meta données pour cette page
  •  

Ceci est une ancienne révision du document !


Proc#130 - Sauvegardes : plan, suivi et restauration

Informations qualité

Suivi des modifications majeures
DateAuteurModifications
Août 2020Nicolas MARCHANDCréation (gestion des données clients de LoGeAs Web)
Août 2024Nicolas MARCHANDRefonte suite à la mise en place d'une nouvelle organisation des sauvegardes
30 septembre 2026Nicolas MARCHANDRéunion en une seule procédure du plan de sauvegarde, du suivi et de la restauration ; le détail technique passe dans des documents techniques ; les machines sont décrites dans le DAT ; mise au format de la maîtrise documentaire
Suivi des approbations Cartographie fonctionnelle – fiche de la procédure
Objet Définir ce qui est sauvegardé, où et combien de temps, comment on vérifie chaque jour que les sauvegardes ont eu lieu, et dans quelles conditions on restaure des données.
Destinataires - Validation des modifications : Gérant
- Approbation du document : Tous
Origine Ce document remplace les anciens documents « Gestion des données clients de LoGeAs Web » (PROC-NFlog-44), « Plan de sauvegarde de App.Logeas.fr » et « Suivi des sauvegardes ».


Périmètre

Ce qui est sauvegardé Où se trouve l'original Données personnelles Chiffrement
Bases des clients de LoGeAs Web (une base par structure) app.logeas.fr oui bases chiffrées
Base des utilisateurs et de leurs droits app.logeas.fr oui base chiffrée
Base de paramétrage (types de bases, états…) app.logeas.fr non non chiffrée
Programmes et fichiers des serveurs applicatifs app.logeas.fr non —
Données et programmes des services secondaires : Nono (tickets, cartographie fonctionnelle, approbations des procédures), assistance, sites app.logeas.ovh oui à préciser

Ce qui n'est pas couvert par cette procédure :

  • Les machines complètes. Il n'existe pas de sauvegarde des serveurs ni des machines virtuelles dans leur ensemble. En cas de perte d'un serveur, il est réinstallé selon Proc#144, puis ses données sont restaurées depuis les sauvegardes décrites ici.
  • Les documents de l'entreprise, qui sont dans le cloud de l'entreprise (Proc#136).
  • Les sauvegardes faites par les clients eux-mêmes depuis le logiciel, qui restent à leur disposition dans leur espace.

Principe : quatre exemplaires, trois lieux

Exemplaire Ancienneté Machine Lieu
Données en service jour J app.logeas.fr et app.logeas.ovh Datacenter
Copie sur un second disque J-1 disque annexe de chacun des deux serveurs Datacenter
Copie hors du datacenter J-1 Backup-01 Locaux, baie Logeas Informatique
Historique daté de J-1 à environ 8 mois Histo-01 Locaux, local annexe

Durée de l'historique. Histo-01 conserve :

  • une archive par jour, 8 fois ;
  • une archive tous les 7 jours, 5 fois ;
  • une archive tous les 42 jours, 6 fois.

On peut donc revenir à n'importe quel jour de la dernière semaine, à une semaine donnée du dernier mois, et à six dates étalées sur environ huit mois.

Dépendance à connaître. La copie nocturne vers Backup-01 passe par Histo-01. Si Histo-01 est arrêté ou injoignable, ni la copie du jour ni l'historique ne se font.

Calendrier

Quand Quoi
Chaque nuit, 3 h Redémarrage du serveur app.logeas.fr et des services
Chaque nuit, vers 3 h 15 app.logeas.fr : copie des dossiers des applications vers le disque annexe du serveur
Chaque nuit, vers 5 h 15 app.logeas.ovh : copie des dossiers des applications vers le disque annexe du serveur
À la suite de chaque copie Copie du disque annexe vers Backup-01, par liaison chiffrée, en passant par Histo-01
Chaque jour, vers 12 h Historisation de Backup-01 sur Histo-01
Chaque matin, 7 h Copie du dossier du serveur des utilisateurs sur le poste « Sauvegarde », pour pouvoir prévenir les utilisateurs si app.logeas.fr est en panne

Seuls les fichiers modifiés depuis la copie précédente sont transférés. Elles sont réalisées par le logiciel interne SFTPLogeasSync.

Vérification quotidienne

  • Chaque matin, on vérifie que la sauvegarde de la veille est bien arrivée dans l'historique, sur une base témoin prévue à cet effet.
  • La vérification est enregistrée : on crée dans la base « suiviSauvegarde » de LoGeAs Web une tâche datée du jour, intitulée « Suivi sauvegarde Ok », ou décrivant le problème rencontré et ce qui a été fait. La tâche est ensuite finalisée.
  • En cas de problème, on suit le dépannage du document technique, et on prévient immédiatement le responsable.
  • Si un problème se répète plusieurs jours de suite, le responsable est contacté.
  • La vérification doit être faite tous les jours. La base témoin n'est historisée que si elle a été modifiée la veille, c'est-à-dire si la vérification de la veille a été enregistrée : un jour sauté fait échouer la vérification du lendemain.

La vérification quotidienne porte sur une base de app.logeas.fr. Les copies de app.logeas.ovh suivent le même circuit et sont contrôlées par le suivi des transferts de l'application Assistance.

Le mode opératoire est dans le document technique Vérification quotidienne et dépannage.

Contrôle hebdomadaire des NAS

Chaque semaine, pour chaque NAS en service (Backup-01, Backup-02, Histo-01), on vérifie :

  • que le NAS est accessible ;
  • que l'espace disque est suffisant (occupation inférieure à 80 %) ;
  • que l'état des disques est satisfaisant.

Restauration

  • Une base client n'est restaurée que pour une raison technique. Elle ne l'est pas, par exemple, pour annuler la clôture d'écritures.
  • Seule l'assistance peut restaurer une base, et avec l'accord du client.
  • Toute restauration est signalée dans la fiche de la structure concernée.
  • Pendant l'opération, la base est mise en maintenance et ses utilisateurs sont déconnectés.

Le mode opératoire est dans le document technique Restauration d'une base client.

Documents techniques

Document Contenu
Plan de sauvegarde détaillé vocabulaire, dossiers, emplacements des sauvegardes de chaque type de données
Vérification quotidienne et dépannage pas à pas de la vérification, problèmes et urgences
Restauration d'une base client pas à pas de la restauration
Logiciel SFTPLogeasSync modes de fonctionnement et paramètres
Fiches des machines (DAT) rôle, flux et surveillance de chaque machine

Ces documents ne sont pas soumis à approbation (Proc#163). Les adresses, les comptes et les accès d'administration n'y figurent pas : ils sont dans le coffre-fort de mots de passe de l'entreprise.