Utilize o modo apenas para anexar quando um cliente de cópias de segurança for menos fiável do que o repositório e existir um caminho de manutenção fiável separado. Caso contrário, o acesso normal é mais simples e transparente.
Num servidor doméstico que envia cópias de segurança para outra máquina, a verdadeira decisão não é saber se o modo apenas para anexar parece mais seguro. É saber se um cliente comprometido tem de ser impedido de recuperar dados antigos do repositório, quem pode executar a manutenção da retenção e como funcionará a recuperação se os arquivos estiverem ocultos ou marcados para eliminação. Comece pelas credenciais e pela responsabilidade pela manutenção e, em seguida, teste o comportamento das cópias de segurança e do restauro antes de atribuir definitivamente um dos modos ao repositório.
Defina Em Que Máquina e Credencial Não Confia
Faça uma lista das máquinas de origem, do anfitrião do repositório, das chaves SSH, das contas de serviço e das identidades de administrador. Indique qual identidade executa as cópias de segurança normais, qual executa a manutenção da retenção e qual pode iniciar sessão no anfitrião do repositório. O modo apenas para anexar só ajuda quando o cliente menos fiável está efetivamente restringido no limite do repositório.
Um servidor de cópias de segurança remoto apenas para anexar é mais robusto quando a chave do cliente é forçada a utilizar um comando Borg restrito e não pode obter uma shell geral nem credenciais de manutenção.
Se o mesmo cliente guardar a chave administrativa, agendar a compactação e puder editar a configuração do repositório, o limite anunciado é sobretudo processual. Se o próprio anfitrião do repositório puder ser comprometido, o modo apenas para anexar nesse anfitrião não constitui uma cópia independente. Escolha o modo apenas depois de o mapa de ameaças mostrar quem está separado de quem.
Verifique o Que o Modo Apenas para Anexar Altera no Seu Fluxo de Trabalho Borg
Crie um pequeno repositório descartável e execute os comandos exatos que a sua automatização irá utilizar. Adicione dois arquivos, liste-os, aplique o comando de retenção planeado, tente compactar com a identidade do cliente e, em seguida, mude para a identidade de manutenção fiável. Registe quais os dados que permanecem recuperáveis e quais as operações que são apenas refletidas na vista atual do cliente.
Num repositório apenas para anexar, os arquivos podem deixar de aparecer ao cliente após uma eliminação ou intenção de expurgo, mesmo que o espaço de armazenamento não seja libertado até que uma manutenção fiável o permita. Essa distinção tem de ser compreendida antes de um incidente.
O teste só é bem-sucedido quando o cliente restrito consegue criar cópias de segurança, não consegue recuperar permanentemente o histórico protegido e o administrador fiável consegue inspecionar o estado da transação e restaurar o arquivo necessário. Se o operador não conseguir explicar como recuperar um arquivo oculto, o modo apenas para anexar não está pronto para produção, independentemente de a criação de cópias de segurança funcionar.
Escolha o Modo Adequado à Responsabilidade pela Manutenção
Escolha o modo apenas para anexar quando os clientes remotos ou expostos precisarem de enviar cópias de segurança, uma identidade protegida separada puder executar a manutenção, o armazenamento puder suportar o atraso antes da compactação e a recuperação tiver sido ensaiada. Mantenha essa credencial de manutenção afastada dos clientes normais de cópias de segurança e utilize-a apenas a partir de um caminho de administrador reforçado.
Escolha o acesso normal quando o repositório e o cliente partilharem um único limite administrativo fiável, a retenção de rotina e a recuperação de espaço tiverem de ser executadas diretamente e a simplicidade operacional for mais importante do que limitar uma chave de cliente comprometida. Um aviso sobre a compactação automática apenas para anexar é importante: um compactador fiável automatizado pode concluir uma intenção destrutiva criada por um cliente comprometido se for executado sem revisão.
Utilize repositórios separados quando um grupo de clientes for fiável e outro estiver exposto, ou quando os respetivos calendários de manutenção entrarem em conflito. Não enfraqueça todos os clientes para o modelo partilhado menos seguro apenas por conveniência da deduplicação. A escolha certa é condicional: o modo apenas para anexar protege um limite de credenciais específico, enquanto o acesso normal mantém a manutenção direta.
Valide a Cópia de Segurança, o Restauro e a Manutenção como um Único Ciclo
Execute o ciclo operacional completo antes de depender do repositório. Crie duas cópias de segurança a partir do cliente, aplique a política de retenção pretendida, reveja o estado resultante com a identidade fiável, restaure um diretório de exemplo para uma localização separada e execute a etapa de manutenção planeada. Meça o armazenamento antes e depois, para que a recuperação de espaço atrasada seja visível.
O modo de acesso ao repositório não elimina as verificações de identidade e do caminho de montagem. Se o Borg não conseguir encontrar um repositório movido, mantenha esse diagnóstico do caminho do repositório separado do comportamento apenas para anexar.
O modo é aprovado quando as cópias de segurança agendadas funcionam, um arquivo anterior pode ser restaurado, a identidade de manutenção consegue rever e recuperar espaço deliberadamente e os mesmos resultados persistem após o reinício do cliente. Reverta para o repositório de teste se a visibilidade dos arquivos for confusa, se o armazenamento crescer sem uma janela de manutenção segura ou se a credencial de administrador não estiver verdadeiramente separada.
Suporte e Dicas
Mais para Ler

Como agendar tarefas do Restic para criar cópias de segurança, esquecer e eliminar sem conflitos de bloqueio
Um agendamento completo do Restic para vários hosts que separa cópias de segurança frequentes, retenção específica, limpeza física, verificações, novas tentativas e validação do...

Como impedir que as tarefas de limpeza do Restic bloqueiem as cópias de segurança agendadas
Um plano de prevenção para repositórios Restic partilhados que separa as janelas de cópia de segurança da poda e mantém os bloqueios, as tentativas...

Como limpar um bloqueio obsoleto do Restic sem interromper uma cópia de segurança ativa
Um fluxo de desbloqueio do Restic com o mínimo de intervenção, que protege as cópias de segurança ativas, remove apenas o estado obsoleto e...

