F FabGPT-FAQ

Come si implementa la crittografia lato client nei backup automatizzati con Borgmatic?

Cybersecurity 1 min lettura Runbook verificato

Borgmatic automatizza i backup cifrati e deduplicati con BorgBackup, garantendo che i dati vengano crittografati lato client prima di lasciare il server.

Ricetta di configurazione (/etc/borgmatic/config.yaml):

YAML
source_directories:
  - /var/www
  - /etc
  - /var/data

repositories:
  - path: ssh://borg@backup.server.remote:22/./repo
    label: offsite-backup

encryption_passphrase: "password-lunghissima-e-sicura-del-vault"

keep_daily: 7
keep_weekly: 4
keep_monthly: 6

before_backup:
  - echo "Inizio backup atomico"

postgresql_databases:
  - name: app_db

Comandi da terminale:
- Inizializzazione del repository: borgmatic init --encryption repokey-blake2
- Esecuzione backup e pruning: borgmatic --stats
- Ripristino file: borgmatic extract --archive latest --path /var/www

Dati ServerBorgmaticCifratura lato clientTunnel SSHRepo S3 / Remote(Ciphertext)cifratodeduplicazione e crittografia client-side: il server remoto riceve solo ciphertext

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.