L’approche sûre consiste à traiter les instantanés d’inventaire, à les mettre en correspondance avec les objectifs et les dépendances de récupération, puis à modifier la rétention au moyen d’un pilote réversible composé d’étapes observables, plutôt qu’avec une commande unique.
Sur un NAS domestique ZFS ou Btrfs, le risque pratique est que l’historique des instantanés, l’espace utilisé et la couverture de récupération ne correspondent plus aux besoins actuels. Notez l’identité et le point de récupération actuels, commencez par le critère le moins invasif, interprétez les résultats de réussite et d’échec avant de modifier une autre variable, et arrêtez-vous lorsque le stockage devient instable ou que la seule copie récupérable risque d’être exposée. Le flux de travail ci-dessous ne s’achève que lorsque la charge de travail d’origine fonctionne ou que les éléments disponibles atteignent un seuil d’escalade.
Inventorier les planifications, les responsables et les instantanés existants
Répertoriez chaque tâche d’instantané, chaque jeu de données ou sous-volume, la fréquence, la règle de nommage, la règle de rétention, le responsable et la dernière exécution réussie. Répertoriez ensuite les instantanés qui existent réellement. Les différences révèlent des planifications désactivées, des exceptions conservées manuellement, des outils en double ou des instantanés qui ne relèvent plus d’aucune règle.
Un instantané est une vue du système de fichiers à un instant donné, tandis que son coût en espace augmente à mesure que les données actives changent. Le guide de stockage de Princeton explique le fonctionnement de l’espace des instantanés et pourquoi les blocs conservés sont décomptés de la capacité disponible même lorsqu’ils n’apparaissent plus dans l’arborescence active.
Ne supprimez rien pendant l’inventaire. Marquez les instantanés inconnus comme protégés jusqu’à ce que leur créateur, leur rôle dans la réplication et leur valeur pour la restauration soient connus. L’étape est validée lorsque chaque instantané appartient à une règle documentée ou à une exception explicite.
Associer chaque niveau à une question de récupération
Pour chaque jeu de données, rédigez les questions de récupération auxquelles il doit répondre : annuler une modification de fichier effectuée aujourd’hui, récupérer un dossier supprimé la semaine dernière, revenir à l’état antérieur à la mise à jour d’une application ou initialiser une réplication hors site. Créez des niveaux horaires, quotidiens, hebdomadaires et mensuels uniquement lorsque ces fenêtres correspondent à de réels besoins de récupération.
Comptez les points de récupération réussis, et non les libellés planifiés. Un niveau à haute fréquence qui s’est arrêté il y a trois jours ne peut pas satisfaire un objectif de récupération à court terme, et un instantané mensuel de données d’application qui changent rapidement peut être trop peu précis, même s’il est ancien. Incluez séparément les sauvegardes immuables ou hors hôte, car les instantanés locaux ne sont pas des copies indépendantes.
Retirez un niveau proposé du plan si personne ne peut citer de cas de restauration correspondant. Ajoutez une couverture lorsqu’un jeu de données critique ne possède aucun instantané ni aucune sauvegarde adaptée à son rythme de modification, mais ne compensez pas l’absence de sauvegardes en conservant indéfiniment les instantanés locaux.
Vérifier l’espace et les dépendances de réplication avant l’élagage
Mesurez l’espace occupé par les instantanés, les données actives référencées, l’espace libre du pool et le rythme récent des modifications au même instant. Sur ZFS, examinez les valeurs d’espace utilisé et référencé pour chaque instantané ; sur Btrfs, comparez l’inventaire des sous-volumes, les données des groupes de quotas lorsqu’elles sont fiables et l’allocation du système de fichiers. Ne prévoyez pas l’espace récupéré à partir de la seule taille apparente d’un instantané.
Utilisez le flux de travail ZimaSpace pour déterminer si les instantanés ou les corbeilles utilisent l’espace du NAS avant de modifier la rétention. Cela évite de confondre une estimation fondée sur les dossiers visibles avec les blocs conservés par les instantanés ou une couche de corbeille.
Identifiez les instantanés utilisés comme bases de réplication incrémentielle, dépendances pour la reprise d’une réception, signets, clones ou points de retour pour la maintenance en cours. Si leur suppression impose une réinitialisation complète ou interrompt un clone, modifiez d’abord le plan de réplication et conservez la base partagée jusqu’à la vérification de la nouvelle chaîne.
Tester la nouvelle règle et prouver que la récupération fonctionne toujours
Appliquez la nouvelle règle de rétention à un jeu de données peu risqué ou prévisualisez la liste de suppressions lorsque l’outil prend en charge l’exécution à blanc. Enregistrez les noms et les horodatages qui seraient conservés, puis confirmez que les exigences de récupération les plus anciennes et les plus récentes sont toujours représentées avant de valider.
Après la suppression, vérifiez le comportement de l’espace libre, l’instantané planifié suivant, la réplication incrémentielle et la restauration d’un fichier récent ainsi que d’un fichier plus ancien. Une règle qui libère de l’espace mais interrompt la chaîne d’envoi ou supprime le seul point antérieur à une mise à niveau a échoué.
Adoptez la règle uniquement après que deux cycles de planification ont produit les niveaux prévus et que les alertes couvrent les instantanés manqués. Arrêtez-vous et rétablissez la règle précédente si la réplication devient complète, si les instantanés disparaissent de l’interface de récupération ou si l’historique restant ne répond plus aux questions de récupération écrites.
Assistance et conseils
Plus à lire

Guide de migration de Borg Backup pour déplacer un dépôt vers un nouveau stockage
Déplacez un dépôt Borg comme un objet cohérent : arrêtez les écritures, préservez les clés et l’identité, vérifiez les restaurations, puis mettez à jour...

Flux de maintenance d’un dépôt Restic : vérifier, élaguer, compacter et tester la restauration
Restic n’a pas de commande compacte distincte : prune effectue le réempaquetage. Protégez les verrous et l’espace libre, vérifiez à nouveau ensuite, puis terminez...

Guide de récupération Time Machine sur NAS pour un historique de sauvegarde endommagé ou abandonné
Conservez l’ancien bundle. Distinguez l’accès au NAS, l’identité de la destination, les dommages causés à l’image et l’historique abandonné avant de choisir une réparation...

