feat(episode): TRAZA_primero-lo-bueno-tu-respaldo-diario-est_S20260829.R1_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD
Skill: NONE | Type: troubleshooting Summary: EPISODIO 1 — Vaultwarden: Primero lo bueno: tu respaldo diario está sano
This commit is contained in:
parent
9a9aed5169
commit
98b4840417
1 changed files with 53 additions and 0 deletions
|
|
@ -0,0 +1,53 @@
|
||||||
|
---
|
||||||
|
episode_id: "325ec325-0331-4d5f-978f-5756d8996bf6"
|
||||||
|
puente_flat: "TRAZA_primero-lo-bueno-tu-respaldo-diario-est_S20260829.R1_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD"
|
||||||
|
session_code: "S20260829.PIPELINE_FIXES"
|
||||||
|
acto_dialogico: "informar"
|
||||||
|
actor_flujo: "multi_actor"
|
||||||
|
criticidad_aegis: "low"
|
||||||
|
skill_dominante: "NONE"
|
||||||
|
fase_proyecto: "operations"
|
||||||
|
tipo_semantico: "troubleshooting"
|
||||||
|
summary_one_line: "EPISODIO 1 — Vaultwarden: Primero lo bueno: tu respaldo diario está sano"
|
||||||
|
source_type: "claude_code"
|
||||||
|
trust_boundary: "internal"
|
||||||
|
created_at: "2026-08-30T23:31:47.615202+00:00"
|
||||||
|
relectura_tagged: false
|
||||||
|
forgejo_commit_sha: "pending"
|
||||||
|
---
|
||||||
|
|
||||||
|
Medí antes de proponer, y menos mal.
|
||||||
|
|
||||||
|
## Primero lo bueno: tu respaldo diario está sano
|
||||||
|
|
||||||
|
Corre cada mañana, produce **169 MB** con lo que importa —configuraciones, PostgreSQL, Qdrant y Vaultwarden— y se replica a LUMEN sin fallos.
|
||||||
|
|
||||||
|
Y descarté una falsa alarma. El listado mostraba siete carpetas de junio y luego un salto de 72 días. **No es un hueco:** la retención son 7 días y hay exactamente 8 carpetas de agosto, la ventana completa. Las de junio son huérfanas propiedad de `root`, y la limpieza corre como `johnember`, así que no puede borrarlas. Todo cuadra.
|
||||||
|
|
||||||
|
## Ahora lo que no es falsa alarma
|
||||||
|
|
||||||
|
Tu **archivo cifrado de largo plazo lleva 113 días muerto**.
|
||||||
|
|
||||||
|
Un solo respaldo, de mayo. Y la causa está escrita con fecha en tu propio crontab:
|
||||||
|
|
||||||
|
> `# RETIRADO F0-01 S20260612 (restic-repo inexistente, fallaba en silencio desde abril)`
|
||||||
|
|
||||||
|
Una instancia detectó en junio que ese proceso fallaba en silencio y **lo apagó**. El diagnóstico era correcto a medias —el repositorio sí existe, 166 MB— pero **nadie repuso el archivo**. Se quitó la alarma y quedó el agujero.
|
||||||
|
|
||||||
|
Y aquí está lo que más me molesta: `sync-backup-to-lumen.sh` sigue copiando ese repositorio muerto cada mañana, bajo un comentario que dice literalmente *«encrypted dedup offsite»*, y **devuelve éxito siempre**. Copiar una carpeta que no cambia funciona perfectamente. **Luz verde, contenido cero.** Es el mismo patrón que llevamos dos días persiguiendo.
|
||||||
|
|
||||||
|
**Traducido:** tu horizonte real de recuperación son **7 días**. Lo que se rompió hace más de ocho ya no está en ninguna copia.
|
||||||
|
|
||||||
|
## El dato que decide dónde va el respaldo
|
||||||
|
|
||||||
|
**Misma empresa, misma cuenta, misma factura.** Un impago o una suspensión se lleva las dos máquinas a la vez. Tu respaldo "externo" está lejos geográficamente, pero **no es externo en el único sentido que importa**.
|
||||||
|
|
||||||
|
Eso descarta al candidato más barato: un Storage Box de Hetzner conservaría exactamente el defecto que queremos quitar, disfrazado de mejora.
|
||||||
|
|
||||||
|
## Mi propuesta: Backblaze B2 — y te sale gratis
|
||||||
|
|
||||||
|
Verificado hoy en su página de precios, cita literal: **«First 10GB storage is always free»**.
|
||||||
|
|
||||||
|
Tu respaldo comprimido y deduplicado se queda holgadamente por debajo de esos 10 GB. **Coste: 0 dólares al mes.** Y si algún día creciera a 30 GB, serían 21 centavos.
|
||||||
|
|
||||||
|
Por qué este y no otro:
|
||||||
Loading…
Reference in a new issue