Zo stel je een bucket bij een dienst die de interface van S3 spreekt in als doel voor je back-ups: van het adres van de dienst via de verbindingstest tot het opgeslagen doel.
Dit heb je nodig
- het adres dat jouw aanbieder voor de S3-interface noemt,
- een bucket bij deze dienst die al bestaat: de plugin maakt er geen aan,
- een toegangssleutel en de bijbehorende geheime sleutel, met de rechten voor deze bucket,
- de regio, als jouw aanbieder er een vereist.
Het doeltype S3-compatibel is voor elke dienst behalve Amazon S3 zelf, bijvoorbeeld Cloudflare R2, Backblaze B2, Hetzner Object Storage, DigitalOcean Spaces of MinIO op een eigen server. Voor Amazon S3 is er een eigen doeltype: Back-ups opslaan in Amazon S3.
Geen dienst van cloneworx ertussen
Je vult de toegangssleutel en de geheime sleutel van jouw dienst in. De plugin ondertekent elk verzoek zelf. De geheime sleutel verlaat de webserver nooit.
Het adres van de dienst
Het adres begint met https:// en noemt de dienst zonder de bucket. De bucket en de map hebben eigen velden. Deze adressen komen uit de documentatie van de aanbieders, stand 2026-09-28. Bindend is wat jouw aanbieder voor jouw account noemt:
| Dienst | Adres | Regio |
|---|---|---|
| Cloudflare R2 | https://<Konto>.r2.cloudflarestorage.com |
auto |
| Backblaze B2 | https://s3.<Region>.backblazeb2.com |
de regio van het account, bijvoorbeeld us-west-004
|
| Hetzner Object Storage |
https://fsn1.your-objectstorage.com, ook nbg1 en hel1
|
zoals de aanbieder die noemt |
| DigitalOcean Spaces | https://<Region>.digitaloceanspaces.com |
zoals de aanbieder die noemt |
Stap 1: doeltype kiezen
Open de pagina Doelen en klik op Doel toevoegen. Kies S3-compatibel.
- De doeltypen die er zijn. S3-compatibel draagt de wolk.
- Sluiten sluit de keuze.
De plugin spreekt met de dienst via de PHP-extensie cURL en leest de antwoorden met de PHP-extensie DOM. Ontbreekt daarvan iets op de webserver, dan is S3-compatibel grijs en draagt het label Niet beschikbaar op deze server. De reden staat onder de keuze.
Stap 2: formulier invullen
- Naam is vrij te kiezen. De plugin stelt “S3-compatibel 1” voor; elke naam werkt die nog niet in gebruik is.
- Adres van de dienst is het adres van de S3-interface, zonder de bucket.
- Bucket is de naam van de bucket waarin de back-ups moeten komen.
- Toegangssleutel staat zichtbaar in het formulier, zoals een gebruikersnaam.
- Geheime sleutel wordt versleuteld opgeslagen en gaat nooit terug naar de browser.
- Map in de bucket mag leeg blijven: dan staat de map van deze website direct in de bucket.
- Verbinding testen controleert de ingevoerde waarden zonder op te slaan.
Velden met een rode ster zijn verplicht. Gebruik een sleutel die alleen voor deze back-up is aangemaakt en alleen deze bucket mag bereiken. Hij heeft de rechten nodig om de bucket weer te geven, objecten te lezen, te schrijven en te verwijderen en een upload af te breken. Om onvoltooide uploads te kunnen controleren en opruimen, heeft de plugin daarnaast de rechten nodig om onvoltooide uploads en hun delen weer te geven. Hoe je rechten toekent, vertelt jouw aanbieder. Ontbreekt een recht, dan noemt de verbindingstest het.
De bucket mag niet openbaar zijn
Zorg ervoor dat de bucket niet openbaar is: zonder de sleutels mag niemand hem bereiken. De plugin stuurt nooit proefverzoeken van buitenaf. Hij kan je daarom niet vertellen of de bucket openbaar is.
Stap 3: verbinding testen
Klik op Verbinding testen. De test schrijft een klein bestand in de bucket, leest het terug, geeft het weer en verwijdert het weer. Daarnaast uploadt hij een testbestand van ruim 5 MiB in twee delen en meet daarbij de uploadsnelheid. Ook dit bestand verwijdert hij weer. Tussendoor stelt hij vast in welke vorm de dienst het adres verwacht.
