OOS & backups
OOS (Outscale Object Storage) est le stockage objet S3-compatible. Pour bien commencer : un bucket, un lien backup depuis la DB, des scripts générés — pas encore une usine de PRA complète.
flowchart LR
DB[(Postgres / Mongo…)] -->|backup.enabled| B[backup.sh]
B --> OOS[(OOS bucket)]
VOL[Volume / snapshot] -.->|filet block| DB
OOS -->|dumps / objets| SAFE[Rétention à votre charge]
À quoi sert OOS ici
Déclarer un oos_bucket dans la simulation (Visual palette
Storage, ou YAML). generate produit du Terraform
(provider AWS pointé sur l’endpoint OOS régional, ex.
oos.eu-west-2.outscale.com), avec versioning optionnel.
Apply crée le bucket sur votre compte.
components:
- type: oos_bucket
name: app-backups
bucket: app-backups
Lien DB → backup
Sur un nœud base, vous activez le backup et pointez le bucket
(backup.enabled + oos_bucket). Visual dessine
l’edge backup. Si le backup est coché sans bucket,
le générateur peut créer automatiquement un composant
oos_bucket. Après generate : scripts sous
bige-ops/app/<stack>/backup.sh — vous les exécutez /
planifiez dans votre run.
flowchart TB
F[Formulaire DB] -->|active backup| S[Simulation]
S -->|generate| T[TF OOS + backup.sh]
T -->|apply| C[Bucket live]
C --> H[Humain : cron / rétention / restore tests]
Secrets
Clés d’accès OOS (AK/SK) passent par le coffre local /
terraform.tfvars — jamais dans
project.yaml ni le config-history Git.
Même règle que le reste : pas de vault SaaS bige-ops.
Limites actuelles (honnêtes)
Pas de reverse-engineering des buckets depuis l’inventory aujourd’hui. Pas de politique de rétention magique ni de restore one-click certifié. OOS dans bige-ops = bien démarrer l’objet et le fil backup ; la discipline restore / PRA, c’est vous — périmètre.
Indestructible via bige-ops (même vide)
Les buckets OOS sont non gérés pour la destruction :
bige-ops ne détruit jamais un bucket — même vide —
via remove / plan / apply / clean.
Terraform porte lifecycle.prevent_destroy ; le CLI et Visual
refusent la suppression du composant.
À chaque generate, les buckets de la simulation sont
enregistrés dans shared.yaml du compte et
réapparaissent sur toutes les simulations (adopt / lecture).
Pour vider ou supprimer pour de vrai : passer par les interfaces Outscale (console / API), manuellement, en conscience. On ne « tidy » pas vos backups à votre place.
Pas de backup DB → OOS = tu auras un problème à la destruction (surtout mono-VM : app + bases sur le même disque). Voir bases de données.
Retour data : bases de données. Git config : GitHub config-history. Machines : VMs · OKS.