Skip to main content

10.3 - Plan de reprise après sinistre

Scénario

Le serveur Immich ou son pool principal est perdu. Les éléments disponibles sont :

  • dump PostgreSQL ;
  • copie des médias ;
  • configuration ;
  • secrets ;
  • bibliothèques externes ;
  • documentation des versions et montages.

Ordre de reprise

  1. isoler l'incident et protéger les sauvegardes ;
  2. choisir un nouvel hôte ;
  3. installer une version compatible d'Immich ;
  4. recréer les datasets ou dossiers ;
  5. restaurer les médias ;
  6. restaurer les bibliothèques externes ;
  7. configurer les mêmes chemins internes ;
  8. restaurer PostgreSQL ;
  9. démarrer sans exposition publique ;
  10. vérifier l'intégrité ;
  11. tester les fonctions ;
  12. basculer le reverse proxy et le DNS ;
  13. créer une nouvelle sauvegarde.

Priorité des dossiers

Si seuls les originaux sont disponibles :

upload
library
profile

Les dossiers suivants peuvent être régénérés :

thumbs
encoded-video

La régénération peut prendre longtemps et solliciter fortement CPU, stockage et GPU.

Validation technique

docker compose ps
docker exec immich_server immich-admin schema-check
docker exec immich_postgres pg_isready -U postgres -d immich
df -hT

TrueNAS :

sudo zpool status
sudo zfs list
nvidia-smi

Validation fonctionnelle

  • connexion locale ;
  • utilisateurs ;
  • photos de plusieurs dates ;
  • vidéos ;
  • albums et favoris ;
  • visages et recherche ;
  • bibliothèque externe ;
  • Authentik ;
  • application mobile ;
  • upload ;
  • sauvegarde automatique.

Preuves et compte rendu

Documenter :

  • origine de chaque sauvegarde ;
  • sommes de contrôle ;
  • version restaurée ;
  • durée de chaque étape ;
  • fichiers manquants ;
  • décisions prises ;
  • tests réalisés ;
  • nouvelles mesures de prévention.

Exercice

Réaliser un exercice isolé au moins périodiquement. Un plan non testé ne garantit ni la lisibilité du dump, ni la présence des médias, ni la connaissance des secrets nécessaires.