La "procédure" précédente étant une simple création d'un tar.gz (backup complet non chiffré du home à chaque fois, contre un mix entre complet et incrémental maintenant), je gagne sur les temps d'exécution il me semble, et l'automatisation aide à ce que ça se fasse à des moments où je n'ai pas l'usage des machines à priori (là je perd en ressources CPU à cause du chiffrement). Je n'ai pas spécialement mesuré pour le temps d'exécution car ce n'est pas comparable directement et ça n'est pas un critère important pour le moment (j'arrive encore à finir un backup full avant de me lancer dans l'un incrémental suivant :p).
Ensuite, les points de sauvegardes sont beaucoup plus rapprochés, la perte maximale sans opération en échec est de l'ordre d'un jour en théorie. Précédemment, ça se comptait plus en mois vu ma flemme, pour tout ce qui n'est pas sur un git externe. Il y a un point de sauvegarde full suivi de 6 sauvegardes incrémentales (ça, c'est dans le job systemd que c'est configuré comme ça, rien n'empêche de faire autrement à priori).
Concernant l'externalisation des sauvegardes, c'est statut quo par rapport à avant : c'est indiqué à la fin dans le reste à faire. Il faut que j'évalue le besoin et les ressources nécessaires. Je pense que seules les sauvegardes full (donc une semaine de perte maximum) sont utiles à conserver dans mon cas. Cela peut dépendre de la destination des sauvegardes externes. Ça, c'est pour le quoi, pour le ou, je ne suis pas encore fixé, même si ça peut impacter à la marge.
En terme de perte (vol, incendie...), comme indiqué dans le reste à faire aussi, si je perd la clef de chiffrement, les backups ne servent à rien. Là dessus, j'ai juste des pistes d'idée, le plus simple étant de stocker la clef privée dans un autre endroit hors site que le stockage de la sauvegarde elle-même. Une adaptation possible est de ne chiffrer qu'entre le NAS et le stockage externe de la sauvegarde, si l'on souhaite la chiffrer.
Comme souvent, tout est question d'évaluation personnelle, et d'un compromis entre l'acceptable et le contraignant.
[^] # Re: Quel est le gain ?
Posté par _kaos_ . En réponse au journal [Rexp] Fini la bricole à base de ruban adhésif et de post-its. Évalué à 5.
La "procédure" précédente étant une simple création d'un tar.gz (backup complet non chiffré du home à chaque fois, contre un mix entre complet et incrémental maintenant), je gagne sur les temps d'exécution il me semble, et l'automatisation aide à ce que ça se fasse à des moments où je n'ai pas l'usage des machines à priori (là je perd en ressources CPU à cause du chiffrement). Je n'ai pas spécialement mesuré pour le temps d'exécution car ce n'est pas comparable directement et ça n'est pas un critère important pour le moment (j'arrive encore à finir un backup full avant de me lancer dans l'un incrémental suivant :p).
Ensuite, les points de sauvegardes sont beaucoup plus rapprochés, la perte maximale sans opération en échec est de l'ordre d'un jour en théorie. Précédemment, ça se comptait plus en mois vu ma flemme, pour tout ce qui n'est pas sur un git externe. Il y a un point de sauvegarde full suivi de 6 sauvegardes incrémentales (ça, c'est dans le job
systemdque c'est configuré comme ça, rien n'empêche de faire autrement à priori).Concernant l'externalisation des sauvegardes, c'est statut quo par rapport à avant : c'est indiqué à la fin dans le reste à faire. Il faut que j'évalue le besoin et les ressources nécessaires. Je pense que seules les sauvegardes full (donc une semaine de perte maximum) sont utiles à conserver dans mon cas. Cela peut dépendre de la destination des sauvegardes externes. Ça, c'est pour le quoi, pour le ou, je ne suis pas encore fixé, même si ça peut impacter à la marge.
En terme de perte (vol, incendie...), comme indiqué dans le reste à faire aussi, si je perd la clef de chiffrement, les backups ne servent à rien. Là dessus, j'ai juste des pistes d'idée, le plus simple étant de stocker la clef privée dans un autre endroit hors site que le stockage de la sauvegarde elle-même. Une adaptation possible est de ne chiffrer qu'entre le NAS et le stockage externe de la sauvegarde, si l'on souhaite la chiffrer.
Comme souvent, tout est question d'évaluation personnelle, et d'un compromis entre l'acceptable et le contraignant.
Voila !
Matricule 23415