Clustraly
Sauvegardes, mises à jour & import/export

Mettez vos sauvegardes à l'abri avec les destinations de stockage distant (multi-driver)

Destinations de stockage distant (multi-driver) une fonctionnalité du module Sauvegardes, mises à jour & import/export de Clustraly. Les destinations de stockage distant (multi-driver) envoient vos sauvegardes vers Local, FTP/SFTP, S3 ou Google Drive, avec identifiants chiffrés et test de connexion intégré.

Local, FTP/SFTP, S3 ou Google Drive : un seul réglage envoie vos sauvegardes hors du serveur, avec identifiants chiffrés et test de connexion à portée de clic.

Choisir la destination

Vos sauvegardes vivent là où vous décidez

Choisissez la cible qui colle à votre infrastructure : disque local, serveur FTP/SFTP, stockage objet S3 ou Google Drive. Un seul réglage, backup_destination, bascule toutes vos sauvegardes vers la destination retenue.

L'IA vous guide vers une configuration adaptée à chaque driver ; vous gardez la décision finale sur l'endroit où partent vos archives.

  • Local, FTP/SFTP, S3 ou Google Drive
  • Un réglage unique pour tout basculer
  • Plus d'archives figées sur le seul serveur
  • Changez de cible sans toucher au reste
Configurer chaque driver

Chaque destination a exactement les champs qu'il lui faut

Une fabrique de drivers (StorageDriverFactory) assemble la connexion à partir de vos réglages et déchiffre les identifiants au moment de s'en servir. Vous ne renseignez que ce que la cible exige, rien de plus.

FTP couvre protocole, hôte, port, chemin et mode passif ; S3 gère bucket, région, endpoint personnalisé, préfixe et path-style ; Google Drive s'appuie sur ses jetons OAuth et un dossier cible.

  • FTP/FTPS/SFTP : hôte, port, chemin, mode passif
  • S3 : bucket, région, endpoint et préfixe personnalisés
  • Google Drive : jetons OAuth et dossier de destination
  • Identifiants déchiffrés uniquement à l'usage
Protéger les accès

Vos identifiants distants restent chiffrés au repos

Mots de passe FTP, secret S3, jetons d'accès et de rafraîchissement Google Drive, client secret : tout est stocké chiffré et n'est déchiffré qu'au moment de la connexion. Rien de sensible ne traîne en clair dans vos réglages.

Pour le SFTP, enregistrez l'empreinte (fingerprint) de l'hôte : la connexion vérifie qu'elle parle bien au bon serveur avant d'envoyer quoi que ce soit.

  • Mots de passe et secrets chiffrés en base
  • Jetons Google Drive et client secret chiffrés
  • Empreinte d'hôte SFTP vérifiable
  • Déchiffrement seulement au moment de l'envoi
Tester la connexion

Validez la destination avant de compter dessus

Un bouton de test sonde la configuration enregistrée et vous renvoie le résultat en JSON : la cible répond, ou elle ne répond pas. Vous corrigez avant la prochaine sauvegarde, pas après une panne.

Chaque test est journalisé sous backup.test_connection, pour garder une trace de qui a vérifié quoi et quand.

  • Sonde les identifiants réellement enregistrés
  • Résultat immédiat et lisible
  • Test tracé dans l'audit
  • Une erreur repérée avant de coûter une sauvegarde
Lancer un test de connexion
Gérer la copie locale

Libérez le serveur une fois l'archive à l'abri

Activez backup_keep_local pour supprimer automatiquement la copie locale après un envoi distant réussi. Vos archives partent vers la destination choisie et cessent d'encombrer le serveur.

À vous de trancher : garder une copie locale de secours, ou ne conserver que la version distante.

  • Purge locale après envoi distant confirmé
  • Option activable ou non, à votre main
  • Moins d'espace occupé sur le serveur
  • L'envoi doit réussir avant toute suppression
Un cycle pensé pour le distant

Restauration, téléchargement et rétention suivent la destination

La destination distante n'est pas qu'un point de dépôt. Sans copie locale, la restauration et le téléchargement récupèrent l'archive à distance automatiquement.

La politique de rétention purge aussi les objets distants, et une suppression retire la sauvegarde partout où elle réside local comme distant.

  • Restauration « remote-aware » sans copie locale
  • Téléchargement récupéré depuis le distant
  • Rétention appliquée aux objets distants
  • Suppression propagée en local et à distance
Pourquoi ça compte

L'IA propose, vous décidez où vivent vos sauvegardes

Clustraly vous guide vers une destination distante bien configurée et vérifiée par un test de connexion. Le choix du driver et le sort de la copie locale restent entre vos mains vos sauvegardes ne partent que là où vous l'avez décidé.

FAQ

Questions fréquentes

Quelles destinations de stockage distant sont prises en charge ?
Quatre : Local, FTP/SFTP, S3 et Google Drive. Le réglage backup_destination choisit la cible, et une fabrique de drivers (StorageDriverFactory) construit la connexion à partir de vos identifiants chiffrés.
Comment vérifier qu'une destination est bien configurée ?
Un bouton « Tester la connexion » sonde la configuration enregistrée et renvoie le résultat en JSON. Chaque test est journalisé sous backup.test_connection dans l'audit.
Mes identifiants distants sont-ils stockés en clair ?
Non. Mot de passe FTP, secret S3, jetons et client secret Google Drive sont chiffrés au repos et déchiffrés seulement au moment de la connexion. Le SFTP accepte une empreinte d'hôte pour vérifier le serveur.
Puis-je supprimer la copie locale après l'envoi distant ?
Oui, via la bascule backup_keep_local : la copie locale est supprimée après un envoi distant réussi. Si l'envoi échoue, la copie locale est conservée.
Prêt à commencer ?

Choisissez où vos sauvegardes atterrissent

Ouvrez Réglages > Sauvegarde, sélectionnez Local, FTP/SFTP, S3 ou Google Drive, renseignez vos accès et lancez un test de connexion. Vos prochaines sauvegardes partiront vers la destination que vous aurez validée, et vous choisirez de garder ou non la copie locale.