Solução da comunidade

Como fazer uma cópia de segurança do ZimaOS na LAN: aplicações, dados e recuperação

A longtime Synology user asked whether ZimaOS could create a full-system backup that restores apps, volumes, settings and files onto another Zima device.

A forma mais segura de fazer cópias de segurança de um servidor ZimaOS para outro NAS é proteger os dados que têm de sobreviver a uma reinstalação — não clonar todo o sistema operativo. Faça cópias de segurança das pastas dos utilizadores, dos dados persistentes das aplicações Docker e de quaisquer bases de dados de aplicações para o destino na sua LAN; depois, mantenha pelo menos uma cópia adicional noutro suporte ou fora das instalações.

O ZimaOS utiliza um sistema leve, ao estilo de um appliance, com duas ranhuras de sistema para recuperação. Isto torna o seu modelo de recuperação diferente de uma cópia de segurança de migração do Synology DSM: o sistema operativo pode ser recuperado ou reinstalado separadamente, enquanto os seus dados importantes residem nos volumes de armazenamento e nas pastas de aplicações mapeadas. O objetivo é, portanto, ter um servidor recuperável, não necessariamente uma imagem byte a byte do sistema em execução.

O que deve incluir efetivamente uma cópia de segurança do ZimaOS?

Um plano de cópias de segurança útil começa por separar o software substituível dos dados insubstituíveis. Os contentores Docker e os pacotes da App Store podem normalmente ser recriados. Os seus ficheiros, definições das aplicações, bases de dados e bibliotecas multimédia não podem.

Pastas de utilizadores e dados partilhados

Faça cópias de segurança de Documentos, Multimédia, Fotografias, pastas de projetos, dados de sites e quaisquer outros diretórios que os utilizadores ou as aplicações modifiquem ativamente. O atual guia de cópias de segurança 3-2-1 do ZimaOS suporta origens e destinos na LAN, USB, cloud e Zima-para-Zima.

Dados persistentes das aplicações Docker

Os contentores da App Store são descartáveis, mas as respetivas pastas mapeadas não são. O ZimaOS documenta que os ficheiros de configuração e persistentes ficam fora do contentor, na localização de dados das aplicações configurada. Consulte os caminhos de armazenamento das aplicações do ZimaOS antes de decidir o que incluir na cópia de segurança.

Bases de dados e serviços com estado

Para serviços como Nextcloud, WordPress, Home Assistant, Immich, MariaDB ou aplicações baseadas em PostgreSQL, copiar um diretório de dados ativo nem sempre é suficiente. Quando a aplicação disponibiliza uma cópia da base de dados, uma exportação ou um procedimento de manutenção, utilize-o. Uma cópia limpa da base de dados, juntamente com as pastas de configuração da aplicação, é normalmente mais portátil do que copiar uma base de dados inconsistente enquanto está a ser modificada.

Como criar uma tarefa de cópia de segurança na LAN

Passo 1: Decida qual será a máquina de destino

Um Synology, outro NAS, um servidor de ficheiros ou outro dispositivo Zima podem servir como destino na LAN, desde que o ZimaOS consiga aceder a uma pasta partilhada com permissões de escrita. Confirme que a partilha tem espaço livre suficiente e que a conta utilizada pelo ZimaOS tem permissão para criar, modificar e eliminar ficheiros conforme exigido pela sua política de retenção.

Passo 2: Crie tarefas de cópia separadas por tipo de dados

Não coloque tudo numa única tarefa gigantesca, a menos que tenha uma razão para o fazer. Crie tarefas independentes para documentos importantes, multimédia, dados de aplicações e outras categorias. Isto facilita o diagnóstico de falhas e permite dar aos dados insubstituíveis uma periodicidade mais agressiva do que à multimédia substituível.

Passo 3: Agende e teste a tarefa

Execute manualmente a primeira cópia de segurança, confirme que o destino contém os ficheiros esperados e, em seguida, ative o agendamento. Um estado verde da tarefa não é suficiente: abra alguns ficheiros restaurados e verifique se as permissões, os nomes dos ficheiros e as marcas temporais são aceitáveis.

Como deve fazer cópias de segurança das aplicações Docker?

A chave é fazer cópias de segurança dos caminhos do anfitrião mapeados para o contentor, e não do sistema de ficheiros efémero do contentor. O guia atual do ZimaOS recomenda manter os dados das aplicações fora da pequena unidade do sistema e no seu conjunto de armazenamento principal. Isto também facilita a compreensão do âmbito da cópia de segurança.

