Outils pour utilisateurs

Outils du site


projets:proxmox:backup

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
projets:proxmox:backup [2023/01/28 16:45] – [Système] jcaprojets:proxmox:backup [2023/01/28 19:15] (Version actuelle) – [Serveur de backup Proxmox] jca
Ligne 1: Ligne 1:
 ====== Serveur de backup Proxmox ====== ====== Serveur de backup Proxmox ======
 +===== Généralités =====
  
-Un système Debian accompagné de proxmox backup server a été installé sur la machine greentarget (10.10.10.41).+Un système Debian accompagné de [[https://www.proxmox.com/en/proxmox-backup-server|Proxmox Backup Server]] a été installé sur le serveur ''greentarget'' (''10.10.10.41''). //Proxmox Backup Server// (//PBS//) permet de sauvegarder efficacement et simplement les VM d'un cluster //Proxmox PVE//. Il est aussi possible d'utiliser ''proxmox-backup-client'' depuis une machine, indépendamment d'un cluster PVE. PBS s'il travaille primairement sur un ou plusieurs //datastores// locaux, PBS permet aussi d'exporter les sauvegardes sur plusieurs //remotes//.
  
 ===== Accès ===== ===== Accès =====
 +==== SSH ====
 +
 La machine est accessible en SSH. Exemple de configuration : La machine est accessible en SSH. Exemple de configuration :
  
Ligne 10: Ligne 13:
      ProxyJump dilettante.faimaison.net      ProxyJump dilettante.faimaison.net
      Hostname 10.10.10.41      Hostname 10.10.10.41
 +
 +==== GUI HTTPS ====
  
 Le service pbs écoute sur https://10.10.10.41:8007/ ; il faut utiliser une redirection SSH ou un proxy SOCKS. Le service pbs écoute sur https://10.10.10.41:8007/ ; il faut utiliser une redirection SSH ou un proxy SOCKS.
Ligne 22: Ligne 27:
   * jca   * jca
   * gilou   * gilou
 +
 +Mot de passe root dans le dépôt adminsys.git/passwords, lisible via keyringer, chemin ''noyau/greentarget.faimaison.net/root''
 +
 +==== IPMI ====
 +
 +Accessible via l'IP ''10.10.10.37''
 +
 +<code>
 +jca@dilettante:~$ ipmitool -I lanplus -H 10.10.10.37 -C0 -U "$user" -P "$password" chassis status
 +Get HPM.x Capabilities request failed, compcode = d4
 +System Power         : on
 +Power Overload       : false
 +Power Interlock      : inactive
 +Main Power Fault     : false
 +Power Control Fault  : false
 +Power Restore Policy : always-on
 +Last Power Event     : 
 +Chassis Intrusion    : inactive
 +Front-Panel Lockout  : inactive
 +Drive Fault          : false
 +Cooling/Fan Fault    : false
 +Sleep Button Disable : allowed
 +Diag Button Disable  : allowed
 +Reset Button Disable : allowed
 +Power Button Disable : allowed
 +Sleep Button Disabled: false
 +Diag Button Disabled : false
 +Reset Button Disabled: false
 +Power Button Disabled: false
 +jca@dilettante:~$
 +</code>
 +<code>
 +# TODO Commencer une session IPMI interactive (console BIOS + GRUB + getty)
 +jca@dilettante:~$ ipmitool -I lanplus -H 10.10.10.37 -C0 -U "$user" -P "$password" sol activate
 +</code>
  
 ===== Stockage ===== ===== Stockage =====
Ligne 35: Ligne 75:
 ==== Stockage ==== ==== Stockage ====
 10 disques de 2TB en RAID 6 10 disques de 2TB en RAID 6
 +
 Disques non partitionnés Disques non partitionnés
  
Ligne 42: Ligne 83:
 ==== Chiffrement ==== ==== Chiffrement ====
 Volume LUKS à déchiffrer au redémarrage de la machine. Volume LUKS à déchiffrer au redémarrage de la machine.
-Mot de passe stocké dans keyringer (déôt git adminsys).+Mot de passe stocké dans keyringer (dépôt git adminsys).
   shannon ~$ cat .keyringer/config                                                                                                                                                                                                                                                                                                 shannon ~$ cat .keyringer/config                                                                                                                                                                                                                                                                                              
   fma-machines='/home/jca/fma/adminsys.git/passwords/machines'   fma-machines='/home/jca/fma/adminsys.git/passwords/machines'
   shannon ~$ keyringer fma-machines pass noyau/greentarget.faimaison.net/luks-backups-volume   shannon ~$ keyringer fma-machines pass noyau/greentarget.faimaison.net/luks-backups-volume
-  <mot de passe> +  <mot de passe> 
-  shannon ~$ ssh greentarget+  shannon ~$    
 + 
 +Déverrouillage et montage des backups
   jca@greentarget:~$ sudo cryptsetup luksOpen /dev/md0 vg_backups_pv1   jca@greentarget:~$ sudo cryptsetup luksOpen /dev/md0 vg_backups_pv1
   # <déchiffrement>   # <déchiffrement>
projets/proxmox/backup.1674924330.txt.gz · Dernière modification : 2023/01/28 16:45 de jca