Aller au contenu

Mode de secours (d'une instance)

Mode de secours (en anglais rescue mode) : démarrage d'une machine sur un autre système que le sien, une image minimale fournie par l'hébergeur et chargée par le réseau en mémoire vive, pendant que le disque de l'instance reste attaché comme simple disque de données. C'est la porte d'entrée qui fonctionne toujours, même quand GRUB est détruit, l'initramfs cassé ou le compte root verrouillé.

Chez Scaleway, on bascule l'instance avec scw instance server update <id> boot-type=rescue, puis on la redémarre et l'on s'y connecte en SSH avec les clés du projet (le système de secours a sa propre clé d'hôte, d'où une alerte SSH attendue). On identifie la racine par son contenu (lsblk -f, présence de /etc/os-release), on la monte sur /mnt avec /dev, /proc, /sys et /run, puis chroot /mnt permet de lancer update-grub, update-initramfs ou passwd sur le système réparé ; journalctl --root=/mnt lit son journal sans y entrer. Surtout, on repasse ensuite en boot-type=local, sans quoi l'instance redémarre encore sur le système de secours.

À ne pas confondre avec rescue.target, la cible systemd parfois appelée elle aussi mode de secours, ni avec les entrées « recovery mode » du menu GRUB : celles-ci démarrent le système de la machine lui-même, réduit à ses montages locaux et à un shell root. Sur le plan de la sécurité, le mode de secours de l'hébergeur donne un accès complet au disque : les droits IAM qui permettent de le déclencher valent un accès root.

Dans les cours

Voir aussi