admin:procedures:sauvegarder_machines
Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
admin:procedures:sauvegarder_machines [2017/06/04 18:14] – créée vincentxavier | admin:procedures:sauvegarder_machines [2023/12/09 11:11] (Version actuelle) – [Accès ssh] backups are on felicette pitchum | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
====== Backups ====== | ====== Backups ====== | ||
- | Pour le backup, on utilise borg backup avec un script en cron, le script étant | + | Pour le backup, on utilise borg backup avec le gestionnaire borgmatic, executé par un timer systemd. Le tout est déployé par un [[admin: |
- | Il faut en plus créer des clefs ssh pour root et les placer dans le fichier de clef du paquet | + | |
- | Les dépôts sont initialisés | + | Pour que tout ceci fonctionne il faut créer la clé ssh pour root et la placer de sorte que la machine pousse le backup |
- | / | + | |
- | Le dépot doit être instancié avec un '' | + | ===== Accès ssh ===== |
- | Les clefs sur les hôtes et les invités ont été générées | + | Crééz une clé ssh sans mot de passe : |
+ | ssh-keygen -t ed25519 | ||
- | for i in dns admin mail ; do ssh $i.cluster.chapril.org ssh-keygen | + | Copiez le contenu de la clé publique (/root/.ssh/id_ed25519.pub) sur // |
- | for i in 192.168.1.2 192.168.1.3 ; do ssh $i ssh-keygen | + | command=" |
- | for i in dns admin mail bastion ; do ssh $i.cluster.chapril.org | + | |
- | for i in 192.168.1.2 192.168.1.3 ; do ssh $i cat ~/ | + | |
- | et installées | + | Veillez en particulier à adapter l' |
+ | |||
+ | Initialisez ensuite la première connexion | ||
+ | # ssh -p 2242 backup@backup.chapril.org true | ||
+ | The authenticity of host ' | ||
+ | ECDSA key fingerprint is e0: | ||
+ | Are you sure you want to continue connecting (yes/no)? yes | ||
+ | Warning: Permanently added ' | ||
+ | |||
+ | Testez alors votre connectivité ssh. Ceci devrait fonctionner bruyamment : | ||
+ | # ssh -p 2242 backup@backup.chapril.org | ||
+ | Le bruit étant le retour | ||
+ | |||
+ | ===== Installation du backup ===== | ||
+ | |||
+ | Testez votre hostname. Celui-ci doit être sous la forme bling.cluster.chapril.org : | ||
+ | hostname | ||
+ | |||
+ | Installez alors le paquet : | ||
+ | apt install backup-chapril | ||
+ | |||
+ | Si vous avez le message suivant c'est que tout est ok. | ||
+ | ############################################################ | ||
+ | # | ||
+ | ############################################################ | ||
+ | |||
+ | Sinon tant pis pour vous : pas de bras, pas de chocolat. | ||
+ | |||
+ | <note tip>On peut forcer la première exécution de backup pour apaiser le dieu icinga : '' | ||
+ | |||
+ | ===== Restauration du backup ===== | ||
+ | |||
+ | En cas de besoin, il y a une page pour ça : [[admin: | ||
- | Le backup est déployé par un paquet April spécifique qui installe un script de backup dans ''/ |
admin/procedures/sauvegarder_machines.1496600078.txt.gz · Dernière modification : 2017/06/04 18:14 de vincentxavier