Backup y restauración
Qué respaldar
- Postgres — state: users, orgs, dashboards, rules, audit log.
pg_dumpa diario + WAL streaming para el PITR. - ${CA_DIR}/secrets.key — la master key para AES-256-GCM SecretBox. Perderla = perder todos los sealed-secrets (OAuth tokens, channel signing secrets).
- ${CA_DIR}/ca.crt + ca.key — la CA para los agentes. Perderla = volver a registrar todos los agentes.
- Datos TSDB —
storageDataPath. Un snapshot vía la API TSDB + una utilidad de backup.
Restauración
- Restauración de Postgres desde un dump (o PITR)
- Restaurar CA_DIR con secrets.key + ca.{crt,key}
- Restauración de TSDB desde un snapshot
- Arrancar la API — recoge el state existente
Prueba la restauración al menos una vez por trimestre. Un backup que nunca has restaurado es teórico.