Back-upopslag is de plek waar Vimonto Deploy de databaseback-ups van je servers bewaart: een S3-compatibele bucket die van jou is. Je voegt een bucket één keer per organisatie toe onder Back-upopslag op Instellingen → Integraties, en kiest hem daarna als je op een server een back-up inplant.
De toegangssleutels blijven bij Vimonto Deploy en worden versleuteld opgeslagen. Je servers krijgen ze nooit: voor elk back-upbestand krijgt een server een kortlevende link (een presigned URL) waarmee precies één upload of download van dat ene bestand mogelijk is.

Welke opslag kan ik gebruiken?
| Opslag | Regio's om uit te kiezen |
|---|---|
| Amazon S3 | Frankfurt, Zürich, Ierland, Londen, Parijs, Stockholm, Milaan, N. Virginia, Ohio, N. Californië, Oregon, Canada, Singapore, Sydney, Tokio, Mumbai, São Paulo |
| DigitalOcean Spaces | Amsterdam, Frankfurt, Londen, New York, San Francisco, Toronto, Singapore, Sydney, Bangalore |
| Hetzner Object Storage | Falkenstein, Neurenberg, Helsinki |
| Scaleway Object Storage | Amsterdam, Parijs, Warschau |
| OVHcloud Object Storage | Gravelines, Straatsburg, Roubaix, Frankfurt, Londen, Warschau, Beauharnois |
| Cloudflare R2 | Geen regio's: je vult je Cloudflare-Account-ID in |
| Andere S3-compatibele opslag | Elk endpoint dat je invult, bijvoorbeeld MinIO of Backblaze B2 |
Bij de genoemde providers kies je alleen een regio (bij R2 het account-ID); Vimonto Deploy kent het endpoint. Bij andere opslag vul je het endpoint zelf in.
Waar voeg je welke opslag toe?
- Hetzner Object Storage, DigitalOcean Spaces en Cloudflare R2 horen bij een cloud- of DNS-account. Koppel het account eerst onder Cloud en DNS (zie cloud- en DNS-accounts) en kies dan Back-upopslag toevoegen op de kaart of in het menu ervan. De bucket staat daarna bij dat account, naast Back-ups. S3-opslag heeft eigen toegangssleutels nodig, los van de API-token van het account.
- Amazon S3, Scaleway Object Storage, OVHcloud Object Storage en Andere S3-compatibele opslag hebben een eigen kaart onder Integratie toevoegen: kies daar Verbinden.
Wie kan opslag toevoegen?
Elk lid ziet de lijst met opslag. Voor toevoegen, bewerken, testen en verwijderen van opslag heb je de rol Eigenaar of Beheerder nodig. Deze wijzigingen komen in het auditlog, zonder de sleutels.
Een bucket toevoegen
- Maak de bucket eerst aan bij je opslagprovider. Vimonto Deploy maakt geen buckets aan.
- Maak er een access key voor (zie hieronder).
- Open in Vimonto Deploy Instellingen → Integraties en kies Verbinden op de kaart van de opslag, of Back-upopslag toevoegen bij het account waar hij bij hoort (zie hierboven).
- Vul in:
- Regio: waar de bucket staat (een lijst bij de genoemde providers). Bij Cloudflare R2 in plaats daarvan het Account-ID: 32 tekens, op de R2-overzichtspagina in Cloudflare.
- Bucket: de naam van de bestaande bucket. Kleine letters, cijfers, punten en koppeltekens, 3 tot 63 tekens.
- Access key en Secret key.
- Naam: hoe de opslag heet als je hem voor een back-up kiest.
- Kies Controleren en opslaan.
Vimonto Deploy controleert de sleutels door een klein testbestand naar de bucket te schrijven en weer te verwijderen. Die ene controle dekt alles wat back-ups nodig hebben: het endpoint, de regio, de bucket en het recht om te schrijven en te verwijderen. Klopt er iets niet, dan zie je wat, bijvoorbeeld:
- de bucket bestaat niet in deze regio;
- de access key of secret klopt niet;
- de sleutel mag niet schrijven naar en verwijderen uit de bucket;
- de bucket staat in een andere regio;
- de opslag is niet bereikbaar (controleer het endpoint en de regio).
Waar maak je access keys?