- Het resultaat van de test: de verbinding werkt, een testbestand is geschreven, teruggelezen en verwijderd.
- Een waarschuwing van de test. In de afbeelding geeft de dienst onvoltooide uploads niet weer.
- De regio van de bucket, de uploadmethode en de gemeten uploadsnelheid.
Is de test geslaagd, dan staan deze regels in het formulier:
| Regel in het resultaat | Betekenis |
|---|---|
| De verbinding werkt: een testbestand is geschreven, teruggelezen en verwijderd. | Schrijven, teruglezen, weergeven en verwijderen werken. |
| Regio van de bucket: … | De regio waarmee de plugin werkt. Noemt de dienst een andere dan de ingevulde, dan geldt die van de dienst. |
| Uploadmethode: in delen (multipart-upload); een upload gaat verder met het volgende deel. | S3 kan een bestand niet voortzetten. De plugin uploadt elk bestand daarom in delen. |
| Gemeten uploadsnelheid: … per seconde. | Op basis van de snelheid kiest de plugin de grootte van de delen. |
Onder de eerste regel staan waarschuwingen in geel, als de test iets heeft opgemerkt. De paragraaf “Waarschuwingen na een geslaagde test” legt ze uit.
Stap 4: opslaan
Klik op Opslaan. De plugin slaat het doel op, test de verbinding nog een keer en meldt het resultaat: “…” opgeslagen en verbonden. Plannen en back-ups gebruiken een doel pas na een geslaagde verbindingstest.
- Alle doelen zijn verbonden.
- De melding noemt het doel: opgeslagen en verbonden.
- Het nieuwe doel staat in de lijst. De groene stip betekent: verbonden. Vóór een doel van het type S3-compatibel staat de wolk.
Vindt de plugin in de bucket back-ups die niet in jouw lijst staan, dan verschijnt de tegel Back-ups gevonden op „…”. Meer daarover: Back-ups terugvinden na totaal verlies.
Stap 5: het doel in het back-upplan kiezen
- Je eerste doel: de plugin maakt het plan “Dagelijkse back-up” aan: dagelijks op een willekeurig tijdstip, alles, dit doel, Max. back-ups 7. Het plan is gepauzeerd tot je het inschakelt.
- Een verder doel: kies het op de pagina Back-up in de tegel Back-upplannen in een plan. De gratis versie staat twee plannen en één doel per plan toe.
Meer daarover: Back-ups automatisch inplannen.
De velden van de weergave Uitgebreid
-
Regio mag leeg blijven: dan geldt
us-east-1, wat de meeste diensten accepteren, of wat de verbindingstest heeft vastgesteld. -
Vorm van het adres mag leeg blijven: dan geldt wat de verbindingstest heeft vastgesteld. Mogelijke waarden zijn
path(de bucket staat in het pad) envirtual(de bucket staat in de naam van de server). - Tijdslimiet voor de verbinding (seconden) neemt 3 tot 60, de standaard is 10.
- Uploadsnelheid (bytes per seconde) mag leeg blijven: dan geldt wat de verbindingstest heeft gemeten.
- Geaccepteerde sleutel van de server wordt gezet door Dit certificaat accepteren. Leeg betekent: de plugin controleert het certificaat aan de hand van de lijst met vertrouwde instanties.
In een leeg veld waarvan de test de waarde vaststelt, staat automatisch. Elke verbindingstest stelt regio, vorm van het adres en snelheid opnieuw vast. Een vorm van het adres en een uploadsnelheid die je zelf invult, gaan voor. Noemt de dienst een andere regio dan de regio die je hebt ingevuld, dan werkt de plugin met de regio van de dienst, en de verbindingstest waarschuwt.
Versleuteling en certificaat
https:// is de regel. Een adres met http:// accepteert de plugin; alle gegevens gaan dan als leesbare tekst over de lijn. Het resultaat van de verbindingstest waarschuwt: De verbinding is niet versleuteld: wachtwoord en gegevens kunnen onderweg worden meegelezen.
Met https:// controleert de plugin het certificaat van de dienst aan de hand van de lijst met vertrouwde instanties die WordPress meebrengt, inclusief de naam van de server. Mislukt de controle, dan mislukt de test en toont hij het certificaat. Voor een eigen server met een eigen certificaat kun je het certificaat dan uitdrukkelijk accepteren.
