Tutoriel complet pour sauvegarder un Raspberry Pi sur NAS avec Restic : sauvegarde sécurisée et chiffrée étape par étape

Pour garantir la sécurité de vos données essentielles hébergées sur un Raspberry Pi, il est primordial de mettre en place une sauvegarde fiable, sécurisée et automatisée vers un stockage réseau comme un NAS. Dans ce tutoriel complet, nous allons découvrir ensemble comment utiliser Restic pour réaliser des backups chiffrés et incrémentiels, configurés étape par étape. Nous aborderons notamment :

  • La mise en place d’un dépôt Restic chiffré sur un NAS accessible via SFTP.
  • La création et l’automatisation d’un script de sauvegarde adapté à vos fichiers et conteneurs.
  • Les bonnes pratiques pour tester la restauration et s’assurer de la fiabilité de vos backups.
  • La gestion de la rétention pour un stockage optimisé sans perte de données historiques.

À travers ces étapes, vous disposerez d’une solution robuste pour protéger vos données critiques, en évitant la dépendance à des sauvegardes manuelles parfois risquées. Suivez ce guide pour apprendre à automatiser vos sauvegardes et maîtriser l’intégralité du processus, en préservant la confidentialité grâce au chiffrement local.

A découvrir également : L'évolution de la télévision numérique grâce aux applications IPTV : un nouveau visage pour le divertissement

Pourquoi utiliser Restic pour une sauvegarde sécurisée de votre Raspberry Pi sur NAS

Restic est un outil de sauvegarde open source qui se distingue par plusieurs fonctionnalités adaptées à la protection des données sur un Raspberry Pi :

  • Chiffrement local des données : Avant même d’être envoyés sur le NAS, vos fichiers sont chiffrés, garantissant que le NAS ne stocke que des données protégées.
  • Déduplication efficace : Restic évite de recopier plusieurs fois les mêmes données inchangées, économisant ainsi de l’espace sur le stockage réseau.
  • Sauvegardes incrémentielles : Seules les modifications sont sauvegardées après la première sauvegarde complète, accélérant les processus suivants.

Ces caractéristiques font de Restic une solution moderne, fiable et performante pour la sauvegarde automatisée d’un système Raspberry Pi, notamment dans un contexte personnel ou professionnel.

Lire également : Acheter un Code IPTV : Trouvez l'Abonnement IPTV le Plus Fiable pour 2026

Prérequis pour installer Restic et configurer l’accès SFTP au NAS

Avant de démarrer l’installation, nous devons nous assurer que :

  • Votre Raspberry Pi tourne sous Raspberry Pi OS 64 bits (version pour Pi 3, 4 ou 5 recommandée).
  • Le NAS ou une machine Linux secondaire est configuré pour accepter les connexions SSH/SFTP.
  • Un compte dédié « backup » avec des permissions restreintes est créé sur le NAS, avec un dossier spécifique réservé à Restic, par exemple /volume1/backup/pi-restic.
  • La clé SSH du Raspberry Pi est ajoutée aux clés autorisées de ce compte de sauvegarde pour établir des connexions sans mot de passe.

Notons qu’une sauvegarde locale, sur une carte microSD par exemple, ne protège pas contre le vol ou la destruction physique de l’appareil. La duplication hors site reste une recommandation forte pour les données sensibles.

Mise en place étape par étape d’une sauvegarde Restic chiffrée vers votre NAS

Voici les phases principales accompagnées de commandes précises, à réaliser sur le Raspberry Pi afin de configurer Restic et automatiser vos sauvegardes :

Étape 1 : Installation de Restic et test de connexion SSH

Commencez par mettre à jour les paquets disponibles puis installez Restic :

sudo apt update
sudo apt install -y restic openssh-client

Ensuite, générez une paire de clés SSH pour la sauvegarde :

ssh-keygen -t ed25519 -f ~/.ssh/id_ed25519 -C "pi-restic"

Sur le NAS, créez le dossier de sauvegarde et donnez-lui les droits :

ssh [email protected] 'mkdir -p /volume1/backup/pi-restic && chmod 700 /volume1/backup/pi-restic'

Copiez la clé publique du Pi vers le NAS afin d’autoriser l’accès SSH sans mot de passe :

cat ~/.ssh/id_ed25519.pub | ssh [email protected] 'cat >> ~/.ssh/authorized_keys'

La commande SSH vers le NAS doit pouvoir s’exécuter sans demander de mot de passe, sinon vérifiez la configuration.

Étape 2 : Création du dépôt Restic chiffré sur le NAS

Stockez un mot de passe complexe et unique localement, essentiel pour restaurer vos données ultérieurement. Placez-le dans un fichier protégé :

mkdir -p ~/.config/restic
umask 077
printf 'UNE_PHRASE_LONGUE_ET_UNIQUEn' > ~/.config/restic/password

Exportez les variables nécessaires à l’interface Restic :

export RESTIC_PASSWORD_FILE="$HOME/.config/restic/password"
export RESTIC_REPOSITORY='sftp:[email protected]:/volume1/backup/pi-restic'

Initialisez le dépôt Restic :

restic init

Si vous recevez une erreur de permission, revérifiez la clé SSH, le chemin et les droits sur le NAS.

