Voici comment configurer un bucket chez un service qui parle l’interface de S3 comme destination de tes sauvegardes : de l’adresse du service au test de connexion jusqu’à la destination enregistrée.
Ce qu’il te faut
- l’adresse que ton fournisseur indique pour l’interface S3,
- un bucket chez ce service qui existe déjà : l’extension n’en crée pas,
- une clé d’accès et la clé secrète correspondante, avec les autorisations pour ce bucket,
- la région, si ton fournisseur en exige une.
Le type de destination Compatible S3 est destiné à tout service autre qu’Amazon S3 lui-même, par exemple Cloudflare R2, Backblaze B2, Hetzner Object Storage, DigitalOcean Spaces ou MinIO sur ton propre serveur. Pour Amazon S3, il existe un type de destination à part : Stocker les sauvegardes dans Amazon S3.
Aucun service de cloneworx entre les deux
Tu saisis la clé d’accès et la clé secrète de ton service. L’extension signe elle-même chaque requête. La clé secrète ne quitte jamais le serveur web.
L’adresse du service
L’adresse commence par https:// et nomme le service sans le bucket. Le bucket et le dossier ont leurs propres champs. Ces adresses proviennent de la documentation des fournisseurs, état au 2026-09-28. Ce qui fait foi, c’est ce que ton fournisseur indique pour ton compte :
| Service | Adresse | Région |
|---|---|---|
| Cloudflare R2 | https://<Konto>.r2.cloudflarestorage.com |
auto |
| Backblaze B2 | https://s3.<Region>.backblazeb2.com |
la région du compte, par exemple us-west-004
|
| Hetzner Object Storage |
https://fsn1.your-objectstorage.com, ainsi que nbg1 et hel1
|
telle que le fournisseur l’indique |
| DigitalOcean Spaces | https://<Region>.digitaloceanspaces.com |
telle que le fournisseur l’indique |
Étape 1 : choisir le type de destination
Ouvre la page Destinations et clique sur Ajouter une destination. Choisis Compatible S3.
- Les types de destination disponibles. Compatible S3 porte le nuage.
- Fermer ferme la sélection.
L’extension parle avec le service par l’extension PHP cURL et lit les réponses avec l’extension PHP DOM. S’il en manque une au serveur web, Compatible S3 est grisé et porte l’étiquette Non disponible sur ce serveur. La raison figure sous la sélection.
Étape 2 : remplir le formulaire
- Nom est libre. L’extension propose « Compatible S3 1 » ; tout nom qui n’est pas encore utilisé convient.
- Adresse du service est l’adresse de l’interface S3, sans le bucket.
- Bucket est le nom du bucket dans lequel les sauvegardes doivent être stockées.
- Clé d’accès est visible dans le formulaire, comme un nom d’utilisateur.
- Clé secrète est enregistrée chiffrée et ne revient jamais au navigateur.
- Dossier dans le bucket peut rester vide : le dossier de ce site se trouve alors directement dans le bucket.
- Tester la connexion vérifie les valeurs saisies sans enregistrer.
Les champs marqués d’une étoile rouge sont obligatoires. Utilise une clé créée uniquement pour cette sauvegarde et qui ne peut atteindre que ce bucket. Elle a besoin des autorisations pour lister le bucket, lire, écrire et supprimer des objets et interrompre un envoi. Pour que l’extension puisse vérifier et nettoyer les envois inachevés, elle a besoin en plus des autorisations pour lister les envois inachevés et leurs parties. Ton fournisseur t’explique comment attribuer les autorisations. S’il manque une autorisation, le test de connexion la nomme.
Le bucket ne doit pas être public
Assure-toi que le bucket n’est pas public : sans les clés, personne ne doit pouvoir l’atteindre. L’extension n’envoie jamais de requêtes d’essai depuis l’extérieur. Elle ne peut donc pas te dire si le bucket est public.
Étape 3 : tester la connexion
Clique sur Tester la connexion. Le test écrit un petit fichier dans le bucket, le relit, le liste et le supprime. Il envoie en plus un fichier de test d’un peu plus de 5 MiB en deux parties et mesure ainsi le débit d’envoi. Il supprime aussi ce fichier. Au passage, il détermine sous quelle forme le service attend l’adresse.
