Zakres
Co powinna obejmować kompletna kopia zapasowa.
- Pliki WordPressa — core, motyw, wtyczki i wszystko w
wp-content/uploads. - Baza danych — bez niej pliki są bezużyteczne, treść i ustawienia żyją w bazie.
- Plik konfiguracyjny
wp-config.php— potrzebny do szybkiego odtworzenia połączenia z bazą i kluczy bezpieczeństwa. - Konfiguracja serwera, jeśli była customizowana (reguły przekierowań, ustawienia PHP, WAF) — łatwo o niej zapomnieć przy odtwarzaniu.
Gdzie przechowywać kopie.
Kopia trzymana na tym samym serwerze co strona nie chroni przed awarią serwera ani przed atakującym, który uzyska pełny dostęp do hostingu — w takim scenariuszu razem ze stroną traci się też backup. Kopie powinny trafiać poza serwer produkcyjny (offsite) — np. do zewnętrznego storage — i najlepiej w kilku wersjach historycznych, nie tylko jednej najnowszej.
Jak często robić backup.
Częstotliwość zależy od tego, jak często zmienia się treść. Sklep WooCommerce z codziennymi zamówieniami potrzebuje kopii bazy danych co najmniej raz dziennie — utrata jednego dnia zamówień to realna strata finansowa. Prosta strona firmowa aktualizowana raz w miesiącu może mieć rzadszy harmonogram, o ile kopia jest robiona zawsze przed każdą większą zmianą.
Dlaczego trzeba testować odtwarzanie.
Backup, który nigdy nie został przywrócony „na sucho", to backup nieprzetestowany — a w chwili realnej awarii nie czas na odkrywanie, że plik kopii jest uszkodzony albo eksport bazy nie zawiera wszystkich tabel. Test odtworzenia na osobnym środowisku (patrz środowisko staging) raz na jakiś czas to jedyny sposób, żeby mieć pewność, że backup zadziała, gdy będzie potrzebny — dokładnie tak, jak podchodzimy do backupów we własnym produkcie, VoltInspector.