10.3 - Plan de reprise après sinistre
Scénario
Le serveur Immich ou son pool principal est perdu. Les éléments disponibles sont :
- dump PostgreSQL ;
- copie des médias ;
- configuration ;
- secrets ;
- bibliothèques externes ;
- documentation des versions et montages.
Ordre de reprise
- isoler l'incident et protéger les sauvegardes ;
- choisir un nouvel hôte ;
- installer une version compatible d'Immich ;
- recréer les datasets ou dossiers ;
- restaurer les médias ;
- restaurer les bibliothèques externes ;
- configurer les mêmes chemins internes ;
- restaurer PostgreSQL ;
- démarrer sans exposition publique ;
- vérifier l'intégrité ;
- tester les fonctions ;
- basculer le reverse proxy et le DNS ;
- créer une nouvelle sauvegarde.
Priorité des dossiers
Si seuls les originaux sont disponibles :
upload
library
profile
Les dossiers suivants peuvent être régénérés :
thumbs
encoded-video
La régénération peut prendre longtemps et solliciter fortement CPU, stockage et GPU.
Validation technique
docker compose ps
docker exec immich_server immich-admin schema-check
docker exec immich_postgres pg_isready -U postgres -d immich
df -hT
TrueNAS :
sudo zpool status
sudo zfs list
nvidia-smi
Validation fonctionnelle
- connexion locale ;
- utilisateurs ;
- photos de plusieurs dates ;
- vidéos ;
- albums et favoris ;
- visages et recherche ;
- bibliothèque externe ;
- Authentik ;
- application mobile ;
- upload ;
- sauvegarde automatique.
Preuves et compte rendu
Documenter :
- origine de chaque sauvegarde ;
- sommes de contrôle ;
- version restaurée ;
- durée de chaque étape ;
- fichiers manquants ;
- décisions prises ;
- tests réalisés ;
- nouvelles mesures de prévention.
Exercice
Réaliser un exercice isolé au moins périodiquement. Un plan non testé ne garantit ni la lisibilité du dump, ni la présence des médias, ni la connaissance des secrets nécessaires.
No comments to display
No comments to display