    ⢻⡿⣽⣟⣿⣿⣿⣿⣿⢿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⢹⣿⡿⡇⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⡇⠰⣿⣿⣿⣿⠀⣱
    ⠀⠙⠿⢻⣿⡯⢽⣿⣿⣯⣿⣿⣿⣿⣿⣿⣿⣿⢯⡝⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⠈⠁⠑⠁⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⡇⢘⣿⣿⣿⣿⠀⢳
    ⠀⠀⠀⠀⠀⠀⠈⠉⠉⠉⠉⠉⠉⠉⠉⠉⣿⣛⢮⡝⣿⣿⠈⠁⠉⠈⠁⠉⠈⠁⠉⠈⠁⠁⠀⠀⠀⠁⠉⠈⠁⠉⠈⠁⠉⠈⠁⠁⠈⠈⠁⠉⠈⠁⠉
    ⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠿⠼⠧⠿⠿⠿⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀

    jinak za mě rozumná taktika a setup na doma..