Skip to main content

8.1 - Périmètre et stratégie 3-2-1

Immich recommande une stratégie 3-2-1 :

  • 3 copies des données ;
  • 2 types de supports ou systèmes ;
  • 1 copie hors du serveur principal.

Éléments à protéger

Élément Pourquoi
PostgreSQL utilisateurs, albums, chemins, visages, partages et paramètres
upload originaux internes
library originaux organisés si le modèle est actif
profile profils utilisateurs
backups dumps automatiques de la base
thumbs régénérable mais coûteux en temps
encoded-video régénérable mais coûteux en ressources
bibliothèques externes originaux hors du stockage interne
configuration Compose, .env, paramètres de proxy et montages

Exemple adapté

  1. copie de production sur TrueNAS ;
  2. snapshots ZFS locaux ;
  3. réplication ou rsync vers DreamProxmox ;
  4. copie supplémentaire déconnectée ou hors site.

Un snapshot sur le même pool protège contre certaines suppressions mais pas contre la panne du pool, le vol ou la destruction du serveur.

Cohérence

Le dump PostgreSQL et les médias doivent correspondre à une période proche. Pour un point de restauration parfaitement cohérent :

  1. mettre Immich en maintenance ou arrêter les écritures ;
  2. créer le dump ;
  3. copier ou snapshotter les médias ;
  4. reprendre le service.

Les dumps automatiques quotidiens offrent une bonne protection, mais il faut aussi sauvegarder le dossier qui les contient.

Objectifs de reprise

Définir :

  • RPO - quantité maximale de données récentes pouvant être perdue ;
  • RTO - durée maximale de remise en service ;
  • rétention quotidienne, hebdomadaire et mensuelle ;
  • responsable du contrôle ;
  • emplacement des secrets de restauration.

Vérification

Chaque sauvegarde doit être contrôlée :

gzip -t dump.sql.gz
sha256sum dump.sql.gz
find /chemin/sauvegarde -type f | wc -l
du -sh /chemin/sauvegarde

Le test réel consiste à restaurer dans un environnement isolé, ouvrir des photos, vérifier albums, comptes, recherche et bibliothèques externes.

Référence : https://docs.immich.app/administration/backup-and-restore/