Outils pour utilisateurs

Outils du site


dossier:test_vps_en_routeur_ip_via_wireguard:11_script_sauvegarde

↩ Retour à l'accueil du projet

11) Script : Sauvegarde & Plan de Reprise d'Activité (PRA)

Ce document définit la structure logique et les mécanismes de sécurité du script de sauvegarde. Ce module, accessible depuis le Menu Principal, gère la création de l'archive globale et autonome conçue pour reconstruire l'infrastructure ou synchroniser le blog suite à un sinistre.

1. Périmètre de Capture et Navette DokuWiki

Afin de garantir une reprise d'activité totale, le script utilise les privilèges 'sudo' de tux pour centraliser les configurations, l'intelligence locale et l'ensemble de la documentation textuelle :

Les Composants Système

Une copie conforme des fichiers de production actifs est centralisée dans l'arborescence :

  • Composant VPN : L'intégralité du dossier '/etc/wireguard/' (clés et fiches peers).
  • Composant Web : Le répertoire '/etc/nginx/sites-available/' (règles de redirection).
  • Composant Messagerie : La table de routage '/etc/postfix/transport'.
  • Composant Gestionnaire : Le registre local '/etc/vps-gateway/utilisateurs.db' et les modules logés dans '~/projet/passerelle-infra/scripts/'.

Intégration de la Documentation du Blog

Pour respecter le principe de la navette documentaire bidirectionnelle, le script capture les sources brutes de votre espace de publication :

  • Cible d'aspiration : Le script copie les fichiers sources '.txt' originaux de DokuWiki (issus du répertoire 'vps_en_routeur_ip_via_wireguard') directement vers le sous-dossier interne : '~/projet/passerelle-infra/documentation/pages_dokuwiki/'.
  • Notice de secours : Le script injecte également un guide de reconstruction chirurgical au format Markdown ('RECONSTRUCTION.md') détaillant l'ordre exact de restauration des paquets.

2. Sécurisation & Rapatriement de l'Archive

Verrouillage des privilèges

L'archive contenant des données hautement sensibles (clés privées, registres, configurations réseau), le script applique immédiatement après sa création des permissions d'accès restrictives (mode '600'). Seul l'utilisateur tux ou le superutilisateur peuvent lire le fichier.

Emplacement et Aspiration

L'archive finale 'passerelle-vps.tar' est stockée de manière étanche au sein du répertoire '~/projet/'. Conformément aux principes de prudence, c'est à l'administrateur, depuis sa machine locale à la maison, de déclencher une commande de transfert sécurisé (via 'scp' ou 'rsync') pour venir “aspirer” l'archive à travers le tunnel SSH de tux.

3. Bilan Visuel & Journalisation

  • Contrôle d'intégrité : Le script vérifie que tous les modules applicatifs et toutes les pages du blog ont bien été intégrés sans erreur.
  • Affichage terminal : Un résumé en vert confirme la réussite de l'empaquetage, indique la taille finale du fichier '.tar' et rappelle la commande de rapatriement SSH.
  • Traçabilité : L'événement de sauvegarde avec la taille de l'archive est consigné de manière permanente dans '/var/log/vps-gateway.log'.

4. Accès aux Ressources Techniques

Pour consulter le code source de ce script ou télécharger l'archive globale du projet : ➔ 🛠️ Aller au module 12) Téléchargements du projet et sources des scripts

↩ Retour à l'accueil du projet

dossier/test_vps_en_routeur_ip_via_wireguard/11_script_sauvegarde.txt · Dernière modification : de 127.0.0.1