본문으로 건너뛰기

5.3 Retention, 암호화, object storage

Backup retention과 WAL archive retention은 하나의 복구 가능 window를 만듭니다. 가장 오래된 유효 backup에 필요한 WAL을 먼저 expire하면 PITR가 깨집니다.

[global]
repo1-retention-full=4
repo1-retention-full-type=count
repo1-retention-diff=8
repo1-cipher-type=aes-256-cbc
repo1-cipher-pass=REDACTED

Passphrase를 configuration repository에 평문으로 commit하지 않습니다. Secret file, restricted environment, secret manager를 사용하고 복구 환경에서도 key를 얻는 절차를 시험합니다.

pgBackRest는 filesystem 외에 S3-compatible, Azure-compatible, GCS-compatible, SFTP repository와 multiple repository를 지원합니다. Object storage를 사용할 때 다음을 함께 설계합니다.

  • Region과 account failure domain
  • Object lock과 lifecycle rule
  • API rate와 egress cost
  • Multipart upload 실패
  • Server-side와 client-side encryption
  • Repository read와 list 권한

expire의 결과를 먼저 확인하고 backup 도구 밖의 lifecycle rule이 더 빨리 object를 삭제하지 않는지 검토합니다. Repository size 추세는 full backup size만이 아니라 WAL 생성량과 retention window로 예측합니다.