Volver al blog Security & Reliability

¿Son coherentes las copias de seguridad de tus aplicaciones autoalojadas? Prueba la base de datos, los archivos y el orden de restauración

Que una tarea de copia de seguridad finalice correctamente no demuestra que una aplicación autoalojada pueda restaurarse con sus registros y archivos adjuntos. Identifica qué debes respaldar y valida el resultado con una prueba de restauración representativa.

Administrador que comprueba la restauración conjunta de la base de datos y los archivos subidos de una aplicación autoalojada

Una copia de seguridad puede completarse y aun así no bastar para restaurar la aplicación

Una aplicación empresarial puede almacenar registros en una base de datos y archivos subidos en un directorio independiente o en un servicio de almacenamiento. Si los componentes se respaldan por separado, podrían corresponder a momentos distintos. Tras una restauración, por ejemplo, un registro podría apuntar a un archivo adjunto que no está disponible.

El objetivo es averiguar si la aplicación puede reconstruirse con los datos incluidos en las copias de seguridad, no solo comprobar si se crearon archivos de respaldo. Un informe de tarea satisfactoria no demuestra por sí solo que se haya restaurado el servicio completo.

  • Elige un registro representativo que incluya un archivo adjunto u otro archivo vinculado.
  • Identifica dónde se almacenan el registro, el archivo y el vínculo entre ambos.
  • Investiga los calendarios de copia de seguridad independientes sin dar por hecho que prueban una incoherencia o que garantizan coordinación.
Una copia de seguridad puede completarse y aun así no bastar para restaurar la aplicación

Identifica qué necesita la aplicación

Consulta la documentación de la aplicación y la configuración del despliegue para saber qué componentes se necesitan durante una restauración. No des por hecho que la base de datos es todo el servicio ni que los archivos se almacenan junto a ella. Si no puedes inspeccionar un componente, pide al proveedor de alojamiento que aclare qué incluye.

Las instrucciones pueden definir las copias de seguridad como varios componentes. Por ejemplo, la guía de copias de seguridad autoalojadas de Hudu describe una copia de seguridad completa como formada por dos partes independientes e identifica una base de datos PostgreSQL como una de ellas. Consulta las instrucciones de tu propia aplicación para determinar qué componentes necesita: [Soporte de Hudu: copias de seguridad y restauraciones autoalojadas](https://support.hudu.com/hc/en-us/articles/11653994397079-Self-Hosted-Backups-and-Restores).

  • La base de datos y los archivos persistentes, incluidos los archivos adjuntos u otros contenidos subidos.
  • La configuración y las credenciales, claves de cifrado o tokens necesarios durante la recuperación.
  • El almacenamiento externo y los servicios de los que depende la aplicación.
  • Las versiones de la aplicación y de la base de datos, o los detalles del despliegue que exija el procedimiento documentado.
Identifica qué necesita la aplicación

Comprueba cómo y cuándo se captura cada componente

Averigua si los componentes relacionados se capturan juntos o con calendarios independientes. Considera qué puede ocurrir si hay ediciones, subidas de archivos o tareas en segundo plano durante la copia de seguridad.

Sigue el procedimiento documentado para tu base de datos y aplicación. No supongas que un método de copia de seguridad sirve para todos los sistemas.

  • ¿Se hacen las copias de seguridad de la base de datos y de los archivos a la vez o con calendarios independientes?
  • Si se hacen por separado, ¿qué información hay disponible sobre la compatibilidad de los estados capturados?
  • ¿Cómo se gestionan las ediciones, las subidas, las tareas programadas y el procesamiento en segundo plano durante la captura?
  • ¿La aplicación documenta un procedimiento de copia de seguridad o mantenimiento que debas seguir?

Confirma qué gestiona el proveedor de alojamiento

La palabra «copia de seguridad» no especifica qué incluye un proveedor. Confirma si el proceso abarca la base de datos, el almacenamiento persistente de archivos y los demás datos que necesita la aplicación, y qué componentes se gestionan por separado.

Airbip ejecuta instancias de aplicaciones como cargas de trabajo de Docker en servidores en la nube de Airbip y ofrece copias de seguridad diarias, semanales y mensuales configurables. Estas capacidades no determinan por sí solas qué incluye una copia concreta ni qué se recuperará al restaurar. Confirma el alcance y el proceso de restauración de tu instancia.

Anota las respuestas y las tareas de recuperación que te correspondan, incluido quién solicita una restauración y quién valida el resultado.

  • ¿Qué datos y ubicaciones de almacenamiento se incluyen? ¿Qué se excluye o se gestiona por separado?
  • ¿Qué puede confirmar el proveedor sobre la captura de los componentes relacionados?
  • ¿Quién inicia una restauración, facilita la información necesaria de la aplicación y comprueba el servicio restaurado?
  • ¿Dónde puedes consultar el calendario de copias de seguridad vigente y las condiciones de servicio aplicables?

