安全に復旧するには、Home Assistantのバックアップをどのくらい保持する必要がありますか?

エヴァ・ウォンテクニカルライター であり ZimaSpaceの常駐ティンカーでもあります。 生涯のオタクであり、 ホームラボとオープンソースソフトウェアに情熱を持っています。彼女は複雑な技術的概念をわかりやすく、 実践的なガイドに翻訳することを専門としています。エヴァはセルフホスティングは楽しくあるべきで、怖がるものではないと信じています。彼女のチュートリアルを通じて、コミュニティが ハードウェアのセットアップを解明する手助けをしています。初めてのNAS構築からDockerコンテナの習得まで。

Home Assistantには、頻繁に起きる最近のミスと、数週間後に発覚する問題の両方に対応できる十分な保持期間が必要です。また、本番ホストの障害ドメインの外部に、少なくとも1つのテスト済みコピーを置いてください。

実用的な開始方針としては、最近の復元ポイントを日次で複数保持し、週次のポイントを少なめに残し、選択した月次ポイントも保持します。そのうえで、変更頻度と問題の検知遅延に合わせて期間を調整します。正しい数とは、誤削除、問題のあるアップデート、遅れて発覚したデータベース破損、ホスト障害、ローカルバックアップ保存先の喪失に耐えられる最小限のスケジュールです。

変更頻度と検知遅延から復旧期間を決める

設定を変更する頻度と、潜在的な問題がどの程度の期間発見されない可能性があるかを整理します。自動化設定を毎日編集する場合は、最近の復旧ポイントを密に確保する必要があります。一方、データベースの破損、履歴の欠落、頻度の低いスケジュールの故障などは、発見まで数週間かかることがあります。保持期間は、その検知遅延よりも前までさかのぼれる必要があります。

独立したHome Assistantバックアップガイドでは、3-2-1モデルが採用されています。つまり、本番データに加えて、異なるメディア上に2つのバックアップコピーを保持し、そのうち1つをオフサイトに置く方法です。保持する日付の数を決める前に、この障害ドメインを分ける原則を適用してください。

復旧目標を具体的な言葉で定義します。たとえば、昨日の編集内容を復旧する、数週間前の正常な状態に戻す、ホスト全体を失った後に再構築する、といった目標です。提案したスケジュールでこれらのケースのいずれかに対応できない場合は、該当する日次、週次、または月次の階層を延長してください。

単一の固定数ではなく階層型の保持を使用する

設定ミスやアップデートに備えて最近の復旧ポイントを密に保持し、検知に時間がかかる問題には週次のポイントを、長期的な参照には月次のポイントを使用します。開始時の妥当な例は、日次を7~14個、週次を4~8個、月次を数個保持する方法です。ただし、最終的な値は容量と変更頻度によって決める必要があります。

最近公開された独立した手順では、Home Assistantのバックアップ、3-2-1の配置、暗号化、復元テストを関連付けて扱っており、アーカイブ数だけで十分とは考えていません。その価値はテスト済みの3-2-1ワークフローにあり、自分のストレージ予算に合わせて調整すべきものです。

Core、OS、アドオン、データベース、ネットワーク、ハードウェアに大きな変更を加える前には、手動バックアップを追加してください。変更内容をラベルに記録し、新しい状態の観察期間が終わるまで、通常の日次削除で消えないようにします。

コピーを分離し、暗号化キーを保護する

1つのコピーはHome Assistantホストに依存しないストレージに置き、もう1つは同じ電源、盗難、災害の影響範囲の外にあるオフサイトなどに置きます。同じホストからマウントしたNAS共有は便利ですが、1つの認証情報や削除ジョブによって両方のセットを消去できる場合、独立しているとはいえません。

バックアップの暗号化キーと復旧用認証情報は、それらでロックを解除するアーカイブとは別に保管してください。2人目の管理者が、故障したHome Assistantインスタンスに頼らずにキーの場所を確認し、復元手順を理解できることをテストします。

ZimaSpaceによるHome Assistantを稼働中にバックアップする場合と停止してからバックアップする場合の比較では、保持する日付の数だけでなく、バックアップの整合性、対象範囲、復元テストが重要である理由が説明されています。

保持期間をテストし、削除し、再計算する

最近のバックアップと古いバックアップを1つずつ、分離したテストインスタンスに復元します。ユーザー、シークレット、インテグレーション、自動化、ダッシュボード、履歴、アドオン、外部データベースへの参照、無線関連の依存関係を確認してください。どちらのポイントも使用可能と判断する前に、アーカイブサイズ、復元時間、欠落項目を記録します。

置き換え用コピーが存在し、チェックサムまたはアーカイブを正常に開け、暗号化キーが利用でき、復元テストに合格した後にのみ削除してください。データベースサイズ、カメラデータ、アドオン、編集頻度、利用可能なストレージが変化した場合は、スケジュールを再計算します。

適切なポリシーでは、最近の変更の前後にテスト済みの復旧ポイントを保持し、ローカルホストの喪失に耐えられ、推測に頼らず説明できます。残っているすべてのバックアップが疑わしい障害よりも新しい場合、または唯一のホスト外コピーを復号できない場合は、削除を停止して容量を増やしてください。

サポートとヒント

もっと読む

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.