5 guides

Correctifs, sauvegardes & disponibilité

Le travail ennuyeux qui évite 80 % des incidents. Ces guides traitent des correctifs sans surprise, des sauvegardes qui existent vraiment, des certificats qui n'expirent pas en silence et d'une page de statut que vos clients peuvent lire eux-mêmes.

Correctifs, sauvegardes & disponibilité
débutant · 8 min de lecture
2026-09-16

Créer une page de statut publique sans Statuspage.io : auto-hébergée, en 30 minutes, sur un autre serveur que votre produit

Une page de statut sur le même serveur que le service qu'elle décrit est hors ligne quand vous en avez besoin. Voici la configuration qui fonctionne : Uptime Kuma sur un VPS séparé et bon marché, des contrôles de l'extérieur en HTTP, TLS et TCP, une page publique sur status.votredomaine.be avec son propre certificat, des mises à jour d'incident postées depuis votre téléphone, et les détails DNS et cache qui décident si la page reste joignable quand le reste brûle.

status-pageuptime-kumauptimeincidentdockercaddy
Correctifs, sauvegardes & disponibilité
intermédiaire · 7 min de lecture
2026-09-15

Mettre à jour le noyau d'un serveur de production : ordre, plan de retour arrière et quand livepatch vaut la peine

Une mise à jour du noyau est la seule mise à jour de routine qui exige un redémarrage et qui peut laisser votre serveur bloqué. Voici la checklist que nous utilisons nous-mêmes : pré-vérifications (/boot, DKMS, Secure Boot), snapshot, installation, un repli GRUB qui choisit automatiquement l'ancien noyau après un démarrage raté, et la vérification après redémarrage. Dans une fenêtre de quinze minutes.

kernelrebootgrubdkmslivepatchubuntudebian
Correctifs, sauvegardes & disponibilité
débutant · 5 min de lecture
2026-09-15

Les certificats TLS qui expirent en silence : inventorier toute la flotte et alerter 14 jours à l'avance

Let's Encrypt se renouvelle tout seul — jusqu'au jour où le hook échoue, la validation DNS casse ou quelqu'un a retiré le cron. Ce script trouve chaque certificat sur chaque port de chaque hôte (les internes aussi, le mail aussi, le reverse proxy dont plus personne ne se souvient), calcule les jours restants et pousse une alerte à 14 et 7 jours. Sans Nagios, sans service externe.

tlscertificatesletsencryptopensslexpiryntfy
Correctifs, sauvegardes & disponibilité
débutant · 5 min de lecture
2026-09-15

Bien configurer unattended-upgrades — et pourquoi il faut surveiller reboot-required

L'installation par défaut d'unattended-upgrades applique les correctifs de sécurité mais laisse les services tourner sur d'anciennes bibliothèques et le nouveau noyau sur le disque. Voici la configuration qui corrige cela pour Ubuntu 24.04 et Debian 12 : origines, liste noire, needrestart, politique de redémarrage, mail — plus le script cron qui signale quels hôtes attendent un redémarrage depuis des jours.

unattended-upgradesaptneedrestartrebootubuntudebian
Correctifs, sauvegardes & disponibilité
débutant · 6 min de lecture
2026-09-15

Vérifier les sauvegardes qui disent « réussi » : fraîcheur, intégrité et un test de restauration qui se journalise lui-même

Une tâche de sauvegarde qui renvoie exit 0 prouve que la tâche a tourné — pas qu'il y a quelque chose d'utilisable dans l'archive. Trois contrôles à automatiser : fraîcheur (mtime), intégrité (restic/borg check) et un test de restauration mensuel qui se journalise lui-même. Plus le piège de rsync qui préserve les mtimes.

backupresticborgrestoreiso27001ntfy

← Tous les guides