Sauvegardes et restauration
Ce qui est sauvegardé automatiquement
Section intitulée « Ce qui est sauvegardé automatiquement »Chaque namespace est sauvegardé chaque nuit à 22h00, sans configuration de votre part :
| Aspect | Détail |
|---|---|
| Périmètre | Tout le namespace : ressources Kubernetes (Deployments, Services, ConfigMaps, Secrets…) et volumes persistants |
| Fréquence | Quotidienne, 22h00 |
| Rétention | 10 jours |
| Stockage | Bucket objet S3 dédié, chiffré, géo-redondant : à plus de 400 km du site de production |
Demander une restauration
Section intitulée « Demander une restauration »La restauration n’est pas en self-service : elle passe par un ticket support. Indiquez :
- le namespace concerné ;
- quoi restaurer : tout le namespace, une ressource précise, ou un volume (nom du PVC) ;
- la date/heure de la sauvegarde souhaitée (dans la fenêtre de 10 jours) ;
- la raison — utile pour éviter de restaurer par-dessus une donnée plus récente que le problème.
Compléter avec des sauvegardes applicatives
Section intitulée « Compléter avec des sauvegardes applicatives »La sauvegarde plateforme est un filet de sécurité quotidien. Pour maîtriser finement votre point de reprise (RPO), doublez-la d’une sauvegarde applicative dont vous contrôlez la fréquence et la rétention. Exemple : un dump PostgreSQL toutes les 6 heures via un CronJob :
apiVersion: batch/v1kind: CronJobmetadata: name: pg-dumpspec: schedule: "0 */6 * * *" jobTemplate: spec: template: spec: restartPolicy: Never containers: - name: dump image: postgres:17-alpine command: ["sh", "-c", "pg_dump $DATABASE_URL > /backup/dump-$(date +%Y%m%d-%H%M).sql"] envFrom: - secretRef: name: db-credentials volumeMounts: - name: backup mountPath: /backup volumes: - name: backup persistentVolumeClaim: claimName: pg-backupsAvantages : restauration en autonomie (psql < dump.sql), granularité de 6 h au
lieu de 24 h, pour quelques dizaines de centimes par mois
(facturation à l’heure entamée).
En résumé
Section intitulée « En résumé »| Besoin | Solution |
|---|---|
| Filet de sécurité quotidien | Sauvegarde plateforme (automatique, rien à faire) |
| Récupérer l’état d’il y a N jours (≤ 10) | Ticket de restauration |
| RPO fin, restauration autonome | Dumps applicatifs en CronJob |
| PostgreSQL | Backups CNPG self-service + filet plateforme |