Copias de seguridad inmutables a prueba de ransomware con S3 Object Lock en RcloneView
Deja de preocuparte por las reversiones de ransomware. Combina S3 Object Lock con el programador de RcloneView para mantener tus copias de seguridad intocables.
El almacenamiento inmutable impide que atacantes (o accidentes) eliminen o sobrescriban tus copias de seguridad antes de que puedas recuperarlas. S3 Object Lock está disponible en AWS S3, Wasabi, Backblaze B2 y Cloudflare R2. RcloneView utiliza la configuración de Object Lock y versionado del bucket mientras creas trabajos en la interfaz gráfica, sin necesidad de la línea de comandos.
Documentación relevante
- Crear trabajos de sincronización: https://rcloneview.com/support/howto/rcloneview-basic/create-sync-jobs
- Programación y ejecución de trabajos (Plus): https://rcloneview.com/support/howto/rcloneview-advanced/job-scheduling-and-execution
- Comparar carpetas: https://rcloneview.com/support/howto/rcloneview-basic/compare-folder-contents
- Montar como unidad local: https://rcloneview.com/support/howto/rcloneview-basic/mount-cloud-storage-as-a-local-drive

Gestiona y sincroniza todas tus nubes en un solo lugar
RcloneView es una GUI multiplataforma para rclone. Compara carpetas, transfiere o sincroniza archivos y automatiza flujos de trabajo multinube con una interfaz visual y limpia.
- Trabajos con un clic: Copiar · Sincronizar · Comparar
- Programadores e historial para una automatización fiable
- Funciona con Google Drive, OneDrive, Dropbox, S3, WebDAV, SFTP y más
Funciones principales gratis. Automatizaciones disponibles con Plus.
Por qué Object Lock + RcloneView
- Copias inmutables: las fechas de retención bloquean eliminaciones/sobrescrituras durante el periodo especificado.
- Elección de nube: funciona en S3, Wasabi, R2, B2 y gateways NAS compatibles con S3.
- Sin scripting: crea trabajos de sincronización en la interfaz gráfica, prográmalos (Plus) y conserva el historial/registros.
- Verificaciones rápidas: usa Comparar para confirmar que el destino coincide y muestra las versiones retenidas.
- Restauraciones sencillas: monta o sincroniza de vuelta desde el bucket bloqueado sin modificar la retención.
Requisitos previos
- Un bucket compatible con S3 creado con Object Lock habilitado en el momento de su creación.
- Versionado habilitado en ese bucket (obligatorio para Object Lock).
- RcloneView instalado con un remoto S3 ya conectado.
- Un usuario IAM/API con permisos para
PutObjectyPutObjectRetention. - (Opcional) Licencia Plus si quieres programar trabajos automáticamente.
Paso 1: Habilitar Object Lock en el bucket
- Crea el bucket con Object Lock activado (no se puede cambiar más adelante). En AWS S3, marca "Enable Object Lock". En Wasabi/R2/B2, elige la opción Object Lock durante la creación del bucket.
- Activa el versionado en ese bucket.
- Decide tu retención predeterminada: Governance (anulaciones más sencillas) o Compliance (sin anulaciones), y la duración de la retención (por ejemplo, 30-90 días).
Paso 2: Apuntar un trabajo de sincronización/copia al bucket con Object Lock
RcloneView no expone indicadores de Object Lock por objeto. En su lugar, confía en los valores predeterminados de Object Lock y versionado del bucket, y mantén tus trabajos apuntando a ese destino.
- Crea un nuevo trabajo de Sincronización (o Copia si no quieres eliminaciones): Origen = tus datos, Destino = el bucket con Object Lock.
- En Configuración avanzada, define los recuentos de transferencia y habilita la comparación de checksum si ambos lados admiten hashes.
- En Configuración de filtrado, excluye rutas de caché/temporales para no desperdiciar retención en archivos basura.
- Guarda el trabajo para que la misma configuración se aplique en cada ejecución (Gestor de trabajos).
Paso 3: Programar copias de seguridad inmutables
- En el asistente de trabajos (Paso 4: Programación, Plus), habilita la programación para el trabajo de copia de seguridad inmutable.
- Establece una cadencia diaria u horaria y usa Simular para previsualizar las próximas ejecuciones.
- Configura los reintentos en la Configuración avanzada para conexiones inestables.
- Mantén una Comparación manual semanal para validar los objetos retenidos.
Paso 4: Verificar la retención y la integridad
- Usa Comparar para verificar los recuentos de objetos después de las subidas.
- En la consola de S3 (o en los registros de RcloneView), comprueba que los objetos muestran
Compliance/Governancey la fecha de "Retain Until" esperada. - Intenta eliminar un archivo de prueba del destino; debería bloquearse hasta que expire la ventana de retención.
Paso 5: Restaurar desde copias de seguridad inmutables
Cuando necesites recuperar datos:
- Crea un nuevo trabajo: Destino (bucket con Object Lock) -> Origen (ubicación de recuperación), y ejecuta Sincronización/Copia.
- Para restauraciones puntuales, usa Montar para explorar el bucket bloqueado y arrastrar los archivos fuera.
- Usa Copia (no Sincronización) en las restauraciones si quieres evitar eliminar archivos más nuevos en la ubicación de recuperación.
Buenas prácticas y ajustes
- Establece una retención lo suficientemente larga para la detección y la investigación (por ejemplo, 30-90 días).
- Usa el modo Governance para mayor flexibilidad en entornos de prueba; Compliance para producción y datos regulados.
- Ajusta los recuentos de transferencia en la Configuración avanzada para archivos multimedia grandes o imágenes de VM.
- Mantén al menos dos regiones o proveedores (por ejemplo, Wasabi + R2) y rota las programaciones.
- Vigila los costos: Object Lock conserva todas las versiones, así que combínalo con reglas de ciclo de vida una vez expire la retención.
Lista de verificación de solución de problemas
- La subida falla con AccessDenied: asegúrate de que el rol IAM permite
PutObjectRetention. - Los objetos no están bloqueados: confirma que el bucket se creó con Object Lock y que el versionado está activado.
- Transferencias lentas: reduce los recuentos de transferencia o usa límites de ancho de banda cuando la conexión sea débil.
- La restauración elimina datos activos: usa Copia en lugar de Sincronización al extraer datos del bucket bloqueado.
Bloquea tus copias de seguridad una vez, y deja que RcloneView las mantenga a salvo en piloto automático.