Separate system configuration from Dotfiles_ArchAP. Add package manifests, system inventories, reusable templates, safer backup/deployment scripts, on-demand service management, TLP and zram configuration, and updated maintenance documentation.
70 lines
2.6 KiB
Markdown
70 lines
2.6 KiB
Markdown
# Arch System
|
||
|
||
Configuration et outillage de reconstruction de mon poste **ArchASP**.
|
||
|
||
Ce dépôt couvre la partie système : paquets, services, stockage, énergie, démarrage, outils root et automatisations locales. Les dotfiles complets restent dans un dépôt séparé.
|
||
|
||
## Objectifs
|
||
|
||
- documenter l’état réel du poste ;
|
||
- reconstruire une installation Arch sans recopier aveuglément des UUID ou des secrets ;
|
||
- conserver les outils personnalisés nécessaires au quotidien ;
|
||
- distinguer les services permanents des services lancés à la demande ;
|
||
- préparer les migrations de disque Btrfs/Limine/Snapper/Secure Boot.
|
||
|
||
## Organisation
|
||
|
||
- `scripts/backup.sh` : actualise les inventaires et les configurations suivies ;
|
||
- `scripts/audit.sh` : contrôle rapide de l’état du système ;
|
||
- `scripts/deploy.sh` : restauration par étapes, sans écraser automatiquement `fstab` ni le boot ;
|
||
- `scripts/prepare-disk.sh` : préparation destructive d’un disque pour une nouvelle installation ;
|
||
- `inventory/` : informations générées sur le poste ;
|
||
- `manifests/` : services intentionnellement activés ;
|
||
- `rootfs/` : configurations et helpers installables en root ;
|
||
- `Dotfiles_ArchAP` : dépôt séparé pour les configurations, scripts et unités utilisateur ;
|
||
- `templates/` : fichiers nécessitant une adaptation à la machine ;
|
||
- `docs/` : procédures d’entretien, de restauration et de migration SSD.
|
||
|
||
## Mise à jour du dépôt
|
||
|
||
```bash
|
||
./scripts/check-repo.sh
|
||
./scripts/backup.sh
|
||
git diff --check
|
||
git status --short
|
||
```
|
||
|
||
Toujours relire le diff avant de commit : un inventaire généré peut révéler un paquet ajouté par erreur ou un service réactivé automatiquement.
|
||
|
||
## Restauration
|
||
|
||
Le déploiement est volontairement découpé :
|
||
|
||
```bash
|
||
./scripts/deploy.sh --packages
|
||
./scripts/deploy.sh --configs
|
||
./scripts/deploy.sh --tools
|
||
./scripts/deploy.sh --services
|
||
```
|
||
|
||
Pour tout appliquer :
|
||
|
||
```bash
|
||
./scripts/deploy.sh --all
|
||
```
|
||
|
||
`/etc/fstab`, `limine.conf`, les clés Secure Boot et les connexions réseau ne sont jamais restaurés automatiquement.
|
||
|
||
## État fonctionnel visé
|
||
|
||
- Arch Linux, Sway/SwayFX et Wayland ;
|
||
- Btrfs avec `@`, `@home`, `@log`, `@pkg` et `@/.snapshots` ;
|
||
- Limine + limine-snapper-sync ;
|
||
- Secure Boot géré par `sbctl` ;
|
||
- zram 6 Gio, sans swapfile permanent ;
|
||
- TLP avec seuil de charge ASUS à 60 % ;
|
||
- Nextcloud, Proton Mail Bridge, VMware et Samba lancés uniquement à la demande.
|
||
|
||
## Sécurité
|
||
|
||
Le dépôt est public. Aucun mot de passe, token, clé privée, fichier `.netrc`, base SQLite, connexion NetworkManager ou configuration WireGuard ne doit y être ajouté.
|