BorgBackup

Licence : BSD 3-ClauseBSD 3-ClausePermissive, avec interdiction d’utiliser le nom des auteurs.

Autorisé

  • Usage commercial
  • Modification
  • Redistribution
  • Usage privé

À respecter

  • Conserver la licence et le copyright

Exclu

  • Aucune garantie
  • Aucune responsabilité de l’auteur
  • Interdit d’invoquer le nom des auteurs pour promouvoir un produit dérivé
Résumé indicatif — le texte de la licence fait foi.
Logiciel libre

Sauvegarde dédupliquée, compressée et chiffrée, avec un excellent rapport espace/performance. Souvent associé à Borgmatic pour l'ordonnancement et la rétention.

BorgBackup fournit des sauvegardes dédupliquées, compressées et chiffrées, avec une efficacité remarquable sur l'espace de stockage. Associé à Borgmatic, il gère l'ordonnancement, la rétention et les vérifications de façon déclarative. C'est un choix solide pour sauvegarder serveurs et postes vers un dépôt distant, en conservant un historique long à moindre coût.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide
Kubernetes Oui guide

Valeur ajoutée

Historique long chiffré à faible coût de stockage.

Risques contre lesquels cette solution protège

  • Perte de données après une panne Suffit seule
  • Rançongiciel (perte de données) Contribue à la réduction
KPI impacté Espace de sauvegarde optimisé et objectif de perte de données (RPO) respecté.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Outil en ligne de commande
CPU 1-2 vCPU
RAM 1 Go
Stockage Dépôt distant (SSH)

Préparation

  1. Initialiser un dépôt chiffré 10 min
    borg init --encryption=repokey-blake2 backup@nas:/borg/srv

    Résultat Dépôt prêt ; sauvegarder la clé hors de la machine

  2. Première archive Variable
    borg create --stats --compression zstd backup@nas:/borg/srv::{hostname}-{now} /srv /etc

    Résultat Archive dédupliquée et compressée

  3. Automatiser avec Borgmatic 30 min
    borgmatic --config /etc/borgmatic/config.yaml --verbosity 1

    Résultat Sauvegarde, rétention et vérification en une commande

  4. Fixer la rétention 10 min
    borg prune --keep-daily=7 --keep-weekly=4 --keep-monthly=6 backup@nas:/borg/srv

    Résultat Croissance du dépôt maîtrisée

  5. Passer le dépôt en append-only 20 min
    # ~/.ssh/authorized_keys : command="borg serve --append-only"

    Résultat L'attaquant peut écrire, pas effacer

  6. Vérifier l'intégrité et restaurer un jeu témoin 45 min
    borg check --verify-data backup@nas:/borg/srv

    Résultat Archives lisibles, restauration éprouvée

Interactions avec l’infrastructure

Schéma des flux entrants et sortants de BorgBackup.
BorgBackup
Autres flux

Serveur à sauvegarder Dépôt Borg distant (SSH) — Archive chiffrée, dédupliquée et compressée

Risques traités, dans la matrice

Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.