ADR-0001 — Backup no Cloudflare R2
Status: Aceito · Data: 2026-06-14
Contexto
Seção intitulada “Contexto”O nó rke-db-00 concentra os dados críticos de
GitLab, Nextcloud e Penpot, em armazenamento local NVMe (preso a um único nó).
Precisamos de um destino de backup off-site e durável, alimentado pelo
Wal-G/CloudNativePG.
Duas opções foram consideradas:
- Cloudflare R2 (Object Storage S3) na nuvem.
- Replicar os backups pelo túnel Headscale para armazenamento frio local no escritório de Aracaju.
Decisão
Seção intitulada “Decisão”Adotar o Cloudflare R2 como destino dos backups (via API S3 do Wal-G).
Justificativa
Seção intitulada “Justificativa”| Critério | R2 | Frio local (BR) |
|---|---|---|
| Compatibilidade S3 | Nativa | Exigiria gateway S3 |
| Egress | Sem custo de egress | N/A, mas banda do escritório limitada |
| Durabilidade off-site | Alta, fora da OVH | Depende de hardware do escritório |
| Operação | Gerenciado | Manutenção local contínua |
| Resiliência a falha da OVH | Sim | Sim, mas com banda/latência do túnel |
O R2 oferece destino off-site durável, compatível com o Wal-G e sem custo de egress, com menor carga operacional do que manter storage frio no escritório.
Consequências
Seção intitulada “Consequências”- Credenciais do R2 são geridas pelo Vault.
- A durabilidade dos dados passa a depender do R2 — testes de restauração são obrigatórios (ver Backup & Restore).
- Bucket/prefixos e política de retenção definitiva ficam a definir.