- Le résultat du test : la connexion fonctionne, un fichier de test a été écrit, relu et supprimé.
- Un avertissement du test. Sur l’image, le service ne liste pas les envois inachevés.
- La région du bucket, la méthode d’envoi et le débit d’envoi mesuré.
Si le test a réussi, ces lignes figurent dans le formulaire :
| Ligne du résultat | Signification |
|---|---|
| La connexion fonctionne : un fichier de test a été écrit, relu et supprimé. | Écrire, relire, lister et supprimer fonctionnent. |
| Région du bucket : … | La région avec laquelle l’extension travaille. Si le service en indique une autre que celle saisie, c’est celle du service qui s’applique. |
| Méthode d’envoi : en parties (envoi multipartie) ; un envoi se poursuit avec la partie suivante. | S3 ne peut pas poursuivre un fichier. L’extension envoie donc chaque fichier en parties. |
| Débit d’envoi mesuré : … par seconde. | Selon le débit, l’extension choisit la taille des parties. |
Sous la première ligne figurent des avertissements en jaune si le test a remarqué quelque chose. La section « Avertissements après un test réussi » les explique.
Étape 4 : enregistrer
Clique sur Enregistrer. L’extension enregistre la destination, teste la connexion une nouvelle fois et annonce le résultat : « … » enregistrée et connectée. Les plans et les sauvegardes n’utilisent une destination qu’après un test de connexion réussi.
- Toutes les destinations sont connectées.
- Le message nomme la destination : enregistrée et connectée.
- La nouvelle destination figure dans la liste. Le point vert signifie : connectée. Devant une destination de type Compatible S3 se trouve le nuage.
Si l’extension trouve dans le bucket des sauvegardes qui ne figurent pas dans ta liste, la tuile Sauvegardes trouvées sur « … » apparaît. Pour en savoir plus : Retrouver des sauvegardes après une perte totale.
Étape 5 : choisir la destination dans le plan de sauvegarde
- Ta première destination : L’extension crée le plan « Sauvegarde quotidienne » : chaque jour à une heure aléatoire, tout, cette destination, Sauvegardes max. 7. Le plan est en pause jusqu’à ce que tu l’actives.
- Une destination supplémentaire : Choisis-la sur la page Sauvegarde, dans la tuile Plans de sauvegarde, dans un plan. La version gratuite permet deux plans et une destination par plan.
Pour en savoir plus : Planifier des sauvegardes automatiques.
Les champs de la vue Étendu
-
Région peut rester vide : c’est alors
us-east-1, que la plupart des services acceptent, ou ce que le test de connexion a déterminé qui s’applique. -
Forme de l’adresse peut rester vide : c’est alors ce que le test de connexion a déterminé qui s’applique. Les valeurs possibles sont
path(le bucket figure dans le chemin) etvirtual(le bucket figure dans le nom du serveur). - Délai de connexion (secondes) accepte de 3 à 60, la valeur par défaut est 10.
- Débit d’envoi (octets par seconde) peut rester vide : c’est alors ce que le test de connexion a mesuré qui s’applique.
- Clé acceptée du serveur est renseignée par Accepter ce certificat. Vide signifie : l’extension vérifie le certificat par rapport à la liste des autorités de confiance.
Dans un champ vide dont le test détermine la valeur figure automatique. Chaque test de connexion détermine à nouveau la région, la forme de l’adresse et le débit. Une forme de l’adresse et un débit d’envoi que tu saisis toi-même ont la priorité. Si le service indique une autre région que celle que tu as saisie, l’extension travaille avec la région du service, et le test de connexion avertit.
Chiffrement et certificat
https:// est la règle. L’extension accepte une adresse en http:// ; toutes les données circulent alors en clair. Le résultat du test de connexion avertit : La connexion n’est pas chiffrée : le mot de passe et les données peuvent être lus en chemin.
Avec https://, l’extension vérifie le certificat du service par rapport à la liste des autorités de confiance fournie par WordPress, ainsi que le nom du serveur. Si la vérification échoue, le test échoue et affiche le certificat. Pour ton propre serveur avec ton propre certificat, tu peux alors accepter explicitement le certificat.
