~ / blog / linux
16 set 2026linux6 min de leitura

Backup automatizado com restic e rsync

Estratégia 3-2-1 prática: snapshots incrementais criptografados e cópia offsite.

Resticrsyncbackup

restic em 4 passos

Backup que ninguém testa não é backup. restic faz snapshots deduplicados e criptografados; rsync ainda serve para espelho simples.

sudo apt install restic -y
export RESTIC_REPOSITORY=/mnt/backup/repo
export RESTIC_PASSWORD='senha-forte'
restic init
restic backup /var/www /etc --exclude /var/www/cache
restic snapshots
restic forget --keep-daily 7 --keep-weekly 4 --prune

Agendar

# crontab -e
0 3 * * * RESTIC_REPOSITORY=/mnt/backup/repo RESTIC_PASSWORD_FILE=/root/.restic-pass restic backup /var/www

Guarde a senha fora do servidor de produção. Teste restore mensalmente.

Comandos explicados

ComandoO que faz
sudo apt install restic -yInstala o Restic.
export RESTIC_REPOSITORY=/mnt/backup/repoDefine onde ficam os backups (o repositório).
export RESTIC_PASSWORD='senha-forte'Define a senha que criptografa o repositório. No dia a dia, prefira RESTIC_PASSWORD_FILE, para a senha não ficar no histórico do terminal.
restic initCria o repositório criptografado. Só se roda uma vez.
restic backup /var/www /etc --exclude /var/www/cacheCria um snapshot dessas duas pastas, ignorando o cache.
restic snapshotsLista os snapshots, com identificador, data e caminhos.
restic forget --keep-daily 7 --keep-weekly 4 --pruneMantém os últimos 7 snapshots diários e 4 semanais e remove do disco os dados que ninguém mais usa (--prune).
0 3 * * * no crontabExecuta o backup todo dia às 03:00.
RESTIC_PASSWORD_FILE=/root/.restic-passLê a senha de um arquivo protegido em vez de escrevê-la na linha.

Restic ou rsync?

O artigo cita o rsync para espelho simples. Os dois resolvem problemas diferentes:

CritérioResticrsync
Histórico de versõessim, cada backup é um snapshotnão, só a cópia mais recente
Criptografiasim, no repositórionão
Deduplicaçãosimnão
Uso típicobackup com retenção e restauração em pontos no tempoespelho de uma pasta em outro disco ou servidor
rsync -a --delete /var/www/ /mnt/espelho/www/

No rsync, -a preserva permissões, datas e links, e --delete apaga no destino o que já não existe na origem. A barra final em /var/www/ faz copiar o conteúdo da pasta, e não a pasta em si. Cuidado: um arquivo apagado por engano na origem também some do espelho.

Erros comuns

MensagemCausa provávelSolução
wrong password or no key foundA senha informada não corresponde à do repositório.Confira RESTIC_PASSWORD ou o conteúdo do arquivo de senha. Sem a senha correta, os dados não podem ser recuperados.
config file already existsO restic init foi executado em um repositório que já existe.Não rode o init de novo. Use o backup direto.
Falha ao criar o lock do repositórioUm backup anterior travou e deixou o bloqueio.Confirme que nenhum backup está rodando e use restic unlock.
O disco de destino encheOs snapshots antigos nunca são removidos.Use forget com --prune e uma política de retenção.

Quer aplicar isso ao seu contexto?

Se esse problema existe na sua operação, podemos analisar o cenário em um diagnóstico gratuito de 30 minutos.

solicitar diagnóstico gratuito →

Leia também