Así configuras un bucket de Amazon S3 como destino de tus copias de seguridad: desde la clave de acceso con los permisos necesarios, pasando por la prueba de conexión, hasta el destino guardado.
Lo que necesitas
- un bucket en Amazon S3 que ya exista: el plugin no crea ninguno,
- una clave de acceso y su clave secreta,
- los permisos para esa clave, consulta la sección siguiente.
Para cualquier otro servicio que hable la interfaz de S3 hay un tipo de destino propio: Guardar copias de seguridad en un almacenamiento compatible con S3.
Ningún servicio de cloneworx de por medio
Tú introduces tu clave de acceso y su clave secreta. El plugin firma cada petición por sí mismo. La clave secreta nunca sale del servidor web. La conexión con Amazon S3 siempre está cifrada.
Los permisos de la clave de acceso
Usa una clave creada solo para esta copia de seguridad y que solo pueda acceder a este bucket. Para el usuario de la clave de acceso, la política en Amazon puede tener este aspecto. Sustituye mein-backup-bucket por el nombre de tu bucket:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListBucket",
"s3:ListBucketMultipartUploads"
],
"Resource": "arn:aws:s3:::mein-backup-bucket"
},
{
"Effect": "Allow",
"Action": [
"s3:GetObject",
"s3:PutObject",
"s3:DeleteObject",
"s3:AbortMultipartUpload",
"s3:ListMultipartUploadParts"
],
"Resource": "arn:aws:s3:::mein-backup-bucket/*"
}
]
}
Si falta uno de los permisos, la prueba de conexión lo nombra. Sin los dos permisos que listan las subidas sin terminar y sus partes (s3:ListBucketMultipartUploads y s3:ListMultipartUploadParts), las copias de seguridad funcionan igualmente; la prueba de conexión advierte entonces.
Paso 1: elegir el tipo de destino
Abre la página Destinos y haz clic en Añadir destino. Elige Amazon S3.
- Los tipos de destino que existen. Amazon S3 lleva el símbolo «aws».
- Cerrar cierra la selección.
El plugin habla con Amazon S3 mediante la extensión PHP cURL y lee las respuestas con la extensión PHP DOM. Si al servidor web le falta algo de eso, Amazon S3 aparece atenuado y lleva la etiqueta No disponible en este servidor. El motivo está debajo de la selección.
Paso 2: rellenar el formulario
- Nombre es de libre elección. El plugin propone «Amazon S3 1»; vale cualquier nombre que aún no esté en uso.
- Bucket es el nombre del bucket en el que deben guardarse las copias de seguridad.
- Clave de acceso aparece visible en el formulario, como un nombre de usuario.
- Clave secreta se guarda cifrada y nunca vuelve al navegador.
- Carpeta en el bucket puede quedar vacío: entonces la carpeta de este sitio web está directamente en el bucket.
- Probar conexión comprueba los valores introducidos sin guardar.
Los campos con asterisco rojo son obligatorios.
El bucket no debe ser público
Asegúrate de que el bucket no sea público: sin las claves, nadie debe poder acceder a él. El plugin nunca envía peticiones de prueba desde fuera. Por eso no puede decirte si el bucket es público.
Paso 3: probar la conexión
Haz clic en Probar conexión. La prueba escribe un archivo pequeño en el bucket, lo vuelve a leer, lo lista y lo borra de nuevo. Además sube un archivo de prueba de algo más de 5 MiB en dos partes y mide así la velocidad de subida. Este archivo también lo borra de nuevo.
- El resultado de la prueba: la conexión funciona, se escribió, se volvió a leer y se eliminó un archivo de prueba.
- Una advertencia de la prueba. En la imagen, el bucket conserva versiones.
- La región del bucket, el método de subida y la velocidad de subida medida.
Si la prueba ha tenido éxito, en el formulario aparecen estas líneas:
| Línea en el resultado | Significado |
|---|---|
| La conexión funciona: se escribió, se volvió a leer y se eliminó un archivo de prueba. | Escribir, volver a leer, listar y borrar funcionan. |
| Región del bucket: … | La región que Amazon S3 indica para el bucket. El plugin la recuerda en el destino. |
| Método de subida: por partes (subida multiparte); una subida continúa con la parte siguiente. | S3 no puede continuar un archivo. Por eso el plugin sube cada archivo por partes. |
| Velocidad de subida medida: … por segundo. | Según la velocidad, el plugin elige el tamaño de las partes. |
Debajo de la primera línea aparecen advertencias en amarillo si la prueba ha notado algo. La sección «Advertencias tras una prueba correcta» las explica.
