Armazenamento compatível com S3¶
A integração S3 Storage espelha backups criados localmente pelo wireops em um bucket compatível com S3. O backup local continua sendo a cópia primária; o objeto remoto é uma cópia adicional fora do host.
Configurar¶
Habilite S3 Storage em Settings → Integrations.
| Campo | Obrigatório | Descrição |
|---|---|---|
| Bucket | Sim | Bucket que receberá os objetos de backup. |
| Region | Sim | Região do provedor, como us-east-1. |
| Endpoint | Não | Endpoint S3 próprio para R2, MinIO, B2 ou similar. |
| Prefix | Não | Prefixo de objetos, como wireops. |
| Access Key / Secret Key | Sim | Credenciais com acesso somente ao bucket/prefixo necessário. |
| Force Path Style | Não | Geralmente necessário em MinIO e alguns endpoints compatíveis. |
| Encrypt Content | Não | Ligado por padrão; criptografa o conteúdo antes do upload. |
| AWS KMS | Não | Key ID e região KMS opcionais para encapsulamento de chave gerenciado. |
Validar e recuperar¶
Crie um backup, confirme o objeto no prefixo esperado e teste uma restauração conforme recuperação de desastre. Um backup só está comprovado depois de uma restauração testada.
Segurança¶
Use credenciais dedicadas e de menor privilégio. Restrinja o prefixo, habilite versionamento no provedor quando adequado e retenha as chaves de criptografia pelo tempo de retenção dos backups.