Rclone : le couteau suisse du stockage cloud en ligne de commande
Le couteau suisse indispensable pour synchroniser et monter n'importe quel stockage cloud sous Linux.
Sous GNU/Linux, synchroniser ses dossiers avec du stockage cloud propriétaire est souvent un calvaire : clients officiels absents, applications Electron lourdes qui tournent en tâche de fond, ou interfaces graphiques capricieuses.
Rclone (souvent surnommé le « rsync du cloud ») règle définitivement le problème. C'est un binaire unique en ligne de commande capable de dialoguer de manière unifiée avec plus de 70 fournisseurs : Proton Drive, Nextcloud (WebDAV), Google Drive, Dropbox, Amazon S3, Backblaze B2, SFTP, SMB, etc.
Pourquoi c'est un outil indispensable ?
- Léger et scriptable : Parfait pour les serveurs sans interface graphique, les crons nocturnes et les scripts de sauvegarde.
- Chiffrement transparent côté client (
crypt) : Vous pouvez chiffrer vos fichiers et leurs noms avant qu'ils ne partent chez l'hébergeur distant. Même si le cloud se fait pirater, vos données restent illisibles. - Montage de disques en local (
rclone mount) : Accéder à son cloud comme à une simple clé USB ou un dossier local via FUSE. - Contrôle total : Limitation de débit, vérification d'intégrité par hash (MD5, SHA-1) et reprise automatique après coupure réseau.
Installation
Plutôt que les paquets parfois datés des dépôts, la méthode officielle par script reste la plus rapide :
sudo -v ; curl https://rclone.org/install.sh | sudo bash
Configuration pas à pas (rclone config)
Tout part de l'assistant interactif :
rclone config
L'assistant vous guide pas à pas : création d'un nouveau remote (n), choix du fournisseur (ex: protondrive, webdav, s3), puis authentification (jeton API, identifiants ou validation dans le navigateur).
Les commandes de base au quotidien
Une fois le remote configuré (disons moncloud:), la syntaxe est très intuitive :
# Lister les dossiers à la racine
rclone lsd moncloud:
# Lister les fichiers récursivement
rclone ls moncloud:Dossier/
# Copier des fichiers (n'écrase que le nouveau, ne supprime rien sur la destination)
rclone copy ~/Documents moncloud:Sauvegardes/Documents
# Synchronisation miroir (ATTENTION : supprime sur la cible ce qui a disparu en local !)
rclone sync ~/Photos moncloud:Sauvegardes/Photos
# Vérifier les différences sans rien modifier
rclone check ~/Documents moncloud:Sauvegardes/Documents
Chiffrer son cloud de bout en bout avec crypt
C'est l'une des fonctionnalités les plus puissantes de Rclone : superposer un remote virtuel chiffré au-dessus de n'importe quel stockage.
Dans rclone config, on crée un remote de type crypt pointant vers moncloud:DossierSecret/. On définit deux clés :
- Le mot de passe de chiffrement des fichiers.
- Le sel pour masquer le nom des répertoires et fichiers.
En écrivant dans moncloud-chiffre:, Rclone chiffre automatiquement chaque bloc en AES-256 à la volée. Côté hébergeur distant, il n'y a que des fichiers et dossiers aux noms totalement aléatoires.
Monter un remote cloud comme un dossier local (mount)
Avec FUSE installé (sudo apt install fuse3), on peut monter son remote dans un dossier local :
mkdir -p ~/Cloud-Local
rclone mount moncloud: ~/Cloud-Local \
--vfs-cache-mode full \
--vfs-cache-max-size 10G \
--daemon
Astuce : L'option
--vfs-cache-mode fullest essentielle pour que les logiciels classiques (éditeurs de texte, lecteurs vidéo, suites bureautiques) puissent lire et écrire sans blocage.
Pour démonter proprement :
fusermount -u ~/Cloud-Local
Options pratiques pour vos scripts
--bwlimit 10M: Pour ne pas écrouler la connexion internet de la maison pendant un gros upload.--dry-run: Simule l'opération sans toucher au moindre fichier (très utile avant de lancer unsyncrisqué !).--transfers 4: Nombre de transferts parallèles simultanés.--exclude ".git/**": Exclure des dossiers temporaires ou volumineux.
En résumé
- Rclone unifie la gestion de tous vos clouds avec une syntaxe claire et robuste.
- Attention à la distinction entre
copy(ajout sûr) etsync(miroir strict avec suppressions). - La couche
cryptpermet de confier ses sauvegardes à n'importe quel cloud tiers en gardant l'esprit tranquille ;)