Pular para o conteúdo principal
Domínio Host

Continuidade · 5 de set de 2026 · 4 min de leitura

Backup local versus backup externo em VPS

Backup local recupera rápido uma falha de arquivo, mas só o destino externo sobrevive à perda da própria VPS; compare RPO, RTO, retenção e restauração antes de escolher.
Imagem técnica: Backup local versus backup externo em VPS
Diagrama próprio separando a cópia rápida no host da cópia externa com retenção; a imagem acompanha a decisão de recuperação discutida no guia.

Backup local e externo resolvem falhas diferentes: a cópia no próprio host pode restaurar um arquivo em segundos, enquanto a cópia fora da VPS é a que permanece disponível quando o disco, a máquina ou as credenciais do host são comprometidos. Uma rotina confiável usa essa diferença para definir RPO, RTO e testes de restauração.

Comece pelo incidente que você precisa sobreviver

Liste o que pode desaparecer: arquivo enviado hoje, banco transacional, configuração do Nginx ou a própria máquina. Em seguida, defina o RPO, a perda máxima de dados aceitável, e o RTO, o tempo para voltar ao serviço. Sem esses dois valores, “ter backup” não diz quando copiar nem quanto tempo a recuperação pode levar.

Compare os dois destinos com critérios operacionais

CritérioBackup localBackup externo
Falha de arquivoRestauração rápidaDepende da rede
Perda da VPSTambém é perdidoPermanece disponível
Controle de acessoCompartilha o perímetroPode ter credencial separada

A tabela mostra por que uma opção não substitui a outra. O local é uma camada de conveniência; o externo é uma camada de sobrevivência. Ambos precisam de retenção, integridade verificada e um procedimento conhecido por quem estará de plantão.

Faça cópia consistente dos arquivos

Para arquivos simples, `tar` pode criar um pacote identificável por data. Evite copiar diretórios que estejam mudando de forma não controlada durante uma escrita crítica. Exclua caches e segredos que possam ser recriados ou que exigem um tratamento de acesso separado.

STAMP=$(date -u +%Y%m%dT%H%M%SZ)
tar --xattrs --acls -czf "/var/backups/site-$STAMP.tgz"   /srv/site /etc/nginx /etc/systemd/system/app.service
sha256sum "/var/backups/site-$STAMP.tgz" > "/var/backups/site-$STAMP.sha256"

O arquivo `.sha256` permite verificar se a cópia chegou íntegra. O caminho de produção deve ser ajustado ao seu serviço. Não coloque tokens dentro do comando nem trate a existência do `.tgz` como prova de que ele pode ser restaurado.

Exporte o banco antes de enviar

Um arquivo de dados ativo exige método próprio. Para PostgreSQL, `pg_dump` produz uma exportação lógica que pode ser restaurada em outra instância; escolha o formato e as opções conforme o tamanho e o tempo permitido.

pg_dump --format=custom --file="/var/backups/app-$STAMP.dump" appdb
pg_restore --list "/var/backups/app-$STAMP.dump" | head -n 20
rclone copy "/var/backups/app-$STAMP.dump" remote:dominiohost/backups/

O `pg_restore --list` confirma que a exportação contém objetos antes do envio. O destino `remote:` é um exemplo de configuração local do rclone; mantenha o remote fora do repositório e limite sua permissão para que a VPS não possa apagar todo o histórico.

Envie a cópia externa com retenção

Sincronizar uma pasta sem política de retenção pode apagar no destino um arquivo removido por engano. Prefira versionamento, retenção por idade e uma conta separada. Criptografe antes do envio quando o destino não oferecer proteção suficiente e registre como recuperar a chave sem deixá-la no mesmo host.

Teste a restauração em ambiente isolado

O teste mínimo baixa uma cópia, verifica o hash, lista o conteúdo e restaura em um diretório temporário ou banco descartável. Meça o tempo de cada etapa e compare com o RTO. Se o dump só abre na máquina original, você tem uma dependência oculta, não uma estratégia de continuidade.

Inclua um teste de perda da VPS: crie uma instância limpa, instale dependências mínimas e siga o procedimento escrito. Esse cenário revela DNS, permissões, variáveis de ambiente e certificados que não aparecem em uma restauração de arquivo isolada.

Escolha uma cadência que acompanhe as mudanças

Arquivos de configuração mudam menos que dados transacionais, então podem ter frequências diferentes. Registre o horário, o volume, a duração, o último sucesso e o motivo de falha. Um alerta deve apontar a última cópia válida, não apenas dizer que um timer executou.

Reduza o risco de apagar todas as cópias

Use um usuário de backup com escopo restrito, retenção no destino e credenciais rotacionáveis. Separe a chave do mecanismo de produção quando possível. Faça uma restauração antes de trocar a ferramenta; migrar o formato durante um incidente aumenta o número de hipóteses.

Se a sua preocupação principal é disponibilidade durante um erro de aplicação, combine esta rotina com o guia sobre investigação de 502 em uma VPS. E se a cópia externa depende de uma região distante, meça a rede com testes de latência de uma VPS no Brasil antes de fixar a janela de transferência.

Conclusão: o teste é parte do backup

O backup local reduz o tempo de recuperação de um erro pequeno; o externo protege contra a perda do ambiente. Defina RPO e RTO, copie dados consistentes, aplique retenção e restaure em isolamento com uma frequência que faça sentido para o serviço. Só então a rotina deixa de ser uma promessa e passa a ser capacidade operacional.

Perguntas frequentes

Backup local é suficiente para uma VPS?

Não para um incidente que afete a própria VPS, o disco ou as credenciais do servidor. Uma cópia local reduz o tempo de restauração de falhas pequenas, mas precisa de uma segunda cópia fora do host, com acesso separado e teste de restauração. A combinação atende riscos diferentes.

Snapshot substitui dump do banco?

Não. Snapshot registra o estado de um volume em um ponto, enquanto um dump exporta dados em formato que pode ser validado e restaurado com outra versão ou servidor. Para banco ativo, coordene consistência e retenha ambos quando o tempo de recuperação e a portabilidade forem importantes.

Com que frequência testar a restauração?

Defina a frequência pelo RPO, pelo impacto de uma perda e pela taxa de mudança. Uma rotina mensal é um ponto de partida razoável para sistemas pequenos, mas um serviço que muda várias vezes ao dia precisa de verificações mais próximas. O teste deve medir tempo, integridade e passos manuais.

O que deve ficar separado no backup externo?

Mantenha credenciais, chaves de acesso e permissões suficientemente separadas para que um invasor na VPS não apague todas as cópias. Use um destino com retenção e versionamento, limite o usuário de backup e registre como revogar ou renovar as credenciais.

← Voltar ao blog