22 lines
1.1 KiB
Markdown
22 lines
1.1 KiB
Markdown
# Plan de Reprise d'Activité (PRA / DRP) — SI RYM
|
|
|
|
## 1. Objectifs (RTO / RPO)
|
|
* **RPO (Recovery Point Objective)** : 24 heures (données perdues max = 1 journée).
|
|
* **RTO (Recovery Time Objective)** : 2 heures (temps max de reconstruction complète du SI).
|
|
|
|
---
|
|
|
|
## 2. Stratégie de Sauvegarde (3-2-1 Rule)
|
|
1. **Quoi** : Volumes Podman, Bases PostgreSQL/SQLite, Dépôts Git Gitea (`gitea dump`).
|
|
2. **Comment** : Script automatisé exécuté par `cron` à 02h00 du matin. Chiffrement AES-256 avant envoi (*Zero-Knowledge*).
|
|
3. **Où** : Export hors-site vers Object Storage S3 souverain (OVH ou autre en zone exclusivement EU -Hors Suisse) ou serveur de secours isolé.
|
|
|
|
---
|
|
|
|
## 3. Procédure de Reconstruction à Froid (En cas de crash total du VPS)
|
|
1. Provisionner un nouveau VPS Debian vierge.
|
|
2. Cloner le dépôt de configuration : `git clone https://git.gorym.net/RYM/rym_infrastructure.git`.
|
|
3. Exécuter le script de Hardening : `./HARDENING_SERVEURS.sh`.
|
|
4. Rapatrier et déchiffrer la dernière sauvegarde S3.
|
|
5. Remonter les conteneurs Podman : `podman-compose up -d`.
|