Sauvegarde et exploitation courante

Quoi sauvegarder

Élément Contenu

Base de données MariaDB

Toutes les données métier : conventions, avenants, utilisateurs, paramétrage, configuration en base (table AppProperty), tâches planifiées.

Répertoire appli.data_dir

Fichiers uploadés : logos et consignes des centres de gestion, images, signatures, documents déposés par les étudiants. Avec Docker, il s’agit du volume monté sur DATA_PATH.

application.properties

La configuration de l’instance, y compris appli.config_encryption_key : sans cette clé, les secrets chiffrés en base deviennent illisibles après restauration.

Certificats de signature

Keystore .p12 et truststore .jks Docaposte (stockés hors du projet).

Exemple de sauvegarde de la base :

mysqldump -u esupstage_user -p estage | gzip > /backup/estage-$(date +%F).sql.gz
Testez régulièrement une restauration complète (base + data_dir + configuration) sur un environnement de recette : c’est aussi la procédure de repli des mises à jour.

Restauration

  1. Restaurer le dump dans une base vide portant le même nom ;

  2. restaurer le répertoire data_dir ;

  3. remettre en place le application.properties (avec la même clé de chiffrement) ;

  4. redémarrer l’application : Liquibase vérifie l’état du schéma au démarrage.

Supervision

Logs

Voir Logs. Les erreurs des connecteurs (SIscol, SMTP, signature) et des tâches planifiées y sont tracées.

Pool de connexions

Le pool JDBC (HikariCP) est monitoré par l’application ; les saturations éventuelles sont visibles dans les logs. Le nom du pool peut être fixé avec appli.datasource.hikari.pool-name.

Tâches planifiées

L’écran « Tâches planifiées » affiche la date de dernière exécution de chaque tâche : une date anormalement ancienne sur une tâche active doit alerter.

Mémoire JVM

Recommandation de départ : -Xms1024m -Xmx1024m (voir le setenv.sh de l’installation ESUP Stage), à ajuster selon la volumétrie.

Points de vigilance récurrents

  • Droits en écriture de l’utilisateur Tomcat sur appli.data_dir et sur le répertoire de logs ;

  • espace disque : logs (plafonnés à 2 Go) et surtout data_dir qui croît avec les documents déposés — la purge contribue à le maîtriser ;

  • expiration des certificats Docaposte et des tokens (API Sirene notamment) ;

  • synchronisation avec ESUP-SIscol : en cas d’erreur LDAP/Apogée, tester le connecteur depuis l’écran de configuration.