Connecter un agent de flotte
Un agent de flotte est un petit démon que vous exécutez sur un autre VPS pour que Dockstash sauvegarde aussi les conteneurs de cette machine. L'agent appelle la maison en HTTPS — aucun port entrant n'est ouvert chez vous — et exécute le même pipeline dump-puis-restic que le serveur principal. Les flottes sont disponibles sur toutes les offres — Free connecte 1 serveur, Pro 5, et Business un nombre illimité.
Comment faire
Ouvrez l'écran Fleet
Dans le tableau de bord, allez sur Fleet. Cet écran liste chaque agent enregistré avec son statut en ligne/hors ligne, sa version et son dernier heartbeat.
Enregistrez l'agent
Cliquez sur Register agent et donnez-lui un nom et l'hôte où il tournera. Dans le même dialogue, renseignez le champ Project directories avec l'emplacement de vos projets Compose sur ce VPS (par défaut /var/www) — l'agent ne découvrira, sauvegardera et restaurera que dans ces répertoires.
Copiez le token à usage unique
L'enregistrement émet un token de la forme dsa_<agentId>.<secret> et l'affiche exactement une fois — il n'est stocké côté serveur que sous forme de HMAC à clé et ne peut jamais être récupéré. Copiez-le maintenant. En cas de perte, utilisez Rotate key sur la ligne de l'agent ; l'ancien token cesse de fonctionner dès qu'un nouveau est émis.
Installez l'agent sur le VPS
Le dialogue d'enregistrement affiche un bloc docker-compose à copier-coller, pré-rempli avec votre token et vos répertoires de projets. Collez-le sur le VPS cible et démarrez. Le docker-socket-proxy inclus accorde à l'agent un accès Docker à moindre privilège (containers + exec uniquement) — il ne touche jamais la socket brute.
docker compose -f docker-compose.agent.yml pull docker compose -f docker-compose.agent.yml up -d --force-recreateVérifiez le montage des répertoires de projets
Chaque répertoire listé doit aussi être bind-monté en lecture-écriture dans le fichier compose (même chemin dedans et dehors) — les restaurations réécrivent des fichiers. Pour ajouter un répertoire plus tard, ouvrez le dialogue Setup de l'agent, ajoutez-le et relancez la commande compose affichée.
Vérifiez que l'agent est en ligne
Sous environ 30 secondes, le premier heartbeat arrive et la ligne Fleet passe en ligne. Si elle reste hors ligne, vérifiez que les deux conteneurs tournent et que votre URL Dockstash est joignable depuis le VPS.
docker compose -f docker-compose.agent.yml psAssignez un projet à l'agent
Ouvrez l'onglet Plan d'un projet et réglez « Runs on » sur le nouvel agent (le défaut est « This server (local) »). Dès lors, les sauvegardes planifiées et à la demande de ce projet sont réclamées et exécutées par l'agent, avec les logs en direct renvoyés vers votre tableau de bord.
Faites-le en un clic avec Dockstash
Dockstash exécute exactement le dump ci-dessus, le confie à restic hors site et teste la restauration par un drill automatiquement — aucun script à maintenir.
Dernière mise à jour : July 2026
Guides associés
Planifier des sauvegardes automatiques
Réglez une sauvegarde quotidienne, un prune hebdomadaire avec rétention, des contrôles d'intégrité et des exercices de restauration — cron validé, un job par dépôt, logs en direct.
Dépanner des sauvegardes en échec
Lisez les logs restic en direct, laissez les verrous périmés se corriger seuls, ranimez les agents hors ligne et comprenez les alertes heartbeat.
PostgreSQL
Sauvegarder PostgreSQL sous Docker
MySQL
Sauvegarder MySQL sous Docker
Questions fréquentes
Le serveur Dockstash se connecte-t-il à mon VPS ?
Non. La connectivité est sortante uniquement : l'agent interroge et envoie ses heartbeats en HTTPS avec un token Bearer. Vous n'ouvrez jamais de port entrant, et le serveur n'appelle jamais votre machine.
Que peut voir l'agent sur mon serveur ?
Seulement ce que vous autorisez. L'accès au système de fichiers est limité aux répertoires de projets configurés (et ils doivent être explicitement bind-montés), et l'accès Docker passe par un proxy de socket qui n'expose que le listing de conteneurs et exec — pas de build d'image, pas de montage de volume, pas de root hôte.
Que se passe-t-il si l'agent meurt en pleine sauvegarde ?
Chaque job a un bail (15 minutes par défaut, renouvelé tant que les logs streament). Si le bail expire, le job est marqué en échec et une alerte part — il n'est jamais réessayé en silence, vous savez donc toujours qu'une exécution n'a pas abouti.
Les exercices de restauration tournent-ils sur les agents de flotte ?
Pas encore — les drills s'exécutent toujours sur le serveur principal. Sauvegarde, vérification (restic check), prune et restauration tournent tous à distance sur l'agent.
J'ai fait tourner la clé et l'agent reçoit des 401. Que faire ?
Le conteneur en marche garde l'ancien token. Mettez à jour DOCKSTASH_AGENT_TOKEN dans docker-compose.agent.yml et recréez le conteneur. La rotation invalide l'ancien token immédiatement, par conception.