From cf75218330c4cd1a16849e2e02806d1852ea3faa Mon Sep 17 00:00:00 2001 From: Emanuel Almeida Date: Wed, 22 Jul 2026 09:46:22 +0100 Subject: [PATCH] =?UTF-8?q?sync:=20InSync=20como=20=C3=BAnico=20sync=20GDr?= =?UTF-8?q?ive;=20rclone=20s=C3=B3=20para=20offsite=20LocalBackups?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Timers rclone-bisync/gdrive-sync marcados obsoletos (devem ficar disabled); backup-strategies reescrito: offsite via rclone pontual LocalBackups→GDrive, nunca rclone mount/bisync em pastas de trabalho (conflito com InSync). --- gestao/skills/today/SKILL.md | 7 ++++--- infraestrutura/skills/backup-strategies/SKILL.md | 6 +++--- .../skills/backup-strategies/references/scripts.md | 4 +++- 3 files changed, 10 insertions(+), 7 deletions(-) diff --git a/gestao/skills/today/SKILL.md b/gestao/skills/today/SKILL.md index 3644566..94dc5d5 100644 --- a/gestao/skills/today/SKILL.md +++ b/gestao/skills/today/SKILL.md @@ -26,7 +26,7 @@ SYSTEMD USER TIMERS (desktop/hp) /today (interactivo, sob pedido) ├── verify-gates-registry (semanal seg) └── stk-drift-check (semanal dom) -Timers de backup (rclone-bisync, gdrive-sync) e OKF secundários +Timers rclone (rclone-bisync, gdrive-sync — obsoletos: InSync é o único sync GDrive) e OKF secundários (okf-health, okf-lint, okf-detect, okf-moc-sync, okf-validate) existem mas ficam `disabled`/`inactive` por omissão — confirmar estado antes de assumir que correm. @@ -66,6 +66,7 @@ estado antes de assumir que correm. journalctl --user -u .service -n 20 --no-pager d) Confirmar se os timers de backup estão activos (regra 3-2-1): + # rclone-bisync/gdrive-sync devem estar DISABLED (InSync é o único sync GDrive) systemctl --user is-enabled rclone-bisync.timer gdrive-sync.timer systemctl --user is-active rclone-bisync.timer gdrive-sync.timer -> Se disabled/inactive: ALERTA "Requer Atencao Urgente" (backup offsite em risco) @@ -218,7 +219,7 @@ Nota: Promovidos automaticamente após 3 despesas. Confiança "baixa" = fallback | observer-ticket-queue | HH:MM | OK/FALHA | — | | observer-tickets | HH:MM | OK/FALHA | — | | observer-desk-alert | HH:MM | OK/FALHA | [journalctl summary se FALHA] | -| rclone-bisync / gdrive-sync | — | ACTIVO/DISABLED | [alerta se desligado] | +| rclone-bisync / gdrive-sync | — | DISABLED (esperado) | [alerta se ACTIVO — InSync é o único sync GDrive] | --- @@ -265,7 +266,7 @@ Filename: `DD-MM-YYYY-checkup.md` (Regra #45: formato DD-MM-YYYY) | `observer-ticket-queue` | systemd timer (*/5min) | Processa fila de divergências (Node) | | `observer-tickets` | systemd timer (diário 09:30) | Processador de fila de tickets → Desk CRM | | `observer-desk-alert` | systemd timer (diário 09:00) | Auto-ticket para divergências detectadas | -| `rclone-bisync` / `gdrive-sync` | systemd timer | Sync offsite (regra 3-2-1) — confirmar `enabled`/`active` | +| `rclone-bisync` / `gdrive-sync` | systemd timer | Obsoletos — devem ficar `disabled` (InSync é o único sync GDrive; offsite = rclone pontual LocalBackups→GDrive) | | `okf-confianca` / `verify-gates-registry` / `stk-drift-check` | systemd timer (semanal) | Relatórios de qualidade/confiança OKF | | `HEARTBEAT WP` | Check ao vivo | `wp post list cat=1188` via SSH → idade do ultimo post. Alerta se >26h ou SSH inacessível | | `/daily-digest` | Skill (interactivo) | Timer, tickets, facturas, leads, agenda (requer desk-crm-v3) | diff --git a/infraestrutura/skills/backup-strategies/SKILL.md b/infraestrutura/skills/backup-strategies/SKILL.md index beb38a5..d08ba66 100644 --- a/infraestrutura/skills/backup-strategies/SKILL.md +++ b/infraestrutura/skills/backup-strategies/SKILL.md @@ -80,7 +80,7 @@ Inclui: - Backup contas e configuracoes CWP - Rotacao GFS (Grandfather-Father-Son) - Cron schedule completo -- Cloud sync com rclone +- Backup offsite via rclone pontual (LocalBackups→GDrive) — NUNCA rclone mount/bisync em pastas de trabalho - Script teste de restore - Runbook disaster recovery @@ -102,7 +102,7 @@ Ver schedule completo em `references/scripts.md` (seccao Cron Schedule). ### Passo 5: Configurar cloud sync -Configurar rclone para sync automatico. Ver detalhes em `references/scripts.md`. +Offsite via rclone **pontual** LocalBackups→GDrive (ver `references/scripts.md`). NUNCA rclone mount/bisync em pastas de trabalho — InSync é o único sync GDrive activo. ### Passo 6: Testar restore (mensal obrigatorio) @@ -158,7 +158,7 @@ Ver runbook completo passo-a-passo em `references/scripts.md` (seccao Runbook Di - [ ] Scripts de backup criados - [ ] Cron jobs configurados - [ ] Rotacao automatica activa -- [ ] Cloud sync activo (rclone) +- [ ] Backup offsite via rclone pontual (LocalBackups→GDrive) verificado ### Seguranca - [ ] Encriptacao em backups sensiveis diff --git a/infraestrutura/skills/backup-strategies/references/scripts.md b/infraestrutura/skills/backup-strategies/references/scripts.md index 0de0380..af00efc 100644 --- a/infraestrutura/skills/backup-strategies/references/scripts.md +++ b/infraestrutura/skills/backup-strategies/references/scripts.md @@ -210,7 +210,9 @@ du -sh "$BACKUP_DIR"/* --- -## Cloud Sync com rclone +## Backup offsite com rclone (só LocalBackups→GDrive) + +> **Nota:** rclone mount/bisync de pastas de trabalho está DESACTIVADO — InSync é o único sync GDrive. rclone serve apenas para espelhar `Externo/LocalBackups` para GDrive offsite (pontual ou cron dedicado de backups). ```bash # Instalar rclone