Ceci est une ancienne révision du document !
Table des matières
Backup des données
La procédure de sauvegarde doit suivre la séquence suivante:
Sauvegarder la config routeur
aller sur https://router/ → system → backup/Flash firmware
Backintime
Les sauvegardes se font avec l'outil backintime (en root) sur le serveur.
Pour cela, se connecter à cahute.beafrancois.fr (utilisateur maitre) depuis une machine autorisée, au travers de X2go.
Il y a deux profils de sauvegarde :
- Celui par défaut permet de sauvegarder sur le NAS de maman
- Celui “install 2024”, permet de sauvegarder sur le Disque externe
Sauvegarde sur le disque externe
Le brancher sur un port libre du NAS
Ensuite, monter le disque
sudo mount /dev/sdd1 /mnt/sauvegarde
Une fois la sauvegarder terminée, démonter avec
sudo umount /mnt/sauvegarde
Et débrancher le disque externe.
Sauvegarde sur le NAS de maman
Montage du fichier encrypté
sudo cryptsetup open /mnt/nas_maman/Sauvegarde/sauve.img nas sudo mount /dev/mapper/nas /mnt/sauve_nas_maman
Ensuite, effectuer la sauvegarde.
Quand elle est terminée, il faut démonter le fichier encrypté:
sudo umount /mnt/sauve_nas_maman sudo cryptsetup close nas
Sauvegarde de la passerelle web
sudo dd if=/dev/sdc | 7z a -si /run/media/francois/sauvegarde/sauvegardes_autres/2024-02-18/maison.tar.7z
avant:
sudo dd if=/dev/sdc of=/run/media/francois/sauvegarde/sauvegardes_autres/2021-05-29/backup.img status=progress
Section obsolète
Backup des conteneurs
Cette section est obsolète
la config
lxd init --dump >tmp/bkp_lxd/lxd.config.$(date +'%Y-%m-%d')
les conteneurs
lxc stop gitserver lxc stop webserver lxc stop dbserver lxc export gitserver tmp/bkp_lxd/gitserver-backup-$(date +'%Y-%m-%d').tar.xz lxc export webserver tmp/bkp_lxd/webserver-backup-$(date +'%Y-%m-%d').tar.xz lxc export dbserver tmp/bkp_lxd/dbserver-backup-$(date +'%Y-%m-%d').tar.xz
Ensuite, copier les fichiers dans le stockage “sauvegarde” des fichiers “desktop”.
Backup de partage dans le nas commun
Vérifier que le nas est là:
ping dausseur.kicks-ass.net
Nouveau script écrit (sur cahute):
./sauve_data_nas_maman.sh
Compresser le répertoire partagé et l'envoyer sur le tmp de pc-qui-tue
francois@cahute:~$ tar -cvzf partage.tgz --exclude /media/stockage/partage/Logiciels /media/stockage/partage/ francois@cahute:~$ scp partage.tgz francois@pc-qui-revit:/home/francois/tmp/
Encrypter les fichiers avec
francois@pc-qui-tue:~/tmp$ gpg --encrypt partage.tgz
Il faut mettre comme identité BéaFrançois
Transfert du fichier sur le nas distant
francois@pc-qui-tue:~/tmp$> sftp Franfran@dausseur.kicks-ass.net sftp> put partage.tgz.gpg
Si le put a été interrompu
sftp> reput partage.tgz.gpg
Décryptage des fichiers
gpg --output partage.tgz --decrypt partage.tgz.gpg
Les clefs gpg sont sauvegardées dans le fichier de mots de passes.
