SLV Backup - Guida rapida
🗄️ SLV Backup
SLV Backup crea backup crittografati e incrementali del tuo nodo utilizzando restic. Tutti i dati vengono crittografati lato client con AES-256 prima del caricamento: il server non vede mai i tuoi dati in chiaro.
Modalità legacy: SLV supporta anche backup tar+zstd non crittografati (senza--restic). Consigliamo vivamente di usare--resticper tutti i nuovi backup.
Prerequisiti
- SLV CLI installato sul nodo di destinazione
- Accesso
sudo(richiesto per il backup dell'intero disco) - Accesso effettuato (
slv login) con un abbonamento storage attivo resticinstallato (apt install restic)
Creare un backup crittografato
bash
sudo slv backup create --restic --yessudo slv backup create --restic --yestext
🗄️ SLV Backup (restic mode)
Region: default
Retention: 7 days
⚠️ Restic encryption password generated and saved to:
/home/solv/.slv/restic-password
BACK UP THIS FILE — without it, backups cannot be restored.
🔧 Initializing restic repository (if needed)...
📦 Creating restic backup...
Files: 151263 new, 0 changed, 0 unmodified
Dirs: 22486 new, 0 changed, 0 unmodified
Added to the repository: 4.107 GiB (1.837 GiB stored)
processed 151263 files, 4.366 GiB in 0:50
snapshot b6925e6d saved
✅ Restic backup complete
🧹 Applying retention policy (keep within 7 days)...
✅ Backup complete.🗄️ SLV Backup (restic mode)
Region: default
Retention: 7 days
⚠️ Restic encryption password generated and saved to:
/home/solv/.slv/restic-password
BACK UP THIS FILE — without it, backups cannot be restored.
🔧 Initializing restic repository (if needed)...
📦 Creating restic backup...
Files: 151263 new, 0 changed, 0 unmodified
Dirs: 22486 new, 0 changed, 0 unmodified
Added to the repository: 4.107 GiB (1.837 GiB stored)
processed 151263 files, 4.366 GiB in 0:50
snapshot b6925e6d saved
✅ Restic backup complete
🧹 Applying retention policy (keep within 7 days)...
✅ Backup complete.Cosa succede al primo avvio
- Viene generata una password di crittografia casuale, salvata in
~/.slv/restic-password(permessi 0600) - Viene inizializzato un repository restic su ERPC Cloud Storage
- Viene eseguito il backup dell'intero disco (esclusi i pseudo-filesystem di sistema)
Esecuzioni successive
Vengono caricati solo i file modificati (incrementale). La deduplicazione mantiene bassi i costi di storage.
Elencare i backup
bash
sudo slv backup listsudo slv backup listMostra sia gli snapshot restic sia i backup tar legacy nello storage cloud.
Ripristinare da un backup
Ripristina lo snapshot più recente:
bash
sudo slv backup restore latestsudo slv backup restore latestRipristina uno snapshot specifico:
bash
sudo slv backup restore b6925e6dsudo slv backup restore b6925e6dRipristina un backup tar legacy:
bash
sudo slv backup restore backup-mynode-20260318.tar.zstsudo slv backup restore backup-mynode-20260318.tar.zstVerificare l'integrità del backup
bash
sudo restic -r rest:https://<apiKey>:[email protected]/v3/storage/restic/ \
--password-file ~/.slv/restic-password checksudo restic -r rest:https://<apiKey>:[email protected]/v3/storage/restic/ \
--password-file ~/.slv/restic-password checkConfigurare backup automatici (Cron)
bash
sudo slv backup create --restic --cron dailysudo slv backup create --restic --cron daily| Intervallo | Descrizione |
|---|---|
daily | Esegue una volta al giorno |
weekly | Esegue una volta alla settimana |
monthly | Esegue una volta al mese |
off | Rimuove il cron job |
Conservazione
Per impostazione predefinita, gli snapshot più vecchi di 7 giorni vengono eliminati automaticamente:
bash
sudo slv backup create --restic --retention 14sudo slv backup create --restic --retention 14Personalizzare le esclusioni
Visualizza l'elenco corrente delle esclusioni:
bash
slv backup create --list-excludesslv backup create --list-excludesAggiungi ulteriori percorsi da escludere:
bash
sudo slv backup create --restic --exclude /home/solv/ledger --exclude /home/solv/snapshotssudo slv backup create --restic --exclude /home/solv/ledger --exclude /home/solv/snapshotsCrittografia e sicurezza
| Funzionalità | Dettaglio |
|---|---|
| Crittografia | AES-256-CTR + Poly1305-AES (lato client) |
| Integrità | Storage content-addressable SHA-256 |
| Deduplicazione | Chunking basato sul contenuto |
| Visibilità lato server | Nessuna — il server vede solo blob crittografati |
| File della password | ~/.slv/restic-password (permessi 0600) |
| Esclusi dal backup | ~/.slv/restic-password, ~/.slv/api.yml, ~/.slv/backup.env |
⚠️ IMPORTANTE: Esegui separatamente il backup del file~/.slv/restic-password. Senza di esso, i tuoi backup saranno irrecuperabili.
Riferimento opzioni
| Opzione | Descrizione |
|---|---|
--restic | Usa restic per backup incrementali crittografati (consigliato) |
-r, --region <region> | Regione di storage (predefinita: eu) |
--exclude <path> | Percorsi aggiuntivi da escludere (ripetibile) |
--include <path> | Rimuove dalle esclusioni predefinite (ripetibile) |
--list-excludes | Mostra l'elenco corrente delle esclusioni ed esce |
--retention <days> | Elimina gli snapshot più vecchi di N giorni (predefinito: 7) |
--cron <interval> | Configura un cron job (daily/weekly/monthly/off) |
-y, --yes | Salta le richieste di conferma |
--upload | Legacy: carica il backup tar sullo storage cloud |
-o, --output <path> | Legacy: percorso del file di output per il backup tar |
Modalità legacy (tar+zstd)
Per compatibilità con le versioni precedenti, i backup tar non crittografati sono ancora supportati:
bash
sudo slv backup create --upload --yes # Unencrypted tar backupsudo slv backup create --upload --yes # Unencrypted tar backupNota: I backup legacy non sono crittografati. Consigliamo di migrare a--resticper tutti i nuovi backup.