Paso 4: guardar
Haz clic en Guardar. El plugin guarda el destino, vuelve a probar la conexión e informa del resultado: «…» guardado y conectado. Los planes y las copias de seguridad usan un destino solo después de una prueba de conexión correcta.
- Todos los destinos están conectados.
- El mensaje nombra el destino: guardado y conectado.
- El nuevo destino está en la lista. El punto verde significa: conectado. Delante de un destino del tipo Amazon S3 está el símbolo «aws».
Si el plugin encuentra en el bucket copias de seguridad que no están en tu lista, aparece el panel Copias de seguridad encontradas en «…». Más al respecto: Recuperar copias de seguridad tras una pérdida total.
Paso 5: elegir el destino en el plan de copia
- Tu primer destino: el plugin crea el plan «Copia diaria»: a diario a una hora aleatoria, todo, este destino, Máx. copias 7. El plan está en pausa hasta que lo actives.
- Otro destino más: elígelo en la página Copia de seguridad, en el panel Planes de copia, dentro de un plan. La versión gratuita permite dos planes y un destino por plan.
Más al respecto: Programar copias de seguridad automáticas.
Los campos de la vista Ampliado
-
Región puede quedar vacío: entonces la prueba de conexión pregunta a Amazon S3 por la región del bucket. Un ejemplo de región es
eu-central-1. - Tiempo límite de conexión (segundos) admite de 3 a 60; el valor predeterminado es 10.
- Velocidad de subida (bytes por segundo) puede quedar vacío: entonces rige lo que la prueba de conexión ha medido.
En un campo vacío cuyo valor determina la prueba aparece automático. Cada prueba de conexión vuelve a determinar la región y la velocidad. Una velocidad de subida que introduzcas tú mismo tiene prioridad. Si Amazon S3 indica una región distinta de la que has introducido, el plugin trabaja con la región del servicio y la prueba de conexión advierte.
Advertencias tras una prueba correcta
| Advertencia | Qué puedes hacer |
|---|---|
| El servicio indica otra región distinta de la que introdujiste. El plugin usa la región del servicio; corrige el campo Región. | Introduce en la vista Ampliado la región que indica el resultado, o vacía el campo Región. |
| Este bucket conserva versiones: una copia eliminada permanece allí como versión antigua y sigue ocupando espacio. Configura en el servicio una regla de ciclo de vida que elimine las versiones antiguas. | Configura la regla en Amazon S3. En un bucket así, el borrado por parte del plugin solo oculta una copia de seguridad. |
| El servicio no lista las subidas sin terminar, por lo que el plugin no puede limpiarlas allí. Configura en el servicio una regla de ciclo de vida que elimine las subidas sin terminar. | Da a la clave el permiso s3:ListBucketMultipartUploads o configura la regla. |
| El servicio no permite al plugin listar las partes de una subida. Las subidas funcionan, pero el plugin no puede comprobarlas antes de continuar. | Da a la clave el permiso s3:ListMultipartUploadParts. |
| El reloj de este servidor web difiere del reloj del servicio en unos … minutos. El plugin trabaja con la hora del servicio; haz que corrijan el reloj del servidor web. | Pide a tu proveedor de alojamiento que corrija el reloj del servidor web. Hasta entonces, las copias de seguridad siguen funcionando. |
Si la prueba falla
Si la prueba falla, el resultado aparece debajo de los campos del formulario. En la imagen, a la clave de acceso le falta el permiso para escribir objetos.
- La causa en texto claro. El enlace del final, Mostrar registro, abre el registro general. Allí están los detalles de la prueba.
- El permiso que le falta a la clave de acceso.
- Mensaje del destino es el mensaje de error del servicio en su forma original.