- La raison : non émis pour ce nom de serveur, auto-signé, provenant d’une autorité inconnue ou expiré.
- Les données du certificat : pour qui il est émis, par qui, jusqu’à quand il est valable, et son empreinte.
- Accepter ce certificat reprend la clé du certificat dans le formulaire et teste une nouvelle fois.
Au-dessus de la raison 1 figure sur l’image la ligne Message de cURL avec le message d’erreur de cURL dans sa version originale.
N’accepte que si l’empreinte correspond
Après l’acceptation, l’extension fait confiance à exactement cette clé et ne vérifie plus qui a émis le certificat. Personne n’a confirmé qu’il s’agit du bon serveur : compare l’empreinte avec celle que ton fournisseur indique, pour ton propre serveur avec le certificat qui y est installé.
Après l’acceptation, le résultat d’un test réussi contient l’avertissement : Le certificat n’est pas vérifié par rapport à la liste des autorités de confiance ; l’extension fait confiance à la clé que tu as acceptée.
La vérification n’est jamais désactivée. Si le serveur présente plus tard une autre clé, la destination ne passe plus son test. N’accepte le nouveau certificat que si tu sais pourquoi il a changé.
Avertissements après un test réussi
| Avertissement | Ce que tu peux faire |
|---|---|
| Le service indique une autre région que celle que tu as saisie. L’extension utilise la région du service ; corrige le champ Région. | Saisis dans la vue Étendu la région que le résultat indique, ou vide le champ Région. |
| Ce bucket conserve des versions : une sauvegarde supprimée y reste comme ancienne version et continue d’occuper de l’espace. Définis chez le service une règle de cycle de vie qui supprime les anciennes versions. | Définis la règle chez ton service. Dans un tel bucket, la suppression par l’extension ne fait que masquer une sauvegarde. |
| Le service ne liste pas les envois inachevés ; l’extension ne peut donc pas les nettoyer. Définis chez le service une règle de cycle de vie qui supprime les envois inachevés. | Certains services ne listent pas les envois inachevés, ou la clé n’en a pas l’autorisation. Définis la règle chez ton service. |
| Le service ne laisse pas l’extension lister les parties d’un envoi. Les envois fonctionnent, mais l’extension ne peut pas les vérifier avant de continuer. | Donne à la clé l’autorisation de lister les parties d’un envoi, si ton service la connaît. |
| L’horloge de ce serveur web s’écarte d’environ … minutes de celle du service. L’extension travaille avec l’heure du service ; fais corriger l’horloge du serveur web. | Demande à ton hébergeur de corriger l’horloge du serveur web. Les sauvegardes continuent de fonctionner d’ici là. |
Si le test échoue
Si le test échoue, le résultat figure sous les champs du formulaire. L’image le montre sur le formulaire d’Amazon S3 ; avec Compatible S3, le résultat est structuré de la même manière. Sur l’image, il manque à la clé d’accès l’autorisation d’écrire des objets.
- La cause en clair. Le lien à la fin, Afficher le journal, ouvre le journal général. Les détails du test s’y trouvent.
- L’autorisation qui manque à la clé d’accès.
- Message de la destination est le message d’erreur du service dans sa version originale.
La ligne 2 ne figure que sous certaines causes et précise la raison, par exemple l’autorisation manquante. Si cURL a aussi signalé quelque chose, la ligne Message de cURL figure sous Message de la destination. Les messages d’erreur de ces deux lignes ne sont pas traduits. Le bucket, la clé d’accès et le nom de serveur tiré de l’adresse du service y sont masqués ; la clé secrète n’est jamais envoyée.
