Entrar ou criar conta

Laboratório em bancada

Laboratório: Backup e restauração de dados com Proxmox Backup Server e restic

Você terá um ambiente funcional de backup e restauração usando Proxmox Backup Server e restic em duas VMs Linux. O laboratório pode ser concluído em cerca de 2 horas.

Continuidade de negócios: backup, recuperação e alta disponibilidade
Ligado ao treinamento Continuidade de negócios: backup, recuperação e alta disponibilidade
Duração estimada
120 min
Passos
13
Validações
5
Objetivo

Demonstrar, de ponta a ponta, como configurar um servidor de backup centralizado com Proxmox Backup Server, proteger dados de uma máquina cliente usando restic, validar a restauração e aplicar boas práticas de continuidade de negócios. O laboratório reforça os conceitos de RPO, RTO e a regra 3-2-1, utilizando apenas ferramentas de código aberto.

Topologia

Duas VMs Linux em uma rede privada: uma rodando Proxmox Backup Server (PBS) como servidor de backup (192.168.56.10), outra como cliente Linux (192.168.56.20) com restic instalado. O cliente faz backup de um diretório local para o PBS via rede.

            +---------------------------+
            |  Proxmox Backup Server   |
            |   192.168.56.10         |
            +-----------+-------------+
                        |
                Rede Privada (192.168.56.0/24)
                        |
            +-----------+-------------+
            |     Cliente Linux       |
            |   192.168.56.20        |
            +------------------------+

Equipamentos e software

ItemRequisito, licença ou versão
VM Proxmox Backup Server1 vCPU, 2 GB RAM, 20 GB disco, Proxmox Backup Server ISO
VM Linux cliente1 vCPU, 1 GB RAM, 10 GB disco, Debian 11 ou Ubuntu 22.04
Proxmox Backup ServerGNU AGPL v3 · a versão estável atual
resticBSD 2-Clause · a versão estável atual

Roteiro

  1. Preparar as VMs

    Crie duas VMs em sua plataforma de virtualização. Uma para o Proxmox Backup Server, outra para o cliente Linux. Use endereços IP privados fixos.

    O que você deve ver: Ambas as VMs acessíveis via SSH, com IPs 192.168.56.10 (PBS) e 192.168.56.20 (cliente).

  2. Instalar o Proxmox Backup Server

    Instale o Proxmox Backup Server na VM designada. Siga o instalador oficial.

    Consulte https://pbs.proxmox.com/docs/installation.html

    O que você deve ver: A interface web do PBS acessível em https://192.168.56.10:8007

  3. Criar um repositório de backup no PBS

    No PBS, crie um datastore chamado 'lab-datastore' para armazenar os backups.

    No terminal do PBS:
    mkdir -p /mnt/datastore/lab-datastore
    No painel web: Datastore > Add > lab-datastore > Path: /mnt/datastore/lab-datastore

    O que você deve ver: Datastore 'lab-datastore' aparece na interface do PBS.

  4. Criar um usuário e senha para o cliente

    No PBS, crie um usuário dedicado para o cliente restic.

    No painel web: Administration > User Management > Add User
    Username: restic-client
    Password: defina uma senha forte

    O que você deve ver: Usuário 'restic-client' criado.

  5. Instalar restic no cliente Linux

    No cliente, instale restic pelo gerenciador de pacotes.

    sudo apt update && sudo apt install restic

    O que você deve ver: restic instalado e disponível via 'restic version'.

  6. Preparar diretório de dados para backup

    No cliente, crie um diretório com arquivos de teste para backup.

    mkdir -p ~/dados-teste
    cd ~/dados-teste
    echo 'Arquivo 1' > arquivo1.txt
    echo 'Arquivo 2' > arquivo2.txt

    O que você deve ver: Diretório ~/dados-teste com dois arquivos de texto.

  7. Inicializar repositório restic no PBS

    No cliente, inicialize o repositório restic apontando para o PBS via protocolo SFTP (PBS suporta SFTP nativamente).

    export RESTIC_REPOSITORY='sftp:restic-client@192.168.56.10:/mnt/datastore/lab-datastore/restic-repo'
    export RESTIC_PASSWORD='sua-senha-forte'
    restic init

    O que você deve ver: Mensagem de sucesso indicando que o repositório foi inicializado.

  8. Realizar backup dos dados

    No cliente, faça o backup do diretório de teste para o PBS usando restic.

    restic backup ~/dados-teste

    O que você deve ver: Saída mostrando progresso e snapshot criado.

  9. Listar snapshots no repositório

    Verifique se o backup foi realizado com sucesso.

    restic snapshots

    O que você deve ver: Lista de snapshots, incluindo o recém-criado.

  10. Simular perda de dados

    No cliente, apague o diretório de teste para simular um desastre.

    rm -rf ~/dados-teste

    O que você deve ver: Diretório ~/dados-teste não existe mais.

  11. Restaurar dados do backup

    Recupere os dados usando restic restore.

    restic restore latest --target ~/

    O que você deve ver: Diretório ~/dados-teste restaurado com os arquivos originais.

  12. Verificar integridade dos dados restaurados

    Compare os arquivos restaurados com os originais.

    cat ~/dados-teste/arquivo1.txt

    O que você deve ver: Conteúdo 'Arquivo 1' exibido corretamente.

  13. Testar exclusão de snapshots antigos

    Remova snapshots antigos para simular retenção e limpeza.

    restic forget --keep-last 1 --prune

    O que você deve ver: Saída indicando que apenas o snapshot mais recente foi mantido.

Como saber que funcionou

TesteComandoCritério
Acesso ao PBS via webAcesse https://192.168.56.10:8007Login bem-sucedido com usuário admin.
Backup realizadorestic snapshotsSnapshot recente aparece na lista.
Restauração funcionalls ~/dados-testeArquivos arquivo1.txt e arquivo2.txt presentes.
Integridade dos arquivos restauradoscat ~/dados-teste/arquivo1.txtConteúdo igual ao original.
Retenção de snapshotsrestic snapshotsApenas o snapshot mais recente permanece após o forget/prune.

Troubleshooting

SintomaCausa provávelCorreção
restic não conecta ao PBSUsuário, senha ou caminho incorretos no comando sftpRever variáveis RESTIC_REPOSITORY e RESTIC_PASSWORD.
Permissão negada ao criar diretório no PBSUsuário restic-client sem permissão de escrita no datastoreAjustar permissões do diretório no PBS.
Falha ao inicializar repositórioCaminho do repositório inexistenteCriar diretório correto no PBS antes do init.
Backup lentoRede lenta ou disco do PBS saturadoTestar velocidade de rede e saúde do disco.
Erro de senha no resticRESTIC_PASSWORD incorretaExportar variável correta antes de rodar restic.

Segurança e hardening

  • Use senhas fortes para o usuário de backup.
  • Restrinja o acesso ao PBS apenas à rede interna.
  • Considere usar chaves SSH em vez de senha para SFTP.
  • Revise permissões dos diretórios de backup.
  • Mantenha o PBS e o restic atualizados com patches de segurança.

Checklist final

Referências

  1. Proxmox Backup Server Documentation
  2. restic Documentation
  3. restic GitHub
  4. NIST Guide to Test, Training, and Exercise Programs for IT Plans and Capabilities