Restaura siguiendo las instrucciones de la aplicación

No existe un orden de restauración universal para todas las aplicaciones autoalojadas. Sigue las instrucciones oficiales de restauración de la aplicación y el procedimiento del proveedor. Confirma las dependencias antes de empezar y comprueba cuándo es seguro iniciar la aplicación o volver a conectar a los usuarios y las tareas en segundo plano.

Utiliza un entorno de prueba aislado, salvo que tu plan indique explícitamente otro método, y mantén los datos restaurados separados de producción.

  • Confirma el entorno de destino y los permisos necesarios para restaurar en él.
  • Recupera la configuración y los secretos mediante el proceso seguro adecuado.
  • Restaura la base de datos y los archivos según el procedimiento documentado.
  • Anota qué componentes deben volver a crearse o conectarse en lugar de restaurarse desde una copia de seguridad.

Valida registros vinculados y flujos de trabajo habituales

Prueba la restauración en un entorno aislado con un conjunto representativo. Comprueba registros habituales y registros con archivos adjuntos; no te limites a verificar si se inicia la base de datos o la aplicación.

Compara los datos restaurados con ejemplos conocidos del entorno de origen, incluidos los cambios recientes que deberían estar presentes en la copia seleccionada. Si falta algo, anótalo e investiga si el problema se relaciona con el alcance, el momento de la captura, el procedimiento de restauración o una dependencia externa.

  • Abre registros representativos y comprueba que sus archivos adjuntos o archivos vinculados sean accesibles.
  • Comprueba que estén presentes los registros y las ediciones recientes que deberían incluirse en la copia seleccionada.
  • Cuando la aplicación permita verificarlo, busca archivos huérfanos o registros que apunten a archivos inexistentes.
  • Prueba un flujo de trabajo normal de la aplicación, no solo un inicio de sesión correcto.
  • Anota los errores, los datos que falten y cualquier paso de recuperación manual.

Documenta y revisa el plan de recuperación

Mantén un registro breve de las copias de seguridad en un lugar accesible para el personal encargado de la recuperación. Distingue los datos confirmados de las suposiciones y las preguntas sin respuesta. El calendario indica con qué frecuencia pueden hacerse las copias de seguridad; no determina por sí solo la retención, la cobertura ni la coherencia.

Revisa el registro si cambia la aplicación, el almacenamiento, la configuración o el servicio de alojamiento. Si queda algún dato clave sin confirmar, márcalo como no verificado y decide si necesitas una respuesta documentada o una prueba.

  • Anota la cobertura confirmada, las exclusiones, el calendario, el periodo de retención y el proceso para acceder a los datos de las copias de seguridad.
  • Indica quién contacta con el proveedor, facilita la información necesaria de la aplicación y valida una restauración.
  • Guarda los resultados fechados de las pruebas, incluidas las comprobaciones fallidas y las acciones de seguimiento.
  • Después de los cambios, vuelve a comprobar las dependencias y repite las pruebas pertinentes.

Preguntas frecuentes

¿Basta con tener copias de seguridad tanto de la base de datos como de los archivos?

No necesariamente. Pueden haberse capturado en momentos distintos o puede faltar otro componente necesario para la aplicación. Confirma qué cubre cada copia y prueba la restauración con registros vinculados a archivos.

¿Cuál es el orden correcto para restaurar una aplicación autoalojada?

No existe un único orden válido para todas las aplicaciones. Sigue las instrucciones oficiales de restauración de la aplicación y el procedimiento del proveedor de alojamiento, y confirma las dependencias antes de restaurar y reiniciar el servicio.

¿Una copia de seguridad del alojamiento gestionado garantiza que los archivos adjuntos y la base de datos estén sincronizados?

El calendario por sí solo no determina qué se incluye ni si los componentes se capturan juntos. Pide al proveedor que confirme la cobertura, las exclusiones y el proceso de restauración de tu instancia.

¿Cómo puedo saber si una prueba de restauración ha sido satisfactoria?

Comprueba más que el inicio del servicio: verifica registros representativos y sus archivos adjuntos, los cambios recientes que deberían incluirse en la copia seleccionada y un flujo de trabajo normal de la aplicación. Anota los datos que falten, los errores y los pasos de recuperación manual.

Fuentes y lecturas adicionales

  1. Self-Hosted: Backups and Restores — Hudu Support
  2. Self-hosting without panic (10/12): Backups that restore — Stackademic
  3. How often do you test a full restore of your self-hosted ... — Reddit