DNS Docs

Backup

Exportar e restaurar a configuração do servidor, agendar cópias automáticas e enviá-las para FTP, SFTP ou MEGA.

Onde fica: Sistema → Backup · rota /backup Permissão: backup (apenas Administrador, e não delegável a papel personalizado) Subtítulo na tela: Exporte, importe e agende backups do Made4DNS

Tela de Backup na aba Export / Import, com os dois modos de exportação lado a lado
Sistema → Backup, aba Export / Import. À esquerda, os dois tipos de exportação: Backup de Dados e Backup completo de recuperação de desastre (DR). À direita, Importar / Restaurar, com o botão Simular, que mostra o efeito sem aplicar.

Isto é backup de configuração, não de máquina

O arquivo carrega o que o produto gerencia: zonas e registros, bloqueios, firewall, limites, webhooks, ajustes e usuários. Ele não salva o sistema operacional, os pacotes instalados nem os certificados do servidor. Para recuperação de máquina, combine com snapshot do hipervisor, os dois cobrem coisas diferentes.

Percurso da tela

Sistema → Backup
Sistema → Backup

Cinco abas: exportar e restaurar à mão, agendar, mandar para um servidor remoto, mandar para armazenamento na nuvem, e ver o que já foi guardado localmente.

Dois escopos: escolha antes de exportar
Dois escopos: escolha antes de exportar
EscopoLevaQuando usar
Backup de dadosZonas, bloqueios, firewall, limites, integrações, configurações e usuários sem senhasRotina. É portátil entre servidores
Backup completo (DR)Tudo do anterior mais infraestrutura, senhas em hash, chaves de acesso dos parceiros e configuração de roteamentoRecriar o servidor do zero

A diferença não é de tamanho, é de sensibilidade: o completo carrega segredo. Guarde-o com o mesmo cuidado que você daria a uma senha.

Restaurar substitui: simule primeiro
Restaurar substitui: simule primeiro

O aviso é literal: a restauração substitui a configuração existente.

O botão Simular (sem aplicar) mostra o que aconteceria sem fazer acontecer. Use sempre, principalmente quando o arquivo veio de outro servidor ou de outra versão.

Agendamento
Agendamento

Backup manual é backup que alguém esquece. O agendamento é o que transforma isto em rede de proteção de verdade.

Backups locais
Backups locais

O que está guardado na própria máquina.

Backup que só existe no servidor que ele protege não é backup. Se a máquina se perde, ele se perde junto. Configure um destino remoto (servidor de arquivos ou armazenamento na nuvem) nas abas correspondentes.

Abas

#PTES
1Export / ImportExport / Import
2AgendamentoProgramación
3FTP / SFTPFTP / SFTP
4MEGAMEGA
5Backups LocaisCopias locales

O botão Backup Agora, no topo, é global: gera uma cópia imediata usando as configurações do agendamento, independente da aba aberta.

Aba 1: Export / Import

Os dois modos de exportação

ModoO que levaQuando usar
Backup de DadosZonas e registros, bloqueio de domínios e listas, firewall e limites, webhooks, configurações sem segredos, usuários sem senhasO caso normal. É portátil entre servidores
Backup completo de recuperação de desastre (DR)Tudo do anterior mais usuários com o hash da senha, parceiros do cluster com as chaves de acesso, parceiros BGP, IPs anycast e a configuração de roteamentoReconstruir este servidor do zero

O backup DR carrega as chaves de acesso do cluster

Quem tem o arquivo DR tem as credenciais que autenticam este servidor perante os parceiros. Guarde-o com o mesmo cuidado de uma chave privada, e gere chaves novas depois de restaurar em outra máquina, o procedimento está em Cluster.

Restaurar

A tela diz o que volta e o que não volta, desde a 0.36.0

Antes desta versão o arquivo carregava 17 seções e a restauração reaplicava 14: papéis de usuário, listas de acesso e boa parte da configuração simplesmente não voltavam, sem aviso.

Agora o arquivo tem 25 seções, com papéis, listas de acesso nomeadas e seus vínculos, regras de firewall, limites de consulta, ofícios judiciais e o estado do bloqueio dentro. E a tela escreve, em texto, o que aquele arquivo devolve e o que não devolve, antes de você aplicar.

Depois de aplicar, ela mostra o que aconteceu de fato, em vez de um "pronto" genérico.

Tela de Backup com os dois modos de exportação e o que cada um leva
Sistema → Backup. Cada modo lista o que carrega, item a item, para você não descobrir na restauração.

A restauração é sempre em dois tempos: analisar e só então aplicar.

