Pular para o conteúdo

ADR-0001 — Backup no Cloudflare R2

Status: Aceito · Data: 2026-06-14

O nó rke-db-00 concentra os dados críticos de GitLab, Nextcloud e Penpot, em armazenamento local NVMe (preso a um único nó). Precisamos de um destino de backup off-site e durável, alimentado pelo Wal-G/CloudNativePG.

Duas opções foram consideradas:

  1. Cloudflare R2 (Object Storage S3) na nuvem.
  2. Replicar os backups pelo túnel Headscale para armazenamento frio local no escritório de Aracaju.

Adotar o Cloudflare R2 como destino dos backups (via API S3 do Wal-G).

CritérioR2Frio local (BR)
Compatibilidade S3NativaExigiria gateway S3
EgressSem custo de egressN/A, mas banda do escritório limitada
Durabilidade off-siteAlta, fora da OVHDepende de hardware do escritório
OperaçãoGerenciadoManutenção local contínua
Resiliência a falha da OVHSimSim, mas com banda/latência do túnel

O R2 oferece destino off-site durável, compatível com o Wal-G e sem custo de egress, com menor carga operacional do que manter storage frio no escritório.

  • Credenciais do R2 são geridas pelo Vault.
  • A durabilidade dos dados passa a depender do R2 — testes de restauração são obrigatórios (ver Backup & Restore).
  • Bucket/prefixos e política de retenção definitiva ficam a definir.