{{tag>netadmin sysadmin sécurité application logiciel sauvergarde restic serveur}}
====== Installer le serveur REST HTTP du projet restic ======
===== Installation et premier démarrage =====
On peut installer le serveur via le gestionnaire de paquets apt :
apt install -y restic-rest-server
Le service n'est pas immédiatement démarré après l'installation. Il faut faire quelques paramétrages.
Dans le fichier ''/etc/default/restic-rest-server'' définir la variable ''BACKUP_DIR''
...
# Directory to store backups.
# Note: the server will not start unless this variable is defined.
BACKUP_DIR = /srv/restic/backups/
...
Créer le répertoire et donner les droits d'écriture à l'utilisateur exécutant le service :
mkdir -p /srv/restic/backups
chown -R restic-rest-server:restic-rest-server /srv/restic/
chmod -R g-w,o-rwx /srv/restic/
Ajouter un utilisateur. L'authentification auprès du serveur REST est gérée via les entrées dans le fichier .htpasswd ''/etc/restic-rest-server/users.htpasswd''.
Pour ajouter des entrées dans le fichier, utiliser la commande htpasswd du paquet ''apache2-utils'' :
apt install -y apache2-utils
# Créer un nouvel enregistrement dans le fichier
htpasswd -B /etc/restic-rest-server/users.htpasswd myUserName
On peut maintenant démarrer le service :
systemctl enable restic-rest-server.service --now
Si firewalld :
# Autoriser les connexions entrantes sur le port TCP 8000
firewall-cmd --add-port=8000/tcp
===== Test de connexion =====
export RESTIC_REPOSITORY="rest:http://user:pass@host:8000/my-test-repo/"
restic -r rest:https://user:pass@host:8000/my_backup_repo/ init
====== Références =====
* [[https://restic.readthedocs.io/en/stable/030_preparing_a_new_repo.html#rest-server | Utiliser un serveur HTTP REST (restic.readthedocs.io)(en)]]
* [[https://github.com/restic/rest-server|Le serveur REST restic (github.com/restic/rest-server)(en)]]