Se utilizar conjuntos personalizados do Docker Compose, mantenha uma cópia do YAML do Compose, das variáveis de ambiente, dos ficheiros de configuração personalizados e dos segredos num local protegido. Não dependa de capturas de ecrã das definições. Um ficheiro Compose, juntamente com as pastas de dados persistentes, é muito mais fácil de reconstruir num novo hardware.

A visão geral das cópias de segurança do ZimaOS é útil para planear onde cada cópia deve ficar, enquanto os princípios básicos do armazenamento Docker explicam a separação entre contentor e dados.

E quanto ao próprio sistema ZimaOS?

O ZimaOS tem um design de sistema com duas ranhuras. O atual guia de recuperação do sistema descreve como iniciar a partir da ranhura de sistema alternativa quando uma partição tem um problema.

Esse processo de recuperação protege contra algumas falhas do sistema operativo, mas não substitui uma cópia de segurança dos dados. Se o próprio disco do sistema falhar, o plano de recuperação prático consiste em reinstalar ou recuperar o ZimaOS, voltar a ligar ou recriar o armazenamento, reinstalar as aplicações e, em seguida, restaurar os dados persistentes das aplicações e os ficheiros dos utilizadores.

Utilize a regra 3-2-1 em vez de uma única cópia na LAN

Uma cópia de segurança na LAN noutro NAS é valiosa, mas ambos os dispositivos podem continuar a ser afetados pelo mesmo roubo, falha elétrica, incidente de ransomware ou erro do utilizador. Para dados insubstituíveis, siga o padrão 3-2-1: três cópias, dois tipos de armazenamento diferentes e uma cópia fora das instalações.

Por exemplo, mantenha a cópia ativa no ZimaOS, uma cópia agendada no Synology e uma cópia encriptada fora das instalações num destino cloud compatível ou numa unidade USB alternada guardada noutro local.

Erros comuns de cópias de segurança a evitar

  • Fazer cópias de segurança apenas das imagens Docker. As imagens podem ser transferidas novamente; os dados das aplicações e as bases de dados são a parte importante.
  • Assumir que RAID é uma cópia de segurança. O RAID ajuda em caso de falha de uma unidade, mas não protege contra eliminação acidental, corrupção ou ransomware.
  • Instalar um agente de cópia de segurança ao nível do anfitrião sem verificar a compatibilidade. O ZimaOS não é um servidor Debian mutável convencional, pelo que os agentes do sistema podem entrar em conflito com o seu design de sistema operativo protegido.
  • Nunca testar uma restauração. Uma cópia de segurança que nunca foi restaurada é apenas uma suposição.
  • Manter todas as cópias no mesmo chassis ou na mesma divisão. Isto não protege contra perdas ao nível do dispositivo ou do local.

Como testar se a sua cópia de segurança do ZimaOS é recuperável

Escolha um conjunto pequeno e representativo: uma pasta de documentos, um ficheiro multimédia, um diretório de configuração de uma aplicação e uma exportação de uma base de dados. Restaure-os para uma localização temporária, abra os ficheiros e verifique se a aplicação consegue ler os dados restaurados. Repita este processo após alterações importantes ao armazenamento ou às aplicações.

Para um servidor crítico, mantenha também uma breve nota de recuperação com os nomes do armazenamento, as portas das aplicações, os conjuntos personalizados do Compose, os comandos de restauração das bases de dados e quaisquer dependências de domínio ou proxy inverso. Esta documentação poupa frequentemente mais tempo do que uma imagem bruta do sistema.

FAQ

O ZimaOS consegue criar uma imagem completa do sistema semelhante ao Hyper Backup da Synology?

A documentação atual do ZimaOS centra-se na cópia de segurança dos dados e na recuperação através das ranhuras do sistema, em vez de uma imagem de migração documentada, com um clique, que recrie todo o sistema operativo, todas as aplicações e todas as definições noutro hardware.

Posso utilizar o meu Synology como destino das cópias de segurança do ZimaOS?

Sim. Uma partilha SMB/LAN acessível pode fazer parte do plano de cópias de segurança. Verifique as credenciais, o espaço livre e o acesso para restauração antes de depender dela.

Tenho de fazer cópias de segurança dos próprios contentores Docker?

Normalmente, não. Preserve as definições do Compose, a configuração das aplicações, os dados das aplicações mapeados e as bases de dados. Os contentores e as imagens são normalmente substituíveis.

A recuperação do sistema ZimaOS restaura ficheiros de utilizadores eliminados?

Não. A recuperação da ranhura trata da camada do sistema operativo. Os dados de utilizadores eliminados ou corrompidos exigem uma cópia de segurança separada.