Nube personal

Por Pedro Albaladejo · ClearCopies

Actualizado 26 de agosto de 2026 · 7 min de lectura

Cómo hacer copia de seguridad de un VPS con Nextcloud siguiendo la regla 3-2-1

Haz copia de seguridad de los archivos, la base de datos, la configuración y los secretos de Nextcloud en dominios de fallo independientes, y demuestra después la restauración.

Una instantánea del proveedor es cómoda, pero puede compartir la cuenta, la región, la facturación, las credenciales o el plano de control capaces de inutilizar el VPS de producción. Una copia solo de archivos también puede ser incompleta, porque Nextcloud registra los usuarios, los recursos compartidos, las aplicaciones y el estado de los archivos en su base de datos y su configuración.

Define primero los objetivos de punto de recuperación y de tiempo de recuperación. Usa un procedimiento de copia de seguridad coherente con la aplicación, transfiere copias cifradas a un destino independiente con credenciales restringidas, conserva varias generaciones y monitoriza tanto la finalización de los trabajos como el volumen de datos esperado. Un trabajo de copia de seguridad en verde es evidencia de copia, no evidencia de restauración.

Una lista de comprobación práctica

  1. 1Define la pérdida de datos aceptable, el tiempo de restauración, la retención y los dominios de fallo independientes.
  2. 2Haz copia de seguridad coherente de la base de datos, la configuración, el estado de la aplicación y los archivos de usuario.
  3. 3Cifra las copias y restringe las credenciales de la copia de seguridad frente al servicio de producción.
  4. 4Monitoriza la finalización, el tamaño, la antigüedad y las copias fallidas o inesperadamente pequeñas.
  5. 5Restaura en un host limpio y valida las cuentas, los recursos compartidos y sumas de verificación de archivos muestreados.

Entiende la situación

El autoalojamiento cambia un flujo de trabajo por suscripción por responsabilidad operativa. Controlas el servidor y el almacenamiento, pero también te corresponden los parches, TLS, la autenticación, la monitorización, la capacidad, las copias de seguridad, las pruebas de restauración y la respuesta a incidentes.

Usa un flujo de trabajo controlado

Construye pensando primero en la recuperación y luego en la comodidad: mantén los datos de la aplicación, la base de datos y los archivos en almacenamiento persistente; pon el servicio detrás de HTTPS; restringe los puertos expuestos; automatiza las actualizaciones de seguridad con cuidado; y mantén una copia de seguridad independiente y cifrada que hayas restaurado de verdad en una prueba.

Toma la decisión final

Conserva el diseño solo si un host limpio puede restaurar el servicio dentro del objetivo establecido y los usuarios pueden abrir los archivos muestreados, los recursos compartidos y las cuentas. Deja registrados qué secretos y cambios de DNS hacen falta durante una caída del proveedor sin guardar las únicas instrucciones en ese mismo proveedor.

ClearCopies analiza actualmente cuentas compatibles de OneDrive, Google Drive y Dropbox, no almacenamiento arbitrario en Nextcloud o un VPS. Estas guías son recursos educativos adyacentes para lectores que planifican su almacenamiento con responsabilidad, sin dar a entender que exista un conector autoalojado que no existe.

Límites y riesgos a revisar

  • Las instantáneas en la misma cuenta del proveedor no son totalmente independientes.
  • Las copias de seguridad montadas con permiso de escritura pueden ser alteradas por un servidor comprometido.
  • Los archivos y la base de datos capturados en momentos distintos pueden ser incoherentes.
  • Una copia de seguridad cifrada sin probar puede ser inútil si faltan las claves o las instrucciones.

Referencias oficiales

Preguntas frecuentes

¿La regla 3-2-1 exige cinta?

No. El objetivo son varias copias y dominios de fallo independientes. El almacenamiento de objetos, otro proveedor, discos sin conexión u otros soportes pueden valer cuando el acceso, la durabilidad y la restauración están bien diseñados.

¿Basta con una instantánea del VPS?

Es útil para una reversión rápida, pero añade una copia independiente fuera de la cuenta del VPS o del plano de control del proveedor para los datos importantes.

¿Cada cuánto debería probar la restauración?

Elige una frecuencia en función del valor de los datos y su ritmo de cambio, y prueba después de cambios sustanciales de arquitectura o de versión. El intervalo debería ser más corto que el tiempo durante el que puedes tolerar un fallo sin descubrir.

¿Usas también una nube gestionada?

ClearCopies no se conecta actualmente a Nextcloud, WebDAV ni a un VPS genérico. Si además usas OneDrive, Google Drive o Dropbox, puede analizar esa cuenta compatible en busca de copias exactas sin descargar el contenido original de los archivos.