Separate system configuration from Dotfiles_ArchAP. Add package manifests, system inventories, reusable templates, safer backup/deployment scripts, on-demand service management, TLP and zram configuration, and updated maintenance documentation.
2.6 KiB
2.6 KiB
Arch System
Configuration et outillage de reconstruction de mon poste ArchASP.
Ce dépôt couvre la partie système : paquets, services, stockage, énergie, démarrage, outils root et automatisations locales. Les dotfiles complets restent dans un dépôt séparé.
Objectifs
- documenter l’état réel du poste ;
- reconstruire une installation Arch sans recopier aveuglément des UUID ou des secrets ;
- conserver les outils personnalisés nécessaires au quotidien ;
- distinguer les services permanents des services lancés à la demande ;
- préparer les migrations de disque Btrfs/Limine/Snapper/Secure Boot.
Organisation
scripts/backup.sh: actualise les inventaires et les configurations suivies ;scripts/audit.sh: contrôle rapide de l’état du système ;scripts/deploy.sh: restauration par étapes, sans écraser automatiquementfstabni le boot ;scripts/prepare-disk.sh: préparation destructive d’un disque pour une nouvelle installation ;inventory/: informations générées sur le poste ;manifests/: services intentionnellement activés ;rootfs/: configurations et helpers installables en root ;Dotfiles_ArchAP: dépôt séparé pour les configurations, scripts et unités utilisateur ;templates/: fichiers nécessitant une adaptation à la machine ;docs/: procédures d’entretien, de restauration et de migration SSD.
Mise à jour du dépôt
./scripts/check-repo.sh
./scripts/backup.sh
git diff --check
git status --short
Toujours relire le diff avant de commit : un inventaire généré peut révéler un paquet ajouté par erreur ou un service réactivé automatiquement.
Restauration
Le déploiement est volontairement découpé :
./scripts/deploy.sh --packages
./scripts/deploy.sh --configs
./scripts/deploy.sh --tools
./scripts/deploy.sh --services
Pour tout appliquer :
./scripts/deploy.sh --all
/etc/fstab, limine.conf, les clés Secure Boot et les connexions réseau ne sont jamais restaurés automatiquement.
État fonctionnel visé
- Arch Linux, Sway/SwayFX et Wayland ;
- Btrfs avec
@,@home,@log,@pkget@/.snapshots; - Limine + limine-snapper-sync ;
- Secure Boot géré par
sbctl; - zram 6 Gio, sans swapfile permanent ;
- TLP avec seuil de charge ASUS à 60 % ;
- Nextcloud, Proton Mail Bridge, VMware et Samba lancés uniquement à la demande.
Sécurité
Le dépôt est public. Aucun mot de passe, token, clé privée, fichier .netrc, base SQLite, connexion NetworkManager ou configuration WireGuard ne doit y être ajouté.