Přeskočit obsah

Funkce

BombVault je ve výchozím nastavení jednoduchý a hluboký, když to potřebujete. Rozhraní zobrazuje jen to nejnutnější, dokud nepřepnete přepínač Jednoduché zobrazení / Pokročilé zobrazení. Tato stránka seskupuje kompletní sadu funkcí.

Rozsah zálohování

Kontejnery, každý s vlastním přepínačem plánu, pořadím záloh a vlastní historií.

Kontejnery, každý s vlastním přepínačem plánu, pořadím záloh a vlastní historií.

Co Co se ukládá
Docker kontejnery Adresář appdata plus definice kontejneru (image, proměnné prostředí, porty, štítky, svazky). Ve výchozím stavu celý adresář appdata; Zvolit složky u kontejneru přesně určí, které složky záloha zahrne, s živým počtem cest, seznamem toho, co jste vynechali, a přepínačem Přeskočit složky mezipaměti pro každý kořen (CACHEDIR.TAG).
KVM / libvirt VM Diskové image VM, definice XML a UEFI NVRAM (šetrné vypnutí nebo živý snímek, přes SSH). Živé snímky se automaticky vrátí k šetrné záloze, pokud snímek nelze vytvořit, takže záloha VM nikdy jen tak neskončí chybou. Se zapnutou volbou Jen změněné bloky se běžící VM s disky qcow2 čte přes kontrolní body libvirt, takže záloha přečte jen bloky zapsané od té předchozí, a každý snapshot přesto sám obnoví celý disk. Disky na zvolech ZFS se streamují přes zfs send po stejném spojení SSH, takže VM, jejíž disky jsou zvoly, se zálohuje jako jedna VM. Stav průchozího (passthrough) vTPM se uloží vedle NVRAM, když jeho cestu uvádí XML definice VM. Emulovaný vTPM, který TrueNAS nastavuje pro hosty s Windows 11, tuto cestu nezveřejňuje, takže mějte u takového hosta po ruce jeho klíč pro obnovení. Viz průvodce zálohou VM.
Unraid flash Celý USB flash (/boot): OS, licence, konfigurace pole, sdílené složky, síť a konfigurace pluginů. Obnova je stažení .zip na jedno kliknutí a nikdy nepřepíše živý flash.
Konfigurace aplikace Vlastní /config BombVaultu (databáze nastavení, přihlašovací údaje mimo lokalitu, pár klíčů SSH pro libvirt), zachyceno pomocí SQLite VACUUM INTO, takže databáze v režimu WAL není nikdy zachycena uprostřed zápisu. Obnovováno pomocí sebe-restartu, takže se živá databáze nikdy nepřepisuje pod otevřeným handlem.
Soubory a složky Pojmenované sady souborů: libovolná složka na serveru (sdílená složka, vaše dokumenty, knihovna fotek), každá s volitelnými vylučovacími vzory pro danou sadu. Plná rovnocennost s ostatními doménami (plány, uchovávání, kopie mimo lokalitu, kontroly integrity a cvičné obnovy).
Datové sady ZFS Datová sada spolu se všemi datovými sadami pod ní, čtená z jediného snímku ZFS, takže všechny pocházejí ze stejného okamžiku, a uložená přes restic jako složka: deduplikovaná, procházitelná, jednotlivé soubory obnovitelné. Nové podřízené sady se přidají samy, jednotlivé lze vynechat a sada, kterou nelze číst, se přeskočí a pojmenuje. Volitelně se kontejnery zastaví nebo spustí příkaz jen na okamžik snímku. Svazky (volumes) nejsou zahrnuty: svazek VM se zálohuje s jeho VM, svazek bez VM se zatím nezálohuje. Viz Datové sady ZFS.

Obnova

Vedená obnova provede čerstvou instalaci havarijním případem na jednom místě.

Vedená obnova provede čerstvou instalaci havarijním případem na jednom místě.

