Choix : sauvegarder la donnée d'état (non régénérable), pas les VM (reconstructibles par le code). restic (chiffré, dédupliqué, rétention). serveur_backup = cible SFTP (backup-01). client_backup = intégration par nœud : restic + jobs déclaratifs + timer systemd + rétention, secrets voûte. Prouvé de bout en bout sur le Tier 0 : infra-pki-01 → /etc/step-ca sauvegardé hors-nœud vers backup-01, restauration byte-identique des clés CA. Reste : jobs Tier 1 (pg_dump/slapcat/vmail/forgejo) + offsite (3-2-1). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
11 lines
300 B
Django/Jinja
11 lines
300 B
Django/Jinja
# Géré par Set-OPS (rôle client_backup). Ne pas éditer à la main.
|
|
[Unit]
|
|
Description=Sauvegarde applicative Set-OPS (restic hors-nœud)
|
|
After=network-online.target
|
|
Wants=network-online.target
|
|
|
|
[Service]
|
|
Type=oneshot
|
|
ExecStart=/usr/local/sbin/setops-sauvegarder.sh
|
|
Nice=10
|
|
IOSchedulingClass=idle
|