sync: InSync como único sync GDrive; rclone só para offsite LocalBackups

Timers rclone-bisync/gdrive-sync marcados obsoletos (devem ficar disabled);
backup-strategies reescrito: offsite via rclone pontual LocalBackups→GDrive,
nunca rclone mount/bisync em pastas de trabalho (conflito com InSync).
This commit is contained in:
2026-07-22 11:31:24 +01:00
parent d1d14e10fa
commit cf75218330
3 changed files with 10 additions and 7 deletions
+4 -3
View File
@@ -26,7 +26,7 @@ SYSTEMD USER TIMERS (desktop/hp) /today (interactivo, sob pedido)
├── verify-gates-registry (semanal seg) ├── verify-gates-registry (semanal seg)
└── stk-drift-check (semanal dom) └── stk-drift-check (semanal dom)
Timers de backup (rclone-bisync, gdrive-sync) e OKF secundários Timers rclone (rclone-bisync, gdrive-sync — obsoletos: InSync é o único sync GDrive) e OKF secundários
(okf-health, okf-lint, okf-detect, okf-moc-sync, okf-validate) (okf-health, okf-lint, okf-detect, okf-moc-sync, okf-validate)
existem mas ficam `disabled`/`inactive` por omissão — confirmar existem mas ficam `disabled`/`inactive` por omissão — confirmar
estado antes de assumir que correm. estado antes de assumir que correm.
@@ -66,6 +66,7 @@ estado antes de assumir que correm.
journalctl --user -u <service>.service -n 20 --no-pager journalctl --user -u <service>.service -n 20 --no-pager
d) Confirmar se os timers de backup estão activos (regra 3-2-1): d) Confirmar se os timers de backup estão activos (regra 3-2-1):
# rclone-bisync/gdrive-sync devem estar DISABLED (InSync é o único sync GDrive)
systemctl --user is-enabled rclone-bisync.timer gdrive-sync.timer systemctl --user is-enabled rclone-bisync.timer gdrive-sync.timer
systemctl --user is-active rclone-bisync.timer gdrive-sync.timer systemctl --user is-active rclone-bisync.timer gdrive-sync.timer
-> Se disabled/inactive: ALERTA "Requer Atencao Urgente" (backup offsite em risco) -> Se disabled/inactive: ALERTA "Requer Atencao Urgente" (backup offsite em risco)
@@ -218,7 +219,7 @@ Nota: Promovidos automaticamente após 3 despesas. Confiança "baixa" = fallback
| observer-ticket-queue | HH:MM | OK/FALHA | — | | observer-ticket-queue | HH:MM | OK/FALHA | — |
| observer-tickets | HH:MM | OK/FALHA | — | | observer-tickets | HH:MM | OK/FALHA | — |
| observer-desk-alert | HH:MM | OK/FALHA | [journalctl summary se FALHA] | | observer-desk-alert | HH:MM | OK/FALHA | [journalctl summary se FALHA] |
| rclone-bisync / gdrive-sync | — | ACTIVO/DISABLED | [alerta se desligado] | | rclone-bisync / gdrive-sync | — | DISABLED (esperado) | [alerta se ACTIVO — InSync é o único sync GDrive] |
--- ---
@@ -265,7 +266,7 @@ Filename: `DD-MM-YYYY-checkup.md` (Regra #45: formato DD-MM-YYYY)
| `observer-ticket-queue` | systemd timer (*/5min) | Processa fila de divergências (Node) | | `observer-ticket-queue` | systemd timer (*/5min) | Processa fila de divergências (Node) |
| `observer-tickets` | systemd timer (diário 09:30) | Processador de fila de tickets → Desk CRM | | `observer-tickets` | systemd timer (diário 09:30) | Processador de fila de tickets → Desk CRM |
| `observer-desk-alert` | systemd timer (diário 09:00) | Auto-ticket para divergências detectadas | | `observer-desk-alert` | systemd timer (diário 09:00) | Auto-ticket para divergências detectadas |
| `rclone-bisync` / `gdrive-sync` | systemd timer | Sync offsite (regra 3-2-1) — confirmar `enabled`/`active` | | `rclone-bisync` / `gdrive-sync` | systemd timer | Obsoletos — devem ficar `disabled` (InSync é o único sync GDrive; offsite = rclone pontual LocalBackups→GDrive) |
| `okf-confianca` / `verify-gates-registry` / `stk-drift-check` | systemd timer (semanal) | Relatórios de qualidade/confiança OKF | | `okf-confianca` / `verify-gates-registry` / `stk-drift-check` | systemd timer (semanal) | Relatórios de qualidade/confiança OKF |
| `HEARTBEAT WP` | Check ao vivo | `wp post list cat=1188` via SSH → idade do ultimo post. Alerta se >26h ou SSH inacessível | | `HEARTBEAT WP` | Check ao vivo | `wp post list cat=1188` via SSH → idade do ultimo post. Alerta se >26h ou SSH inacessível |
| `/daily-digest` | Skill (interactivo) | Timer, tickets, facturas, leads, agenda (requer desk-crm-v3) | | `/daily-digest` | Skill (interactivo) | Timer, tickets, facturas, leads, agenda (requer desk-crm-v3) |
@@ -80,7 +80,7 @@ Inclui:
- Backup contas e configuracoes CWP - Backup contas e configuracoes CWP
- Rotacao GFS (Grandfather-Father-Son) - Rotacao GFS (Grandfather-Father-Son)
- Cron schedule completo - Cron schedule completo
- Cloud sync com rclone - Backup offsite via rclone pontual (LocalBackups→GDrive) — NUNCA rclone mount/bisync em pastas de trabalho
- Script teste de restore - Script teste de restore
- Runbook disaster recovery - Runbook disaster recovery
@@ -102,7 +102,7 @@ Ver schedule completo em `references/scripts.md` (seccao Cron Schedule).
### Passo 5: Configurar cloud sync ### Passo 5: Configurar cloud sync
Configurar rclone para sync automatico. Ver detalhes em `references/scripts.md`. Offsite via rclone **pontual** LocalBackups→GDrive (ver `references/scripts.md`). NUNCA rclone mount/bisync em pastas de trabalho — InSync é o único sync GDrive activo.
### Passo 6: Testar restore (mensal obrigatorio) ### Passo 6: Testar restore (mensal obrigatorio)
@@ -158,7 +158,7 @@ Ver runbook completo passo-a-passo em `references/scripts.md` (seccao Runbook Di
- [ ] Scripts de backup criados - [ ] Scripts de backup criados
- [ ] Cron jobs configurados - [ ] Cron jobs configurados
- [ ] Rotacao automatica activa - [ ] Rotacao automatica activa
- [ ] Cloud sync activo (rclone) - [ ] Backup offsite via rclone pontual (LocalBackups→GDrive) verificado
### Seguranca ### Seguranca
- [ ] Encriptacao em backups sensiveis - [ ] Encriptacao em backups sensiveis
@@ -210,7 +210,9 @@ du -sh "$BACKUP_DIR"/*
--- ---
## Cloud Sync com rclone ## Backup offsite com rclone (só LocalBackups→GDrive)
> **Nota:** rclone mount/bisync de pastas de trabalho está DESACTIVADO — InSync é o único sync GDrive. rclone serve apenas para espelhar `Externo/LocalBackups` para GDrive offsite (pontual ou cron dedicado de backups).
```bash ```bash
# Instalar rclone # Instalar rclone