Automatisation & maintenance du homeserver
Dernière mise à jour le
🎯 Objectif
Faire en sorte que le serveur se maintienne lui-même autant que possible : sauvegardes, nettoyage, mises à jour de sécurité et surveillance tournent tous via cron, sans intervention manuelle.
💾 Sauvegardes
| Tâche | Fréquence | Rôle |
|---|---|---|
backup-homeserver.sh | Quotidien, 3h | Sauvegarde des configs de tous les services (rétention glissante) |
verify-backups.sh | Quotidien, 4h15 | Vérifie l’intégrité des sauvegardes de la nuit |
cloud-backup-gdrive-cron.sh | Hebdomadaire, dimanche 6h | Copie chiffrée vers stockage cloud (défense contre une panne locale) |
vaultwarden/backup.sh | Quotidien, 2h | Sauvegarde dédiée du coffre de mots de passe |
cuisine/backups/backup.sh | Quotidien, 3h30 | Sauvegarde de la base de l’app Cuisine |
🧹 Maintenance hebdomadaire
weekly-maintenance.sh — chaque dimanche à 3h :
- Nettoyage Docker (
docker system prune -f --volumes) - Mise à jour de la gravity Pi-hole (listes de blocage)
- Mises à jour système (
apt update / upgrade / autoremove) - Vérification de l’espace disque et de la santé des conteneurs
optimize-server.sh — dimanche 4h30 : nettoyage complémentaire (logs, cache).
🔒 Certificats SSL & DNS dynamique
acme.shrenouvelle automatiquement les certificats Let’s Encrypt chaque jour à 4h25 (utilisés par le reverse proxy)- Un script de génération de certificat wildcard tourne une fois par an
cloudns-update.sh(toutes les 5 min) maintient le DNS dynamique à jour si l’IP publique change
📊 Monitoring
health-check.sh(toutes les 30 min) vérifie l’état général du serveurpublish_server_metrics.sh(toutes les minutes) publie des métriques système- Des rapports d’état quotidiens et hebdomadaires sont générés et envoyés automatiquement, pour un suivi passif sans devoir se connecter au serveur
📝 Où sont les scripts
Tout vit dans ~/homeserver/scripts/ (scripts propres au homeserver) et ~/scripts/ (scripts plus généraux, backups). Les logs correspondants sont dans ~/homeserver/scripts/maintenance.log et ~/logs/.
🔗 Voir aussi
🤖 OpenClaw — Automatisations IA
Depuis juillet 2026, OpenClaw (assistant IA intégré au serveur) gère une couche d’automatisations intelligentes via un système de crons isolés :
Santé quotidienne (8h Brussels)
Check complet du serveur : température CPU, RAM, containers, disques, unités systemd. Auto-répare les problèmes de configuration détectés. Alerte Telegram si anomalie.
Digest quotidien (20h UTC)
Agenda Google Calendar du lendemain envoyé par Telegram.
Veille académique (lundi)
Nouvelles publications arXiv + PubMed sur les thèmes de la thèse (plasma froid, DBD, CAP).
Surveillance releases GitHub (quotidien)
Nouvelles releases des projets surveillés : Home Assistant, Jellyfin, *arr, Anthropic SDK, etc.
Audit hebdomadaire (dimanche 8h UTC)
SSL, logs, restart policies Docker (auto-correction) et routing LLM. Rapport Telegram.
Amélioration continue (dimanche 6h UTC)
Lecture des erreurs passées, application autonome des améliorations faible risque, consolidation de la documentation.
Veille capacités (mercredi 7h UTC)
Recherche proactive de nouveaux MCPs, services Docker et skills pertinents pour le profil → suggestions Telegram.