← チュートリアル一覧

チュートリアル 7 / 9

復元が必要になる前にバックアップを。

秘密情報をオンラインに置かず、ウォレットとサーバー両方の復旧に備えましょう。

できあがるもの

非公開のウォレットエクスポート、検証済みのサーバー外復旧バンドル、復元チェックリストを用意できます。

1. 2種類のバックアップを保管

バックアップ守るもの
プロジェクトのウォレットエクスポートローカル管理のリカバリーフレーズ、鍵、ウォレット・アドレス情報。
アプリの復旧バンドルデータベース、対応する暗号化鍵、設定、アプリのファイル。

両方が必要です。復元用の単語では請求書、ユーザー、ストア、API 認証情報、配信履歴は戻りません。対応する暗号化鍵がないデータベースでは、暗号化されたウォレットの秘密情報を開けません。

外部 Monero ウォレットと Lightning ノードには、それぞれの提供者に合ったバックアップが必要です。Wholly Crypto のエクスポートには Lightning チャネルや外部ウォレットの送金鍵は含まれません。

2. 各プロジェクトのウォレットを出力

開く プロジェクト → ウォレット → すべてバックアップ。通常の .txt または検索可能な単一ファイルの HTML バックアップ を選べます。HTML には QR コードも含みます。セキュリティ確認を完了し、ファイルを非公開で保存してください。

必要なチェーンが含まれているか確認します。HTML エクスポートは信頼できるオフライン端末でだけ開いてください。スクリプトと QR コードはファイルに含まれ、ウェブサイトは不要です。ページ内で秘密情報を隠すことは暗号化ではありません。

受取アドレスと派生情報を保管してください。プライマリ秘密鍵が対応するのは基本アドレスで、すべての請求書アドレスではありません。フレーズの復元時に、対応ウォレットの標準範囲を超えたアドレス探索が必要な場合があります。 チェーン別の復元ガイド →

3. アプリのバックアップを作成

ネイティブ VPS インストールでは、root で SSH 接続して実行します:

whollycrypto backup

CLI が復旧アーカイブの場所を表示します。次をコピーしてください: バックアップディレクトリ全体。次のファイルも含めて、 recovery.tar.gz, recovery.tar.gz.sha256 と backup.jsonVPS 外の保護されたストレージに置きます。

メタデータのアプリバージョン、スキーマ、バックアップ時刻を記録します。ファイアウォール、ドメイン、PostgreSQL バージョン、独自のシステム設定など再構築メモも残してください。このバンドルはディスク全体のイメージではなく、すべての OS 設定や証明書を保存するものではありません。

定期ローカルバックアップと更新時の復旧コピーは便利ですが、VPS の故障・侵害でまとめて失う可能性があります。日付の異なる複数のコピーをサーバー外に保管してください。コンテナーでは次を参照します: Docker ガイド 。永続データと設定の両方を保存します。ここでの SSH 手順はネイティブインストール向けです。

4. コピーを検証して保護

コピーした CLI バックアップディレクトリで、アーカイブを確認します:

sha256sum --check recovery.tar.gz.sha256

結果が OK なら、そのチェックサムとの一致を確認できたという意味です。暗号化、出所の証明、完全な復元の成功を保証しません。分離した環境で復元テストも行ってください。

これらのファイルを得た人は、資金を操作できる可能性があります。

ウォレットエクスポートとローカル復旧アーカイブは暗号化されていません。サーバー外の保管先を暗号化し、復号鍵を別に保管してアクセスを制限してください。生のバックアップを公開ドライブ、Git リポジトリ、Telegram、サポートフォームにアップロードしないでください。

重要な設定変更やウォレット追加後はバックアップを更新してください。最近の請求書データをどの程度まで失ってよいかに応じて頻度を決めましょう。

5. 分離した環境に復元

汎用のワンコマンド復元はありません。 PostgreSQL やシステムサービスの復元に不慣れなら、サーバー管理者にこのチェックリストの実施を依頼してください。

  1. 現在のサーバーとデータベースを保全します。バックアップ日時、チェックサム、アプリ・スキーマのバージョンを確認し、復元コピーを有効にする前に元のインスタンスを停止してください。
  2. 別サーバーまたは復旧環境を用意します。コピーが送金、取引、通知再送をしないよう、公開トラフィック、バックグラウンドワーカー、金融・コールバックの送信通信を遮断します。
  3. ダンプの復元先は、 新しい空のデータベースです。対応するアプリファイル、設定、元のウォレット暗号化鍵を使います。代わりの鍵を生成したり、新しいスキーマに古いバイナリを使ったりしないでください。
  4. データベースのロール・権限、必要なサービス、Nginx、HTTPS 設定を再作成します。秘密情報は root のみが読める状態にし、インストール済みリリースの復旧メモと次を確認してください: PostgreSQL 復元ドキュメント ↗.
  5. ウォレット、アドレスインデックス、請求書、連携を照合します。自動化を許可する前に、バックアップ以降の入金、送信、取引所注文を照合してください。完了までは両方のデータベースを残します。

古いバックアップには最近の請求書アドレスや決済記録がない場合があります。データベースを復元しても、ブロックチェーンの動きは巻き戻りません。

6. 再開前に確認

復元したネイティブ環境で、次の診断を実行します。資金は送信しません:

whollycrypto status
whollycrypto doctor

コンソールへのアクセス、スキャナー状態、ウォレットアドレス、最近の請求書、コールバック履歴、未完了の送金を確認します。ワーカーと外部アクセスを戻す前に、スイープ・取引所ルールを見直してください。動かすのは 1つのインスタンスだけ にし、同じウォレットと復元データベースの状態を複数で同時利用しないでください。

復元の検証後、新しいサーバー外バックアップを作ります。確認と照合が完了してから顧客のアクセスを切り替えてください。

whollycrypto recover と同じ?

いいえ。 whollycrypto recover は、スキーマ変更のない中断更新を処理するか、ファイル置換がまだ始まっていなかった更新のタイマーを再開します。汎用のデータベース復元ではありません。スキーマ変更後の失敗では復旧ジャーナルを保全し、運用担当者に相談してください。強制ダウングレードはしないでください。