Réglages système et sauvegardes
Réglages système
Section intitulée « Réglages système »L’installeur applique deux réglages qui comptent pour un SFU temps réel. Ils sont posés « au mieux » : sur un hôte restreint (un conteneur, par exemple), le noyau peut les refuser, et l’installeur le signale sans échouer.
Tampons réseau UDP
Section intitulée « Tampons réseau UDP »Le SFU demande des tampons d’émission et de réception de 8 Mo par socket UDP. La
valeur par défaut de Debian est d’environ 200 Ko, ce qui ferait silencieusement
déborder le tampon de réception sous charge (perte de paquets). Le fichier
sysctl posé par l’installeur relève donc les limites :
net.core.rmem_max = 16777216 # tampon de réception max (16 Mo)net.core.wmem_max = 16777216 # tampon d'émission max (16 Mo)net.core.rmem_default = 1048576 # défaut en réception (1 Mo)net.core.wmem_default = 1048576 # défaut en émission (1 Mo)net.core.netdev_max_backlog = 4000Gouverneur de fréquence CPU
Section intitulée « Gouverneur de fréquence CPU »En option (recommandé sur les petits processeurs), l’installeur pose un service
systemd qui fixe le gouverneur de fréquence sur performance. Le gouverneur par
défaut monte la fréquence paresseusement, ce qui ajoute de la gigue de latence
sous une charge WebRTC en rafales.
Sauvegardes
Section intitulée « Sauvegardes »Ce qu’il faut sauvegarder, par ordre d’importance :
| À sauvegarder | Emplacement | Pourquoi |
|---|---|---|
| Clé maître des secrets | /etc/vuisio/secrets.key | Sans elle, le coffre et les données Redis chiffrées sont définitivement illisibles. |
| Condensat de la phrase de passe | /etc/vuisio/secrets.meta | Nécessaire aux commandes de secrets. |
| Coffre de secrets | <install_dir>/secrets.enc | Les secrets de l’instance (inutile sans la clé maître). |
| Manifeste d’installation | <install_dir>/install-manifest.json | Pilote la reconfiguration et les mises à jour. |
| Données de session | VUISIO_SESSIONS_DIR (défaut /var/lib/vuisio/sessions) | L’historique des sessions. |