← Accueil · Périmètre · Bases

bige-ops Beta démo

OOS & backups

OOS (Outscale Object Storage) est le stockage objet S3-compatible. Pour bien commencer : un bucket, un lien backup depuis la DB, des scripts générés — pas encore une usine de PRA complète.

flowchart LR
  DB[(Postgres / Mongo…)] -->|backup.enabled| B[backup.sh]
  B --> OOS[(OOS bucket)]
  VOL[Volume / snapshot] -.->|filet block| DB
  OOS -->|dumps / objets| SAFE[Rétention à votre charge]
      
Block storage pour le chaud · OOS pour l’objet / dumps.

À quoi sert OOS ici

Déclarer un oos_bucket dans la simulation (Visual palette Storage, ou YAML). generate produit du Terraform (provider AWS pointé sur l’endpoint OOS régional, ex. oos.eu-west-2.outscale.com), avec versioning optionnel. Apply crée le bucket sur votre compte.

components:
  - type: oos_bucket
    name: app-backups
    bucket: app-backups

Lien DB → backup

Sur un nœud base, vous activez le backup et pointez le bucket (backup.enabled + oos_bucket). Visual dessine l’edge backup. Si le backup est coché sans bucket, le générateur peut créer automatiquement un composant oos_bucket. Après generate : scripts sous bige-ops/app/<stack>/backup.sh — vous les exécutez / planifiez dans votre run.

flowchart TB
  F[Formulaire DB] -->|active backup| S[Simulation]
  S -->|generate| T[TF OOS + backup.sh]
  T -->|apply| C[Bucket live]
  C --> H[Humain : cron / rétention / restore tests]
      

Secrets

Clés d’accès OOS (AK/SK) passent par le coffre local / terraform.tfvarsjamais dans project.yaml ni le config-history Git. Même règle que le reste : pas de vault SaaS bige-ops.

Limites actuelles (honnêtes)

Pas de reverse-engineering des buckets depuis l’inventory aujourd’hui. Pas de politique de rétention magique ni de restore one-click certifié. OOS dans bige-ops = bien démarrer l’objet et le fil backup ; la discipline restore / PRA, c’est vous — périmètre.

Indestructible via bige-ops (même vide)

Les buckets OOS sont non gérés pour la destruction : bige-ops ne détruit jamais un bucket — même vide — via remove / plan / apply / clean. Terraform porte lifecycle.prevent_destroy ; le CLI et Visual refusent la suppression du composant.

À chaque generate, les buckets de la simulation sont enregistrés dans shared.yaml du compte et réapparaissent sur toutes les simulations (adopt / lecture).

Pour vider ou supprimer pour de vrai : passer par les interfaces Outscale (console / API), manuellement, en conscience. On ne « tidy » pas vos backups à votre place.

Pas de backup DB → OOS = tu auras un problème à la destruction (surtout mono-VM : app + bases sur le même disque). Voir bases de données.

Retour data : bases de données. Git config : GitHub config-history. Machines : VMs · OKS.