¿Qué debería incluir una copia de seguridad de Docker además de la biblioteca multimedia?

Eva Wong es la Redactora técnica y manitas residente en ZimaSpace. Una geek de toda la vida con pasión por los homelabs y el software de código abierto, se especializa en traducir conceptos técnicos complejos en guías accesibles y prácticas. Eva cree que el autoalojamiento debe ser divertido, no intimidante. A través de sus tutoriales, empodera a la comunidad para desmitificar las configuraciones de hardware, desde construir su primer NAS hasta dominar los contenedores Docker.

Una copia de seguridad de Docker debe conservar la definición del despliegue, el estado de la aplicación, las bases de datos, las credenciales y el procedimiento de recuperación, no solo los archivos multimedia reemplazables.

Las películas, la música y las fotos pueden constituir el conjunto de datos más grande, pero perder los archivos Compose, las bases de datos de las aplicaciones, los metadatos, las cuentas de usuario, los certificados, las claves de cifrado o las asignaciones de montajes puede hacer que la biblioteca quede inutilizable u obligar a reconstruirla durante semanas. Una copia de seguridad fiable parte de la pregunta «¿Qué debe existir para recrear el servicio en un host vacío?» y protege cada capa necesaria con un método coherente con la aplicación.

Haz una copia de seguridad de la definición del despliegue

Conserva todos los archivos Compose, los archivos de anulación, los Dockerfiles, el contexto de compilación, el nombre del stack, la etiqueta de imagen, el comando, la asignación de puertos, la red, la declaración de volúmenes, la comprobación de estado, la política de reinicio y el límite de recursos necesarios para recrear los contenedores.

Una conversación sobre autoalojamiento describe cómo mantener juntos los archivos Compose y de entorno de cada aplicación para que el stack pueda volver a desplegarse de forma predecible. Esto convierte la configuración del despliegue en un activo de copia de seguridad de primer nivel, en lugar de depender de un contenedor en ejecución como documentación.

Registra las versiones exactas de las imágenes en lugar de usar únicamente etiquetas flotantes como latest. Almacena la configuración en un sistema de control de versiones cuando corresponda, pero mantén los secretos fuera de los repositorios públicos e incluye un inventario protegido de las dependencias externas necesarias.

Protege todos los montajes persistentes y volúmenes con nombre

Enumera los montajes asociados a cada servicio y clasifícalos como caché reemplazable, configuración de la aplicación, metadatos, base de datos, contenido subido, miniaturas generadas o estado crítico. Haz una copia de seguridad de todas las rutas que no puedan reemplazarse.

Una conversación sobre OpenMediaVault afirma que el conjunto importante para la recuperación es la definición Compose junto con los datos persistentes, mientras que las imágenes de los contenedores normalmente pueden descargarse de nuevo. Esto distingue el estado duradero de las imágenes de contenedor reemplazables.

Incluye los directorios ocultos de las aplicaciones y los volúmenes pequeños de metadatos, no solo el montaje de la biblioteca grande. Verifica que las rutas de origen de los montajes vinculados estén incluidas en la copia de seguridad del host y que los volúmenes con nombre se exporten mediante un método que conserve la propiedad y los permisos.

Crea copias de seguridad coherentes con las bases de datos

Identifica las bases de datos PostgreSQL, MariaDB, MySQL, MongoDB, SQLite, la persistencia de Redis y las bases de datos integradas. Usa el proceso de volcado, instantánea o copia de seguridad en estado inactivo compatible con la base de datos, en lugar de copiar archivos mientras las transacciones los están modificando.

Una conversación de Stack Overflow sobre copias de seguridad de volúmenes de Docker demuestra cómo montar un volumen en un contenedor temporal para crear un archivo, pero los archivos de las bases de datos siguen requiriendo atención a la coherencia. Un archivo de volumen sin más no constituye automáticamente una copia de seguridad transaccional válida de la base de datos.

Registra la versión del motor, los nombres de las bases de datos, los usuarios, las extensiones y el orden de restauración. Prueba un volcado lógico de forma independiente de la copia de seguridad del sistema de archivos para que un método pueda recuperar los datos cuando el otro esté incompleto.

-15% OFF

Conserva los secretos, certificados e identidades

Haz copias protegidas de los secretos de entorno, tokens de API, contraseñas de bases de datos, credenciales de clientes OAuth, certificados TLS, claves privadas, claves SSH, claves de cifrado y códigos de recuperación de las aplicaciones.

Los secretos deben almacenarse por separado de los archivos Compose normales y cifrarse con un método de recuperación que no dependa del host de Docker averiado. La copia de seguridad debe incluir suficiente contexto para saber qué servicio y variable restaura cada secreto.

No omitas las claves de cifrado de las bases de datos o del almacenamiento cifrados. Una copia perfecta de los datos cifrados no se puede recuperar si se pierde la clave, la frase de contraseña o la configuración de gestión de claves.

Incluye el proxy inverso, el DNS, las tareas y las dependencias del host

Conserva las rutas del proxy inverso, el middleware, los controles de acceso, los registros DNS, la configuración DDNS, las tareas programadas, las políticas de actualización, las reglas del cortafuegos, las asignaciones de dispositivos GPU, las asignaciones de UID y GID y las unidades de montaje del almacenamiento.

La descripción general de un producto de copia de seguridad destaca que una protección fiable de los volúmenes también necesita programación, retención, cifrado, control del destino e historial visible de ejecución. Estos detalles operativos convierten un archivo creado una sola vez en un flujo de trabajo de copia de seguridad repetible.

Documenta qué directorios del host, redes, funciones del kernel y dispositivos deben existir antes de iniciar Compose. Sin estas dependencias, los contenedores restaurados pueden crear directorios de reserva vacíos, usar permisos incorrectos o iniciarse sin aceleración de hardware.

Demuestra la validez de la copia de seguridad restaurándola en un host vacío

Restaura en un host de prueba aislado o en una máquina virtual utilizando únicamente la copia de seguridad y las instrucciones escritas. Recrea las rutas de almacenamiento, los secretos, las bases de datos, las rutas del proxy y los contenedores en el orden documentado.

La guía de ZimaSpace para restaurar una carpeta compartida de forma segura aplica el mismo principio: una copia de seguridad solo es fiable después de que una restauración controlada demuestre su alcance.

Valida el inicio de sesión, los permisos, la integridad de la base de datos, los metadatos, las miniaturas, la reproducción, las cargas, las tareas programadas, TLS y un segundo reinicio. Registra el tiempo de recuperación y actualiza la lista de comprobación de la copia de seguridad cada vez que la restauración revele una dependencia ausente.

Soporte y Consejos

Más para leer

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.