- De reden: niet uitgegeven voor deze servernaam, zelfondertekend, van een onbekende instantie of verlopen.
- De gegevens van het certificaat: voor wie het is uitgegeven, door wie, tot wanneer het geldig is, en de vingerafdruk.
- Dit certificaat accepteren neemt de sleutel van het certificaat over in het formulier en test nog een keer.
Boven de reden 1 staat in de afbeelding de regel Melding van cURL met de oorspronkelijke foutmelding van cURL.
Alleen accepteren als de vingerafdruk klopt
Na het accepteren vertrouwt de plugin precies deze sleutel en controleert hij niet meer wie het certificaat heeft uitgegeven. Niemand heeft bevestigd dat dit de juiste server is: vergelijk de vingerafdruk met de vingerafdruk die jouw aanbieder noemt, bij een eigen server met het certificaat dat daar is ingesteld.
Na het accepteren staat in het resultaat van een geslaagde test de waarschuwing: Het certificaat wordt niet gecontroleerd aan de hand van de lijst met vertrouwde instanties; de plugin vertrouwt de sleutel die je hebt geaccepteerd.
De controle wordt nooit uitgeschakeld. Toont de server later een andere sleutel, dan doorstaat het doel zijn test niet meer. Accepteer het nieuwe certificaat alleen als je weet waarom het is veranderd.
Waarschuwingen na een geslaagde test
| Waarschuwing | Wat je kunt doen |
|---|---|
| De dienst noemt een andere regio dan de regio die je hebt ingevuld. De plugin gebruikt de regio van de dienst; verbeter het veld Regio. | Vul in de weergave Uitgebreid de regio in die het resultaat noemt, of maak het veld Regio leeg. |
| Deze bucket bewaart versies: een verwijderde back-up blijft daar als oude versie staan en neemt ruimte in. Stel bij de dienst een lifecycle-regel in die oude versies verwijdert. | Stel de regel in bij jouw dienst. Het verwijderen door de plugin verbergt een back-up in zo’n bucket alleen maar. |
| De dienst geeft onvoltooide uploads niet weer, daarom kan de plugin ze daar niet opruimen. Stel bij de dienst een lifecycle-regel in die onvoltooide uploads verwijdert. | Sommige diensten geven onvoltooide uploads niet weer, of de sleutel mist het recht daarvoor. Stel de regel in bij jouw dienst. |
| De dienst laat de plugin de delen van een upload niet weergeven. Uploads werken, maar de plugin kan ze niet controleren voordat hij verdergaat. | Geef de sleutel het recht om de delen van een upload weer te geven, als jouw dienst dat kent. |
| De klok van deze webserver wijkt ongeveer … minuten af van de klok van de dienst. De plugin werkt met de tijd van de dienst; laat de klok van de webserver corrigeren. | Vraag je hoster om de klok van de webserver te corrigeren. Back-ups lopen tot dan gewoon door. |
Als de test mislukt
Mislukt de test, dan staat het resultaat onder de velden van het formulier. De afbeelding toont dat bij het formulier voor Amazon S3; bij S3-compatibel is het resultaat precies zo opgebouwd. In de afbeelding mist de toegangssleutel het recht om objecten te schrijven.
- De oorzaak in gewone taal. De link aan het einde, Logboek tonen, opent het algemene logboek. Daar staan de details van de test.
- Het recht dat de toegangssleutel mist.
- Melding van het doel is de oorspronkelijke foutmelding van de dienst.
De regel 2 staat alleen onder sommige oorzaken en noemt de reden preciezer, bijvoorbeeld het ontbrekende recht. Heeft ook cURL iets gemeld, dan staat onder Melding van het doel de regel Melding van cURL. De foutmeldingen in deze twee regels zijn niet vertaald. De bucket, de toegangssleutel en de servernaam uit het adres van de dienst zijn erin onleesbaar gemaakt; de geheime sleutel wordt nooit verzonden.
