Config sytème pour réinstallation de arch
Separate system configuration from Dotfiles_ArchAP. Add package manifests, system inventories, reusable templates, safer backup/deployment scripts, on-demand service management, TLP and zram configuration, and updated maintenance documentation. |
||
|---|---|---|
| docs | ||
| inventory | ||
| manifests | ||
| pkglist | ||
| rootfs | ||
| scripts | ||
| templates | ||
| .gitignore | ||
| CHANGELOG.md | ||
| README.md | ||
Arch System
Configuration et outillage de reconstruction de mon poste ArchASP.
Ce dépôt couvre la partie système : paquets, services, stockage, énergie, démarrage, outils root et automatisations locales. Les dotfiles complets restent dans un dépôt séparé.
Objectifs
- documenter l’état réel du poste ;
- reconstruire une installation Arch sans recopier aveuglément des UUID ou des secrets ;
- conserver les outils personnalisés nécessaires au quotidien ;
- distinguer les services permanents des services lancés à la demande ;
- préparer les migrations de disque Btrfs/Limine/Snapper/Secure Boot.
Organisation
scripts/backup.sh: actualise les inventaires et les configurations suivies ;scripts/audit.sh: contrôle rapide de l’état du système ;scripts/deploy.sh: restauration par étapes, sans écraser automatiquementfstabni le boot ;scripts/prepare-disk.sh: préparation destructive d’un disque pour une nouvelle installation ;inventory/: informations générées sur le poste ;manifests/: services intentionnellement activés ;rootfs/: configurations et helpers installables en root ;Dotfiles_ArchAP: dépôt séparé pour les configurations, scripts et unités utilisateur ;templates/: fichiers nécessitant une adaptation à la machine ;docs/: procédures d’entretien, de restauration et de migration SSD.
Mise à jour du dépôt
./scripts/check-repo.sh
./scripts/backup.sh
git diff --check
git status --short
Toujours relire le diff avant de commit : un inventaire généré peut révéler un paquet ajouté par erreur ou un service réactivé automatiquement.
Restauration
Le déploiement est volontairement découpé :
./scripts/deploy.sh --packages
./scripts/deploy.sh --configs
./scripts/deploy.sh --tools
./scripts/deploy.sh --services
Pour tout appliquer :
./scripts/deploy.sh --all
/etc/fstab, limine.conf, les clés Secure Boot et les connexions réseau ne sont jamais restaurés automatiquement.
État fonctionnel visé
- Arch Linux, Sway/SwayFX et Wayland ;
- Btrfs avec
@,@home,@log,@pkget@/.snapshots; - Limine + limine-snapper-sync ;
- Secure Boot géré par
sbctl; - zram 6 Gio, sans swapfile permanent ;
- TLP avec seuil de charge ASUS à 60 % ;
- Nextcloud, Proton Mail Bridge, VMware et Samba lancés uniquement à la demande.
Sécurité
Le dépôt est public. Aucun mot de passe, token, clé privée, fichier .netrc, base SQLite, connexion NetworkManager ou configuration WireGuard ne doit y être ajouté.