Outils pour utilisateurs

Outils du site


admin:procedures:sauvegarder_machines

Backups

Pour la sauvegarde, on utilise Borg Backup avec le gestionnaire Borgmatic, exécuté par un compteur (timer) de Systemd. Le tout est déployé par un paquet backup.

Pour que tout ceci fonctionne il faut créer la clé SSH pour root et la placer de sorte que la machine pousse la sauvegarde sur backup.chapril.org.

Accès SSH

Créer une clé SSH sans mot de passe :

ssh-keygen -t ed25519

Copiez le contenu de la clef publique /root/.ssh/id_ed25519.pub sur felicette.orbite.chapril.org dans /etc/ssh/authorized_keys/backup, en recopiant ou adaptant les paramètres de commande forcée :

command="borg serve --restrict-to-path /srv/backups/bling.cluster.chapril.org",no-pty,no-agent-forwarding,no-port-forwarding,no-X11-forwarding,no-user-rc ssh-ed25519 AAAAC3[...] root@bling.cluster.chapril.org

Veillez en particulier à adapter l'argument --restrict-to-path.

Initialisez ensuite la première connexion pour authentifier l'hôte.

ssh -p 2242 backup@backup.chapril.org true
The authenticity of host '[backup.chapril.org]:2242 ([88.191.250.11]:2242)' can't be established.
ECDSA key fingerprint is e0:f9:98:26:24:da:d0:bd:04:a1:bc:00:50:7f:51:e5.
Are you sure you want to continue connecting (yes/no)?
yes
Warning: Permanently added '[backup.chapril.org]:2242' (ECDSA) to the list of known hosts.

Testez alors votre connectivité SSH. Ceci devrait fonctionner bruyamment, le bruit étant le retour de borg serve :

ssh -p 2242 backup@backup.chapril.org true

Installation du backup

Testez votre hostname. Celui-ci doit être sous la forme bling.cluster.chapril.org :

hostname

Installez alors le paquet :

apt install backup-chapril

Si vous avez le message suivant c'est que tout est OK.

  ############################################################ 
  #                       Dépot initialisé                   # 
  ############################################################ 

Sinon tant pis pour vous : pas de bras, pas de chocolat.

On peut forcer la première exécution de sauvegarde pour apaiser le dieu Icinga :
systemctl start borgmatic.service

Prévoir environ 35 minutes pour une machine dérivée du modèle de base. La sauvegarde est rapide mais un délais de 30 minutes rallonge l'exécution pour empêcher une sauvegarde après un redémarrage trop frais.

Restauration du backup

En cas de besoin, il y a une page pour ça : Restauration d'une machine depuis un backup.

admin/procedures/sauvegarder_machines.txt · Dernière modification : 2026/03/03 16:25 de fhenry2