Kopia 0.23 en pymes: snapshots, S3 y restauración

Kopia arma snapshots cifrados hacia S3, red o disco local. Qué guarda, quién administra permisos, cuánto cuesta y cómo probar una restauración real.

ULTIMA MILLA · Técnico · 20 de jul de 2026 · 4 min de lectura

Kopia 0.23 en pymes: snapshots, S3 y restauración

Doscientos gigabytes de archivos críticos pueden costar menos de dos almuerzos al mes en almacenamiento S3, y aun así quedar inútiles si nadie probó la restauración. Kopia 0.23 crea snapshots cifrados de carpetas y los guarda en un repositorio local, de red o remoto. Esta guía explica dónde vive cada dato, cómo se limita la credencial y qué prueba separa una copia decorativa de una salida usable.

Dónde aparece la copia que nadie restauró

El problema operativo suele nacer en una carpeta compartida con actas, matrículas, contratos y certificados. La guía inicial de Kopia define tres piezas: snapshot, repositorio y política. Un snapshot guarda un punto en el tiempo; el repositorio guarda esos snapshots; la política decide retención, compresión y agenda. La cifra que corrige la conversación viene del propio proyecto. La API de GitHub marcó Kopia v0.23.1 como versión publicada el 16 de junio de 2026. El repositorio kopia/kopia tenía 13.700 estrellas, 687 forks y licencia Apache-2.0 al 20 de julio. Es una herramienta activa, con alcance claro: copia y restauración de archivos. La escala global llega desde GitHub Octoverse 2025: más de 180 millones de desarrolladores trabajan en GitHub y en 2025 se crearon más de 230 repositorios por minuto. Muchas pymes dependen de herramientas abiertas que avanzan rápido; la copia local también necesita versiones, pruebas y salida. Una sola restauración fallida revela la diferencia entre guardar bytes y recuperar trabajo.

Cómo funciona por dentro

El flujo mínimo tiene seis pasos. Primero, administración o IT identifica carpetas: actas, certificados, legajos, reportes y exportaciones. Segundo, Kopia crea una política por ruta, frecuencia y retención. Tercero, el cliente calcula cambios, comprime cuando corresponde, cifra y arma snapshots. Cuarto, el repositorio guarda bloques y metadatos en S3, WebDAV, SFTP, filesystem o rclone, según la documentación de repositorios. Quinto, una cuenta de servicio escribe en el destino con permisos limitados. Sexto, una tarea de prueba lista snapshots, restaura una muestra y compara cantidad de archivos, hash, fecha y permisos. El equipo no mira solo si el job terminó; mira si un usuario puede abrir el archivo recuperado. Kopia recibe rutas, política, clave de repositorio y credencial de almacenamiento. Entrega snapshots, índices, logs de tarea y comando de restauración. El repositorio recibe datos cifrados y metadatos; si falla, el backup queda incompleto. El cliente local administra cache; si se llena o se rompe, la copia se atrasa. IT administra claves, políticas y pruebas. Gerencia recibe una fecha de última restauración válida.

Qué se instala o configura primero

La pila inicial puede ser Kopia CLI en el servidor de archivos, un bucket S3 compatible, credencial con prefijo limitado, Object Lock si el proveedor lo permite, monitoreo de salida y una carpeta de restauración separada. La referencia repository create s3 muestra bucket, access key, secret key, región, prefijo y opciones de retención. La página de features cubre políticas y snapshots. El costo mensual para 200 GB puede empezar cerca de USD 1,39 si se toma el precio de USD 6,95 por TB/mes publicado por Backblaze B2. En infraestructura completa, con servidor, monitoreo y margen de crecimiento, el rango realista para una pyme queda entre USD 15 y USD 45 mensuales, entre ARS 22.500 y ARS 67.500 al dólar oficial de venta de ARS 1.500. Horas de relevamiento y limpieza de carpetas quedan aparte. El primer entregable verificable es una política aplicada sobre una carpeta chica, tres snapshots, una restauración en otra ruta y un reporte con archivo, hash y fecha. UMSA puede ayudar a ordenar esa prueba cuando la organización necesita evidenciar que el backup recupera trabajo, permisos y estructura.

Dónde se rompe y cómo probarlo

El primer riesgo aparece con credenciales de borrado. La señal es una access key que puede eliminar objetos fuera del prefijo de backup. La prueba es intentar borrar desde una cuenta de ensayo y registrar rechazo. La guía de protección contra borrado recomienda claves restringidas y Object Lock cuando el proveedor lo soporta. El segundo riesgo aparece en retención mal dimensionada. La señal es una política que borra snapshots antes de que administración detecte un archivo alterado. La prueba es simular un cambio incorrecto, esperar el ciclo de backup y restaurar la versión previa después de varios días. El tercer riesgo aparece en restore sin permisos. La señal es un archivo recuperado que abre para IT, pero no para el área usuaria. La prueba es restaurar una carpeta con permisos reales y entrar con una cuenta de administración, una de gerencia y una de solo lectura. El reporte final tiene que guardar comando, ruta, tamaño restaurado, cantidad de archivos y usuario que aprobó la prueba. El backup sirve cuando una persona ajena al script puede pedir una fecha, recuperar una carpeta y seguir trabajando.

Para seguir leyendo