Tutos 3 min de lecture

Sauvegarde 3-2-1 avec Restic : NAS + cloud chiffré (2026)

Apprenez à mettre en place une stratégie de sauvegarde robuste basée sur la règle des 3-2-1 avec Restic, en stockant les données sur un NAS et dans le cloud cryptées. Tutoriel complet pour 2026.

Voir notre sélection
S Par Équipe Selfhostr · tests indépendants
Sauvegarde 3-2-1 avec Restic : NAS + cloud chiffré (2026)
ⓘ Cet article peut contenir des liens affiliés (sans surcoût pour toi, ça soutient nos tests). Voir la disclosure.
⏱️
~45 min
Durée
🎚️
Intermédiaire
Difficulté
💶
0 € (logiciel libre)
Coût
📦
NAS configuré, compte cloud actif
Prérequis clé

👍 On aime

  • Sauvegarde locale et distante simultanée.
  • Système de sauvegarde chiffré et sécurisé.
  • Restauration rapide et efficace des données.
  • Liberté complète sur vos propres données.

👎 On regrette

  • Nécessite une configuration initiale détaillée.
  • Démarche manuelle pour vérifier la restauration.
  • Dépendance au NAS : point unique de défaillance potentiel.

🏆 Notre sélection

Liens affiliés · prix identique pour toi
Recommandé
QNAP TS-453D

QNAP TS-453D

Voir sur Amazon

🔒 Amazon · prix vérifié régulièrement

Alternatif
Synology DiskStation DS1821+

Synology DiskStation DS1821+

Voir sur Amazon

🔒 Amazon · prix vérifié régulièrement

Retrouve tout notre matériel recommandé dans la boutique.

📑 Sommaire

Ce tutoriel vous guide pas à pas dans la mise en place d’une stratégie de sauvegarde robuste basée sur la règle des 3-2-1, utilisant Restic pour une sauvegarde chiffrée. Vous configurerez votre NAS pour stocker les données locales et mettre en place un système de sauvegarde dans le cloud. Cette solution vous assure que vos données restent accessibles, même en cas d’événements catastrophe.

Prérequis

  • OS : Linux (Ubuntu 20.04 ou Debian 11)
  • NAS configuré et connecté à votre réseau local
  • Compte cloud avec accès API activé
  • Ports nécessaires ouverts vers le NAS et le serveur cloud

Installation pas à pas

Étape 1 : Installation de Restic sur le NAS

curl -sSL https://github.com/restic/restic/releases/download/v0.13.0/restic_0.13.0_linux_amd64.bz2 | bzip2 -d > restic && chmod +x restic
sudo mv restic /usr/local/bin/

Étape 2 : Création de la base de données Restic

restic init --repo /mnt/nas/restic

Étape 3 : Configuration du serveur cloud pour les sauvegardes

Créez un fichier backup.sh avec le script suivant pour gérer les sauvegardes vers le cloud.

#!/bin/bash
curl -s https://example.com/api/backup | restic --repo /mnt/nas/restic backup -c /path/to/config.yml

Étape 4 : Création d’une tâche cron pour les sauvegardes quotidiennes

Ajoutez la ligne suivante à votre crontab.

0 2 * * * /mnt/nas/scripts/backup.sh > /dev/null 2>&1

Étape 5 : Vérification des sauvegardes et tests de restauration

Utilisez la commande restic suivante pour vérifier l’intégrité des données.

restic check --repo /mnt/nas/restic

Étape 6 : Configuration du NAS pour les sauvegardes locales

Créez un répertoire de sauvegarde local et configurez la tâche de sauvegarde cron avec le chemin local.

0 3 * * * restic --repo /mnt/nas/restic backup -c /path/to/local/config.yml > /dev/null 2>&1

Étape 7 : Sécurisation des accès et communications

Configurez HTTPS pour l’accès au NAS via Caddy.

curl https://getcaddy.com | bash -s domd
sudo caddy run --config /etc/caddy/Caddyfile

Vérifications

Utilisez les commandes suivantes pour vérifier que la configuration est en place et fonctionnelle.

docker ps
curl https://example.com/backup-status | grep 'last backup'
cat /var/log/restic.log

La sortie attendue doit montrer un conteneur Restic actif, une réponse positive pour le statut de la sauvegarde et des logs sans erreurs.

Sécurité et bonnes pratiques

Pour sécuriser votre installation, activez HTTPS sur le NAS avec Caddy et configurez les mots de passe forts. Utilisez également un service d’authentification à deux facteurs (2FA) pour ajouter une couche supplémentaire de sécurité. Gardez vos systèmes à jour régulièrement en exécutant sudo apt update && sudo apt upgrade.

Dépannage : erreurs courantes

  • Symptôme : Restic ne peut pas accéder au répertoire. Cause : Le chemin d’accès est incorrect ou le dossier n’est pas accessible. Correctif : Vérifiez et corrigez les permissions du dossier, ajustez la configuration de Restic si nécessaire.
  • Symptôme : Les sauvegardes dans le cloud échouent. Cause : Le serveur cloud ne répond pas ou l’API est incorrectement configurée. Correctif : Vérifiez les URL et les clés d’accès, assurez-vous que la communication avec le serveur cloud est sécurisée.

FAQ

Les sauvegardes sont-elles chiffrées ?

Oui, Restic chiffre automatiquement toutes les données de sauvegarde pour une protection maximale.

Comment puis-je vérifier l’authenticité des sauvegardes cloud ?

Vous pouvez utiliser la commande restic check pour vérifier l’intégrité et l’authenticité des sauvegardes.

Puis-je restaurer uniquement certaines fichiers d’une sauvegarde spécifique ?

Oui, avec Restic, vous pouvez spécifier les chemins de fichiers à restaurer lors du processus de restauration.

A lire aussi

Tags : sauvegarderesticnascloud

Sur le même sujet

Tutos

Démarrage Docker Compose en homelab 2026

Apprenez à créer votre premier stack Docker Compose pour un homelab performant et personnalisable en 2026. Tutoriel complet et reproduisible.

Lire
Tutos

Sauvegardes chiffrées automatiques avec restic et Backblaze B2 en 2026 (guide complet)

Tutoriel 2026 pour automatiser des sauvegardes chiffrées de votre serveur vers Backblaze B2 avec restic : dépôt chiffré, planification systemd, politique de rétention, vérification d'intégrité et procédure de restauration testée.

Lire
Tutos

Home Assistant sur mini-PC en 2026 : clé Zigbee et sauvegardes

Découvrez comment installer Home Assistant sur un mini-PC en 2026, avec une clé Zigbee pour des commandes automatisées. Nous couvrirons aussi la configuration de sauvegardes et l'accès sécurisé.

Lire