Настроить места хранения
Dockstash хранит копии на машине под вашим контролем: VPS хранения, доступный по SSH, с зашифрованными репозиториями restic. Между вашими данными и вами нет чужого облака — настройка сводится к одной SSH-идентичности плюс одному паролю шифрования, и оба остаются у вас.
Как это сделать
Подготовьте машину хранения
Подойдёт любой Linux-VPS или домашний сервер, доступный по SSH: нужны место на диске и SSH-пользователь, устанавливать ничего не надо. Берите другую машину (в идеале иного провайдера или локацию), чем та, где живут проекты: копия на той же коробке умирает вместе с коробкой.
Добавьте SSH-подключение
В мастере настройки (или позже в Settings → Storage) укажите хост, пользователя, порт и приватный SSH-ключ. Ключ только на запись — после сохранения он больше не показывается. С этой идентичностью Dockstash толкает снимки restic по SFTP.
Сохраните пароль шифрования — показывается один раз
Мастер генерирует стойкий пароль шифрования репозитория и показывает его ровно один раз. Скопируйте в менеджер паролей до нажатия Done. Это невосстановимо: потеря означает, что репозитории не расшифрует никто и никогда.
Проверьте первой копией
Запустите Backup Now на любом проекте. Зелёный запуск доказывает: VPS хранения доступен, SSH-идентичность работает, репозиторий инициализировался и зашифровался корректно. Карточка проекта затем показывает рост размера репозитория на машине хранения.
Планируйте восстановление после полной потери
Держите три вещи в разных местах: VPS хранения (репозитории), мастер-ключ шифрования и конверт экспорта конфигурации. С тремя разрушенный продакшен-сервер — пересборка, а не потеря данных; ранбук bootstrap recovery ведёт по шагам.
Сделайте это в один клик с Dockstash
Dockstash выполняет ровно тот дамп, что выше, передаёт его restic вовне и автоматически проверяет восстановление тренировкой — без скриптов на поддержке.
Последнее обновление: July 2026
Связанные гиды
Задать политику хранения
Храните N ежедневных, еженедельных и ежемесячных снимков — плановый prune транслирует политику прямо в restic forget --prune.
Восстановить копию
Выберите снимок, подтвердите вводом имени проекта, восстановите по умолчанию в новое место и проверьте, прежде чем что-либо перезаписывать.
MinIO
Резервируем MinIO в Docker
PostgreSQL
Резервируем PostgreSQL в Docker
Часто задаваемые вопросы
Можно ли использовать любого провайдера как хранилище?
Всё, куда вы попадаете по SSH: дешёвый storage-VPS, storage box Hetzner, NAS на другой площадке. Говорит по SSH/SFTP и имеет диск — restic может держать там репозитории.
Кто может читать мои копии на машине хранения?
Никто без вашего пароля шифрования. restic шифрует репозитории AES до того, как они покинут ваш сервер; машина хранения видит только шифротекст.
А если я потеряю пароль шифрования?
Репозитории невосстановимы — в этом смысл настоящего шифрования. Сохраните пароль в менеджере, как только мастер его покажет, и держите мастер-ключ и конверт экспорта отдельно.
Можно ли ротировать пароль шифрования или SSH-ключ?
Да. Settings → Encryption password ротирует пароль репозитория (с явным подтверждением «я сохранил»), а Settings → Storage принимает новый SSH-ключ в любой момент.