Резервная копия сайта в Яндекс Диск: безопасная схема без хранения пароля в скрипте
Облачное хранилище удобно использовать как одну из копий backup сайта, но простая отправка ZIP-файла в Яндекс Диск ещё не делает схему надёжной. Нужны отдельные копии файлов и базы, безопасная авторизация, retention и проверяемое восстановление.
Что копировать
- файлы сайта;
- дамп базы данных;
- важные конфигурационные файлы;
- список версий приложения и зависимостей, если это критично для восстановления.
Сначала создайте локальную резервную копию
Для базы используйте штатный инструмент конкретной СУБД, а файлы архивируйте отдельно. Не включайте в архив кэш и временные каталоги, если они не нужны для восстановления.
Как отправлять в Яндекс Диск
Для автоматизации лучше использовать клиент, который умеет работать с OAuth или отдельным app password, а секрет хранить вне самого скрипта. WebDAV у Яндекс Диска доступен, но с 22 июня 2026 года для него требуется тариф Яндекс 360; для новых схем заранее учитывайте это ограничение.
Не храните пароль в shell-скрипте
Учетные данные лучше хранить в защищённом конфиге с минимальными правами, secret store или credential-файле используемого backup-клиента. Обычный пароль от основного аккаунта использовать не стоит.
Шифрование
Если backup содержит персональные данные, конфиги или секреты, шифруйте архив до отправки в облако. Ключ шифрования храните отдельно от самой резервной копии и обязательно проверьте, что он доступен в аварийном сценарии.
Retention и контроль
Не копите бесконечное число архивов с датой в имени. Задайте политику хранения, например несколько ежедневных, недельных и месячных точек. Автоматизация должна сообщать об ошибке загрузки и о слишком старой последней успешной копии.
Restore-test
Периодически скачивайте backup на отдельную тестовую машину, распаковывайте файлы, восстанавливайте базу и запускайте сайт. Только такой тест подтверждает, что резервная копия действительно пригодна.
Итог: Яндекс Диск может быть хорошей внешней копией, но схема должна включать безопасную авторизацию, шифрование, retention и проверку восстановления. Облако — это место хранения backup, а не сам процесс резервного копирования.