Diaporama de notions

La robustesse
des opérations

Serveur de surveillance, serveur de sauvegarde, règle 3-2-1, pivotage, et la vérité sur les forfaits infonuagiques.

420-5A4-MT · Module 3 · Architecture & Robustesse (plus de 12 VM)
L'idée

Un serveur pro se juge à ses mauvais jours

N'importe qui peut faire tourner un site un mardi tranquille. La différence entre l'amateur et le professionnel, ce n'est pas la vitesse du beau temps : c'est ce qui se passe le jour de la panne, de l'attaque, ou du pic imprévu.

Ce diaporama monte l'équipement de ces mauvais jours : des serveurs DÉDIÉS aux opérations.

Équipement 1

Le serveur de surveillance

La surveillance mérite SA machine, séparée de ce qu'elle surveille. La raison est limpide : si le serveur web meurt et que la surveillance vivait dessus... qui vous préviendra ?

surveillance10 ──observe──► web20 (agent)
──observe──► mysql30 (agent)
# le guetteur vit hors du chateau qu'il surveille
Équipement 2

Le serveur de sauvegarde, qui TIRE

Même logique : la sauvegarde mérite sa machine. Et un détail d'architecture sépare les survivants des victimes : le sens du transfert.

Pousser (fragile)

Le serveur web ENVOIE ses sauvegardes. Donc il a les clés du coffre... et le rançongiciel qui le prend contrôle aussi : il chiffre le serveur ET efface les sauvegardes.

Tirer (robuste)

Le serveur de sauvegarde VA CHERCHER les données lui-même. Le serveur web ne connaît même pas son adresse. Un serveur compromis ne peut pas effacer ce qu'il ne peut pas toucher.

Règle d'or : celui qui pourrait être attaqué ne doit jamais pouvoir détruire ses propres sauvegardes.

Équipement 2 · suite

La règle 3-2-1

3 copies

L'originale et deux sauvegardes. Une seule sauvegarde, c'est zéro marge le jour où elle est corrompue.

2 supports différents

Deux endroits qui ne meurent pas ensemble : le disque du serveur de sauvegarde ET un stockage objet, un autre fournisseur, un disque hors ligne.

1 hors site

Au moins une copie ailleurs : autre centre de données, autre région. L'incendie d'un centre de données n'est pas une hypothèse d'école : c'est arrivé, et des clients sans copie hors site ont tout perdu.

Et la rétention : garder plusieurs générations (quotidiennes, hebdomadaires, mensuelles). Une corruption découverte au jour 9 se répare avec la copie du jour 8... si elle existe encore.

Équipement 2 · l'épreuve

Une sauvegarde jamais restaurée n'existe pas

Équipement 3

Le pivotage : le plan de match du pire jour

Attaque réussie ou panne fatale : on ne répare pas un serveur compromis, on le remplace. Le plan de match, écrit d'avance et répété :

Sans conteneurs ni sauvegardes tirées, ce plan prend des jours. Avec eux : des minutes. C'est TOUT le module 1 qui devient un plan de survie.

Exploration

Ce qu'on loue vraiment dans l'infonuagique

Un forfait de serveur virtuel, c'est quatre chiffres : processeurs virtuels, mémoire vive, disque, transfert réseau. Exemple d'échelle typique (Linode, facturé à l'heure) :

Nanode : 1 vCPU · 1 Go RAM · 25 Go disque · ~5 $/mois
Linode 2: 1 vCPU · 2 Go RAM · 50 Go disque · ~12 $/mois
Linode 4: 2 vCPU · 4 Go RAM · 80 Go disque · ~24 $/mois
Linode 8: 4 vCPU · 8 Go RAM · 160 Go disque · ~48 $/mois
# le prix double, la machine double : l'elasticite a un tarif lineaire

La facturation à l'heure change la mentalité : une machine n'est plus un achat, c'est un robinet. On ouvre, on ferme, on redimensionne. Mais redimensionner... comment, au juste ?

La grande question · 1

Peut-on vraiment « étirer » un serveur ?

Oui... avec des guillemets. Le redimensionnement (resize) existe chez tous les fournisseurs, mais voici ce qui se passe vraiment :

L'étirement n'est pas magique : c'est un déménagement organisé par le fournisseur. Rapide, mais pas invisible.

La grande question · 2

Et le système de fichiers, va-t-il suivre ?

LA question piège, et la réponse est : pas tout seul, pas toujours. Trois étages doivent grandir, dans l'ordre :

# 1. le DISQUE virtuel : agrandi par le fournisseur (ou a activer)
# 2. la PARTITION : doit occuper le nouvel espace
sudo growpart /dev/sda 1
# 3. le SYSTEME DE FICHIERS : doit occuper la partition
sudo resize2fs /dev/sda1
# verification : le df -h avant/apres dit la verite
df -h /
La grande question · 3

Étirer ou réinstancier ?

Étirer (resize)
  • Simple : un bouton chez le fournisseur.
  • Garde tout : adresse, disque, configuration.
  • Mais : interruption pendant la migration, descente pénible, et la machine garde son passé (rouille comprise).
Réinstancier (troupeau)
  • Machine neuve à la bonne taille, propre.
  • Partition rejouée + données restaurées = minutes, grâce à vos réflexes du module 1.
  • Répète le plan de pivotage : chaque redimensionnement devient un exercice d'incendie gratuit.
  • Mais : exige la discipline (recette à jour, sauvegardes testées, bascule d'adresse).

La leçon troupeau : quand la recette et les sauvegardes sont solides, réinstancier devient PLUS SIMPLE qu'étirer. C'est le signe qu'une opération est devenue robuste.

À retenir

L'équipement des mauvais jours

Au laboratoire de la semaine 5, tout ceci devient concret : vous surveillez, vous sauvegardez, vous détruisez... et vous restaurez, chronomètre en main.

Version de départ · ce diaporama va s'enrichir