Automatisation & maintenance du homeserver

Dernière mise à jour le

#homeserver#cron#backup#maintenance#monitoring

🎯 Objectif

Faire en sorte que le serveur se maintienne lui-même autant que possible : sauvegardes, nettoyage, mises à jour de sécurité et surveillance tournent tous via cron, sans intervention manuelle.

💾 Sauvegardes

TâcheFréquenceRôle
backup-homeserver.shQuotidien, 3hSauvegarde des configs de tous les services (rétention glissante)
verify-backups.shQuotidien, 4h15Vérifie l’intégrité des sauvegardes de la nuit
cloud-backup-gdrive-cron.shHebdomadaire, dimanche 6hCopie chiffrée vers stockage cloud (défense contre une panne locale)
vaultwarden/backup.shQuotidien, 2hSauvegarde dédiée du coffre de mots de passe
cuisine/backups/backup.shQuotidien, 3h30Sauvegarde de la base de l’app Cuisine

🧹 Maintenance hebdomadaire

weekly-maintenance.sh — chaque dimanche à 3h :

  1. Nettoyage Docker (docker system prune -f --volumes)
  2. Mise à jour de la gravity Pi-hole (listes de blocage)
  3. Mises à jour système (apt update / upgrade / autoremove)
  4. Vérification de l’espace disque et de la santé des conteneurs

optimize-server.sh — dimanche 4h30 : nettoyage complémentaire (logs, cache).

🔒 Certificats SSL & DNS dynamique

  • acme.sh renouvelle automatiquement les certificats Let’s Encrypt chaque jour à 4h25 (utilisés par le reverse proxy)
  • Un script de génération de certificat wildcard tourne une fois par an
  • cloudns-update.sh (toutes les 5 min) maintient le DNS dynamique à jour si l’IP publique change

📊 Monitoring

  • health-check.sh (toutes les 30 min) vérifie l’état général du serveur
  • publish_server_metrics.sh (toutes les minutes) publie des métriques système
  • Des rapports d’état quotidiens et hebdomadaires sont générés et envoyés automatiquement, pour un suivi passif sans devoir se connecter au serveur

📝 Où sont les scripts

Tout vit dans ~/homeserver/scripts/ (scripts propres au homeserver) et ~/scripts/ (scripts plus généraux, backups). Les logs correspondants sont dans ~/homeserver/scripts/maintenance.log et ~/logs/.

🔗 Voir aussi

🤖 OpenClaw — Automatisations IA

Depuis juillet 2026, OpenClaw (assistant IA intégré au serveur) gère une couche d’automatisations intelligentes via un système de crons isolés :

Santé quotidienne (8h Brussels)

Check complet du serveur : température CPU, RAM, containers, disques, unités systemd. Auto-répare les problèmes de configuration détectés. Alerte Telegram si anomalie.

Digest quotidien (20h UTC)

Agenda Google Calendar du lendemain envoyé par Telegram.

Veille académique (lundi)

Nouvelles publications arXiv + PubMed sur les thèmes de la thèse (plasma froid, DBD, CAP).

Surveillance releases GitHub (quotidien)

Nouvelles releases des projets surveillés : Home Assistant, Jellyfin, *arr, Anthropic SDK, etc.

Audit hebdomadaire (dimanche 8h UTC)

SSL, logs, restart policies Docker (auto-correction) et routing LLM. Rapport Telegram.

Amélioration continue (dimanche 6h UTC)

Lecture des erreurs passées, application autonome des améliorations faible risque, consolidation de la documentation.

Veille capacités (mercredi 7h UTC)

Recherche proactive de nouveaux MCPs, services Docker et skills pertinents pour le profil → suggestions Telegram.