Avant de commencer
- Un objectif convenu pour le service et une personne autorisée à prendre les décisions d'exploitation.
- Une liste des applications, comptes et services externes que vous utilisez déjà ou prévoyez d'utiliser.
- L'accès aux enregistrements de configuration et de sauvegarde, avec les secrets conservés dans leur magasin approuvé.
- Un second mainteneur qui peut examiner la carte et identifier les informations manquantes.
Commencez par une tâche ordinaire d'un membre
Notre exemple courant est un carnet d'atelier illustratif : les membres modifient les instructions, joignent des diagrammes et tiennent un carnet privé de notes d'organisation. Le groupe choisit BookStack pour l'exemple ; il s'agit d'un choix de planification, et non d'une application installée fournie avec un VPS. Utilisez votre propre application et vos enregistrements d'installation exacts pour remplir la fiche.
Décrivez le service comme quelque chose qu'une personne peut faire : « Un membre autorisé peut trouver les instructions de réparation actuelles et ouvrir leurs pièces jointes. » Ensuite, listez ce qui est hors de son périmètre. Dans cet exemple, le wiki ne détient pas l'unique copie des instructions de récupération ni des enregistrements d'identifiants du groupe.
| Champ | Entrée du carnet d'atelier |
|---|---|
| Objet | Instructions partagées et notes d'organisation privées. |
| Mainteneur responsable | Coordinateur du carnet ; un second coordinateur autorisé assure les absences. |
| Adresse du service | notes.example.org, un nom d'hôte d'exemple à remplacer. |
| Priorité de récupération | Restaurez la lecture et les pièces jointes avant d'autoriser les modifications ; reconnectez les notifications en dernier. |
Donnez à chaque dépendance sa propre ligne
Passez en revue la connexion, l'ouverture d'une page, le téléversement d'un diagramme et la réception d'une notification. Pour chaque action, demandez quel composant stocke les informations ou communique avec un autre système. Le guide de sauvegarde de BookStack identifie la base de données, la configuration, les images téléversées, les pièces jointes et tout thème personnalisé comme ingrédients de récupération. Enregistrez leurs emplacements réels plutôt que de supposer que le répertoire de l'application contient tout. Exigences de sauvegarde de BookStack.
| Composant | Enregistrement à conserver | Question en cas de défaillance |
|---|---|---|
| Application wiki | Version installée, méthode d'installation et référence de configuration. | Le mainteneur de suppléance peut-il reproduire cette version ? |
| Base de données | Moteur/version, nom de la base de données, méthode de sauvegarde et référence d'accès. | Peut-elle être restaurée sans contacter l'hôte d'origine ? |
| Pièces jointes | Chemins de stockage, sélection de sauvegarde et un fichier témoin inoffensif. | Une page restaurée ouvre-t-elle encore son diagramme ? |
| DNS et HTTPS | Qui contrôle le domaine, comment les enregistrements changent et où réside la configuration. | Le groupe peut-il retrouver l'adresse normale ? |
| E-mail sortant | Relais sélectionné, propriétaire de compte autorisé et destination de test sûre. | Quelles actions des membres échouent ou deviennent silencieuses si la distribution s'arrête ? |
| Travail planifié | Chaque tâche configurée, déclencheur, propriétaire et preuve de défaillance. | Une copie restaurée répéterait-elle une action externe ? |
L'e-mail et les webhooks méritent des entrées distinctes. BookStack peut les traiter en arrière-plan lorsqu'il est configuré avec un worker de file d'attente ; le chargement réussi d'une page n'établit pas que ces tâches se sont exécutées. Documentation de BookStack sur l'e-mail et les actions en arrière-plan.
Marquez les informations qui nécessitent un traitement différent
« Le wiki est privé » est trop général pour guider une restauration ou un export. Dans l'exemple du carnet, les instructions de réparation publiées peuvent être partagées hors du groupe, les notes d'organisation restent réservées aux membres, et le matériel de récupération administrative appartient à un stockage restreint hors du wiki. Décidez à quelle catégorie appartient chaque collection avant de la déplacer.
- Contenu : identifiez qui peut lire, modifier, supprimer et exporter chaque collection.
- Dossiers des membres : notez pourquoi le service en a besoin, qui les examine et comment les départs sont gérés.
- Enregistrements opérationnels : listez les journaux, rapports de sauvegarde et exports conservés, y compris une règle de révision ou de suppression.
- Secrets : écrivez une référence de récupération et un dépositaire autorisé, jamais la valeur de l'identifiant.
Donnez aussi une décision d'accès aux copies de sauvegarde et aux environnements de restauration. Une copie d'un carnet privé reste privée même lorsqu'elle se trouve dans un répertoire temporaire. Si une ligne combine des pages publiques et des notes restreintes, scindez-la jusqu'à ce que la distinction soit utile.
Écrivez l'ordre de récupération et l'écart acceptable
Convenez de la quantité de modifications récentes que le groupe pourrait recréer et de la durée pendant laquelle il pourrait travailler à partir d'une copie de référence hors ligne. Ce sont des exigences à discuter, et non des délais de récupération établis par ce guide. Traduisez-les en un calendrier de sauvegarde, une destination indépendante et un exercice capable de tester la méthode proposée.
- Récupérez les instructions et l'accès autorisé nécessaires pour commencer le travail.
- Reconstruisez un environnement distinct avec les versions logicielles enregistrées.
- Restaurez la base de données, les fichiers et la configuration en tant qu'ensemble correspondant.
- Vérifiez la lecture, les permissions et une pièce jointe témoin avant d'autoriser des modifications.
- Reconnectez l'adresse normale et les actions externes seulement après une décision de reprise contrôlée.
Conservez la sélection de sauvegarde actuelle, son horodatage et le dernier résultat réel d'exercice à côté de cet ordre. Là où aucun exercice n'a eu lieu, écrivez « pas encore exercé ». Un inventaire des copies prévues ne peut pas établir que ces copies sont utilisables.
Copiez une fiche de service vierge
Conservez cette feuille de travail quelque part où les deux mainteneurs autorisés peuvent l'atteindre lorsque le VPS est indisponible. Renvoyez à des instructions détaillées au lieu de transformer l'enregistrement en un second manuel d'installation périmé.
Service / member task:
Primary maintainer / cover maintainer:
Normal address / domain account custodian:
Application and database versions:
Data paths / backup selection:
Public, member-only and restricted collections:
External services / scheduled actions:
Credential store references and authorized custodians:
Acceptable data gap / recovery priority:
Independent backup destination:
Last actual restore result / unresolved action:
Next review trigger / owner:Laissez un autre mainteneur trouver les lacunes
Demandez au mainteneur de suppléance de tracer une pièce jointe depuis sa page jusqu'au stockage et à la sauvegarde, de localiser la référence du compte de domaine, et d'expliquer comment l'e-mail serait déconnecté pendant la récupération. Laissez-le marquer chaque endroit qui nécessite une hypothèse non écrite. Attribuez un responsable à chaque lacune ; un chemin de sauvegarde inconnu est un travail à terminer, pas une cellule vide à masquer.
Révisez l'enregistrement après une nouvelle intégration, un changement d'emplacement de stockage ou une passation de mainteneur. C'est une aide à la navigation, pas une preuve de capacité, de sécurité ou de restauration réussie. Transformez sa section de récupération en répétition de restauration, puis utilisez le plan de service wiki partagé pour décider quels composants de support valent la peine d'être exploités.
Documentation à l'appui de cette note
Utilisez la documentation de la version que vous exécutez réellement. Ces exemples sont du matériel de planification, et non un compte rendu d'un test sur un VPS Hoszen.