On peut installer le serveur via le gestionnaire de paquets apt :
apt install -y restic-rest-server
Le service n'est pas immédiatement démarré après l'installation. Il faut faire quelques paramétrages.
Dans le fichier /etc/default/restic-rest-server définir la variable BACKUP_DIR
... # Directory to store backups. # Note: the server will not start unless this variable is defined. BACKUP_DIR = /srv/restic/backups/ ...
Créer le répertoire et donner les droits d'écriture à l'utilisateur exécutant le service :
mkdir -p /srv/restic/backups chown -R restic-rest-server:restic-rest-server /srv/restic/ chmod -R g-w,o-rwx /srv/restic/
Ajouter un utilisateur. L'authentification auprès du serveur REST est gérée via les entrées dans le fichier .htpasswd /etc/restic-rest-server/users.htpasswd.
Pour ajouter des entrées dans le fichier, utiliser la commande htpasswd du paquet apache2-utils :
apt install -y apache2-utils # Créer un nouvel enregistrement dans le fichier htpasswd -B /etc/restic-rest-server/users.htpasswd myUserName
On peut maintenant démarrer le service :
systemctl enable restic-rest-server.service --now
Si firewalld :
# Autoriser les connexions entrantes sur le port TCP 8000 firewall-cmd --add-port=8000/tcp
export RESTIC_REPOSITORY="rest:http://user:pass@host:8000/my-test-repo/" restic -r rest:https://user:pass@host:8000/my_backup_repo/ init
Les échanges entre le serveur REST HTTP et les clients restic peuvent être chiffrés. Pour cela il faudra générer un certificat TLS pour le serveur puis paramétrer le service pour utiliser la clé privée et le certificat.