Restaurer d’abord hors production
Ne jamais restaurer directement sur les données de production sans validation explicite. Ne placer aucun mot de passe dans une commande, une URL, un commentaire ou un journal.
Ne jamais restaurer directement sur les données de production sans validation explicite. Ne placer aucun mot de passe dans une commande, une URL, un commentaire ou un journal.
Indiquer l’identifiant ou la référence temporelle du snapshot sélectionné, après vérification avec restic snapshots.
Utiliser un dossier de restauration dédié représenté par <DOSSIER_CIBLE>. Ne pas sélectionner un chemin de production existant.
Confirmer que la cible est vide ou nouvellement créée, qu’elle n’est pas un point de production et que l’espace libre est suffisant.
Exemple générique : restic restore <SNAPSHOT> --target <DOSSIER_CIBLE>. Utiliser les options include ou exclude seulement après avoir vérifié leur périmètre.
Contrôler le code de retour et le résumé. Ne pas poursuivre vers la production en présence d’une erreur.
Effectuer tous les contrôles applicables avant de déclarer la restauration valide.
Lorsque cela est applicable, ouvrir les fichiers, importer le dump dans une instance isolée ou démarrer l’application dans un environnement de test.
Décrire les différences, erreurs ou corrections nécessaires sans joindre de secrets ni de contenu confidentiel.
Confirmer que les contrôles sont satisfaisants et qu’une personne autorisée a validé le résultat avant toute utilisation en production.
Vous avez atteint la fin de cette procédure sans créer une véritable exécution.