arch-system/README.md
grayTerminal-sh 14e547ce56 refactor: reorganize Arch system backup and restore
Separate system configuration from Dotfiles_ArchAP.

Add package manifests, system inventories, reusable templates,
safer backup/deployment scripts, on-demand service management,
TLP and zram configuration, and updated maintenance documentation.
2026-07-26 23:25:25 +02:00

2.6 KiB
Raw Permalink Blame History

Arch System

Configuration et outillage de reconstruction de mon poste ArchASP.

Ce dépôt couvre la partie système : paquets, services, stockage, énergie, démarrage, outils root et automatisations locales. Les dotfiles complets restent dans un dépôt séparé.

Objectifs

  • documenter létat réel du poste ;
  • reconstruire une installation Arch sans recopier aveuglément des UUID ou des secrets ;
  • conserver les outils personnalisés nécessaires au quotidien ;
  • distinguer les services permanents des services lancés à la demande ;
  • préparer les migrations de disque Btrfs/Limine/Snapper/Secure Boot.

Organisation

  • scripts/backup.sh : actualise les inventaires et les configurations suivies ;
  • scripts/audit.sh : contrôle rapide de létat du système ;
  • scripts/deploy.sh : restauration par étapes, sans écraser automatiquement fstab ni le boot ;
  • scripts/prepare-disk.sh : préparation destructive dun disque pour une nouvelle installation ;
  • inventory/ : informations générées sur le poste ;
  • manifests/ : services intentionnellement activés ;
  • rootfs/ : configurations et helpers installables en root ;
  • Dotfiles_ArchAP : dépôt séparé pour les configurations, scripts et unités utilisateur ;
  • templates/ : fichiers nécessitant une adaptation à la machine ;
  • docs/ : procédures dentretien, de restauration et de migration SSD.

Mise à jour du dépôt

./scripts/check-repo.sh
./scripts/backup.sh
git diff --check
git status --short

Toujours relire le diff avant de commit : un inventaire généré peut révéler un paquet ajouté par erreur ou un service réactivé automatiquement.

Restauration

Le déploiement est volontairement découpé :

./scripts/deploy.sh --packages
./scripts/deploy.sh --configs
./scripts/deploy.sh --tools
./scripts/deploy.sh --services

Pour tout appliquer :

./scripts/deploy.sh --all

/etc/fstab, limine.conf, les clés Secure Boot et les connexions réseau ne sont jamais restaurés automatiquement.

État fonctionnel visé

  • Arch Linux, Sway/SwayFX et Wayland ;
  • Btrfs avec @, @home, @log, @pkg et @/.snapshots ;
  • Limine + limine-snapper-sync ;
  • Secure Boot géré par sbctl ;
  • zram 6 Gio, sans swapfile permanent ;
  • TLP avec seuil de charge ASUS à 60 % ;
  • Nextcloud, Proton Mail Bridge, VMware et Samba lancés uniquement à la demande.

Sécurité

Le dépôt est public. Aucun mot de passe, token, clé privée, fichier .netrc, base SQLite, connexion NetworkManager ou configuration WireGuard ne doit y être ajouté.