====== Backup des données ====== La procédure de sauvegarde doit suivre la séquence suivante: ===== Sauvegarder la config routeur ===== aller sur https://router.beafrancois.fr -> system -> backup/Flash firmware ===== Backintime ===== Les sauvegardes se font avec l'outil ''backintime'' (en ''root'') sur le serveur. Pour cela, se connecter à cahute.beafrancois.fr (utilisateur ''maitre'') depuis une machine autorisée, au travers de X2go. Il y a deux profils de sauvegarde : * Celui par défaut permet de sauvegarder sur le NAS de maman * Celui "install 2024", permet de sauvegarder sur le Disque externe ==== Sauvegarde sur le disque externe ==== Le brancher sur un port libre du NAS Ensuite, monter le disque sudo mount /dev/sdd1 /mnt/sauvegarde Une fois la sauvegarder terminée, démonter avec sudo umount /mnt/sauvegarde Et débrancher le disque externe. ==== Sauvegarde sur le NAS de maman ==== Montage du fichier encrypté sudo cryptsetup open /mnt/nas_maman/Sauvegarde/sauve.img nas sudo mount /dev/mapper/nas /mnt/sauve_nas_maman Ensuite, effectuer la sauvegarde. Quand elle est terminée, il faut démonter le fichier encrypté: sudo umount /mnt/sauve_nas_maman sudo cryptsetup close nas ===== Sauvegarde de la passerelle web ===== sudo dd if=/dev/sdc | 7z a -si /run/media/francois/sauvegarde/sauvegardes_autres/2024-02-18/maison.tar.7z avant: sudo dd if=/dev/sdc of=/run/media/francois/sauvegarde/sauvegardes_autres/2021-05-29/backup.img status=progress ====== Section obsolète ====== ===== Backup des conteneurs ===== Cette section est obsolète la config lxd init --dump >tmp/bkp_lxd/lxd.config.$(date +'%Y-%m-%d') les conteneurs lxc stop gitserver lxc stop webserver lxc stop dbserver lxc export gitserver tmp/bkp_lxd/gitserver-backup-$(date +'%Y-%m-%d').tar.xz lxc export webserver tmp/bkp_lxd/webserver-backup-$(date +'%Y-%m-%d').tar.xz lxc export dbserver tmp/bkp_lxd/dbserver-backup-$(date +'%Y-%m-%d').tar.xz Ensuite, copier les fichiers dans le stockage "sauvegarde" des fichiers "desktop". ===== Backup de partage dans le nas commun ===== Vérifier que le nas est là: ping dausseur.kicks-ass.net Nouveau script écrit (sur cahute): ./sauve_data_nas_maman.sh Compresser le répertoire partagé et l'envoyer sur le ''tmp'' de ''pc-qui-tue'' francois@cahute:~$ tar -cvzf partage.tgz --exclude /media/stockage/partage/Logiciels /media/stockage/partage/ francois@cahute:~$ scp partage.tgz francois@pc-qui-revit:/home/francois/tmp/ Encrypter les fichiers avec francois@pc-qui-tue:~/tmp$ gpg --encrypt partage.tgz Il faut mettre comme identité ''BéaFrançois'' Transfert du fichier sur le nas distant francois@pc-qui-tue:~/tmp$> sftp Franfran@dausseur.kicks-ass.net sftp> put partage.tgz.gpg Si le put a été interrompu sftp> reput partage.tgz.gpg Décryptage des fichiers gpg --output partage.tgz --decrypt partage.tgz.gpg Les clefs gpg sont sauvegardées dans le fichier de mots de passes.