Backup y restore
Backup y restore
Section titled “Backup y restore”No se encontro sistema de backups implementado en los repos. Esto es requisito de infraestructura antes de produccion.
Que respaldar
Section titled “Que respaldar”| Activo | Respaldar |
|---|---|
| MySQL | Schema, datos, procedimientos/funciones si existen, indices, usuarios segun politica. |
| Storage | Buckets de firmas, fotos, rayos X, perfiles y configuraciones si se usan. |
| Configuracion infra | DNS, proxy, TLS, jobs, variables no secretas. |
| Secret metadata | Nombres/versiones de secretos, no valores. |
| Docs/runbooks | Version del manual y reportes operativos. |
Donde no guardar backups
Section titled “Donde no guardar backups”- En el mismo disco unico de la DB.
- En repos Git.
- En equipos personales.
- En buckets publicos.
- En carpetas compartidas sin cifrado.
- En herramientas de chat.
Recomendacion inicial
Section titled “Recomendacion inicial”| Control | Recomendacion |
|---|---|
| Frecuencia full | Diario. |
| Incremental/binlog | Segun RPO, idealmente continuo o por hora. |
| Cifrado | En reposo y en transito. |
| Retencion | 7 diarios, 4 semanales, 12 mensuales como punto inicial. |
| Restore test | Mensual y antes de produccion. |
| Separacion | Backups fuera del host principal. |
| Acceso | MFA, minimo privilegio, auditoria. |
Prueba de restore
Section titled “Prueba de restore”- Crear ambiente aislado.
- Restaurar backup DB.
- Restaurar storage necesario.
- Configurar backend con secretos de prueba, no productivos.
- Arrancar backend.
- Ejecutar smoke tests.
- Verificar conteos y consistencia.
- Confirmar que no hay fixtures QA activos.
- Documentar tiempo de restore y errores.
Impacto en auth
Section titled “Impacto en auth”Restore a un punto anterior puede reactivar sesiones o refresh tokens que ya fueron cerrados. Tras restore productivo:
- Considerar cierre global de sesiones.
- Revocar refresh tokens si hay duda.
- Forzar re-login.
- Rotar secretos si el backup pudo exponerse.
- Monitorear 401/refresh failures.
Checklist post-restore
Section titled “Checklist post-restore”- Backend conecta a DB restaurada.
GET /api/auth/sessionresponde.- Login QA funciona.
- Logout limpia cookies.
- Super Admin close invalida sesion.
- Reset password invalidation probado si SMTP esta disponible.
- CORS/CSRF siguen configurados con dominios reales.
- Backups nuevos vuelven a correr despues del restore.