La reprise après sinistre ne consiste pas seulement à posséder des sauvegardes ; c'est une question de rapidité et de fiabilité du processus de restauration. Lorsque le matériel physique d'un serveur tombe complètement en panne, restaurer le système d'exploitation, les partitions de démarrage et les données sur une machine entièrement vierge (Bare Metal Recovery, BMR) s'accompagne traditionnellement de problèmes de pilotes, de partitions mal alignées et d'échecs de démarrage.
L'architecture BMR V2 de StateWarden est conçue pour éliminer ces frictions.
L'agent ne se contente pas de restaurer des fichiers : il reconstruit la géométrie sous-jacente du disque, s'adapte à l'environnement cible et effectue des corrections EFI automatisées afin que le système restauré puisse démarrer sur la nouvelle machine.
Ce tutoriel vous guide pas à pas dans l'exécution d'une restauration Bare Metal Recovery complète à l'aide de notre ISO de récupération en mode Kiosk.
1. Préparation du support de récupération
L'ISO de récupération StateWarden est un environnement Alpine Linux léger et dédié, conçu exclusivement pour exécuter l'agent StateWarden dans un mode de récupération autonome.
Étape 1 : téléchargement de l'ISO Kiosk
- Connectez-vous au Dashboard StateWarden.
- Téléchargez la dernière ISO de récupération. La boîte de dialogue BMR (voir section 2) renvoie directement à la page de téléchargement
statewarden.com/downloads.
Étape 2 : démarrage de la machine cible
- Flashez l'ISO sur une clé USB avec Rufus ou BalenaEtcher, ou attachez-la directement à un hyperviseur de machines virtuelles (par ex. Proxmox, VMware).
- Démarrez la machine cible sur l'ISO.
L'ISO se charge directement dans la TUI de récupération StateWarden (interface utilisateur en mode texte), en contournant entièrement les étapes de configuration classiques d'un OS. Vous êtes immédiatement invité à saisir un jeton de récupération.
2. Génération d'un jeton BMR
Pour des raisons d'OpSec, vous ne vous connectez pas à l'ISO de récupération avec un nom d'utilisateur et un mot de passe. Vous autorisez la session de récupération depuis le Dashboard à l'aide d'un jeton BMR à validité limitée.
- Sur un poste de travail sécurisé, ouvrez le Dashboard StateWarden.
- Accédez à Restaurer les données (
/restore). - Cliquez sur le bouton BMR pour ouvrir la boîte de dialogue Bare Metal Recovery.
- Sélectionnez l'appareil cible à restaurer.
- Cliquez sur Générer un jeton.
Le jeton s'affiche une seule fois dans la boîte de dialogue, avec les options COPIER et ENREGISTRER DANS UN FICHIER. Conservez-le en lieu sûr avant de fermer la boîte de dialogue ; il ne pourra plus être récupéré ensuite.
Remarque de sécurité : le jeton est lié à l'appareil sélectionné, reste valide 24 heures et est invalidé après la première utilisation. La génération d'un jeton exige la permission de restauration correspondante et est consignée dans la piste d'audit du Realm.
3. Exécution de la restauration
Retournez sur la machine qui exécute l'ISO de récupération.
Étape 1 : authentification de l'agent
- Saisissez ou collez le jeton BMR généré dans la TUI de récupération.
- L'agent s'authentifie auprès du plan de contrôle (Artemis) et vérifie le jeton avant que la moindre donnée de sauvegarde ne soit rendue disponible.
Étape 2 : sélection du disque cible
- La TUI affiche les disques actuellement rattachés à la machine vierge (par ex.
/dev/sda,/dev/nvme0n1). - Sélectionnez le lecteur de destination.
Avertissement : le BMR est un processus destructeur. Toutes les données et tables de partitions présentes sur le disque cible sélectionné seront irréversiblement écrasées.
Étape 3 : l'avantage « Zero-Skip »
Une fois la confirmation donnée, l'agent commence à recevoir en flux les blocs dédupliqués depuis le plan de données (Driad).
Pendant ce processus, StateWarden utilise la technologie BMR Zero-Skip. L'agent analyse le flux de blocs ; si un bloc est entièrement composé de zéros (espace non alloué sur le lecteur d'origine), il utilise la logique BLKDISCARD/PUNCH_HOLE pour ignorer complètement l'opération d'écriture physique.
Cela évite les écritures physiques pour l'espace non alloué, ce qui réduit la durée de restauration ainsi que l'usure inutile des disques SSD/NVMe cibles.
4. Après la restauration : corrections EFI
À la fin du transfert de données, StateWarden exécute les étapes critiques du « dernier kilomètre » là où les solutions traditionnelles échouent :
- Reconstruction de la table de partitions : l'agent restaure fidèlement les structures GPT/MBR d'origine.
- Corrections EFI prioritaires : l'agent analyse la partition ESP (EFI System Partition) restaurée. Au lieu de se fier aveuglément aux variables NVRAM (qui n'existent pas sur la nouvelle carte mère ou la nouvelle VM), il reconstruit automatiquement les chemins du chargeur de démarrage (équivalents de
bcdboot, configuration GRUB) pour que le firmware du système reconnaisse l'OS. - Achèvement : la TUI affiche
RESTORE_SUCCESS.
5. Reprise de l'exploitation
- Retirez la clé USB ou détachez l'ISO de la VM.
- Redémarrez la machine.
Le système démarre dans l'état capturé au moment de la sauvegarde : OS, applications et données intacts.
StateWarden : la résilience par l'ingénierie.