---
queue_position: 24
title: "S3 compatível no VPS: backup com rclone passo a passo"
slug: s3-compativel-vps-backup-rclone
site_key: host-yousecure
canonical: https://yousecure.io/blog/s3-compativel-vps-backup-rclone
category: backup-recovery
cluster: object-storage
search_intent: informacional-comercial
funnel_stage: meio
author: "Host You Secure Team"
created_at: "2026-09-09T11:29:43-03:00"
planned_scheduled_at: null
status: queued-review
meta_description: "Configure rclone para um storage S3
Se este conteúdo faz parte do seu projeto
Escolha a VPS pelo uso, não pelo excesso
Escolha pelo uso: Basic para projetos pequenos, Performance para produção com múltiplos serviços e Ultra para cargas maiores.
Plano
Recursos
Mensal
Perfil
Basic
4 vCPU · 4 GB RAM · 100 GB NVMe
R$ 99
Site e projeto pequeno
Performance
6 vCPU · 12 GB RAM · 150 GB NVMe
R$ 169
Produção e múltiplos serviços
Ultra
8 vCPU · 20 GB RAM · 200 GB NVMe
R$ 269
Cargas maiores e mais margem
Prova técnica: no benchmark publicado da VM Performance, medimos 1.855 ev/s em 6 threads, 288 ev/s em 1 thread, 11.858 MiB/s de memória e 338 MB/s de escrita sequencial, com teste direto na VM e sem Cloudflare.
Valores mensais exibidos para referência. A renovação segue o ciclo e o preço vigente informado no checkout antes da contratação.
---
queue_position: 24
title: "S3 compatível no VPS: backup com rclone passo a passo"
slug: s3-compativel-vps-backup-rclone
site_key: host-yousecure
canonical: https://yousecure.io/blog/s3-compativel-vps-backup-rclone
category: backup-recovery
cluster: object-storage
search_intent: informacional-comercial
funnel_stage: meio
author: "Host You Secure Team"
created_at: "2026-09-09T11:29:43-03:00"
planned_scheduled_at: null
status: queued-review
meta_description: "Configure rclone para um storage S3 compatível, envie backups do VPS e valide integridade sem expor credenciais no script."
excerpt: "Como usar rclone para transportar arquivos para um bucket S3 compatível com logs, retenção e teste de restauração."
quick_answer: "Crie um remote S3 com credenciais fora do código, faça um primeiro sync para um prefixo de teste e valide listagem, checksum e restauração antes de automatizar."
featured_image: images/24-s3-rclone.png
featured_image_alt: "Bucket de armazenamento conectado por uma ponte segura a um servidor"
tags: [s3, rclone, backup, object-storage, vps]
evidence_type: reproducible_procedure
evidence_environment: Linux com rclone e um endpoint S3 compatível
evidence_procedure: "Configurar remote, copiar uma amostra, conferir size/checksum e restaurar em diretório separado."
evidence_observed_result: "O teste de restauração revela credenciais, permissões e formatos incorretos antes do uso em produção."
evidence_limitation: "Recursos como versionamento, lifecycle e checksum variam conforme o provedor S3."
information_gain: "O ponto central é provar o caminho de volta; upload sozinho não é uma estratégia de backup."
primary_cta: "Ver planos de VPS"
landing: /hosting_vps
---
# S3 compatível no VPS: backup com rclone passo a passo
## Resposta rápida
Use o `rclone` para copiar arquivos do VPS para um bucket S3 compatível, mas trate a restauração como parte obrigatória do processo. Credenciais devem ficar no arquivo de configuração protegido ou em um secret manager, nunca em scripts versionados.
## O que precisa estar definido
Antes de instalar, registre endpoint, região, bucket, prefixo, política de acesso e retenção. Um backup deve ter destino separado, permissão mínima e uma periodicidade que atenda ao objetivo de recuperação. S3 compatível não significa que todos os recursos de cada provedor sejam idênticos.
## Configure um remote
Instale o rclone pelo método oficial da sua distribuição ou pelo site do projeto. Depois:
```bash
rclone config
```
Escolha `s3`, informe o endpoint e responda à opção de região conforme a documentação do storage. Evite colar a chave em comandos que ficam no histórico do shell. O arquivo `~/.config/rclone/rclone.conf` deve ter permissões restritas:
```bash
chmod 600 ~/.config/rclone/rclone.conf
```
## Faça um primeiro teste pequeno
```bash
mkdir -p /tmp/backup-demo
printf 'teste de restauracao\n' > /tmp/backup-demo/prova.txt
rclone copy /tmp/backup-demo remote:bucket-yousecure/teste/ --progress
rclone ls remote:bucket-yousecure/teste/
```
Não use o bucket inteiro no primeiro comando. Confirme se a conta tem somente as permissões necessárias e se o prefixo está correto.
## Copie com logs
Exemplo de rotina:
```bash
rclone copy /srv/dados remote:bucket-yousecure/servidor-01/ \
--log-file=/var/log/rclone-backup.log \
--log-level=INFO \
--retries=3
```
`copy` não apaga arquivos que já existem no destino. `sync` pode remover no destino o que não existe na origem; use-o somente com retenção, prefixos e revisão bem definidos.
## Restaure antes de confiar
```bash
mkdir -p /tmp/restore-test
rclone copy remote:bucket-yousecure/teste/ /tmp/restore-test/
cmp /tmp/backup-demo/prova.txt /tmp/restore-test/prova.txt
```
Para banco de dados, copie dumps consistentes em vez de arquivos de dados enquanto o processo está escrevendo. Criptografe informações sensíveis antes do upload quando a política de segurança exigir.
## Automatização responsável
Use `systemd timer` ou cron com ambiente controlado, lock para evitar duas execuções simultâneas e alerta quando o comando falhar. Registre data, volume copiado e resultado. O bucket deve ter versionamento ou retenção quando disponível, porque um arquivo apagado ou criptografado por ransomware também pode ser sincronizado.
Uma VPS com disco e rede adequados ajuda a terminar a janela de backup, mas não substitui a validação da restauração. [Veja as opções de VPS](https://yousecure.io/hosting_vps).
## FAQ
### `rclone copy` verifica integridade?
Ele pode comparar metadados e checksums suportados pelo backend. Valide a capacidade do seu provedor e faça restaurações reais.
### Posso deixar uma chave S3 com acesso total?
Não é recomendado. Crie uma credencial restrita ao bucket/prefixo e rotacione-a.
## Checklist de restauração
- [ ] Remote configurado sem segredo no Git ou no histórico.
- [ ] Upload de amostra concluído.
- [ ] Listagem e checksum foram conferidos.
- [ ] Restauração ocorreu em diretório separado.
- [ ] Retenção e alerta de falha estão documentados.
Antes de escolher entre `copy` e `sync`, escreva o que deve acontecer com arquivos apagados na origem. A diferença é operacionalmente importante: uma sincronização destrutiva pode reproduzir uma exclusão acidental no destino.
Comentários (0)
Ainda não há comentários. Seja o primeiro!