# Arch System Configuration et outillage de reconstruction de mon poste **ArchASP**. Ce dépôt couvre la partie système : paquets, services, stockage, énergie, démarrage, outils root et automatisations locales. Les dotfiles complets restent dans un dépôt séparé. ## Objectifs - documenter l’état réel du poste ; - reconstruire une installation Arch sans recopier aveuglément des UUID ou des secrets ; - conserver les outils personnalisés nécessaires au quotidien ; - distinguer les services permanents des services lancés à la demande ; - préparer les migrations de disque Btrfs/Limine/Snapper/Secure Boot. ## Organisation - `scripts/backup.sh` : actualise les inventaires et les configurations suivies ; - `scripts/audit.sh` : contrôle rapide de l’état du système ; - `scripts/deploy.sh` : restauration par étapes, sans écraser automatiquement `fstab` ni le boot ; - `scripts/prepare-disk.sh` : préparation destructive d’un disque pour une nouvelle installation ; - `inventory/` : informations générées sur le poste ; - `manifests/` : services intentionnellement activés ; - `rootfs/` : configurations et helpers installables en root ; - `Dotfiles_ArchAP` : dépôt séparé pour les configurations, scripts et unités utilisateur ; - `templates/` : fichiers nécessitant une adaptation à la machine ; - `docs/` : procédures d’entretien, de restauration et de migration SSD. ## Mise à jour du dépôt ```bash ./scripts/check-repo.sh ./scripts/backup.sh git diff --check git status --short ``` Toujours relire le diff avant de commit : un inventaire généré peut révéler un paquet ajouté par erreur ou un service réactivé automatiquement. ## Restauration Le déploiement est volontairement découpé : ```bash ./scripts/deploy.sh --packages ./scripts/deploy.sh --configs ./scripts/deploy.sh --tools ./scripts/deploy.sh --services ``` Pour tout appliquer : ```bash ./scripts/deploy.sh --all ``` `/etc/fstab`, `limine.conf`, les clés Secure Boot et les connexions réseau ne sont jamais restaurés automatiquement. ## État fonctionnel visé - Arch Linux, Sway/SwayFX et Wayland ; - Btrfs avec `@`, `@home`, `@log`, `@pkg` et `@/.snapshots` ; - Limine + limine-snapper-sync ; - Secure Boot géré par `sbctl` ; - zram 6 Gio, sans swapfile permanent ; - TLP avec seuil de charge ASUS à 60 % ; - Nextcloud, Proton Mail Bridge, VMware et Samba lancés uniquement à la demande. ## Sécurité Le dépôt est public. Aucun mot de passe, token, clé privée, fichier `.netrc`, base SQLite, connexion NetworkManager ou configuration WireGuard ne doit y être ajouté.