admin:procedures:sauvegarder_machines
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| admin:procedures:sauvegarder_machines [2017/06/04 18:14] – créée vincentxavier | admin:procedures:sauvegarder_machines [2023/12/09 11:11] (Version actuelle) – [Accès ssh] backups are on felicette pitchum | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== Backups ====== | ====== Backups ====== | ||
| - | Pour le backup, on utilise borg backup avec un script en cron, le script étant | + | Pour le backup, on utilise borg backup avec le gestionnaire borgmatic, executé par un timer systemd. Le tout est déployé par un [[admin: |
| - | Il faut en plus créer des clefs ssh pour root et les placer dans le fichier de clef du paquet | + | |
| - | Les dépôts sont initialisés | + | Pour que tout ceci fonctionne il faut créer la clé ssh pour root et la placer de sorte que la machine pousse le backup |
| - | / | + | |
| - | Le dépot doit être instancié avec un '' | + | ===== Accès ssh ===== |
| - | Les clefs sur les hôtes et les invités ont été générées | + | Crééz une clé ssh sans mot de passe : |
| + | ssh-keygen -t ed25519 | ||
| - | for i in dns admin mail ; do ssh $i.cluster.chapril.org ssh-keygen | + | Copiez le contenu de la clé publique (/root/.ssh/id_ed25519.pub) sur // |
| - | for i in 192.168.1.2 192.168.1.3 ; do ssh $i ssh-keygen | + | command=" |
| - | for i in dns admin mail bastion ; do ssh $i.cluster.chapril.org | + | |
| - | for i in 192.168.1.2 192.168.1.3 ; do ssh $i cat ~/ | + | |
| - | et installées | + | Veillez en particulier à adapter l' |
| + | |||
| + | Initialisez ensuite la première connexion | ||
| + | # ssh -p 2242 backup@backup.chapril.org true | ||
| + | The authenticity of host ' | ||
| + | ECDSA key fingerprint is e0: | ||
| + | Are you sure you want to continue connecting (yes/no)? yes | ||
| + | Warning: Permanently added ' | ||
| + | |||
| + | Testez alors votre connectivité ssh. Ceci devrait fonctionner bruyamment : | ||
| + | # ssh -p 2242 backup@backup.chapril.org | ||
| + | Le bruit étant le retour | ||
| + | |||
| + | ===== Installation du backup ===== | ||
| + | |||
| + | Testez votre hostname. Celui-ci doit être sous la forme bling.cluster.chapril.org : | ||
| + | hostname | ||
| + | |||
| + | Installez alors le paquet : | ||
| + | apt install backup-chapril | ||
| + | |||
| + | Si vous avez le message suivant c'est que tout est ok. | ||
| + | ############################################################ | ||
| + | # | ||
| + | ############################################################ | ||
| + | |||
| + | Sinon tant pis pour vous : pas de bras, pas de chocolat. | ||
| + | |||
| + | <note tip>On peut forcer la première exécution de backup pour apaiser le dieu icinga : '' | ||
| + | |||
| + | ===== Restauration du backup ===== | ||
| + | |||
| + | En cas de besoin, il y a une page pour ça : [[admin: | ||
| - | Le backup est déployé par un paquet April spécifique qui installe un script de backup dans ''/ | ||
admin/procedures/sauvegarder_machines.1496600078.txt.gz · Dernière modification : 2017/06/04 18:14 de vincentxavier