| Message | Ce que tu peux faire |
|---|---|
| La destination est injoignable. Vérifie le nom du serveur et le port ; l’hébergeur de ce site bloque peut-être le port. | Vérifie l’Adresse du service : le nom du serveur et, si elle en indique un, le port. |
| Le service a refusé les clés. | En dessous figure la clé qui ne convient pas : Le service ne connaît pas cette clé d’accès. Ou : La signature de la requête a été refusée : la clé secrète n’appartient pas à cette clé d’accès. Saisis la clé à nouveau. |
| Il manque à la clé d’accès une autorisation dont l’extension a besoin. | En dessous figure l’autorisation : Autorisation manquante : …. Ajoute-la chez ton service. |
| Le bucket n’existe pas chez ce service. L’extension ne crée pas de bucket. | Vérifie le nom dans le champ Bucket et l’Adresse du service, ou crée le bucket chez ton service. |
| Le bucket se trouve dans une autre région que celle qui a été utilisée. | En dessous figure la région du bucket. Saisis-la dans le champ Région, ou vide le champ. |
| Le service refuse la requête parce que l’horloge de ce serveur web s’écarte plus que le service ne l’autorise. | Demande à ton hébergeur de corriger l’horloge du serveur web. |
| Le certificat de la destination n’a pas passé le contrôle. | Voir la section « Chiffrement et certificat ». |
| La destination redirige vers une autre adresse. L’extension ne suit aucune redirection ; teste la connexion de la destination pour voir la nouvelle adresse. | Demande à ton fournisseur l’adresse de l’interface S3 et saisis-la comme Adresse du service. Pour ce type de destination, l’extension n’indique pas la nouvelle adresse. |
| Un envoi n’est pas arrivé avant la fin du temps d’une étape : la connexion à la destination est trop lente pour cela. | En dessous figure la raison : Ce service n’accepte un envoi qu’en parties d’au moins 5 Mio, et une telle partie doit arriver en une étape. La durée maximale d’une étape est définie par le réglage Durée maximale par étape : Adapter l’extension à ton serveur. |
| Cette valeur n’est pas valide. au champ Adresse du service | L’adresse commence par https:// ou http:// et ne nomme que le serveur, si nécessaire avec le port. Le bucket et le dossier vont dans leurs propres champs. |
Bon à savoir
- Les sauvegardes se trouvent dans le bucket sous
<dossier>/cloneworx-backup-<code>/<sauvegarde>/. - Une partie d’un envoi fait au moins 5 MiB, seule la dernière peut être plus petite. Un fichier n’apparaît dans le bucket qu’une fois son envoi terminé.
- Un envoi qui n’a jamais été terminé continue d’occuper de l’espace chez le service. L’extension interrompt ses propres envois inachevés, et le nettoyage des restes interrompt ceux qu’il trouve. Définis dans tous les cas chez ton service une règle de cycle de vie qui supprime les envois inachevés après quelques jours.
- L’extension ne place aucun fichier de protection dans un bucket : un bucket n’est pas servi par un serveur web qui les lirait.
- Les sauvegardes qui ne se trouvent que dans un bucket ne se téléchargent pas via l’extension, mais avec un programme pour S3 ou dans l’interface web du service. La restauration, la vérification et la recherche lisent directement depuis le service.
- L’extension utilise aussi pour ce type de destination un proxy défini dans
wp-config.php. - Sous le choix des types de destination figure la mention : Les noms et logos de tiers appartiennent à leurs propriétaires respectifs. Cela n’implique aucune affiliation ni aucun partenariat.
Voir aussi
- Quelle destination te convient ?
- Stocker les sauvegardes dans Amazon S3
- La page « Destinations »
- Renouveler les identifiants d’une destination
- Vérifier les sauvegardes d’une destination et nettoyer les restes
Sur la ligne de commande
WP-CLI pas encore installé ? Voici comment installer WP-CLI.
La ligne de commande n’accepte pas la clé secrète ; tu configures donc une destination de type Compatible S3 sur la page Destinations. Tout le reste fonctionne aussi avec WP-CLI :
# Afficher les destinations avec identifiant et état wp cloneworx-backup target list # Tester la connexion wp cloneworx-backup target test s3-1 # Créer un plan de sauvegarde qui sauvegarde vers cette destination wp cloneworx-backup plan add --targets=s3-1 --rhythm=daily --time=03:15 --name="Nachts" # Vérifier les sauvegardes de cette destination wp cloneworx-backup target check s3-1 # Afficher les restes et les envois inachevés (--dry-run) et nettoyer wp cloneworx-backup target cleanup s3-1 --dry-run wp cloneworx-backup target cleanup s3-1