S3 compatível no VPS: backup com rclone passo a passo

3 min 1 Backup Recovery
Resumir com:
ChatGPT Claude Gemini Perplexity Grok
Compartilhar:
WhatsApp LinkedIn X

Se este conteúdo faz parte do seu projeto

Escolha a VPS pelo uso, não pelo excesso

Escolha pelo uso: Basic para projetos pequenos, Performance para produção com múltiplos serviços e Ultra para cargas maiores.

PlanoRecursosMensalPerfil
Basic4 vCPU · 4 GB RAM · 100 GB NVMeR$ 99Site e projeto pequeno
Performance6 vCPU · 12 GB RAM · 150 GB NVMeR$ 169Produção e múltiplos serviços
Ultra8 vCPU · 20 GB RAM · 200 GB NVMeR$ 269Cargas maiores e mais margem
Prova técnica: no benchmark publicado da VM Performance, medimos 1.855 ev/s em 6 threads, 288 ev/s em 1 thread, 11.858 MiB/s de memória e 338 MB/s de escrita sequencial, com teste direto na VM e sem Cloudflare.
Escolher Performance Falar no WhatsApp

Valores mensais exibidos para referência. A renovação segue o ciclo e o preço vigente informado no checkout antes da contratação.

--- queue_position: 24 title: "S3 compatível no VPS: backup com rclone passo a passo" slug: s3-compativel-vps-backup-rclone site_key: host-yousecure canonical: https://yousecure.io/blog/s3-compativel-vps-backup-rclone category: backup-recovery cluster: object-storage search_intent: informacional-comercial funnel_stage: meio author: "Host You Secure Team" created_at: "2026-09-09T11:29:43-03:00" planned_scheduled_at: null status: queued-review meta_description: "Configure rclone para um storage S3 compatível, envie backups do VPS e valide integridade sem expor credenciais no script." excerpt: "Como usar rclone para transportar arquivos para um bucket S3 compatível com logs, retenção e teste de restauração." quick_answer: "Crie um remote S3 com credenciais fora do código, faça um primeiro sync para um prefixo de teste e valide listagem, checksum e restauração antes de automatizar." featured_image: images/24-s3-rclone.png featured_image_alt: "Bucket de armazenamento conectado por uma ponte segura a um servidor" tags: [s3, rclone, backup, object-storage, vps] evidence_type: reproducible_procedure evidence_environment: Linux com rclone e um endpoint S3 compatível evidence_procedure: "Configurar remote, copiar uma amostra, conferir size/checksum e restaurar em diretório separado." evidence_observed_result: "O teste de restauração revela credenciais, permissões e formatos incorretos antes do uso em produção." evidence_limitation: "Recursos como versionamento, lifecycle e checksum variam conforme o provedor S3." information_gain: "O ponto central é provar o caminho de volta; upload sozinho não é uma estratégia de backup." primary_cta: "Ver planos de VPS" landing: /hosting_vps --- # S3 compatível no VPS: backup com rclone passo a passo ## Resposta rápida Use o `rclone` para copiar arquivos do VPS para um bucket S3 compatível, mas trate a restauração como parte obrigatória do processo. Credenciais devem ficar no arquivo de configuração protegido ou em um secret manager, nunca em scripts versionados. ## O que precisa estar definido Antes de instalar, registre endpoint, região, bucket, prefixo, política de acesso e retenção. Um backup deve ter destino separado, permissão mínima e uma periodicidade que atenda ao objetivo de recuperação. S3 compatível não significa que todos os recursos de cada provedor sejam idênticos. ## Configure um remote Instale o rclone pelo método oficial da sua distribuição ou pelo site do projeto. Depois: ```bash rclone config ``` Escolha `s3`, informe o endpoint e responda à opção de região conforme a documentação do storage. Evite colar a chave em comandos que ficam no histórico do shell. O arquivo `~/.config/rclone/rclone.conf` deve ter permissões restritas: ```bash chmod 600 ~/.config/rclone/rclone.conf ``` ## Faça um primeiro teste pequeno ```bash mkdir -p /tmp/backup-demo printf 'teste de restauracao\n' > /tmp/backup-demo/prova.txt rclone copy /tmp/backup-demo remote:bucket-yousecure/teste/ --progress rclone ls remote:bucket-yousecure/teste/ ``` Não use o bucket inteiro no primeiro comando. Confirme se a conta tem somente as permissões necessárias e se o prefixo está correto. ## Copie com logs Exemplo de rotina: ```bash rclone copy /srv/dados remote:bucket-yousecure/servidor-01/ \ --log-file=/var/log/rclone-backup.log \ --log-level=INFO \ --retries=3 ``` `copy` não apaga arquivos que já existem no destino. `sync` pode remover no destino o que não existe na origem; use-o somente com retenção, prefixos e revisão bem definidos. ## Restaure antes de confiar ```bash mkdir -p /tmp/restore-test rclone copy remote:bucket-yousecure/teste/ /tmp/restore-test/ cmp /tmp/backup-demo/prova.txt /tmp/restore-test/prova.txt ``` Para banco de dados, copie dumps consistentes em vez de arquivos de dados enquanto o processo está escrevendo. Criptografe informações sensíveis antes do upload quando a política de segurança exigir. ## Automatização responsável Use `systemd timer` ou cron com ambiente controlado, lock para evitar duas execuções simultâneas e alerta quando o comando falhar. Registre data, volume copiado e resultado. O bucket deve ter versionamento ou retenção quando disponível, porque um arquivo apagado ou criptografado por ransomware também pode ser sincronizado. Uma VPS com disco e rede adequados ajuda a terminar a janela de backup, mas não substitui a validação da restauração. [Veja as opções de VPS](https://yousecure.io/hosting_vps). ## FAQ ### `rclone copy` verifica integridade? Ele pode comparar metadados e checksums suportados pelo backend. Valide a capacidade do seu provedor e faça restaurações reais. ### Posso deixar uma chave S3 com acesso total? Não é recomendado. Crie uma credencial restrita ao bucket/prefixo e rotacione-a. ## Checklist de restauração - [ ] Remote configurado sem segredo no Git ou no histórico. - [ ] Upload de amostra concluído. - [ ] Listagem e checksum foram conferidos. - [ ] Restauração ocorreu em diretório separado. - [ ] Retenção e alerta de falha estão documentados. Antes de escolher entre `copy` e `sync`, escreva o que deve acontecer com arquivos apagados na origem. A diferença é operacionalmente importante: uma sincronização destrutiva pode reproduzir uma exclusão acidental no destino.

Comentários (0)

Ainda não há comentários. Seja o primeiro!