Serveur Linux · restic / rsync

    Externaliser la sauvegarde de vos serveurs Linux

    Gardez vos outils sysadmin. restic chiffre et déduplique sur votre serveur, puis écrit en SFTP ou S3 vers la Nimbus Backup Gateway — ou bien rsync en miroir. En aval, PBS (Principal → AirGap → LTO) garde une copie immuable hors d'atteinte d'un ransomware.

    restic → SFTP restic / rclone → S3 rsync (SSH/daemon) VPN dédié Multi-PBS AirGap LTO

    Vos jobs restic et rsync, vers une cible vraiment externalisée

    La Gateway expose des protocoles de transport standard — SFTP, S3, rsync, et FTP/WebDAV via rclone ou Duplicati. Vous ne changez pas vos scripts : votre cron ou votre systemd timer écrit simplement vers une cible hébergée, supervisée et protégée par Nimbus, à la place d'un second serveur que vous devriez gérer vous-même. Pas sûr de la méthode ? Voir le guide choisir la bonne méthode de sauvegarde, ou comparez tous les chemins dans la matrice des protocoles. Le serveur héberge une base, ou vous gérez aussi un NAS Synology ? Voir la sauvegarde de base de données externalisée ou externaliser un NAS Synology.

    Quel protocole pour un serveur Linux ?

    Deux bons choix selon votre objectif : un dépôt versionné dédupliqué et chiffré, ou un miroir de fichiers. Vous préférez le client natif de Proxmox Backup Server ? Voir proxmox-backup-client sous Linux ; sur RHEL, Rocky, Alma, Fedora, Arch ou Alpine, il s'installe depuis notre dépôt non officiel proxmox-backup-client.

    Recommandé

    restic → SFTP (ou S3)

    Déduplication et chiffrement sur votre serveur avant l'envoi. La Gateway ne stocke que des blocs chiffrés dont vous gardez la clé. S3 possible via restic ou rclone vers la cible objet de la Gateway.

    • Historique versionné + dédup
    • Chiffrement AES-256 applicatif
    • Volume transféré réduit
    • Aucun binaire à installer sur la Gateway

    rsync (SSH ou daemon)

    Pour un miroir simple et lisible des fichiers, resynchronisé en incrémental. rsync préserve le versioning et la dédup déjà présents à la source. Idéal pour /home, /srv, partages applicatifs.

    • Miroir fichier-à-fichier
    • Resynchronisation rapide
    • Fichiers directement lisibles côté cible
    • FTP/WebDAV possibles via rclone / Duplicati

    Borg (ssh://) et restic en mode REST : non supportés

    Ces deux modes exigent que leur binaire serveur (démon Borg, rest-server) soit installé côté Gateway, ce qui n'est pas le cas : la Gateway n'expose que des protocoles de transport standard. La bonne nouvelle : vous conservez toute la déduplication et le chiffrement de restic en l'utilisant simplement en mode SFTP ou S3 — le dépôt reste géré côté client, la Gateway ne voit que des blocs chiffrés.

    Comment ça marche, étape par étape

    Quatre étapes, sans changer vos scripts de sauvegarde Linux.

    1

    VPN dédié, zéro port entrant

    On établit un tunnel chiffré (WireGuard ou OpenVPN) entre votre serveur et la Gateway. En mode client, le serveur initie le tunnel sortant : rien n'est exposé en clair sur Internet.

    2

    restic chiffre + déduplique à la source

    Votre job restic (cron / systemd timer) déduplique et chiffre le dépôt localement, puis écrit vers SFTP ou S3 de la Gateway. Variante miroir : rsync en SSH ou daemon vers la Gateway.

    3

    Nimbus réplique multi-PBS + AirGap

    La Gateway tamponne ce qu'elle reçoit, puis Nimbus le protège vers PBS Principal — et en option PBS Secondaire, PBS AirGap déconnecté et bande LTO en coffre. Rétention et immutabilité côté PBS.

    4

    Test de restauration

    On valide une vraie restauration (restic restore ou resynchronisation rsync) depuis la chaîne Nimbus pour garantir que vos serveurs Linux sont récupérables, puis on signe la mise en production.

    De votre serveur Linux à l'air-gap

    La Gateway multiplexe vos sources non-Proxmox. Une même sauvegarde peut être répliquée vers plusieurs PBS, puis archivée sur bande, selon l'offre PBS souscrite.

