Mettre en place des sauvegardes chiffrées #18

Open
opened 2020-04-14 19:02:47 +00:00 by southerntofu · 1 comment
Owner

Le playbook doit contenir un rôle pour mettre en place des backups pour:

  • les secrets du système qu'on ne peut pas garder dans ce dépot, par exemple la clé du serveur SSH
  • les données des utilisateurices

Il peut y avoir certaines configurations dynamiques sur le système qui ne peuvent pas être gérées sur ce dépot. Pour l'instant à priori ça n'est pas le cas, et on va essayer que ça dure, mais c'est un élément à garder en tête.

Le playbook doit contenir un rôle pour mettre en place des backups pour: - les secrets du système qu'on ne peut pas garder dans ce dépot, par exemple la clé du serveur SSH - les données des utilisateurices Il peut y avoir certaines configurations dynamiques sur le système qui ne peuvent pas être gérées sur ce dépot. Pour l'instant à priori ça n'est pas le cas, et on va essayer que ça dure, mais c'est un élément à garder en tête.
southerntofu added the
fonctionnalité
dur
tilde
labels 2020-04-14 19:02:47 +00:00
Author
Owner

On peut utiliser un système de liens symboliques dans les dossiers personnels pour gérer les sauvegardes.

Par exemple, si on fait en sorte de sauvegarder le dossier ~/backup de chaque utilisateurice, alors :

  • si ~/backup est un lien symbolique (par exemple vers ~), alors on sauvegarde tout le dossier lié sans suivre les liens symboliques dedans (on veut pas créer une boucle avec ~/backup)
  • si ~/backup est un dossier, alors on sauvegarde tout ce qu'il y a dedans en suivant les liens symboliques (à conditions qu'ils pointent vers un truc qui est dans ~ et pas ~ ou au-dessus)

Les sauvegardes de fichiers du système peuvent alors se faire par /root/backup/

On peut utiliser un système de liens symboliques dans les dossiers personnels pour gérer les sauvegardes. Par exemple, si on fait en sorte de sauvegarder le dossier ~/backup de chaque utilisateurice, alors : - si ~/backup est un lien symbolique (par exemple vers ~), alors on sauvegarde tout le dossier lié sans suivre les liens symboliques dedans (on veut pas créer une boucle avec ~/backup) - si ~/backup est un dossier, alors on sauvegarde tout ce qu'il y a dedans en suivant les liens symboliques (à conditions qu'ils pointent vers un truc qui est **dans** ~ et pas ~ ou au-dessus) Les sauvegardes de fichiers du système peuvent alors se faire par /root/backup/
Sign in to join this conversation.
No Milestone
No Assignees
1 Participants
Notifications
Due Date
The due date is invalid or out of range. Please use the format 'yyyy-mm-dd'.

No due date set.

Dependencies

No dependencies set.

Reference: tilde-fr/infra#18
No description provided.