24 lines
1.4 KiB
YAML
24 lines
1.4 KiB
YAML
|
|
---
|
||
|
|
# LA SAUVEGARDE DE PATIENT 0 SORT DU CLUSTER, ET C'EST TOUT L'INTERET.
|
||
|
|
#
|
||
|
|
# Le defaut du role (`backup-01.<domaine>`) poserait une VM de plus SUR LE MEME CLUSTER :
|
||
|
|
# on sauvegarderait le genome a cote du genome, et la perte du cluster emporterait les
|
||
|
|
# deux. Patient 0 existe precisement pour survivre a la perte du reste.
|
||
|
|
#
|
||
|
|
# CE QUI PART ICI EST PETIT, et c'est voulu. Les quatre depots du genome sont des
|
||
|
|
# MIROIRS : ton poste, eregion et chaque ecosysteme enfant en portent une copie, donc on
|
||
|
|
# les repousse depuis n'importe quel survivant. Ce qui est vraiment irremplacable tient en
|
||
|
|
# deux choses : les cles de l'autorite de certification (les perdre invalide toute la
|
||
|
|
# confiance) et la base de la forge le jour ou elle portera autre chose que des miroirs.
|
||
|
|
#
|
||
|
|
# CE QUE CETTE CIBLE EXIGE, sur eregion, une fois :
|
||
|
|
# sudo adduser --disabled-password --gecos "" restic
|
||
|
|
# sudo -u restic mkdir -p ~restic/.ssh && sudo -u restic chmod 700 ~restic/.ssh
|
||
|
|
# # y coller le contenu de cle-publique-sauvegarde.txt :
|
||
|
|
# sudo -u restic tee -a ~restic/.ssh/authorized_keys < cle-publique-sauvegarde.txt
|
||
|
|
#
|
||
|
|
# ET SON DEFAUT ASSUME : eregion n'est pas geree par Set-OPS. Elle n'est ni prouvee, ni
|
||
|
|
# reconstructible par le moteur. C'est un domaine de panne DIFFERENT d'asgard — ce qui est
|
||
|
|
# le point — mais pas un domaine sur. A revoir le jour ou une troisieme machine existe.
|
||
|
|
client_backup_cible: eregion.chezlepro.ca
|