单个可执行文件就能创建加密、去重的备份仓库
restic 面向愿意使用命令行或自动化脚本的用户,可在 Windows、macOS、Linux 与 BSD 上把文件备份到本地磁盘、SFTP、对象存储及多种后端。仓库中的数据经过加密和去重,每次快照只传输变化部分,同时保留某个时间点的目录视图。
它由一个可执行文件完成主要工作,不需要先搭建复杂服务端。对个人电脑、网站附件、服务器配置和项目目录来说,脚本化后很适合定时运行;但“配置简单”不等于默认策略就适合所有数据,排除项和保留周期仍要自己决定。
先备份一个小目录,再从空文件夹完整恢复
- 测试仓库使用独立密码文件并限制读取权限;
- 排除缓存、临时文件和可重新下载的大目录;
- 定时任务记录日志并在失败时主动通知;
- 周期执行仓库检查和抽样完整恢复。
入门应从一个包含文本、照片和子目录的小样本开始:初始化仓库、创建两次快照、删除本地样本,再恢复到全新目录。逐项比较文件数量、权限、时间和内容,确认密码与后端配置可以在另一终端重建。
密码不应硬编码在所有人可读的脚本中,云端访问密钥也只授予必要范围。定时任务要保存退出状态和日志,并在连续失败时通知;没有告警的自动备份,可能在数月后需要恢复时才暴露早已失效。
保留策略要与容量、修改频率和恢复目标一起设计
每小时、每天、每周和每月保留多少快照,应根据文件变化速度与存储费用制定。频繁变化的大文件即使去重,也可能增加索引与空间;先观察一周实际增长,再调整 forget 与 prune 策略,不要直接复制网上激进清理命令。
如果更希望用图形界面设置策略,Kopia 会更容易上手;restic 的优势在于命令清楚、便于脚本和服务器自动化。两者都不是普通文件同步,快照和恢复流程才是核心。
命令返回成功不是终点,定期检查与恢复才是证据
restic 提供 check 等验证能力,也强调可恢复性。检查仓库能发现结构问题,却不能证明你选对了需要备份的目录;应定期把一个完整项目恢复到临时位置,实际启动或打开关键文件。
备份仓库最好与源设备使用不同账号和故障域,重要数据再保留离线或异地副本。密码、后端配置和恢复步骤写成简短操作手册,让未来的自己在原电脑损坏时仍能找到并还原资料。
