infra: copie vérifiée des sauvegardes hors du serveur #93
Labels
No labels
Compat/Breaking
EC01
EC02
EC03
EC04
EC05
EC06
Kind/BDD
Kind/Back
Kind/Bug
Kind/CICD
Kind/Cloud
Kind/Contenu
Kind/Data
Kind/Documentation
Kind/Enhancement
Kind/Feature
Kind/Front
Kind/IA
Kind/Infra
Kind/Monitoring
Kind/Security
Kind/Testing
Portée/Post-jury
Priority
Critical
Priority
High
Priority
Low
Priority
Medium
Reviewed
Confirmed
Reviewed
Duplicate
Reviewed
Invalid
Reviewed
Won't Fix
Status
Abandoned
Status
Blocked
Status
Need More Info
ops/alerte
No milestone
No project
No assignees
2 participants
Notifications
Due date
No due date set.
Dependencies
No dependencies set
Reference
g2/enervision!93
Loading…
Reference in a new issue
No description provided.
Delete branch "lenaic/92-copie-hors-serveur"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Les sauvegardes tournaient mais ne quittaient jamais la machine. Une perte du conteneur emportait le dépôt, les tickets, les bases et leurs sauvegardes d'un seul coup.
Ce que ça apporte
Une copie quotidienne, planifiée à 18h30 du lundi au vendredi, qui rapatrie les deux jeux en une seule connexion : les vidages de la forge et ceux de PostgreSQL. Rétention de quatorze jours côté poste, contre sept côté serveur.
Surtout, elle vérifie au lieu de compter. Lecture de l'archive, présence de
forgejo-db.sql, des dépôts, des données et de la configuration, en-têtePGDMPsur chaque vidage de base, intégrité des rôles du cluster. Une copie qui échoue à un seul contrôle sort en erreur et se déclare non fiable.Ce que la vérification a trouvé du premier coup
Le manuel annonçait
gitea-db.sqletgitea-repo/. Ce sont les noms de l'ancêtre du projet : Forgejo 12 écritforgejo-db.sqletrepos/. Quelqu'un qui aurait suivi le manuel pour contrôler une sauvegarde aurait conclu qu'elle était vide alors qu'elle est complète, 25 Mo et 2 406 fichiers. Corrigé.Ce que ça ne résout pas
Les deux machines sont dans la même salle et tombent ensemble. C'est un filet, pas une sauvegarde hors site. La vraie réponse est le stockage de secours cloud du #69, qui reste ouvert, et le manuel le dit explicitement.
Restent deux critères du #92 : la restauration jouée et chronométrée, et le recâblage des scripts d'administration qui passaient par
root.LGTM