OPS-Patient0/inventories/production/group_vars/all/20-sauvegarde.yml

24 lines
1.4 KiB
YAML
Raw Normal View History

architecture : la sauvegarde sort du cluster, et Dovecot quitte le plan DEUX DECISIONS DE L'EXPLOITANT, prises en regardant ce que patient 0 doit survivre. 1. LA SAUVEGARDE POINTE HORS CLUSTER (eregion). Le defaut du role poserait un backup-01 sur le MEME cluster : on sauvegarderait le genome a cote du genome, et la perte du cluster emporterait les deux. Patient 0 existe pour survivre a la perte du reste. Une seule cle a surcharger — client_backup_cible — parce que le transport est du SFTP sur SSH, pas une derivation du plan. CE QUI PART EST PETIT, et c'est le raisonnement qui compte : les quatre depots du genome sont des MIROIRS (le poste de l'exploitant, eregion, chaque enfant en portent une copie) — on les repousse depuis n'importe quel survivant. Reste l'irremplacable : les cles de l'AC, et la base de la forge le jour ou elle portera autre chose que des miroirs. DEFAUT ASSUME, ecrit dans le fichier : eregion n'est pas geree par Set-OPS, donc ni prouvee ni reconstructible. C'est un domaine de panne DIFFERENT d'asgard — le point — pas un domaine sur. A revoir quand une troisieme machine existera. 2. DOVECOT RETIRE. Une boite aux lettres sans MTA pour l'alimenter ne servait rien ici. Patient 0 passe de six a cinq machines : moins de surface a defendre sur la machine dont tout descend, et une sauvegarde de moins a surveiller. L'application, la machine et la fonction orpheline partent ensemble — une nomenclature qui place une machine inexistante est un mensonge en attente. Les quatre registres valident, l'inventaire est regenere. RESTE UNE ACTION HUMAINE, sur eregion : creer le compte restic et y poser cle-publique-sauvegarde.txt. La commande exacte est dans 20-sauvegarde.yml. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-22 10:54:30 -04:00
---
# LA SAUVEGARDE DE PATIENT 0 SORT DU CLUSTER, ET C'EST TOUT L'INTERET.
#
# Le defaut du role (`backup-01.<domaine>`) poserait une VM de plus SUR LE MEME CLUSTER :
# on sauvegarderait le genome a cote du genome, et la perte du cluster emporterait les
# deux. Patient 0 existe precisement pour survivre a la perte du reste.
#
# CE QUI PART ICI EST PETIT, et c'est voulu. Les quatre depots du genome sont des
# MIROIRS : ton poste, eregion et chaque ecosysteme enfant en portent une copie, donc on
# les repousse depuis n'importe quel survivant. Ce qui est vraiment irremplacable tient en
# deux choses : les cles de l'autorite de certification (les perdre invalide toute la
# confiance) et la base de la forge le jour ou elle portera autre chose que des miroirs.
#
# CE QUE CETTE CIBLE EXIGE, sur eregion, une fois :
# sudo adduser --disabled-password --gecos "" restic
# sudo -u restic mkdir -p ~restic/.ssh && sudo -u restic chmod 700 ~restic/.ssh
# # y coller le contenu de cle-publique-sauvegarde.txt :
# sudo -u restic tee -a ~restic/.ssh/authorized_keys < cle-publique-sauvegarde.txt
#
# ET SON DEFAUT ASSUME : eregion n'est pas geree par Set-OPS. Elle n'est ni prouvee, ni
# reconstructible par le moteur. C'est un domaine de panne DIFFERENT d'asgard — ce qui est
# le point — mais pas un domaine sur. A revoir le jour ou une troisieme machine existe.
client_backup_cible: eregion.chezlepro.ca