奶爸的云上生活
其实奶爸做哪吒面板的初衷就是为了线上资产的安全而做,最初的介绍就定了「一站式服务器监控与备份工具」,现在它也已经具备 监控、报警、备份 需要的一切功能,只有一点小遗憾就是最初的想法是提供一个 Web GUI 来配置集成 restic 备份工具,后面做出了一点妥协,做了个灵活的计划任务命令执行。
资产管理
目前奶爸在线上有 1 台主 Web 服务器作为后端(上面部署着奶爸的 YAPI、Blog、支付宝收款网关、小店、等),1 台 GIA 线路服务器作为 CDN,其他有几台都是 ** 专用,不跑其他服务。
邮箱服务使用的是高富帅 G Suite,十分舒服,可以使用 Google 全家桶(文档、表格、幻灯片、云存储、会议,还带免费的自助建站站点托管。
所有的服务器都装了 Agent 由 哪吒面板 进行监控,开了两个规则,CPU 异常、离线,触发后奶爸会收到微信通知,通知也开了两个通道。
手边开发机上面开着 Drive 备份,一些 Markdown 文档、常用个人文档、SSH 密钥等都会通过其同步。
密码管理使用的是自建 bitwarden,在服务器都配置备份计划之前是使用的国内的一个云备份 + KeepassXC,上周花费 1000 大洋配置了 G Suite 之后一鼓作气切换到了 bitwarden。
数据安全
在哪吒面板还自己默默使用的时候,奶爸的云上数据都是「放养」的,没有考虑过备份,但是一直都是没有做备份计划(迫于懒 😂,终于在上周周末花了半天时间把备份计划做好了,每日通过哪吒面板的计划任务将数据库数据和文件数据打包备份至三个不同云服务商处。
每天备份后也会通过面板里面配置的两个通知通道收到备份结果,目前只有一点尚未放心,有些服务并没有抗暴力破解攻击的能力,且验证方式单一可枚举验证。所以近期奶爸可能会给 Caddy 做一个 WAF,别问进度,问就是在准备了 🤔