Sauvegarde et exploitation courante
Quoi sauvegarder
| Élément | Contenu |
|---|---|
Base de données MariaDB |
Toutes les données métier : conventions, avenants, utilisateurs, paramétrage, configuration en base (table |
Répertoire |
Fichiers uploadés : logos et consignes des centres de gestion, images, signatures, documents déposés par les étudiants. Avec Docker, il s’agit du volume monté sur |
|
La configuration de l’instance, y compris |
Certificats de signature |
Keystore |
Exemple de sauvegarde de la base :
mysqldump -u esupstage_user -p estage | gzip > /backup/estage-$(date +%F).sql.gz
Testez régulièrement une restauration complète (base + data_dir + configuration) sur un environnement de recette : c’est aussi la procédure de repli des mises à jour.
|
Restauration
-
Restaurer le dump dans une base vide portant le même nom ;
-
restaurer le répertoire
data_dir; -
remettre en place le
application.properties(avec la même clé de chiffrement) ; -
redémarrer l’application : Liquibase vérifie l’état du schéma au démarrage.
Supervision
- Logs
-
Voir Logs. Les erreurs des connecteurs (SIscol, SMTP, signature) et des tâches planifiées y sont tracées.
- Pool de connexions
-
Le pool JDBC (HikariCP) est monitoré par l’application ; les saturations éventuelles sont visibles dans les logs. Le nom du pool peut être fixé avec
appli.datasource.hikari.pool-name. - Tâches planifiées
-
L’écran « Tâches planifiées » affiche la date de dernière exécution de chaque tâche : une date anormalement ancienne sur une tâche active doit alerter.
- Mémoire JVM
-
Recommandation de départ :
-Xms1024m -Xmx1024m(voir lesetenv.shde l’installation ESUP Stage), à ajuster selon la volumétrie.
Points de vigilance récurrents
-
Droits en écriture de l’utilisateur Tomcat sur
appli.data_diret sur le répertoire de logs ; -
espace disque : logs (plafonnés à 2 Go) et surtout
data_dirqui croît avec les documents déposés — la purge contribue à le maîtriser ; -
expiration des certificats Docaposte et des tokens (API Sirene notamment) ;
-
synchronisation avec ESUP-SIscol : en cas d’erreur LDAP/Apogée, tester le connecteur depuis l’écran de configuration.