La línea 2 solo aparece bajo algunas causas y precisa el motivo, por ejemplo el permiso que falta. Si cURL también ha informado de algo, debajo de Mensaje del destino aparece la línea Mensaje de cURL. Los mensajes de error de estas dos líneas no están traducidos. El bucket, la clave de acceso y el nombre del servidor del servicio aparecen ocultos en ellos; la clave secreta nunca se envía.
| Mensaje | Qué puedes hacer |
|---|---|
| No se puede acceder al destino. Comprueba el nombre del servidor y el puerto; es posible que el alojamiento de este sitio bloquee el puerto. | El plugin forma el nombre del servidor del servicio a partir de la región. Comprueba en la vista Ampliado el campo Región o vacíalo. Si la región es correcta, pregunta a tu proveedor de alojamiento si el servidor web puede abrir conexiones hacia fuera. |
| El servicio rechazó las claves. | Debajo se indica qué clave no es correcta: El servicio no conoce esta clave de acceso. O bien: La firma de la petición fue rechazada: la clave secreta no pertenece a esta clave de acceso. Introduce la clave de nuevo. |
| A la clave de acceso le falta un permiso que el plugin necesita. | Debajo se indica el permiso: Permiso que falta: …. Añádelo a la política de la clave. |
| El bucket no existe en este servicio. El plugin no crea buckets. | Comprueba el nombre en el campo Bucket o crea el bucket en Amazon S3. |
| El bucket está en otra región distinta de la que se usó. | Debajo se indica la región del bucket. Introdúcela en el campo Región o vacía el campo. |
| El servicio rechaza la petición porque el reloj de este servidor web se desvía más de lo que el servicio permite. | Pide a tu proveedor de alojamiento que corrija el reloj del servidor web. |
| Una subida no llegó antes de que se agotara el tiempo de un paso: la conexión con el destino es demasiado lenta para ello. | Debajo se indica el motivo: Este servicio solo acepta una subida en partes de al menos 5 MiB, y una parte así tiene que llegar dentro de un paso. Cuánto dura como máximo un paso lo determina el ajuste Tiempo máximo por paso: Adaptar el plugin a tu servidor. |
| Este valor no es válido. en el campo Bucket | El nombre de un bucket en Amazon S3 tiene de 3 a 63 caracteres: minúsculas, cifras, puntos y guiones. Empieza y termina con una letra o una cifra. El formulario no acepta dos puntos seguidos ni la forma de una dirección IP. |
Subidas sin terminar y versiones
- Subidas sin terminar. Una subida que nunca se completó sigue ocupando espacio en el servicio. En Amazon S3 nunca caduca por sí sola. El plugin cancela sus propias subidas sin terminar, y la limpieza de restos cancela las que encuentra. Aun así, configura en Amazon S3 una regla de ciclo de vida que elimine las subidas sin terminar al cabo de unos días.
- Versiones. Si el bucket conserva versiones, el borrado solo oculta una copia de seguridad: las versiones antiguas se quedan y siguen ocupando espacio. Configura una regla de ciclo de vida que elimine las versiones antiguas.
Conviene saber
- Las copias de seguridad están en el bucket en
<carpeta>/cloneworx-backup-<código>/<copia>/. - Una parte de una subida tiene al menos 5 MiB; solo la última puede ser menor. Un archivo aparece en el bucket solo cuando su subida se ha completado.
- El plugin no coloca archivos de protección en un bucket: un bucket no lo sirve un servidor web que pudiera leerlos.
- El plugin nunca sigue una redirección.
- Las copias de seguridad que solo están en un bucket no las descargas a través del plugin, sino con un programa para S3 o en la interfaz web del servicio. La restauración, la comprobación y la búsqueda de copias leen directamente del servicio.
- El plugin usa un proxy configurado en
wp-config.phptambién para Amazon S3. - Debajo de la selección de los tipos de destino aparece la nota: Los nombres y logotipos de terceros son propiedad de sus respectivos titulares. Esto no implica ninguna afiliación ni asociación.
Consulta también
- ¿Qué destino te conviene?
- Guardar copias de seguridad en un almacenamiento compatible con S3
- La página «Destinos»
- Renovar las credenciales de un destino
- Comprobar las copias en un destino y limpiar restos
En la línea de comandos
¿Aún no tienes WP-CLI configurado? Así instalas WP-CLI.
La línea de comandos no acepta la clave secreta; por eso un destino del tipo Amazon S3 lo configuras en la página Destinos. Todo lo demás también funciona con WP-CLI:
# Mostrar los destinos con identificador y estado wp cloneworx-backup target list # Probar la conexión wp cloneworx-backup target test amazon-s3-1 # Crear un plan que respalde en este destino wp cloneworx-backup plan add --targets=amazon-s3-1 --rhythm=daily --time=03:15 --name="Nachts" # Comprobar las copias de seguridad de este destino wp cloneworx-backup target check amazon-s3-1 # Mostrar restos y subidas sin terminar (--dry-run) y limpiarlos wp cloneworx-backup target cleanup amazon-s3-1 --dry-run wp cloneworx-backup target cleanup amazon-s3-1