| Melding | Wat je kunt doen |
|---|---|
| Het doel is niet bereikbaar. Controleer de servernaam en de poort; de hoster van deze website blokkeert de poort misschien. | Controleer het Adres van de dienst: de servernaam en, als het adres er een noemt, de poort. |
| De dienst heeft de sleutels geweigerd. | Daaronder staat welke sleutel niet klopt: De dienst kent deze toegangssleutel niet. Of: De handtekening van het verzoek is geweigerd: de geheime sleutel hoort niet bij deze toegangssleutel. Voer de sleutel opnieuw in. |
| De toegangssleutel mist een recht dat de plugin nodig heeft. | Daaronder staat het recht: Ontbrekend recht: …. Vul het aan bij jouw dienst. |
| De bucket bestaat niet bij deze dienst. De plugin maakt geen buckets aan. | Controleer de naam in het veld Bucket en het Adres van de dienst, of maak de bucket aan bij jouw dienst. |
| De bucket ligt in een andere regio dan de regio die is gebruikt. | Daaronder staat de regio van de bucket. Vul die in het veld Regio in, of maak het veld leeg. |
| De dienst weigert het verzoek omdat de klok van deze webserver meer afwijkt dan de dienst toestaat. | Vraag je hoster om de klok van de webserver te corrigeren. |
| Het certificaat van het doel heeft de controle niet doorstaan. | Zie de paragraaf “Versleuteling en certificaat”. |
| Het doel verwijst door naar een ander adres. De plugin volgt geen doorverwijzing; test de verbinding van het doel om het nieuwe adres te zien. | Vraag jouw aanbieder naar het adres van de S3-interface en vul het in als Adres van de dienst. Het nieuwe adres noemt de plugin bij dit doeltype niet. |
| Een upload kwam niet aan voordat de tijd van een stap om was: de verbinding met het doel is daarvoor te langzaam. | Daaronder staat de reden: Deze dienst neemt een upload alleen aan in delen van minstens 5 MiB, en zo’n deel moet binnen één stap aankomen. Hoe lang een stap hoogstens duurt, bepaalt de instelling Maximale duur per stap: De plugin aanpassen aan je server. |
| Deze waarde is niet geldig. bij het veld Adres van de dienst | Het adres begint met https:// of http:// en noemt alleen de server, zo nodig met poort. Bucket en map horen in hun eigen velden. |
Goed om te weten
- De back-ups staan in de bucket onder
<map>/cloneworx-backup-<code>/<back-up>/. - Een deel van een upload is minstens 5 MiB groot, alleen het laatste mag kleiner zijn. Een bestand verschijnt pas in de bucket als de upload ervan is afgerond.
- Een upload die nooit is afgerond, neemt bij de dienst ruimte in. De plugin breekt zijn eigen onvoltooide uploads af, en het opruimen van resten breekt de uploads af die het vindt. Stel in elk geval bij jouw dienst een lifecycle-regel in die onvoltooide uploads na enkele dagen verwijdert.
- In een bucket plaatst de plugin geen beschermingsbestanden: een bucket wordt niet uitgeleverd door een webserver die ze zou lezen.
- Back-ups die alleen in een bucket staan, download je niet via de plugin, maar met een programma voor S3 of in de webinterface van de dienst. Herstel, controle en terugvinden lezen rechtstreeks van de dienst.
- Een proxy uit de
wp-config.phpgebruikt de plugin ook voor dit doeltype. - Onder de keuze van de doeltypen staat de opmerking: Namen en logo’s van derden zijn eigendom van hun respectieve eigenaren. Dit impliceert geen verbondenheid of partnerschap.
Zie ook
- Welk doel past bij jou?
- Back-ups opslaan in Amazon S3
- De pagina “Doelen”
- De toegangsgegevens van een doel vernieuwen
- Back-ups op een doel controleren en resten opruimen
Op de opdrachtregel
WP-CLI nog niet ingesteld? Zo installeer je WP-CLI.
De geheime sleutel accepteert de opdrachtregel niet; een doel van het type S3-compatibel stel je daarom in op de pagina Doelen. Al het overige kan ook met WP-CLI:
# Doelen met kenmerk en status tonen wp cloneworx-backup target list # De verbinding testen wp cloneworx-backup target test s3-1 # Een plan aanmaken dat naar dit doel back-upt wp cloneworx-backup plan add --targets=s3-1 --rhythm=daily --time=03:15 --name="Nachts" # De back-ups op dit doel controleren wp cloneworx-backup target check s3-1 # Resten en onvoltooide uploads tonen (--dry-run) en opruimen wp cloneworx-backup target cleanup s3-1 --dry-run wp cloneworx-backup target cleanup s3-1