Étape 3 : Script de sauvegarde reproductible et automatisé

Nous créons un script bash simple incluant les dossiers pertinents à sauvegarder, en excluant les dossiers temporaires :

mkdir -p ~/bin
nano ~/bin/restic-backup.sh

Exemple de contenu pour sauvegarder vos fichiers personnels, données Docker et tout autre élément essentiel, avec une gestion de rétention :

#!/bin/sh
set -eu
export RESTIC_REPOSITORY='sftp:[email protected]:/volume1/backup/pi-restic'
export RESTIC_PASSWORD_FILE="$HOME/.config/restic/password"
restic backup /home/pi /opt/stacks --exclude /home/pi/.cache --tag raspberry-pi
restic forget --keep-daily 7 --keep-weekly 4 --keep-monthly 6 --prune
restic check

Pensez à attribuer les droits d’exécution au script :

chmod 700 ~/bin/restic-backup.sh

Lancez-le manuellement pour un premier test :

~/bin/restic-backup.sh

Vérifiez la santé du dépôt et la présence des points de restauration créés.

Tester régulièrement la restauration pour garantir la fiabilité de votre backup

Une sauvegarde n’est fiable que si elle permet une restauration effective. Testez-la régulièrement avec ces commandes depuis le Raspberry Pi :

export RESTIC_PASSWORD_FILE="$HOME/.config/restic/password"
export RESTIC_REPOSITORY='sftp:[email protected]:/volume1/backup/pi-restic'
restic snapshots
mkdir -p /tmp/restic-test
restic restore latest --target /tmp/restic-test --include /home/pi/IMPORTANT.txt
ls -l /tmp/restic-test/home/pi/IMPORTANT.txt
restic check
rm -rf /tmp/restic-test

Après avoir ouvert le fichier restauré pour vérifier son intégrité, supprimez le dossier temporaire. En cas de sinistre, privilégiez une restauration dans un répertoire temporaire avant de copier les données vers leur destination finale, pour éviter toute interruption de service.

Planifier la sauvegarde automatique nocturne sur votre Raspberry Pi

Pour automatiser cette sauvegarde avec Restic, ajoutez cette ligne dans la crontab de l’utilisateur propriétaire des données :

crontab -e

Insérez la tâche suivante pour qu’elle s’exécute chaque nuit à 2h30 :

30 2 * * * /home/pi/bin/restic-backup.sh >> /home/pi/restic-backup.log 2>&1

Le log généré permet une supervision aisée sans exposer le mot de passe. Le lendemain, vérifiez l’activité :

tail -n 30 ~/restic-backup.log
restic snapshots

Refaites un test de restauration après toute modification importante de la configuration et au moins une fois par trimestre afin d’assurer la pérennité de votre plan de sauvegarde.

Checklist pour valider la mise en place d’une sauvegarde Restic sécurisée vers NAS

Point À vérifier
Connexion SSH Accès au compte backup sur NAS possible sans mot de passe interactif.
Mot de passe Fichier password stocké en sécurité, avec une copie hors du Pi.
Données sauvegardées Export et dossiers essentiels (Docker, bases, volumes) inclus dans la sauvegarde.
Test de restauration Un fichier a été restauré et vérifié pour s’assurer de la fiabilité des backups.
Rétention Assez d’espace disponible sur NAS pour conserver 7 jours, 4 semaines, 6 mois de snapshots.

Ressources complémentaires et variations utiles pour sécuriser vos données avec Raspberry Pi

Pour mieux comprendre les fonctionnalités de Restic et ses applications avancées, explorez la documentation officielle disponible via ce lien pi-hole Raspberry Pi5, documentant d’autres services liés au Raspberry Pi. Vous pouvez aussi découvrir comment automatiser vos conteneurs Docker sur Raspberry Pi, utile pour sauvegarder efficacement vos stacks avec Watchtower RaspberryPi Docker.

Pour des besoins plus avancés, envisagez l’utilisation d’un disque USB dédié pour des copies rapides, ou une sauvegarde hors site sur une solution compatible S3. BorgBackup est aussi une alternative sérieuse via SSH, mais Restic conserve des avantages pour la gestion simple de la rétention et le chiffrement intégré.

Ce tutoriel vidéo vous guide visuellement dans la mise en place d’une sauvegarde chiffrée avec Restic sur un NAS, idéal pour renforcer la compréhension des étapes expliquées.

Une autre ressource vidéo pour maîtriser parfaitement le transfert de sauvegarde sécurisé entre un Raspberry Pi et un NAS, en suivant les bonnes pratiques de sécurité.