- Amazon S3: maak een IAM-gebruiker met alleen toegang tot deze bucket (
s3:PutObject,s3:GetObject,s3:DeleteObject) en een access key voor die gebruiker. - DigitalOcean Spaces: maak in het DigitalOcean-dashboard een Spaces-access key (Spaces Object Storage → Access keys), beperkt tot deze bucket.
- Hetzner Object Storage: maak in de Hetzner Cloud Console, binnen je project, S3-credentials (Security → S3 credentials).
- Scaleway Object Storage: maak in de Scaleway-console een API-sleutel met rechten voor Object Storage (IAM → API keys).
- OVHcloud Object Storage: maak in het OVHcloud-controlepaneel een Object Storage-gebruiker en zijn S3-credentials (Public Cloud → Object Storage → Users).
- Cloudflare R2: open in het Cloudflare-dashboard R2 → Manage API tokens en maak een token met Object Read & Write voor deze bucket. Je account-ID staat op de R2-overzichtspagina.
- Andere S3-compatibele opslag: gebruik een access key die beperkt is tot deze bucket.
Andere S3-compatibele opslag toevoegen
Kies Andere S3-compatibele opslag voor MinIO, Backblaze B2 of andere opslag die de S3-API spreekt. Je vult dan ook in:
- Endpoint: het HTTPS-adres van de opslag, zonder de bucket, bijvoorbeeld
https://s3.example.com. Het moet een adres op het openbare internet zijn. - Regio: alleen als je opslag erom vraagt; laat het anders leeg.
- Bucket in het pad: aan (de standaard) om de bucket aan te spreken als
example.com/bucketin plaats vanbucket.example.com. De meeste S3-compatibele opslag wil dit.
Opslag testen, bewerken of verwijderen
Elke bucket in de lijst toont zijn provider, regio en bucket, hoeveel back-ups hem gebruiken, en Werkt of Werkt niet. In het menu (⋯) ernaast:
- Verbinding testen voert de controle met schrijven en verwijderen opnieuw uit.
- Bewerken wijzigt de naam, regio, bucket of sleutels, en bij andere S3-compatibele opslag ook het endpoint en Bucket in het pad. De provider zelf kun je niet wijzigen. Laat de sleutels leeg om de huidige te houden. Wijzigingen worden gecontroleerd voordat ze worden opgeslagen.
- Verwijderen haalt de opslag weg uit Vimonto Deploy. De bucket en wat erin staat blijven zoals ze zijn.
Ontkoppel je het account waar een bucket bij hoort, dan blijft de bucket in Back-upopslag staan, en back-ups blijven hem gebruiken.
Je kunt alleen opslag verwijderen die door geen enkele back-up wordt gebruikt. Verwijder of wijzig die back-ups eerst.
Opslag gebruiken voor back-ups
Open op een server met een database Back-ups en plan een back-up in. Je kiest een van de opslagbuckets van je organisatie, de databases, hoe vaak, een map in de bucket en hoeveel back-ups je wilt bewaren. Zie databaseback-ups.
Veelgestelde vragen
Krijgen mijn servers mijn opslagsleutels?
Nee. De sleutels blijven in Vimonto Deploy. Voor elke upload of download krijgt de server een link die werkt voor één bestand en één actie, en die verloopt.
Kunnen meerdere servers naar dezelfde bucket back-ups maken?
Ja. Een bucket die je toevoegt, is beschikbaar voor elke server in de organisatie. Gebruik een andere map per server of back-up om ze uit elkaar te houden.
Maakt Vimonto Deploy de bucket voor me aan?
Nee. Maak de bucket eerst aan bij je provider en voeg hem daarna toe. Het veld Bucket verwacht een bucket die al bestaat.
Welke opslag moet ik kiezen?
Kies opslag buiten de provider of regio van je servers, zodat een back-up het overleeft als een hele locatie problemen heeft. Kies een regio dicht bij je servers als je snellere back-ups en restores wilt.
Wat gebeurt er met back-ups als ik een server overdraag?
De opslag blijft bij je organisatie. Wordt een server overgedragen aan een andere organisatie, dan worden zijn back-upschema's verwijderd; de back-upbestanden die al in je bucket staan, blijven daar. De nieuwe organisatie plant back-ups naar haar eigen opslag.