Viernes 17:00: ransomware en el VPS. El equipo abre el panel de hosting, sección “Copias de seguridad automáticas”. Las instantáneas existen, pero fueron cifradas por el mismo compromiso raíz o eliminadas a través de la API con las mismas credenciales. Una canasta, una canasta.
Las copias de seguridad incluidas (instantáneas, copia de seguridad compartida “D-7”) son útiles para restaurar un archivo eliminado por error o regresar antes de una actualización fallida. Viven en el mismo perímetro de confianza que la producción: el mismo panel, a menudo el mismo almacenamiento backend, a veces la misma región. Una copia externa rompe esta correlación.
Regla 3-2-1 aplicada a la web
- 3 copias de datos
- 2 tipos de medios (instantánea + objeto, bloque + tira lógica)
- 1 copia externa/fuera de cuenta
| Escenario | Solo host de respaldo | + Copia externa |
|---|---|---|
| Archivo eliminado por error | A menudo está bien | Aceptar |
| Corrupción de base silenciosa | Riesgo si la instantánea también se corrompe | Punto de restauración anterior |
| Cuenta de panel comprometida | Revisión | Claves de respaldo separadas |
| Quiebra / cierre del anfitrión | Revisión | Exportación recuperable |
| Región de incendio del centro de datos | Varía | OK si otra región/proveedor |
Confiar en el mismo proveedor de servicios para producir y proteger sus datos significa pedirles que sean juez y parte.
Lo que normalmente cubre la copia de seguridad del host
Compartido. Copias de seguridad semanales compartidas, restauración mediante ticket: alcance lento y poco claro.
VPS/nube. Instantáneas manuales o automáticas, a veces copia de seguridad administrada de pago. Retención de 7 a 30 días.
Base de datos administrada. Copias de seguridad PITR integradas: excelentes en el producto, siempre del mismo proveedor.
Lea las exclusiones: bases de datos no volcadas, correos electrónicos, ciertos volúmenes secundarios, dependencia de un agente propietario.
Configurar una copia externa sin planta de gas
Herramientas. restic, BorgBackup, rsync+SSH a otro VPS, rclone al depósito S3 en otro lugar.
Frecuencia. Archivos: copia de seguridad incremental diaria. Base: volcado antes de la sincronización + WAL si es crítico.
Cifrado. Frase de contraseña o clave GPG almacenada fuera del servidor de producción (bóveda, administrador de equipo, HSM ligero).
Retención. GFS (abuelo-padre-hijo): 7 diarios, 4 semanales, 12 mensuales, adaptados a su RPO.
Prueba. Script trimestral que restaura la máquina virtual desechable y lanza una prueba de humo HTTP + consulta SQL.
Muchos anfitriones europeos incluyen instantáneas; asócielos con el almacenamiento de objetos en una cuenta de otro proveedor para una separación real; consulte nuestro directorio.
Errores que anulan el interés externo
- Copia de seguridad de las claves API almacenadas en el servidor de producción
- Depósito "externo" pero misma cuenta en la nube
- Copias de seguridad nunca probadas: "tenemos los archivos" sin editarlos
- Olvídese de DNS, certificados, secretos y configuración de infraestructura como código
La cumbre: la inclusión no es un seguro
Decide y avanza sin puntos ciegos
Primero documente el RPO y el RTO del negocio: pérdida máxima aceptable y tiempo para volver a estar en línea. Habilite el alojamiento de instantáneas para restauraciones rápidas y diarias. Automatice una exportación cifrada a un segundo proveedor de servicios u otra región. Programe una prueba de recuperación trimestral con un gerente designado. Guías relacionadas: prueba de restauración, ubicación de copia de seguridad. Compare hosts a través de la comparación.
Preguntas frecuentes
¿Es suficiente la copia de seguridad incluida con el host?
Rara vez solo. Protege principalmente contra errores del cliente o fallas del disco local. No siempre cubre la eliminación maliciosa, el panel de errores, la quiebra del proveedor de servicios o el desastre regional si todo queda en manos del mismo actor.
¿Qué es exactamente una copia externa?
Exportación cifrada a un segundo proveedor, un depósito de objetos en otra nube o un NAS externo con claves en su poder. El resultado final: cuenta, jurisdicción o centro de datos diferente al de producción.
¿Con qué frecuencia restaurar para probar?
Al menos trimestralmente en un entorno aislado. Una copia de seguridad nunca restaurada es una promesa no verificada: muchos descubren la corrupción en el momento equivocado.
¿Debería cifrarse antes del envío externo?
Sí. Cifrado del lado del cliente (restic, Borg, duplicidad) con claves fuera del panel de hosting. De lo contrario, un compromiso del panel expone la producción y las copias de seguridad.
La próxima vez que una cita diga "copias de seguridad incluidas", pregunte: ¿puedo restaurar en otro host solo con estos archivos? Si la respuesta duda, sólo tiene media estrategia.