  • Plná obnova na jedno kliknutí. Vyberte snímek, klikněte na Obnovit. Hotovo.
  • Jedna časová osa na položku. Kontejnery, VM, sady složek, flash a konfigurace aplikace vypisují své zálohy jako jednu časovou osu přes každé místo, kde leží, repozitář, do kterého se zapisují, a každý cíl mimo lokalitu. Záloha zkopírovaná mimo lokalitu se objeví jednou, označená každým místem. Místa mimo lokalitu se čtou, když je otevřete, a mazání na jednom místě řekne, jestli to byla poslední kopie.
  • Kontejnery se automaticky přeinstalují. Definice kontejneru je přehrána proti Docker API, takže se kontejner znovu objeví v záložce Docker v Unraidu přesně tak, jak byl.
  • GPU, limity a odkazy se vrátí. Obnovený kontejner dostane zpět své limity prostředků, ovladač logů, nastavení DNS, starší odkazy a své GPU nebo běhové prostředí (--gpus, --runtime=nvidia). Na hostiteli bez daného ovladače GPU nebo běhového prostředí to obnova řekne a nabídne Obnovit bez GPU a běhového prostředí, i po obnově více kontejnerů nebo stacku. Odkaz na kontejner, který chybí nebo je zastavený, když se obnovený spouští, se vynechá a historie běhů to uvede.
  • VM se automaticky znovu vytvoří. XML je znovu naimportováno přes SSH, takže se VM znovu objeví ve VM Manageru se svým diskem a UEFI NVRAM opět připojenými, i po smazání VM. Objevit zálohy znovu sestaví položku, která zcela zmizela (například po čisté instalaci).
  • Individuální obnova. Obnovte jeden kontejner, jednu VM nebo jednu sadu souborů, aniž byste se dotkli ostatních.
  • Obnova flashe je stažení .zip. Streamuje se do vašeho prohlížeče jako flash-<id>.zip, připravená k vložení do Unraid USB creatoru. Živého /boot se to nikdy nedotkne.
  • Jeden plugin po druhém. Stránka Flash vypíše pluginy z každé zálohy flashe s verzí a velikostí a vrátí jeden plugin na běžící flash: jeho soubor .plg, jeho složku v config/plugins a soubory balíčků, které záloha obsahuje. Nic jiného se na flashi nemění. Unraid plugin nainstaluje při příštím startu, nebo hned v Plugins, Install Plugin.
  • Naplánovaný export flash zipu. Po každé záloze flashe volitelně zapiš snímek jako prostý .zip do složky, kterou zvolíte (jediný přepisovaný flash-latest.zip nebo klouzavá historie). Nasměrujte jej na složku Syncthing nebo rclone, aby vaše záloha bootovacího USB opouštěla server automaticky.
  • Předletová kontrola konfliktů. Než se cokoli zastaví nebo odebere, obnova ověří, že statická IP kontejneru a publikované hostitelské porty jsou volné, a přeruší se s jasnou zprávou místo toho, aby zanechala napůl dokončenou obnovu.
  • Kontroly před obnovou. Každý dialog obnovy nejdřív ověří, že repozitář odpovídá, že ho uložený klíč otevře, že bod obnovy existuje a že v cíli je místo pro to, co obnova zapíše. Spustit zůstane zamčené, dokud některá kontrola selhává, a (i) v tlačítku řekne, která.