    Serveur Linux (restic / rsync)
    Nimbus Backup Gateway
    PBS Principal
    PBS AirGapoptionnel
    LTO en coffreoptionnel

    Architectures multi-PBS (France, Europe, AirGap) détaillées sur la page offres PBS et AirGap PBS. Vos VM Proxmox, elles, vont en PVE → PBS direct sans passer par la Gateway. Pour estimer la durée du premier dépôt restic ou rsync, estimez votre fenêtre de sauvegarde.

    Tarifs et offres

    La Gateway Cloud démarre à 150€ HT/mois (2 To inclus) ; le détail complet des formules (Cloud, Appliance, option scan antivirus, mise en service) et des tarifs est centralisé sur le hub.

    Voir les offres et tarifs sur le hub

    À quoi sert la Gateway

    Une vocation claire : recevoir et protéger les sauvegardes de vos serveurs Linux, rien d'autre.

    Le dépôt et la protection de vos jobs restic / rsync

    Vos sauvegardes Linux y atterrissent, ensuite protégées vers PBS.

    Leur export (optionnel) vers les services Nimbus Backup plus avancés

    Réplication multi-PBS, PBS AirGap et archivage LTO, selon l'offre.

    Elle n'est pas conçue pour héberger des données de production live ni pour servir d'hébergement applicatif : c'est une passerelle d'ingestion de sauvegardes, pas un serveur de fichiers.

    Questions fréquentes — serveur Linux

    Pour la plupart des serveurs Linux, restic vers SFTP ou S3 est recommandé : restic déduplique et chiffre sur votre serveur avant l'envoi, ce qui réduit le volume transféré et stocke des blocs chiffrés sur la Gateway. Si vous voulez plutôt un miroir fichier-à-fichier (par exemple un /home ou un /srv synchronisé), rsync en SSH ou daemon convient mieux. La Gateway ingère les deux.

    Parce que Borg (ssh://) et le mode REST de restic exigent que leur binaire serveur soit installé côté cible — ici la Gateway. La Gateway expose des protocoles de transport standard (SFTP, S3, rsync, WebDAV) mais n'héberge pas le démon Borg ni rest-server. Utilisez restic en mode SFTP ou S3 (le dépôt restic est alors géré côté client, la Gateway ne voit que des blocs), ou rsync. Vous gardez la déduplication et le chiffrement restic sans rien installer sur la Gateway.

    Oui. restic chiffre le dépôt sur votre serveur (AES-256) avant tout envoi : la Gateway, et donc Nimbus, ne stockent que des blocs chiffrés dont la clé reste chez vous. Le transport est en plus encapsulé dans le VPN dédié. Conservez précieusement la clé / le mot de passe du dépôt restic : sans elle, personne — pas même Nimbus — ne peut restaurer les données.

    restic → SFTP/S3 quand vous voulez de l'historique versionné, de la déduplication et du chiffrement applicatif intégré : idéal pour des serveurs applicatifs, des dossiers volumineux à variations fréquentes. rsync quand vous voulez un miroir simple et lisible des fichiers (resynchronisation rapide, accès direct aux fichiers côté cible). rsync préserve le versioning et la dédup natifs déjà présents à la source. Les deux finissent protégés par la même chaîne PBS.

    Non. Le job restic ou rsync, lancé par cron/systemd timer sur votre serveur, écrit vers la Gateway à travers un VPN dédié (WireGuard ou OpenVPN). En mode client, votre serveur ouvre un tunnel sortant vers Nimbus : aucun port entrant à ouvrir sur votre pare-feu, et la Gateway n'expose jamais SFTP/S3 en clair sur Internet.

    Oui. Une même Gateway multiplexe plusieurs sources non-Proxmox — plusieurs serveurs Linux, des NAS, des dumps de bases de données — chacun avec son protocole, dans le tunnel VPN dédié. La capacité se dimensionne sur le working set total. Si vous sauvegardez aussi des VM Proxmox, elles passent en PVE → PBS direct, sans transiter par la Gateway.

    Externalisez vos serveurs Linux sereinement

    On branche restic ou rsync sur la Gateway, on protège vers PBS et on valide une restauration. Café technique de 15 minutes sans engagement.