sync: InSync como único sync GDrive; rclone só para offsite LocalBackups

Timers rclone-bisync/gdrive-sync marcados obsoletos (devem ficar disabled);
backup-strategies reescrito: offsite via rclone pontual LocalBackups→GDrive,
nunca rclone mount/bisync em pastas de trabalho (conflito com InSync).
This commit is contained in:
2026-07-22 11:31:24 +01:00
parent d1d14e10fa
commit cf75218330
3 changed files with 10 additions and 7 deletions
+4 -3
View File
@@ -26,7 +26,7 @@ SYSTEMD USER TIMERS (desktop/hp) /today (interactivo, sob pedido)
├── verify-gates-registry (semanal seg)
└── stk-drift-check (semanal dom)
Timers de backup (rclone-bisync, gdrive-sync) e OKF secundários
Timers rclone (rclone-bisync, gdrive-sync — obsoletos: InSync é o único sync GDrive) e OKF secundários
(okf-health, okf-lint, okf-detect, okf-moc-sync, okf-validate)
existem mas ficam `disabled`/`inactive` por omissão — confirmar
estado antes de assumir que correm.
@@ -66,6 +66,7 @@ estado antes de assumir que correm.
journalctl --user -u <service>.service -n 20 --no-pager
d) Confirmar se os timers de backup estão activos (regra 3-2-1):
# rclone-bisync/gdrive-sync devem estar DISABLED (InSync é o único sync GDrive)
systemctl --user is-enabled rclone-bisync.timer gdrive-sync.timer
systemctl --user is-active rclone-bisync.timer gdrive-sync.timer
-> Se disabled/inactive: ALERTA "Requer Atencao Urgente" (backup offsite em risco)
@@ -218,7 +219,7 @@ Nota: Promovidos automaticamente após 3 despesas. Confiança "baixa" = fallback
| observer-ticket-queue | HH:MM | OK/FALHA | — |
| observer-tickets | HH:MM | OK/FALHA | — |
| observer-desk-alert | HH:MM | OK/FALHA | [journalctl summary se FALHA] |
| rclone-bisync / gdrive-sync | — | ACTIVO/DISABLED | [alerta se desligado] |
| rclone-bisync / gdrive-sync | — | DISABLED (esperado) | [alerta se ACTIVO — InSync é o único sync GDrive] |
---
@@ -265,7 +266,7 @@ Filename: `DD-MM-YYYY-checkup.md` (Regra #45: formato DD-MM-YYYY)
| `observer-ticket-queue` | systemd timer (*/5min) | Processa fila de divergências (Node) |
| `observer-tickets` | systemd timer (diário 09:30) | Processador de fila de tickets → Desk CRM |
| `observer-desk-alert` | systemd timer (diário 09:00) | Auto-ticket para divergências detectadas |
| `rclone-bisync` / `gdrive-sync` | systemd timer | Sync offsite (regra 3-2-1) — confirmar `enabled`/`active` |
| `rclone-bisync` / `gdrive-sync` | systemd timer | Obsoletos — devem ficar `disabled` (InSync é o único sync GDrive; offsite = rclone pontual LocalBackups→GDrive) |
| `okf-confianca` / `verify-gates-registry` / `stk-drift-check` | systemd timer (semanal) | Relatórios de qualidade/confiança OKF |
| `HEARTBEAT WP` | Check ao vivo | `wp post list cat=1188` via SSH → idade do ultimo post. Alerta se >26h ou SSH inacessível |
| `/daily-digest` | Skill (interactivo) | Timer, tickets, facturas, leads, agenda (requer desk-crm-v3) |
@@ -80,7 +80,7 @@ Inclui:
- Backup contas e configuracoes CWP
- Rotacao GFS (Grandfather-Father-Son)
- Cron schedule completo
- Cloud sync com rclone
- Backup offsite via rclone pontual (LocalBackups→GDrive) — NUNCA rclone mount/bisync em pastas de trabalho
- Script teste de restore
- Runbook disaster recovery
@@ -102,7 +102,7 @@ Ver schedule completo em `references/scripts.md` (seccao Cron Schedule).
### Passo 5: Configurar cloud sync
Configurar rclone para sync automatico. Ver detalhes em `references/scripts.md`.
Offsite via rclone **pontual** LocalBackups→GDrive (ver `references/scripts.md`). NUNCA rclone mount/bisync em pastas de trabalho — InSync é o único sync GDrive activo.
### Passo 6: Testar restore (mensal obrigatorio)
@@ -158,7 +158,7 @@ Ver runbook completo passo-a-passo em `references/scripts.md` (seccao Runbook Di
- [ ] Scripts de backup criados
- [ ] Cron jobs configurados
- [ ] Rotacao automatica activa
- [ ] Cloud sync activo (rclone)
- [ ] Backup offsite via rclone pontual (LocalBackups→GDrive) verificado
### Seguranca
- [ ] Encriptacao em backups sensiveis
@@ -210,7 +210,9 @@ du -sh "$BACKUP_DIR"/*
---
## Cloud Sync com rclone
## Backup offsite com rclone (só LocalBackups→GDrive)
> **Nota:** rclone mount/bisync de pastas de trabalho está DESACTIVADO — InSync é o único sync GDrive. rclone serve apenas para espelhar `Externo/LocalBackups` para GDrive offsite (pontual ou cron dedicado de backups).
```bash
# Instalar rclone