  • Plán obnovy. Před potvrzením dialog ukáže, co obnova udělá oproti současnému stavu: nové, nahrazené a nezměněné soubory, seznam na vyžádání, a soubory v cíli, které nejsou v záloze a zůstanou, kde jsou. U kontejnerů a VM porovná i nastavení, která obnova vytvoří, s běžícími: obraz a tag, porty, názvy proměnných a svazky, nebo paměť, vCPU, disky a síť. restic to spočítá jako zkušební běh podle velikosti a času změny, aniž by soubory četl; velmi velký strom skončí po 30 sekundách a řekne to. Obnova stacku zkontroluje a naplánuje každého člena a jmenuje toho, který ji blokuje.
  • Sdílené složky. Obnova na místě jmenuje každý jiný kontejner, běžící i zastavený, jehož připojení sahá do složky, do které zapisuje, například "tuto cestu používá také nextcloud-db". Upozorní a nic neblokuje.
  • Obnova na úrovni souborů. Rozbalte Soubory snímku kontejneru, filtrujte, zaškrtněte libovolný počet souborů a složek a poté obnovte výběr na původní místo nebo do složky, kterou zvolíte.
  • Obnova sady souborů. Obnovte snímek sady souborů na původní místo (po explicitním potvrzení) nebo do složky, kterou zvolíte, nikdy tiše. Selektivní obnova funguje i zde.
  • Obnova datové sady ZFS. Obnov jednu datovou sadu položky na její místo (po bezpečnostním snímku ZFS, který zůstane, dokud ho nesmažeš), do složky nebo jen vybrané soubory, případně všechny datové sady zálohy do složky. Datová sada se nikdy nevrací zpět ani nenahrazuje.
  • Obnova zachovává stav běhu. Kontejner nebo VM, které běžely při zálohování, se vrátí spuštěné; ty, které byly zastavené, zůstanou zastavené. Zaškrtněte Ponechat zastavené po obnově pro znovuvytvoření bez spuštění.
  • Obnova celého stacku. Kontejnery ze stejného projektu Docker Compose jsou seskupeny do panelu Stacky. Obnovit stack… znovu sestaví každého člena z jeho nejnovější zálohy ponechaného zastaveného a poté je volitelně spustí v pořadí depends_on.
  • Živý průběh, zrušení a zpětná vazba o zaneprázdnění. Dlouhá obnova zobrazuje živý procentuální panel a lze ji zrušit potvrzením zohledňujícím typ. Zrušená obnova se zaznamená jako zrušená, nikoli jako neúspěšná.
  • Řízená obnova. Vyhrazená záložka Obnova provede čistou instalaci havarijním případem. Viz Mimo lokalitu a obnova.
  • Obnova z jiného BombVault repozitáře. Jednorázová relace jen pro čtení otevře repozitář jiné instance BombVaultu s APP_KEY dané instance, takže můžete přenést kontejner ze serveru A na server B, aniž byste se dotkli vlastního nastavení. Viz Mimo lokalitu a obnova.
  • Vlastnosti ZFS se vrací. Každá záloha ZFS uchová lokálně nastavené vlastnosti každé datové sady, například kompresi, velikost záznamu, kvótu a rozlišování velikosti písmen. Obnova do nové datové sady ji s nimi vytvoří, obnova do existující je ukáže a nastaví jen na požádání. Viz Datové sady ZFS.
  • Import z pluginu Appdata.Backup. Na stránce Obnova ukaž BombVaultu záložní složku pluginu. Každý archiv kontejneru se stane bodem obnovy svého kontejneru s datem, kdy ho plugin vytvořil. Dříve importované archivy se přeskočí a samotné archivy se jen čtou. Kontejner potřebuje nejdřív jednu zálohu v BombVaultu, aby obnova měla jeho definici. Uchovávání importované body obnovy nemaže, takže ten, který už nepotřebuješ, smaž sám.

