IT

Резервная копия сайта в Яндекс Диск: безопасная схема без хранения пароля в скрипте

Облачное хранилище удобно использовать как одну из копий backup сайта, но простая отправка ZIP-файла в Яндекс Диск ещё не делает схему надёжной. Нужны отдельные копии файлов и базы, безопасная авторизация, retention и проверяемое восстановление.

Что копировать

  • файлы сайта;
  • дамп базы данных;
  • важные конфигурационные файлы;
  • список версий приложения и зависимостей, если это критично для восстановления.

Сначала создайте локальную резервную копию

Для базы используйте штатный инструмент конкретной СУБД, а файлы архивируйте отдельно. Не включайте в архив кэш и временные каталоги, если они не нужны для восстановления.

Как отправлять в Яндекс Диск

Для автоматизации лучше использовать клиент, который умеет работать с OAuth или отдельным app password, а секрет хранить вне самого скрипта. WebDAV у Яндекс Диска доступен, но с 22 июня 2026 года для него требуется тариф Яндекс 360; для новых схем заранее учитывайте это ограничение.

Не храните пароль в shell-скрипте

Учетные данные лучше хранить в защищённом конфиге с минимальными правами, secret store или credential-файле используемого backup-клиента. Обычный пароль от основного аккаунта использовать не стоит.

Шифрование

Если backup содержит персональные данные, конфиги или секреты, шифруйте архив до отправки в облако. Ключ шифрования храните отдельно от самой резервной копии и обязательно проверьте, что он доступен в аварийном сценарии.

Retention и контроль

Не копите бесконечное число архивов с датой в имени. Задайте политику хранения, например несколько ежедневных, недельных и месячных точек. Автоматизация должна сообщать об ошибке загрузки и о слишком старой последней успешной копии.

Restore-test

Периодически скачивайте backup на отдельную тестовую машину, распаковывайте файлы, восстанавливайте базу и запускайте сайт. Только такой тест подтверждает, что резервная копия действительно пригодна.

Итог: Яндекс Диск может быть хорошей внешней копией, но схема должна включать безопасную авторизацию, шифрование, retention и проверку восстановления. Облако — это место хранения backup, а не сам процесс резервного копирования.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *