> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Sauvegarde / restauration via l’interface utilisateur

> Page expliquant comment effectuer une sauvegarde ou restaurer une sauvegarde depuis l’UI avec votre propre bucket

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

<Note>
  Les sauvegardes automatisées vers votre bucket externe sont configurées pour effectuer des sauvegardes « complètes » toutes les 24 heures, et cette fréquence n’est pas configurable.
</Note>

<div id="AWS">
  ## AWS
</div>

<div id="taking-backups-to-aws">
  ### Effectuer des sauvegardes sur AWS
</div>

<div id="aws-steps">
  #### 1. Étapes à suivre dans AWS
</div>

<Note>
  Ces étapes sont similaires à la configuration sécurisée de S3 décrite dans ["Accéder aux données S3 en toute sécurité"](/docs/fr/products/cloud/guides/data-sources/accessing-s3-data-securely), mais des actions supplémentaires sont nécessaires au niveau des permissions du rôle.
</Note>

Suivez les étapes ci-dessous dans votre compte AWS :

<Steps>
  <Step title="Créer un bucket AWS S3" id="create-s3-bucket">
    Créez dans votre compte un bucket AWS S3 vers lequel vous souhaitez exporter les backups.
  </Step>

  <Step title="Créer un rôle IAM" id="create-iam-role">
    AWS utilise une authentification basée sur les rôles. Créez donc un rôle IAM que le ClickHouse Cloud service pourra assumer afin d’écrire dans ce bucket.

    * a. Récupérez l’ARN depuis la page des paramètres du ClickHouse Cloud service, dans la section Network security information, qui ressemble à ceci :

    <Image img="https://mintcdn.com/private-7c7dfe99/flZ-Iruiim7eBp5N/images/cloud/manage/backups/arn.webp?fit=max&auto=format&n=flZ-Iruiim7eBp5N&q=85&s=ef923a5556cf51e5ed37630a9503da75" alt="ARN AWS S3" size="lg" width="1600" height="298" data-path="images/cloud/manage/backups/arn.webp" />

    * b. Pour ce rôle, créez la stratégie d’approbation comme suit :

    ```json theme={null}
    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Sid": "backup service",
          "Effect": "Allow",
          "Principal": {
            "AWS":  "arn:aws:iam::463754717262:role/CH-S3-bordeaux-ar-90-ue2-29-Role"
          },
          "Action": "sts:AssumeRole"
        }
      ]
    }
    ```
  </Step>

  <Step title="Mettre à jour les permissions du rôle" id="update-permissions-for-role">
    Vous devrez également définir les permissions de ce rôle afin que ce ClickHouse Cloud service puisse écrire dans le bucket S3.
    Pour ce faire, créez une policy de permissions pour le rôle avec un JSON similaire à celui-ci, en remplaçant l’ARN de votre bucket par la resource aux deux endroits.

    ```json theme={null}
    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Action": [
            "s3:GetBucketLocation",
            "s3:ListBucket"
          ],
          "Resource": [
            "arn:aws:s3:::byob-ui"
          ],
          "Effect": "Allow"
        },
        {
          "Action": [
            "s3:Get*",
            "s3:List*",
            "s3:PutObject"
          ],
          "Resource": [
            "arn:aws:s3:::byob-ui/*"
          ],
          "Effect": "Allow"
        },
        {
          "Action": [
            "s3:DeleteObject"
          ],
          "Resource": [
            "arn:aws:s3:::byob-ui/*/.lock"
          ],
          "Effect": "Allow"
        }
      ]
    }
    ```
  </Step>
</Steps>

<div id="cloud-steps">
  #### 2. Étapes à suivre dans ClickHouse Cloud
</div>

Suivez les étapes ci-dessous dans la console ClickHouse Cloud pour configurer le bucket externe :

<Steps>
  <Step title="Modifier la sauvegarde externe" id="configure-external-bucket">
    Sur la page Settings, cliquez sur Set up external backup :

    <Image img="https://mintcdn.com/private-7c7dfe99/flZ-Iruiim7eBp5N/images/cloud/manage/backups/change_external_backup.webp?fit=max&auto=format&n=flZ-Iruiim7eBp5N&q=85&s=b196422be71449c08a4a38301541ec21" alt="Modifier la sauvegarde externe" size="lg" width="1510" height="296" data-path="images/cloud/manage/backups/change_external_backup.webp" />
  </Step>

  <Step title="Configurer l’ARN du rôle AWS IAM et les détails du bucket S3" id="configure-aws-iam-role-arn-and-s3-bucket-details">
    Sur l’écran suivant, indiquez l’ARN du rôle AWS IAM que vous venez de créer ainsi que l’URL du bucket S3 au format suivant :

    <Image img="https://mintcdn.com/private-7c7dfe99/flZ-Iruiim7eBp5N/images/cloud/manage/backups/configure_arn_s3_details.webp?fit=max&auto=format&n=flZ-Iruiim7eBp5N&q=85&s=c38586766579287cbe3c6ed2f1cb2798" alt="Configurer l’ARN du rôle AWS IAM et les détails du bucket S3" size="lg" width="1030" height="372" data-path="images/cloud/manage/backups/configure_arn_s3_details.webp" />
  </Step>

  <Step title="Enregistrer les modifications" id="save-changes">
    Cliquez sur « Save External Bucket » pour enregistrer les paramètres
  </Step>

  <Step title="Modifier la planification des sauvegardes par défaut" id="changing-the-backup-schedule">
    Les sauvegardes externes seront désormais effectuées dans votre bucket selon la planification par défaut.
    Vous pouvez également configurer la planification des sauvegardes depuis la page « Settings ».
    Si une configuration différente est définie, la planification personnalisée est utilisée pour écrire les sauvegardes dans votre
    bucket, tandis que la planification par défaut (une sauvegarde toutes les 24 heures) est utilisée pour les sauvegardes dans
    le bucket géré par ClickHouse Cloud.
  </Step>

  <Step title="Afficher les sauvegardes stockées dans votre bucket" id="view-backups-stored-in-your-bucket">
    La page Backups affichera ces sauvegardes stockées dans votre bucket dans un tableau distinct
    comme illustré ci-dessous :

    <Image img="https://mintcdn.com/private-7c7dfe99/flZ-Iruiim7eBp5N/images/cloud/manage/backups/view_backups.webp?fit=max&auto=format&n=flZ-Iruiim7eBp5N&q=85&s=5caca06399eedfa6bae997ff9eda2e24" alt="Afficher les sauvegardes stockées dans votre bucket" size="lg" width="1600" height="631" data-path="images/cloud/manage/backups/view_backups.webp" />
  </Step>
</Steps>

<div id="restoring-backups-from-aws">
  ### Restaurer des sauvegardes depuis AWS
</div>

Suivez les étapes ci-dessous pour restaurer des sauvegardes depuis AWS :

<Steps>
  <Step title="Créer un nouveau service de destination pour la restauration" id="create-new-service-to-restore-to">
    Créez un nouveau service dans lequel restaurer la sauvegarde.
  </Step>

  <Step title="Ajouter l’ARN du service" id="add-service-arn">
    Ajoutez l’ARN du service nouvellement créé (depuis la page des paramètres du service dans la console ClickHouse
    Cloud) à la stratégie d’approbation du rôle IAM. Il s’agit de la même opération que la
    [deuxième étape](#create-iam-role) de la section Étapes AWS ci-dessus. Cela est nécessaire
    pour que le nouveau service puisse accéder au bucket S3.
  </Step>

  <Step title="Obtenir la commande SQL utilisée pour restaurer la sauvegarde" id="obtain-sql-command-to-restore-backup">
    Cliquez sur le lien « access or restore a backup » au-dessus de la liste des sauvegardes dans l’UI pour obtenir la commande SQL permettant de restaurer la sauvegarde. La commande ressemblera à ceci :

    <Image img="https://mintcdn.com/private-7c7dfe99/flZ-Iruiim7eBp5N/images/cloud/manage/backups/backup_command.webp?fit=max&auto=format&n=flZ-Iruiim7eBp5N&q=85&s=2f7e38a4513dd035c6fbbec1b15b0746" alt="Obtenir la commande SQL utilisée pour restaurer la sauvegarde" size="md" width="512" height="397" data-path="images/cloud/manage/backups/backup_command.webp" />

    <Warning>
      **Déplacement des sauvegardes vers un autre emplacement**

      Si vous déplacez les sauvegardes vers un autre emplacement, vous devrez adapter la commande de restauration pour qu’elle pointe vers ce nouvel emplacement.
    </Warning>

    <Tip>
      **Commande ASYNC**

      Pour la commande Restore, vous pouvez également ajouter, de manière facultative, une commande `ASYNC` à la fin pour les restaurations volumineuses.
      Cela permet aux restaurations de s’exécuter de façon asynchrone. Ainsi, si la connexion est perdue, la restauration continue de s’exécuter.
      Il est important de noter que la commande ASYNC renvoie immédiatement un statut de réussite.
      Cela ne signifie pas que la restauration a réussi.
      Vous devrez surveiller la table `system.backups` pour voir si la restauration est terminée et si elle a réussi ou échoué.
    </Tip>
  </Step>

  <Step title="Exécuter la commande de restauration" id="run-the-restore-command">
    Exécutez la commande de restauration depuis la console SQL du service nouvellement créé pour
    restaurer la sauvegarde.
  </Step>
</Steps>

<div id="gcp">
  ## GCP
</div>

<div id="taking-backups-to-gcp">
  ### Effectuer des sauvegardes sur GCP
</div>

Suivez les étapes ci-dessous pour effectuer des sauvegardes sur GCP :

<div id="gcp-steps-to-follow">
  #### Étapes à suivre dans GCP
</div>

<Steps>
  <Step title="Créer un bucket de stockage GCP" id="create-a-gcp-storage-bucket">
    Créez un bucket de stockage dans votre compte GCP pour y exporter les sauvegardes.
  </Step>

  <Step title="Générer une clé et un secret HMAC" id="generate-an-hmac-key-and-secret">
    Générez une clé et un secret HMAC, requis pour l'authentification par mot de passe. Suivez les étapes ci-dessous pour générer les clés :

    * a. Créer un compte de service
      * I.  Accédez à la section IAM & Admin dans la Google Cloud Console et sélectionnez `Service Accounts`.
      * II. Cliquez sur `Create Service Account`, puis indiquez un nom et un ID. Cliquez sur `Create and Continue`.
      * III. Attribuez le rôle Storage Object User à ce compte de service.
      * IV. Cliquez sur `Done` pour finaliser la création du compte de service.

    * b. Générer la clé HMAC
      * I. Accédez à Cloud Storage dans la Google Cloud Console, puis sélectionnez `Settings`
      * II Accédez à l'onglet Interoperability.
      * III. Dans la section `Service account HMAC`, cliquez sur `Create a key for a service account`.
      * IV. Choisissez dans le menu déroulant le compte de service que vous avez créé à l'étape précédente.
      * V. Cliquez sur `Create key`.

    * c. Stocker les identifiants de manière sécurisée :
      * I. Le système affichera l'Access ID (votre clé HMAC) et le Secret (votre secret HMAC). Enregistrez ces valeurs, car
        le secret ne sera plus affiché après la fermeture de cette fenêtre.
  </Step>
</Steps>

<div id="gcp-cloud-steps">
  #### Étapes à suivre dans ClickHouse Cloud
</div>

Suivez les étapes ci-dessous dans la console ClickHouse Cloud pour configurer le bucket externe :

<Steps>
  <Step title="Modifier la sauvegarde externe" id="gcp-configure-external-bucket">
    Sur la page `Settings`, cliquez sur `Change external backup`

    <Image img="https://mintcdn.com/private-7c7dfe99/flZ-Iruiim7eBp5N/images/cloud/manage/backups/change_external_backup.webp?fit=max&auto=format&n=flZ-Iruiim7eBp5N&q=85&s=b196422be71449c08a4a38301541ec21" alt="Modifier la sauvegarde externe" size="lg" width="1510" height="296" data-path="images/cloud/manage/backups/change_external_backup.webp" />
  </Step>

  <Step title="Configurer la HMAC Key et le Secret GCP" id="gcp-configure-gcp-hmac-key-and-secret">
    Dans la boîte de dialogue, indiquez le path du bucket GCP, la HMAC Key et le Secret créés dans la section précédente.

    <Image img="https://mintcdn.com/private-7c7dfe99/flZ-Iruiim7eBp5N/images/cloud/manage/backups/gcp_configure.webp?fit=max&auto=format&n=flZ-Iruiim7eBp5N&q=85&s=18e99d074a61b55a02db5cda84028866" alt="Configurer la HMAC Key et le Secret GCP" size="md" width="512" height="342" data-path="images/cloud/manage/backups/gcp_configure.webp" />
  </Step>

  <Step title="Enregistrer le bucket externe" id="gcp-save-external-bucket">
    Cliquez sur `Save External Bucket` pour enregistrer les paramètres.
  </Step>

  <Step title="Modifier la planification des sauvegardes par défaut" id="gcp-changing-the-backup-schedule">
    Les sauvegardes externes seront désormais effectuées dans votre bucket selon la planification par défaut.
    Vous pouvez également configurer la planification des sauvegardes depuis la page `Settings`.
    Si une autre configuration est définie, la planification personnalisée est utilisée pour écrire les sauvegardes dans votre
    bucket, tandis que la planification par défaut (sauvegardes toutes les 24 heures) est utilisée pour les sauvegardes dans le
    bucket géré par ClickHouse Cloud.
  </Step>

  <Step title="Afficher les sauvegardes stockées dans votre bucket" id="gcp-view-backups-stored-in-your-bucket">
    La page Backups doit afficher les sauvegardes présentes dans votre bucket dans un tableau distinct, comme illustré ci-dessous :

    <Image img="https://mintcdn.com/private-7c7dfe99/flZ-Iruiim7eBp5N/images/cloud/manage/backups/gcp_stored_backups.webp?fit=max&auto=format&n=flZ-Iruiim7eBp5N&q=85&s=a0a35557f5db77fa8e0c2c81332fac68" alt="Afficher les sauvegardes stockées dans votre bucket" size="lg" width="1444" height="395" data-path="images/cloud/manage/backups/gcp_stored_backups.webp" />
  </Step>
</Steps>

<div id="gcp-restoring-backups-from-gcp">
  ### Restaurer des sauvegardes depuis GCP
</div>

Suivez les étapes ci-dessous pour restaurer des sauvegardes depuis GCP :

<Steps>
  <Step title="Créer un nouveau service de destination pour la restauration" id="gcp-create-new-service-to-restore-to">
    Créez un nouveau service dans lequel restaurer la sauvegarde.
  </Step>

  <Step title="Obtenir la commande SQL utilisée pour restaurer la sauvegarde" id="gcp-obtain-sql-command-to-restore-backup">
    Cliquez sur le lien `access or restore a backup` au-dessus de la liste des sauvegardes dans l’UI pour obtenir la commande SQL permettant de restaurer la sauvegarde. La commande doit ressembler à ceci, et vous pouvez sélectionner la sauvegarde appropriée dans la liste déroulante pour obtenir la commande de restauration correspondant à cette sauvegarde. Vous devrez ajouter votre clé d’accès secrète à la commande :

    <Image img="https://mintcdn.com/private-7c7dfe99/flZ-Iruiim7eBp5N/images/cloud/manage/backups/gcp_restore_command.webp?fit=max&auto=format&n=flZ-Iruiim7eBp5N&q=85&s=fa28ca0cf6492199cdc706b0e702635b" alt="Obtenir la commande SQL utilisée pour restaurer la sauvegarde" size="md" width="512" height="356" data-path="images/cloud/manage/backups/gcp_restore_command.webp" />

    <Warning>
      **Déplacer des sauvegardes vers un autre emplacement**

      Si vous déplacez les sauvegardes vers un autre emplacement, vous devrez adapter la commande de restauration pour qu’elle pointe vers le nouvel emplacement.
    </Warning>

    <Tip>
      **Commande ASYNC**

      Pour la commande RESTORE, vous pouvez également ajouter `ASYNC` à la fin pour les restaurations volumineuses.
      Cela permet aux restaurations de s’exécuter de manière asynchrone : si la connexion est perdue, la restauration continue.
      Il est important de noter que la commande ASYNC renvoie immédiatement un statut de réussite.
      Cela ne signifie pas que la restauration a réussi.
      Vous devrez surveiller la table `system.backups` pour vérifier si la restauration est terminée et si elle a réussi ou échoué.
    </Tip>
  </Step>

  <Step title="Exécuter la commande SQL pour restaurer la sauvegarde" id="gcp-run-sql-command-to-restore-backup">
    Exécutez la commande de restauration depuis la console SQL du service nouvellement créé pour restaurer la sauvegarde.
  </Step>
</Steps>

<div id="azure">
  ## Azure
</div>

<div id="taking-backups-to-azure">
  ### Effectuer des sauvegardes sur Azure
</div>

Suivez les étapes ci-dessous pour effectuer des sauvegardes sur Azure :

<div id="steps-to-follow-in-azure">
  #### Étapes à suivre dans Azure
</div>

<Steps>
  <Step title="Créer un compte de stockage" id="azure-create-a-storage-account">
    Créez un compte de stockage ou sélectionnez un compte de stockage existant dans le portail Azure
    où vous souhaitez stocker vos sauvegardes.
  </Step>

  <Step title="Obtenir la chaîne de connexion" id="azure-get-connection-string">
    * a. Dans la vue d’ensemble de votre compte de stockage, repérez la section `Security + networking`, puis cliquez sur `Access keys`.
    * b. Vous y verrez `key1` et `key2`. Sous chaque clé se trouve un champ `Connection string`.
    * c. Cliquez sur `Show` pour afficher la chaîne de connexion. Copiez-la : vous l’utiliserez pour la configuration dans ClickHouse Cloud.
  </Step>
</Steps>

<div id="gcp-cloud-steps">
  #### Étapes à suivre dans ClickHouse Cloud
</div>

Suivez les étapes ci-dessous dans la console ClickHouse Cloud pour configurer le bucket externe :

<Steps>
  <Step title="Modifier la sauvegarde externe" id="azure-configure-external-bucket">
    Sur la page `Settings`, cliquez sur `Change external backup`.

    <Image img="https://mintcdn.com/private-7c7dfe99/flZ-Iruiim7eBp5N/images/cloud/manage/backups/change_external_backup.webp?fit=max&auto=format&n=flZ-Iruiim7eBp5N&q=85&s=b196422be71449c08a4a38301541ec21" alt="Modifier la sauvegarde externe" size="lg" width="1510" height="296" data-path="images/cloud/manage/backups/change_external_backup.webp" />
  </Step>

  <Step title="Fournir la chaîne de connexion et le nom du conteneur pour votre compte de stockage Azure" id="azure-provide-connection-string-and-container-name-azure">
    À l’écran suivant, indiquez la chaîne de connexion et le nom du conteneur de votre
    compte de stockage Azure créé dans la section précédente :

    <Image img="https://mintcdn.com/private-7c7dfe99/flZ-Iruiim7eBp5N/images/cloud/manage/backups/azure_connection_details.webp?fit=max&auto=format&n=flZ-Iruiim7eBp5N&q=85&s=2f86950a8e64983c0b3c85f240c3bb52" alt="Fournir la chaîne de connexion et le nom du conteneur pour votre compte de stockage Azure" size="md" width="850" height="688" data-path="images/cloud/manage/backups/azure_connection_details.webp" />
  </Step>

  <Step title="Enregistrer le bucket externe" id="azure-save-external-bucket">
    Cliquez sur `Save External Bucket` pour enregistrer les paramètres.
  </Step>

  <Step title="Modifier la planification des sauvegardes par défaut" id="azure-changing-the-backup-schedule">
    Les sauvegardes externes seront désormais effectuées dans votre bucket selon la planification par défaut. Vous pouvez également
    configurer la planification des sauvegardes depuis la page `Settings`. Si une planification différente est définie,
    la planification personnalisée est utilisée pour écrire les sauvegardes dans votre bucket, tandis que la planification par défaut
    (sauvegardes toutes les 24 heures) est utilisée pour les sauvegardes dans le bucket géré par ClickHouse Cloud.
  </Step>

  <Step title="Afficher les sauvegardes stockées dans votre bucket" id="azure-view-backups-stored-in-your-bucket">
    La page `Backups` devrait afficher ces sauvegardes dans votre bucket dans un tableau séparé,
    comme indiqué ci-dessous :

    <Image img="https://mintcdn.com/private-7c7dfe99/flZ-Iruiim7eBp5N/images/cloud/manage/backups/view_backups_azure.webp?fit=max&auto=format&n=flZ-Iruiim7eBp5N&q=85&s=c01ad93cabaf044f8f00e9e13b1d2cf5" alt="Afficher les sauvegardes stockées dans votre bucket" size="md" width="1444" height="395" data-path="images/cloud/manage/backups/view_backups_azure.webp" />
  </Step>
</Steps>

<div id="azure-restore-steps">
  ### Restaurer des sauvegardes à partir d’Azure
</div>

Pour restaurer des sauvegardes à partir d’Azure, suivez les étapes ci-dessous :

<Steps>
  <Step title="Créer un nouveau service de destination pour la restauration" id="azure-create-new-service-to-restore-to">
    Créez un nouveau service dans lequel restaurer la sauvegarde. À l’heure actuelle, nous prenons uniquement en charge
    la restauration d’une sauvegarde vers un nouveau service.
  </Step>

  <Step title="Obtenir la commande SQL utilisée pour restaurer la sauvegarde" id="azure-obtain-sql-command-to-restore-backup">
    Cliquez sur le lien `access or restore a backup` au-dessus de la liste des sauvegardes dans l’UI pour obtenir la commande SQL permettant de restaurer la sauvegarde. La commande doit ressembler à ceci,
    et vous pouvez sélectionner la sauvegarde appropriée dans la liste déroulante pour obtenir la
    commande de restauration correspondant à cette sauvegarde. Vous devrez ajouter à la commande la chaîne de connexion de votre compte de stockage Azure.

    <Image img="https://mintcdn.com/private-7c7dfe99/flZ-Iruiim7eBp5N/images/cloud/manage/backups/restore_backups_azure.webp?fit=max&auto=format&n=flZ-Iruiim7eBp5N&q=85&s=a7bc81021033c373c795280413b4883d" alt="Restaurer des sauvegardes dans Azure" size="md" width="656" height="466" data-path="images/cloud/manage/backups/restore_backups_azure.webp" />

    <Warning>
      **Déplacer des sauvegardes vers un autre emplacement**

      Si vous déplacez les sauvegardes vers un autre emplacement, vous devrez adapter la commande de restauration pour qu’elle pointe vers ce nouvel emplacement.
    </Warning>

    <Tip>
      **Commande ASYNC**

      Pour la commande Restore, vous pouvez aussi ajouter facultativement `ASYNC` à la fin pour les restaurations volumineuses.
      Cela permet aux restaurations de s’exécuter de manière asynchrone afin que, si la connexion est perdue, la restauration continue.
      Il est important de noter que la commande ASYNC renvoie immédiatement un statut de réussite.
      Cela ne signifie pas que la restauration a réussi.
      Vous devrez surveiller la table `system.backups` pour vérifier si la restauration est terminée et si elle a réussi ou échoué.
    </Tip>
  </Step>

  <Step title="Exécuter la commande SQL pour restaurer la sauvegarde" id="azure-run-sql-command-to-restore-backup">
    Exécutez la commande de restauration depuis la console SQL du service nouvellement créé afin de
    restaurer la sauvegarde.
  </Step>
</Steps>
