Outils pour utilisateurs

Outils du site


dossier:vps_en_routeur_ip_via_wireguard:11_script_sauvegarde

↩ Retour à l'accueil du projet

11) Script : Sauvegarde & Plan de Reprise d'Activité (PRA)

Ce document définit la structure logique et les mécanismes de sécurité du script de sauvegarde. Ce module, accessible depuis le Menu Principal, génère une archive globale et autonome conçue pour reconstruire l'intégralité de l'infrastructure en cas de sinistre majeur.

1. Périmètre de capture de l'archive (Fichiers inclus)

Afin de garantir une restauration complète, le script utilise les privilèges sudo de tux pour rassembler dans un fichier unique nommé configuration-vps.tar les configurations réparties sur le système :

  • Composant VPN : L'intégralité du dossier /etc/wireguard/ (clés maîtresses et fiches peers).
  • Composant Web : Les répertoires /etc/nginx/sites-available/ et sites-enabled/ (règles de redirection).
  • Composant Messagerie : Les fichiers de configuration de /etc/postfix/ (notamment la table de routage transport).
  • Composant Gestionnaire : Le dossier de mémoire /etc/vps-gateway/ (registre utilisateurs.db) ainsi que les scripts d'administration logés dans /home/tux/bin/.

2. Injection Automatique de la Documentation

Pour respecter les exigences d'autonomie du Plan de Reprise d'Activité (PRA), le script ne se contente pas d'empaqueter du code. Avant de clore l'archive, il réalise une opération de synchronisation critique :

  • Création du dossier interne : Génère une arborescence /documentation/ à la racine de la future archive.
  • Copie des notices de secours : Injecte les fichiers d'explication au format texte brut ou Markdown (00_LISEZ_MOI.txt, RECONSTRUCTION.md).
  • Contenu des notices : Ces fichiers décrivent de manière chirurgicale l'ordre exact de réinstallation des paquets (WireGuard, Nginx, Postfix) et la commande de restauration pour retrouver un serveur fonctionnel en quelques minutes, sans nécessiter d'accès internet.

3. Sécurisation & Rapatriement de l'Archive

Verrouillage des permissions

L'archive contenant des données hautement sensibles (clés privées, configurations réseau), le script applique immédiatement après sa création des permissions d'accès restrictives (mode 600). Seul l'utilisateur tux ou le superutilisateur peuvent lire le fichier.

Philosophie de transfert (Aspiration)

Afin de respecter les principes de prudence, l'archive générée est stockée temporairement dans un espace sécurisé sur le VPS. C'est à l'administrateur, depuis sa machine locale (ordinateur portable), de déclencher une commande de transfert sécurisé (via scp ou rsync) pour venir “aspirer” l'archive .tar à travers le tunnel SSH de tux.

4. Bilan Visuel & Journalisation

  • Contrôle d'intégrité : Le script vérifie que tous les fichiers requis ont bien été intégrés sans erreur.
  • Affichage terminal : Un résumé en vert confirme la réussite de l'empaquetage, indique la taille finale du fichier .tar et rappelle la commande SSH locale à exécuter pour récupérer l'archive chez soi.
  • Traçabilité : L'événement de sauvegarde avec la taille de l'archive est consigné de manière permanente dans /var/log/vps-gateway.log.

5. Accès aux Ressources Techniques

Pour consulter le code source de ce script ou télécharger l'archive globale du projet : ➔ 🛠️ Aller au module 12) Téléchargements du projet et sources des scripts

↩ Retour à l'accueil du projet

dossier/vps_en_routeur_ip_via_wireguard/11_script_sauvegarde.txt · Dernière modification : de bernard.rolland