Escolha o arquivo .json e clique em Simular (sem aplicar).

A tela mostra a análise: o tipo de backup, o servidor de origem, a data de exportação e quantos itens de cada categoria entrariam. Avisos aparecem em amarelo, erros em vermelho.

Num arquivo DR, dois interruptores decidem se a infraestrutura entra junto: parceiros do cluster e configuração de anycast/BGP. Ambos vêm ligados.

Aplicar Restauração pede confirmação. O botão fica bloqueado enquanto houver erro na análise.

A restauração substitui a configuração existente. Faça um backup do estado atual antes, a própria tela avisa isso, e é o passo que as pessoas pulam.

Restaurar a infraestrutura de outro servidor neste aqui é quase sempre errado: IPs de escuta, parceiros e são identidade do nó. Desligue os dois interruptores ao mover configuração entre máquinas diferentes.

Aba 2: Agendamento

Desde a versão 0.37.0, esta aba mostra um banner de estado no topo, com três leituras possíveis: agendamento desligado e o servidor nunca gerou um backup de aplicação; agendamento desligado mas já existe pelo menos um backup manual anterior; e agendamento ligado e funcionando. O caso que merece atenção é o primeiro: um servidor que nunca gerou backup nenhum, porque o agendamento sempre esteve desligado.

Banner Esta máquina NUNCA gerou um backup de aplicação, e não vai gerar enquanto o agendamento estiver desligado
Sistema → Backup, aba Agendamento. O banner some assim que o primeiro backup é gerado, manual ou agendado.
CampoPadrãoO que muda
FrequênciaDesabilitadoDiário ou semanal
Horário02:00Hora do servidor, não do seu navegador. O fuso está em Configurações
Dia da semanaSegundaSó aparece na frequência semanal
Retenção local7Quantos arquivos ficam no disco. Acima disso, o mais antigo é apagado
Diretório local/opt/made4dns/backupsOnde os arquivos são gravados

O backup agendado é sempre o de Dados

Ele nunca inclui as chaves de acesso do cluster. Para um backup DR, use o botão manual na aba Export / Import. É proteção: uma cópia automática indo para um destino remoto todo dia não deveria carregar credenciais.

Esta aba replica no cluster: o selo de sincronização fica ao lado do título.

Aba 3: FTP / SFTP

Envio da cópia agendada para um servidor remoto. Campos: protocolo, host, porta, usuário, senha e diretório remoto. A senha, uma vez salva, aparece apenas como (salva).

Testar conexão valida antes de depender do agendamento. Sem esse teste, uma credencial errada só aparece quando o backup importar de verdade.

Aba 4: MEGA

Envio para uma conta MEGA, independente do FTP: os dois podem estar ligados ao mesmo tempo.

Depende do rclone instalado no servidor

Se o rclone não estiver presente, a tela mostra o alerta e bloqueia salvar e testar, com o comando de instalação à vista. Não há como configurar antes de instalar.

ItemComportamento
Upload automáticoLigado: toda cópia gerada, agendada ou manual, sobe para o MEGA. Desligado: só sobe o que você mandar pelo botão Enviar
Pasta remotaCriada sozinha no primeiro Testar Conexão. Aceita subpastas, como /backups/dns/sp01
Lista de backups remotosMostra o que está armazenado, com tamanho e data, e permite baixar um arquivo para restauração offline

Baixar do MEGA é o caminho de recuperação quando o servidor local se perdeu: o arquivo baixado volta pela aba Export / Import como qualquer outro.

Aba 5: Backups Locais

Lista os arquivos do diretório local com tamanho e data. Cada linha tem baixar e excluir. Excluir é imediato e definitivo.

Armadilhas

  1. Restaurar substitui o que existe. Backup antes de restaurar.
  2. O backup DR contém as chaves de acesso do cluster, trate o arquivo como segredo.
  3. Restaurar infraestrutura de outro nó neste servidor quebra identidade de rede. Desligue os interruptores de cluster e anycast ao migrar configuração.
  4. O agendamento nunca gera DR.
  5. O horário é o do servidor. Se o fuso não estiver ajustado, o backup roda em outro momento do que você imagina.
  6. A retenção local apaga o arquivo mais antigo sem avisar. Uma retenção de 7 com backup diário guarda uma semana, e nada além disso: o destino remoto é o que dá histórico longo.
  7. MEGA sem rclone instalado não configura, e a tela não deixa tentar.
  8. O envio remoto acontece depois que o backup é gerado. Se a geração falhar, o destino remoto não recebe nada naquele dia, acompanhe em Notificações.

Nesta página