Guardar os backups fora do servidor
Uma cópia de segurança que fica apenas no mesmo servidor que o site não ajuda em nada quando esse servidor falha. Por isso, cada arquivo é criado primeiro localmente e pode depois ser transferido para um destino externo — automaticamente após cada execução ou premindo um botão.
Que destinos existem
- FTP / SFTP — transferência real através da extensão PHP ftp ou ssh2; o cartão indica se ambas existem no servidor
- Amazon S3 e serviços compatíveis com S3 — assinado segundo AWS Signature Version 4; segundo o cartão, funcionam assim também MinIO, Wasabi, Backblaze B2 e BunnyCDN
- Google Drive — através de um projeto Google próprio e de um fluxo OAuth 2.0 real com o scope drive.file
- Os três estão na área «Armazenamento», juntamente com a indicação do inventário local
Configurar um destino S3
- Em «Kakapo Backup», o caminho leva, à esquerda, em «Configuração», ao ponto «Armazenamento».
- Clica, no cartão «Amazon S3 & compatível com S3», em «Guardar acesso» e introduz a «Chave de acesso (Access Key ID)» e a «Chave secreta (Secret Access Key)».
- Preenche «Bucket» e «Região»; «Prefix» determina a subpasta no bucket, vazio significa a raiz do bucket.
- Para um serviço compatível com S3 indicas ainda o «Endpoint» e, em serviços alojados por ti, ativas normalmente o «Endereçamento path-style».
- Clica em «Testar ligação» — nesse processo é carregado um pequeno arquivo de teste, que a seguir é novamente eliminado.
- Ativa «Destino S3 ativo» e, se cada novo arquivo deve seguir por si só, também «Carregar automaticamente após cada cópia de segurança».
Ligar o Google Drive
- A «Ligação com um clique» está assinalada no cartão como «não disponível», porque exigiria um serviço intermediário que não faz parte do plugin
- No modo self-hosted crias um projeto na Google Cloud Console, ativas a Google Drive API e crias um Client ID OAuth do tipo aplicação web
- O endereço que aí tem de ser indicado como URI de redirecionamento autorizado está em texto simples no cartão
- Guardas o Client ID e o Client Secret através de «Guardar acesso»; depois surge o botão «Ligar ao Google Drive»
- «ID da pasta (opcional)» define a pasta de destino; vazio significa arquivamento em «O meu disco»
- Depois da ligação surgem os interruptores «Destino Drive ativo» e «Carregar automaticamente após cada cópia de segurança»
Outros dois cartões pertencem à área de armazenamento: o «Limitador de largura de banda» limita a taxa de carregamento através de «Limite em KB/s», sendo que 0 significa sem limite. O «Cold Storage Tiering» transfere objetos S3 mais antigos, por cópia com uma nova classe de armazenamento, para um tarifário mais barato, controlado por «Idade em dias» e «Classe de armazenamento de destino»; sem um destino S3 ativo o cartão permanece bloqueado e, para o Google Drive, isso não existe. Os objetos em GLACIER ou DEEP_ARCHIVE têm de ser descongelados pelo fornecedor antes de um restauro, o plugin não trata disso. Se faltar o PHP-cURL no servidor, os carregamentos para o S3 só são possíveis até 24 MB.