Que doit inclure une sauvegarde Docker en plus de la bibliothèque multimédia ?

Eva Wong est la rédactrice technique et bricoleuse résidente chez ZimaSpace. Geek depuis toujours, passionnée par les homelabs et les logiciels open source, elle se spécialise dans la traduction de concepts techniques complexes en guides accessibles et pratiques. Eva croit que l’auto-hébergement doit être amusant, pas intimidant. À travers ses tutoriels, elle donne à la communauté les moyens de démystifier les configurations matérielles, depuis la construction de leur premier NAS jusqu’à la maîtrise des conteneurs Docker.

Une sauvegarde Docker doit préserver la définition du déploiement, l’état de l’application, les bases de données, les identifiants et la procédure de récupération, et pas seulement les fichiers multimédias remplaçables.

Les films, la musique et les photos peuvent constituer le jeu de données le plus volumineux, mais perdre les fichiers Compose, les bases de données des applications, les métadonnées, les comptes utilisateurs, les certificats, les clés de chiffrement ou les correspondances de montage peut rendre la bibliothèque inutilisable ou imposer des semaines de reconstruction. Une sauvegarde fiable commence par la question « Que faut-il pour recréer le service sur un hôte vierge ? » et protège chaque couche requise au moyen d’une méthode cohérente avec l’application.

Sauvegardez la définition du déploiement

Conservez chaque fichier Compose, fichier de surcharge, Dockerfile, contexte de build, nom de stack, balise d’image, commande, mappage de ports, réseau, déclaration de volume, vérification d’état, politique de redémarrage et limite de ressources nécessaires pour recréer les conteneurs.

Une discussion sur l’auto-hébergement recommande de conserver ensemble les fichiers Compose et d’environnement de chaque application afin de pouvoir redéployer la stack de manière prévisible. Ainsi, la configuration du déploiement devient un élément de sauvegarde à part entière, plutôt que de dépendre d’un conteneur en cours d’exécution comme documentation.

Enregistrez les versions exactes des images au lieu de vous limiter à des balises flottantes comme latest. Stockez la configuration dans un système de contrôle de version lorsque cela est approprié, mais gardez les secrets hors des dépôts publics et incluez un inventaire protégé des dépendances externes requises.

Protégez chaque montage bind persistant et chaque volume nommé

Répertoriez les montages associés à chaque service et classez-les comme cache remplaçable, configuration de l’application, métadonnées, base de données, contenu importé, miniatures générées ou état critique. Sauvegardez tous les chemins non remplaçables.

Une discussion sur OpenMediaVault indique que l’ensemble essentiel pour la récupération comprend la définition Compose et les données persistantes, tandis que les images de conteneurs peuvent généralement être téléchargées à nouveau. Cela distingue l’état durable des images de conteneurs remplaçables.

Incluez les répertoires d’application cachés et les petits volumes de métadonnées, et pas seulement le grand montage de bibliothèque. Vérifiez que les chemins sources des montages bind sont inclus dans la sauvegarde de l’hôte et que les volumes nommés sont exportés au moyen d’une méthode qui préserve le propriétaire et les permissions.

Créez des sauvegardes cohérentes avec les bases de données

Identifiez PostgreSQL, MariaDB, MySQL, MongoDB, SQLite, la persistance Redis et les bases de données intégrées. Utilisez la procédure de vidage, d’instantané ou de sauvegarde à l’état stable prise en charge par la base de données, plutôt que de copier les fichiers pendant que des transactions les modifient.

Une discussion Stack Overflow sur la sauvegarde de volumes Docker montre comment monter un volume dans un conteneur temporaire pour créer une archive, mais les fichiers de base de données nécessitent tout de même de prêter attention à leur cohérence. Une archive brute de volume ne constitue pas automatiquement une sauvegarde transactionnelle valide d’une base de données.

Notez la version du moteur, les noms des bases de données, les utilisateurs, les extensions et l’ordre de restauration. Testez un vidage logique indépendamment de la sauvegarde du système de fichiers afin qu’une méthode puisse assurer la récupération lorsque l’autre est incomplète.

-15% OFF

Préservez les secrets, les certificats et l’identité

Sauvegardez des copies protégées des secrets d’environnement, des jetons d’API, des mots de passe de bases de données, des identifiants de clients OAuth, des certificats TLS, des clés privées, des clés SSH, des clés de chiffrement et des codes de récupération des applications.

Les secrets doivent être stockés séparément des fichiers Compose ordinaires et chiffrés au moyen d’une méthode de récupération qui ne dépend pas de l’hôte Docker défaillant. La sauvegarde doit fournir suffisamment de contexte pour savoir quel service et quelle variable chaque secret permet de restaurer.

N’oubliez pas les clés de chiffrement des bases de données ou du stockage chiffrés. Une copie parfaite de données chiffrées est irrécupérable si la clé, la phrase secrète ou la configuration de gestion des clés est perdue.

Incluez le proxy inverse, le DNS, les tâches et les prérequis de l’hôte

Préservez les routes du proxy inverse, les intergiciels, les contrôles d’accès, les enregistrements DNS, la configuration DDNS, les tâches planifiées, les politiques de mise à jour, les règles du pare-feu, les mappages de périphériques GPU, les attributions UID et GID et les unités de montage du stockage.

Une présentation d’un produit de sauvegarde souligne qu’une protection fiable des volumes nécessite également la planification, la conservation, le chiffrement, le contrôle de la destination et un historique d’exécution visible. Ces détails opérationnels transforment une archive ponctuelle en flux de sauvegarde reproductible.

Documentez les répertoires de l’hôte, les réseaux, les fonctionnalités du noyau et les périphériques qui doivent exister avant le démarrage de Compose. Sans ces prérequis, les conteneurs restaurés peuvent créer des répertoires de secours vides, utiliser des permissions incorrectes ou démarrer sans accélération matérielle.

Validez la sauvegarde avec une restauration sur un hôte vierge

Restaurez-la sur un hôte de test isolé ou une machine virtuelle en utilisant uniquement la sauvegarde et les instructions écrites. Recréez les chemins de stockage, les secrets, les bases de données, les routes du proxy et les conteneurs dans l’ordre documenté.

Le guide ZimaSpace consacré à la restauration sécurisée d’un dossier partagé applique le même principe : une sauvegarde n’est digne de confiance qu’après qu’une restauration contrôlée a confirmé sa portée.

Validez la connexion, les permissions, l’intégrité de la base de données, les métadonnées, les miniatures, la lecture, les importations, les tâches planifiées, TLS et un second redémarrage. Notez le temps de récupération et mettez à jour la liste de contrôle de sauvegarde chaque fois que la restauration révèle une dépendance manquante.

Assistance et conseils

Plus à lire

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.