Una copia de seguridad de Docker debe conservar la definición del despliegue, el estado de la aplicación, las bases de datos, las credenciales y el procedimiento de recuperación, no solo los archivos multimedia reemplazables.
Las películas, la música y las fotos pueden constituir el conjunto de datos más grande, pero perder los archivos Compose, las bases de datos de las aplicaciones, los metadatos, las cuentas de usuario, los certificados, las claves de cifrado o las asignaciones de montajes puede hacer que la biblioteca quede inutilizable u obligar a reconstruirla durante semanas. Una copia de seguridad fiable parte de la pregunta «¿Qué debe existir para recrear el servicio en un host vacío?» y protege cada capa necesaria con un método coherente con la aplicación.
Haz una copia de seguridad de la definición del despliegue
Conserva todos los archivos Compose, los archivos de anulación, los Dockerfiles, el contexto de compilación, el nombre del stack, la etiqueta de imagen, el comando, la asignación de puertos, la red, la declaración de volúmenes, la comprobación de estado, la política de reinicio y el límite de recursos necesarios para recrear los contenedores.
Una conversación sobre autoalojamiento describe cómo mantener juntos los archivos Compose y de entorno de cada aplicación para que el stack pueda volver a desplegarse de forma predecible. Esto convierte la configuración del despliegue en un activo de copia de seguridad de primer nivel, en lugar de depender de un contenedor en ejecución como documentación.
Registra las versiones exactas de las imágenes en lugar de usar únicamente etiquetas flotantes como latest. Almacena la configuración en un sistema de control de versiones cuando corresponda, pero mantén los secretos fuera de los repositorios públicos e incluye un inventario protegido de las dependencias externas necesarias.
Protege todos los montajes persistentes y volúmenes con nombre
Enumera los montajes asociados a cada servicio y clasifícalos como caché reemplazable, configuración de la aplicación, metadatos, base de datos, contenido subido, miniaturas generadas o estado crítico. Haz una copia de seguridad de todas las rutas que no puedan reemplazarse.
Una conversación sobre OpenMediaVault afirma que el conjunto importante para la recuperación es la definición Compose junto con los datos persistentes, mientras que las imágenes de los contenedores normalmente pueden descargarse de nuevo. Esto distingue el estado duradero de las imágenes de contenedor reemplazables.
Incluye los directorios ocultos de las aplicaciones y los volúmenes pequeños de metadatos, no solo el montaje de la biblioteca grande. Verifica que las rutas de origen de los montajes vinculados estén incluidas en la copia de seguridad del host y que los volúmenes con nombre se exporten mediante un método que conserve la propiedad y los permisos.
Crea copias de seguridad coherentes con las bases de datos
Identifica las bases de datos PostgreSQL, MariaDB, MySQL, MongoDB, SQLite, la persistencia de Redis y las bases de datos integradas. Usa el proceso de volcado, instantánea o copia de seguridad en estado inactivo compatible con la base de datos, en lugar de copiar archivos mientras las transacciones los están modificando.
Una conversación de Stack Overflow sobre copias de seguridad de volúmenes de Docker demuestra cómo montar un volumen en un contenedor temporal para crear un archivo, pero los archivos de las bases de datos siguen requiriendo atención a la coherencia. Un archivo de volumen sin más no constituye automáticamente una copia de seguridad transaccional válida de la base de datos.
Registra la versión del motor, los nombres de las bases de datos, los usuarios, las extensiones y el orden de restauración. Prueba un volcado lógico de forma independiente de la copia de seguridad del sistema de archivos para que un método pueda recuperar los datos cuando el otro esté incompleto.
Conserva los secretos, certificados e identidades
Haz copias protegidas de los secretos de entorno, tokens de API, contraseñas de bases de datos, credenciales de clientes OAuth, certificados TLS, claves privadas, claves SSH, claves de cifrado y códigos de recuperación de las aplicaciones.
Los secretos deben almacenarse por separado de los archivos Compose normales y cifrarse con un método de recuperación que no dependa del host de Docker averiado. La copia de seguridad debe incluir suficiente contexto para saber qué servicio y variable restaura cada secreto.
No omitas las claves de cifrado de las bases de datos o del almacenamiento cifrados. Una copia perfecta de los datos cifrados no se puede recuperar si se pierde la clave, la frase de contraseña o la configuración de gestión de claves.
Incluye el proxy inverso, el DNS, las tareas y las dependencias del host
Conserva las rutas del proxy inverso, el middleware, los controles de acceso, los registros DNS, la configuración DDNS, las tareas programadas, las políticas de actualización, las reglas del cortafuegos, las asignaciones de dispositivos GPU, las asignaciones de UID y GID y las unidades de montaje del almacenamiento.
La descripción general de un producto de copia de seguridad destaca que una protección fiable de los volúmenes también necesita programación, retención, cifrado, control del destino e historial visible de ejecución. Estos detalles operativos convierten un archivo creado una sola vez en un flujo de trabajo de copia de seguridad repetible.
Documenta qué directorios del host, redes, funciones del kernel y dispositivos deben existir antes de iniciar Compose. Sin estas dependencias, los contenedores restaurados pueden crear directorios de reserva vacíos, usar permisos incorrectos o iniciarse sin aceleración de hardware.
Demuestra la validez de la copia de seguridad restaurándola en un host vacío
Restaura en un host de prueba aislado o en una máquina virtual utilizando únicamente la copia de seguridad y las instrucciones escritas. Recrea las rutas de almacenamiento, los secretos, las bases de datos, las rutas del proxy y los contenedores en el orden documentado.
La guía de ZimaSpace para restaurar una carpeta compartida de forma segura aplica el mismo principio: una copia de seguridad solo es fiable después de que una restauración controlada demuestre su alcance.
Valida el inicio de sesión, los permisos, la integridad de la base de datos, los metadatos, las miniaturas, la reproducción, las cargas, las tareas programadas, TLS y un segundo reinicio. Registra el tiempo de recuperación y actualiza la lista de comprobación de la copia de seguridad cada vez que la restauración revele una dependencia ausente.
Soporte y Consejos
Más para leer

¿Por qué restaurar un volumen de Docker recrea el contenido de los archivos, pero elimina los atributos extendidos?
Un diagnóstico de restauración de volúmenes que abarca el inventario de atributos extendidos, las opciones de tar y Rsync, los espacios de nombres, la...

¿Por qué un contenedor en ejecución mantiene su antiguo límite de memoria después de cambiar el archivo de Compose?
Un diagnóstico del límite de memoria que abarca los cgroups activos, el reinicio frente a la recreación, los campos de Compose, los límites estrictos...

¿Por qué reiniciar un proxy inverso invalida todas las sesiones de una aplicación autoalojada?
Un diagnóstico de pérdida de sesión que abarca el alcance del reinicio, la propiedad de las cookies, la rotación de secretos, las sesiones respaldadas...

