Intro
Une infrastructure Proxmox, aussi bien pensée soit-elle, ne vaut que par sa capacité à être restaurée en cas de pépin. Après avoir détaillé mes LXC et VM dans un précédent article, je vous propose un tour complet de ma stratégie de sauvegarde : l’infrastructure dédiée, mes jobs planifiés, la logique de rétention par service, et quelques retours d’expérience de restaurations réelles.
Pourquoi un Proxmox Backup Server dédié ?
Plutôt que de stocker mes sauvegardes directement sur le nœud Proxmox de production, j’utilise un mini PC dédié faisant tourner Proxmox Backup Server (PBS). Cela apporte plusieurs avantages :
- Isolation physique : une panne matérielle du serveur Proxmox principal n’emporte pas les sauvegardes avec elle
- Déduplication native et vérification d’intégrité des chunks
- Compression et gestion de rétention fine, indépendante du serveur de prod
Mon datastore s’appelle pbs2, et toutes mes sauvegardes sont réalisées en mode instantané (snapshot), sans interruption de service.
Les jobs de sauvegarde
Voici la répartition actuelle de mes jobs, planifiés par criticité et fréquence d’usage :
| Planification | Sélection | Rétention |
|---|---|---|
| Mensuel (1er du mois, 00:00) | LXC 110, 112 | keep-last=2 |
| Lun-Ven 00:00 | LXC 101, 103, 118 | keep-last=2 |
| Dimanche 01:00 | LXC 111, 109, 125, 102, 104, 105, 106, 108, 116, 121 | keep-last=2 |
| 2x/jour (02:00 et 22:30) | VM 100 – Home Assistant | keep-last=4 |
| Quotidien 21:00 | LXC 113 – Immich | keep-last=3 |
| Quotidien 21:00 | LXC 124 – VSCode Server | keep-last=3 |
La logique derrière ces choix
- Home Assistant (VM 100) est le cœur de mon installation domotique : c’est le seul job à tourner deux fois par jour, avec une rétention plus large (4 versions), pour minimiser toute perte de configuration en cas de souci.
- Les services peu critiques ou rarement modifiés (WordPress secondaire, etc.) sont regroupés en un seul job hebdomadaire du dimanche, pour limiter la charge et la fenêtre de maintenance.
- Les services réseau/sécurité (Grafana, InfluxDB, Unifi) tournent en semaine à minuit, hors heures d’usage.
- Immich et VSCode Server, plus gourmands en données ou en changements fréquents, ont leur propre job quotidien.
Retours d’expérience : la sauvegarde, ça se teste
Une sauvegarde qui n’a jamais été restaurée n’est qu’une hypothèse. J’ai eu l’occasion de tester concrètement :
- Home Assistant : restauration réussie
- Uptime Kuma : restauration réussie
- Frigate : restauration réussie, notamment à l’occasion d’une mise à jour majeure ayant mal tourné
Conclusion
Cette organisation me permet de dormir tranquille sur l’essentiel de mon infrastructure, avec une rétention et une fréquence adaptées à la criticité de chaque service.
Un point reste à améliorer : je n’ai actuellement aucune copie du PBS lui-même en dehors de ce mini PC. Une réplication vers mon NAS ou un disque externe serait la prochaine étape logique, pour me protéger d’une perte totale du site (vol, incendie, casse du mini PC).
👉 Ce sera probablement le sujet d’un prochain article !
Article rédigé avec l’assistance de Claude AI (Anthropic) à partir de mes données et retours d’expérience.
