SLV Backup - Guida rapida

🗄️ SLV Backup

SLV Backup crea backup crittografati e incrementali del tuo nodo utilizzando restic. Tutti i dati vengono crittografati lato client con AES-256 prima del caricamento: il server non vede mai i tuoi dati in chiaro.
Modalità legacy: SLV supporta anche backup tar+zstd non crittografati (senza --restic). Consigliamo vivamente di usare --restic per tutti i nuovi backup.

Prerequisiti

  • SLV CLI installato sul nodo di destinazione
  • Accesso sudo (richiesto per il backup dell'intero disco)
  • Accesso effettuato (slv login) con un abbonamento storage attivo
  • restic installato (apt install restic)

Creare un backup crittografato

bash
sudo slv backup create --restic --yes
text
🗄️  SLV Backup (restic mode)

  Region:    default
  Retention: 7 days

⚠️  Restic encryption password generated and saved to:
   /home/solv/.slv/restic-password
   BACK UP THIS FILE — without it, backups cannot be restored.

🔧 Initializing restic repository (if needed)...
📦 Creating restic backup...

Files:       151263 new,     0 changed,     0 unmodified
Dirs:        22486 new,     0 changed,     0 unmodified
Added to the repository: 4.107 GiB (1.837 GiB stored)

processed 151263 files, 4.366 GiB in 0:50
snapshot b6925e6d saved

✅ Restic backup complete
🧹 Applying retention policy (keep within 7 days)...
✅ Backup complete.

Cosa succede al primo avvio

  1. Viene generata una password di crittografia casuale, salvata in ~/.slv/restic-password (permessi 0600)
  2. Viene inizializzato un repository restic su ERPC Cloud Storage
  3. Viene eseguito il backup dell'intero disco (esclusi i pseudo-filesystem di sistema)

Esecuzioni successive

Vengono caricati solo i file modificati (incrementale). La deduplicazione mantiene bassi i costi di storage.

Elencare i backup

bash
sudo slv backup list
Mostra sia gli snapshot restic sia i backup tar legacy nello storage cloud.

Ripristinare da un backup

Ripristina lo snapshot più recente:
bash
sudo slv backup restore latest
Ripristina uno snapshot specifico:
bash
sudo slv backup restore b6925e6d
Ripristina un backup tar legacy:
bash
sudo slv backup restore backup-mynode-20260318.tar.zst

Verificare l'integrità del backup

bash
sudo restic -r rest:https://<apiKey>:[email protected]/v3/storage/restic/ \
  --password-file ~/.slv/restic-password check

Configurare backup automatici (Cron)

bash
sudo slv backup create --restic --cron daily
IntervalloDescrizione
dailyEsegue una volta al giorno
weeklyEsegue una volta alla settimana
monthlyEsegue una volta al mese
offRimuove il cron job

Conservazione

Per impostazione predefinita, gli snapshot più vecchi di 7 giorni vengono eliminati automaticamente:
bash
sudo slv backup create --restic --retention 14

Personalizzare le esclusioni

Visualizza l'elenco corrente delle esclusioni:
bash
slv backup create --list-excludes
Aggiungi ulteriori percorsi da escludere:
bash
sudo slv backup create --restic --exclude /home/solv/ledger --exclude /home/solv/snapshots

Crittografia e sicurezza

FunzionalitàDettaglio
CrittografiaAES-256-CTR + Poly1305-AES (lato client)
IntegritàStorage content-addressable SHA-256
DeduplicazioneChunking basato sul contenuto
Visibilità lato serverNessuna — il server vede solo blob crittografati
File della password~/.slv/restic-password (permessi 0600)
Esclusi dal backup~/.slv/restic-password, ~/.slv/api.yml, ~/.slv/backup.env
⚠️ IMPORTANTE: Esegui separatamente il backup del file ~/.slv/restic-password. Senza di esso, i tuoi backup saranno irrecuperabili.

Riferimento opzioni

OpzioneDescrizione
--resticUsa restic per backup incrementali crittografati (consigliato)
-r, --region <region>Regione di storage (predefinita: eu)
--exclude <path>Percorsi aggiuntivi da escludere (ripetibile)
--include <path>Rimuove dalle esclusioni predefinite (ripetibile)
--list-excludesMostra l'elenco corrente delle esclusioni ed esce
--retention <days>Elimina gli snapshot più vecchi di N giorni (predefinito: 7)
--cron <interval>Configura un cron job (daily/weekly/monthly/off)
-y, --yesSalta le richieste di conferma
--uploadLegacy: carica il backup tar sullo storage cloud
-o, --output <path>Legacy: percorso del file di output per il backup tar

Modalità legacy (tar+zstd)

Per compatibilità con le versioni precedenti, i backup tar non crittografati sono ancora supportati:
bash
sudo slv backup create --upload --yes     # Unencrypted tar backup
Nota: I backup legacy non sono crittografati. Consigliamo di migrare a --restic per tutti i nuovi backup.