Backup d'une base de données hébergée chez OVH
Règle 3-2-1, stockage hors-site et automatisation, après l'incendie de Strasbourg.
Héberger sa base chez OVH (VPS, serveur dédié, Public Cloud) est un excellent choix. Mais un serveur, aussi fiable soit-il, ne remplace pas une sauvegarde. L'incendie du datacenter SBG2 en 2021 l'a rappelé brutalement : les clients dont les sauvegardes étaient dans le même datacenter que leurs serveurs ont tout perdu.
Voici comment sauvegarder correctement une base de données sur OVH.
1. La règle 3-2-1
Trois copies de vos données, sur deux supports différents, dont une hors-site. Une sauvegarde stockée sur le même serveur, ou dans le même datacenter que la base, ne compte pas comme une copie hors-site.
2. Exporter la base
Selon votre moteur, utilisez pg_dump (PostgreSQL) ou mysqldump (MySQL / MariaDB) sur votre serveur OVH.
# PostgreSQL
pg_dump -Fc ma_base > /var/backups/ma_base.dump
# MySQL / MariaDB
mysqldump --single-transaction ma_base | gzip > /var/backups/ma_base.sql.gz
3. Envoyer la sauvegarde hors-site
Chiffrez la sauvegarde, puis copiez-la vers un stockage objet S3-compatible, idéalement dans une autre région qu'OVH Strasbourg, ou chez un autre fournisseur. OVH Object Storage est compatible avec l'API S3.
age -r age1exemple... -o ma_base.dump.age ma_base.dump
aws --endpoint-url https://s3.gra.io.cloud.ovh.net s3 cp ma_base.dump.age s3://mon-bucket/db/
Adaptez l'endpoint à votre région OVH (gra, sbg, rbx, de, uk...).
4. Planifier et surveiller
Automatisez avec cron, et surtout surveillez : une sauvegarde qui ne tourne plus ou qui échoue doit déclencher une alerte, sinon vous naviguez à l'aveugle.
Ce que cron et un script ne vous donnent pas
- Aucune alerte si la sauvegarde s'arrête ou échoue.
- Le chiffrement, la rétention et l'envoi multi-région sont à maintenir à la main.
- Aucune preuve que la restauration fonctionne tant que vous ne l'avez pas testée.
- Un stockage hors-site mal isolé (mêmes identifiants, même compte) tombe avec le reste en cas de compromission.
rlbk, pensé pour l'hébergement français
rlbk est édité par une société française (MHR CONSULT, Paris), hébergé chez OVH, et conçu pour le RGPD. L'agent chiffre vos bases avec age sur votre serveur OVH, les envoie chez rlbk ou dans votre propre bucket (OVH Object Storage, Scaleway, Backblaze...), vous alerte au moindre échec, et vous laisse tester vos restaurations.
Vos données restent chez vous, chiffrées, et hors du datacenter qui héberge votre base.