Gestion de parc informatique avec GLPI · Étape 22

Sauvegarde les composants critiques et démontre une restauration

Protège base, fichiers, configuration, clé de chiffrement et inventaire des plugins, puis valide un restore drill isolé.

Durée indicative · ~1 h 50Niveau intermédiairePrérequis conseillé · Leçon 21 — moindre privilège et audit des profilsPratique · TP
L’idée reçue

« Un dump SQL quotidien suffit pour restaurer GLPI. »

La base contient l’état métier, mais une restauration complète exige aussi fichiers, configuration, clé de chiffrement, plugins et connaissance précise des versions.

01Définis le périmètre

DATABASE          tickets, actifs, utilisateurs, configuration
FILES             documents, images et données variables
CONFIG            chemins, connexion et configuration locale
ENCRYPTION_KEY    secrets chiffrés dans la base
PLUGIN_INVENTORY  versions, sources, état et compatibilité

La clé de chiffrement doit être sauvegardée séparément et protégée. Sans elle, certaines données restaurées peuvent rester inutilisables.

02Ajoute les propriétés de confiance

- chiffrement
- copie hors site
- checksum
- rétention
- date et version
- propriétaire
- résultat du job
- test de restauration

Un fichier présent n’est pas une sauvegarde validée.

03Restaure dans une cible propre

1. préparer une base vide
2. installer la version compatible
3. restaurer la base
4. restaurer fichiers et configuration
5. restaurer la clé
6. vérifier intégrité et connexion
7. contrôler cron, collecteur, inventaire et plugins

Ne restaure pas sur une base partiellement migrée. Une divergence de version doit être traitée par la procédure de mise à jour, pas par un import improvisé.

04Mesure le drill

drill_id,result,rto_minutes,reasons
RST-001,PASS,42,NONE

Le RTO de 42 minutes est comparé à la cible du service. Le RPO dépend de la fréquence et de l’âge du backup utilisé.

05Vérifie le laboratoire

column -s, -t "$lab/output/backup-evaluation.csv"
column -s, -t "$lab/output/restore-evaluation.csv"
sha256sum -c "$lab/evidence/source-checksums-after.sha256"

Les cinq composants doivent être PASS et le drill doit confirmer base vide, versions cohérentes, intégrité, connexion et preuve de changement.

06Traite l’échec intentionnellement

Si le restore échoue
- ne pas modifier le backup source
- conserver les logs
- identifier l'étape fautive
- recréer une cible vide
- corriger la procédure
- répéter le drill
Mission

Écris un plan de restauration démontrable

Définis les composants, commandes adaptées à ton installation, contrôles d’intégrité, RPO/RTO, critères d’arrêt, preuve et procédure de retour à une cible vide.

À retenir

La valeur d’une sauvegarde est démontrée par une restauration reproductible, isolée et mesurée, pas par le succès d’un job de copie.

Ta progression

Chargement de l’état… Se connecter pour synchroniser.