Laboratório em bancada
Laboratório: Backup e restauração de dados com Proxmox Backup Server e restic
Você terá um ambiente funcional de backup e restauração usando Proxmox Backup Server e restic em duas VMs Linux. O laboratório pode ser concluído em cerca de 2 horas.

- Duração estimada
- 120 min
- Passos
- 13
- Validações
- 5
Demonstrar, de ponta a ponta, como configurar um servidor de backup centralizado com Proxmox Backup Server, proteger dados de uma máquina cliente usando restic, validar a restauração e aplicar boas práticas de continuidade de negócios. O laboratório reforça os conceitos de RPO, RTO e a regra 3-2-1, utilizando apenas ferramentas de código aberto.
Topologia
Duas VMs Linux em uma rede privada: uma rodando Proxmox Backup Server (PBS) como servidor de backup (192.168.56.10), outra como cliente Linux (192.168.56.20) com restic instalado. O cliente faz backup de um diretório local para o PBS via rede.
+---------------------------+
| Proxmox Backup Server |
| 192.168.56.10 |
+-----------+-------------+
|
Rede Privada (192.168.56.0/24)
|
+-----------+-------------+
| Cliente Linux |
| 192.168.56.20 |
+------------------------+Equipamentos e software
| Item | Requisito, licença ou versão |
|---|---|
| VM Proxmox Backup Server | 1 vCPU, 2 GB RAM, 20 GB disco, Proxmox Backup Server ISO |
| VM Linux cliente | 1 vCPU, 1 GB RAM, 10 GB disco, Debian 11 ou Ubuntu 22.04 |
| Proxmox Backup Server | GNU AGPL v3 · a versão estável atual |
| restic | BSD 2-Clause · a versão estável atual |
Roteiro
- Preparar as VMs
Crie duas VMs em sua plataforma de virtualização. Uma para o Proxmox Backup Server, outra para o cliente Linux. Use endereços IP privados fixos.
O que você deve ver: Ambas as VMs acessíveis via SSH, com IPs 192.168.56.10 (PBS) e 192.168.56.20 (cliente).
- Instalar o Proxmox Backup Server
Instale o Proxmox Backup Server na VM designada. Siga o instalador oficial.
Consulte https://pbs.proxmox.com/docs/installation.htmlO que você deve ver: A interface web do PBS acessível em https://192.168.56.10:8007
- Criar um repositório de backup no PBS
No PBS, crie um datastore chamado 'lab-datastore' para armazenar os backups.
No terminal do PBS: mkdir -p /mnt/datastore/lab-datastore No painel web: Datastore > Add > lab-datastore > Path: /mnt/datastore/lab-datastoreO que você deve ver: Datastore 'lab-datastore' aparece na interface do PBS.
- Criar um usuário e senha para o cliente
No PBS, crie um usuário dedicado para o cliente restic.
No painel web: Administration > User Management > Add User Username: restic-client Password: defina uma senha forteO que você deve ver: Usuário 'restic-client' criado.
- Instalar restic no cliente Linux
No cliente, instale restic pelo gerenciador de pacotes.
sudo apt update && sudo apt install resticO que você deve ver: restic instalado e disponível via 'restic version'.
- Preparar diretório de dados para backup
No cliente, crie um diretório com arquivos de teste para backup.
mkdir -p ~/dados-teste cd ~/dados-teste echo 'Arquivo 1' > arquivo1.txt echo 'Arquivo 2' > arquivo2.txtO que você deve ver: Diretório ~/dados-teste com dois arquivos de texto.
- Inicializar repositório restic no PBS
No cliente, inicialize o repositório restic apontando para o PBS via protocolo SFTP (PBS suporta SFTP nativamente).
export RESTIC_REPOSITORY='sftp:restic-client@192.168.56.10:/mnt/datastore/lab-datastore/restic-repo' export RESTIC_PASSWORD='sua-senha-forte' restic initO que você deve ver: Mensagem de sucesso indicando que o repositório foi inicializado.
- Realizar backup dos dados
No cliente, faça o backup do diretório de teste para o PBS usando restic.
restic backup ~/dados-testeO que você deve ver: Saída mostrando progresso e snapshot criado.
- Listar snapshots no repositório
Verifique se o backup foi realizado com sucesso.
restic snapshotsO que você deve ver: Lista de snapshots, incluindo o recém-criado.
- Simular perda de dados
No cliente, apague o diretório de teste para simular um desastre.
rm -rf ~/dados-testeO que você deve ver: Diretório ~/dados-teste não existe mais.
- Restaurar dados do backup
Recupere os dados usando restic restore.
restic restore latest --target ~/O que você deve ver: Diretório ~/dados-teste restaurado com os arquivos originais.
- Verificar integridade dos dados restaurados
Compare os arquivos restaurados com os originais.
cat ~/dados-teste/arquivo1.txtO que você deve ver: Conteúdo 'Arquivo 1' exibido corretamente.
- Testar exclusão de snapshots antigos
Remova snapshots antigos para simular retenção e limpeza.
restic forget --keep-last 1 --pruneO que você deve ver: Saída indicando que apenas o snapshot mais recente foi mantido.
Como saber que funcionou
| Teste | Comando | Critério |
|---|---|---|
| Acesso ao PBS via web | Acesse https://192.168.56.10:8007 | Login bem-sucedido com usuário admin. |
| Backup realizado | restic snapshots | Snapshot recente aparece na lista. |
| Restauração funcional | ls ~/dados-teste | Arquivos arquivo1.txt e arquivo2.txt presentes. |
| Integridade dos arquivos restaurados | cat ~/dados-teste/arquivo1.txt | Conteúdo igual ao original. |
| Retenção de snapshots | restic snapshots | Apenas o snapshot mais recente permanece após o forget/prune. |
Troubleshooting
| Sintoma | Causa provável | Correção |
|---|---|---|
| restic não conecta ao PBS | Usuário, senha ou caminho incorretos no comando sftp | Rever variáveis RESTIC_REPOSITORY e RESTIC_PASSWORD. |
| Permissão negada ao criar diretório no PBS | Usuário restic-client sem permissão de escrita no datastore | Ajustar permissões do diretório no PBS. |
| Falha ao inicializar repositório | Caminho do repositório inexistente | Criar diretório correto no PBS antes do init. |
| Backup lento | Rede lenta ou disco do PBS saturado | Testar velocidade de rede e saúde do disco. |
| Erro de senha no restic | RESTIC_PASSWORD incorreta | Exportar variável correta antes de rodar restic. |
Segurança e hardening
- Use senhas fortes para o usuário de backup.
- Restrinja o acesso ao PBS apenas à rede interna.
- Considere usar chaves SSH em vez de senha para SFTP.
- Revise permissões dos diretórios de backup.
- Mantenha o PBS e o restic atualizados com patches de segurança.
