# Rôle `serveur_backup` > **Généré** par `scripts/fiche_role.py` depuis les `meta/` de ce rôle. > Ne pas éditer à la main : corriger la déclaration, puis régénérer. > **Pour qui :** celui qui doit agir sur ce rôle et veut savoir, avant de toucher quoi que ce soit, qui lui parle, ce qu'il rend, et ce qu'il coûte. ```mermaid graph LR R["backup"] E0["backup"] -->|"22 · ssh"| R R -.->|"sonde « depot »"| ICINGA[["Icinga"]] ``` ## Qui lui parle | port | depuis | chiffrement | pourquoi | |---|---|---|---| | `22` | `client_backup` | ssh | Dépôt restic servi par SSH (utilisateur restreint restic + clé) ; chaque client_backup pousse ses instantanés. | ## Ce qu'il rend à la supervision | sonde | TTL | ce qu'elle voit | |---|---|---| | `depot` | 5400 s | Le depot accepte-t-il encore une ecriture ? Il ne juge pas le contenu — chiffre cote client, il ne peut pas l'ouvrir. Il constate que l'endroit prend encore : en lecture seule, plein ou aux droits derives, il refuse tout le monde, et neuf clients rougiront un par un sans designer la cause commune. | ## Ce qu'il expose en séries *Aucun exportateur déclaré — voir `docs/metriques-conception.md`.* ## Ce qu'il coûte, et qui entre - **Empreinte** : 1 cœur(s), 512 Mo, 64 Go. - **Authentification** : `sans-auth-humaine` — Depots restic joints par cle SSH ; aucun humain ne s'y connecte.