Úložiště a plánování

  • Inkrementální, deduplikované zálohy přes restic, takže ani velké disky VM repozitář nenafouknou.
  • Cíle: místní cesta nebo mimo lokalitu. Sdílené složky SMB a servery WebDAV (Nextcloud, ownCloud, SharePoint) přímo z formuláře v Nastavení, Cloudový přístup, rclone, bez připojení na hostiteli; NFS (připojte export v Unraidu a nasměrujte na něj Zálohovací cestu); nativní restic backendy bez rclone (s3:..., rest:http://host:8000/repo, sftp:user@host:/repo) nebo libovolný rclone remote přes rclone:<remote>:<bucket>/path. Všechny přihlašovací údaje se ukládají šifrovaně.
  • SSH cíle nevyžadují nic nainstalovaného na druhé straně. sftp: vyžaduje pouze SSH server, takže i holé Raspberry Pi (bez Dockeru, bez restic) funguje jako cíl mimo lokalitu. Hostitelské klíče se automaticky připnou při prvním kontaktu.
  • Kopie mimo lokalitu (místní + vzdálená). Ponechte rychlou místní zálohu a přidejte jednu nebo více replik mimo lokalitu, replikovaných pomocí restic copy na základě nejlepší snahy (zádrhel mimo lokalitu nikdy nezhatí místní zálohu). Každá doména má vlastní plán mimo lokalitu, plus tlačítko Replikovat nyní.
  • Více cílů mimo lokalitu na doménu. Každá doména (kontejnery, VM, flash, config, sady souborů a datové sady ZFS) může replikovat na několik cílů mimo lokalitu najednou, ne jen na jeden. Přidejte další cíle na stránce Mimo lokalitu, každý s vlastním repozitářem, třídou úložiště S3, příznakem append-only, uchováváním a rozpočtem růstu. Vaše stávající kopie mimo lokalitu se přenese jako první cíl, takže se nic nezmění, dokud nepřidáte druhý, a každý cíl domény replikuje podle plánu mimo lokalitu dané domény.
  • Pojmenované repozitáře. Zapište si umístění záloh jednou v Nastavení, Úložiště, Repozitáře, místní cestu nebo libovolný restic remote s vlastní sadou přihlašovacích údajů, a pak jedno z nich zvolte jako umístění položky na její kartě. Řádek ukazuje, kolik položek na repozitář míří, a repozitář, který používá položka nebo výchozí umístění, nelze přesunout ani smazat, protože BombVault nikdy nepřesouvá zálohu, která už byla zapsána.
  • Více sad cloudových přihlašovacích údajů. Sdílené cloudové přihlašovací údaje platí ve výchozím stavu všude, ale každý cíl si může místo nich vybrat pojmenovanou sadu (Nastavení, Cloudový přístup, Další sady přihlašovacích údajů), takže bucket S3 u Hetzneru a místní server Garage mohou běžet vedle sebe, každý s vlastním klíčem. Platí to i pro cíle mimo lokalitu a pro zálohovací cestu, která je sama vzdáleným repozitářem.
  • Cíle. Cíl mimo lokalitu se nastaví jednou, přes průvodce, který vypisuje úložné služby S3, váš vlastní server S3, váš vlastní server a sdílené složky a každé cloudové úložiště, které rclone podporuje, s přihlášením, testem připojení, výběrem složky a otevřeným slovem o ochraně proti smazání. Pak se objeví jako tlačítko u každé domény a položky. Viz Cíle.
  • Umístění pro jednotlivé položky. Každá karta kontejneru, VM a sady složek má řadu tlačítek, Místní a jedno na každý cíl mimo lokalitu, a rozsvícená dostávají její zálohy. Sdílená složka, která už leží na NAS, už nemusí jít i do B2. Umístění je pevné od první zálohy, kopie se mohou kdykoli změnit a karta ukazuje, na kolika lokalitách položka leží a jestli je splněno 3-2-1. Viz Umístění pro jednotlivé položky.
  • Výchozí umístění. Jeden řádek na doménu určuje, kam se zapisují nové položky a na které cíle se kopírují položky bez vlastní volby. Změna nepřesune žádné zálohy a předem oznámí, které cíle získají nebo ztratí položky.
  • Ruční pořadí zálohování. Nastavte přesné pořadí, ve kterém se vaše kontejnery zálohují, z panelu pořadí zálohování na stránce Kontejnery. Naplánované běhy a běhy s vícenásobným výběrem se jím řídí; každý neuspořádaný kontejner zachovává předchozí chování od nejvíce po termínu a záloha jediného kontejneru je nezměněná.
  • Konfigurovatelné uchovávání: keep-last / denní / týdenní / měsíční / roční, prořezáváno automaticky po každé záloze, nastavené pro každý zdroj (místní i mimo lokalitu obojí v Nastavení, Uchovávání, takže můžete kopie mimo lokalitu držet déle jako archiv). Každý zdroj může mít také vlastní pravidla, místně i mimo lokalitu (Pravidla uchovávání podle zdroje), například 7 denních záloh kontejnerů, které se mění každý den, a méně u VM, které se mění zřídka.
  • Komprese pro každý repozitář: Vypnuto, Automaticky (výchozí volba restic) nebo Maximum, nastavená v Nastavení, Úložiště u každé zálohovací cesty a každého pojmenovaného repozitáře a v Nastavení, Mimo lokalitu u každého cíle mimo lokalitu. Zálohy, kopie mimo lokalitu i prořezávání s ní zapisují a sada pro obnovu ji uvádí, aby holý restic mohl dál zapisovat stejně.
  • Plánování na doménu (denní / týdenní včetně vícedenních sad / každých N dní / raw cron), vše upravováno na jednom místě v Nastavení, Plány. Jednotlivý kontejner, VM, sada složek nebo položka ZFS může mít vlastní rytmus a Každých N dní funguje i pro cvičnou obnovu, test odolnosti proti manipulaci a týdenní souhrn.
  • Počkat, až bude aplikace v klidu. Kontejner může nechat svou plánovanou zálohu čekat, dokud je aplikace zaneprázdněná, nejvýš tolik hodin, kolik nastavíš, a spustit ji, jakmile je aplikace v klidu. Mediální server je v klidu, když nestreamuje, jiný kontejner, když jeho CPU a provoz zůstanou pár minut pod limity v Nastavení, Plány (v síti hostitele se počítá jen CPU). Čekající záloha se ukazuje v protokolu aktivit i na kontejneru s důvodem a termínem. Nedrží žádný zámek, takže ostatní kontejnery pokračují. Ruční zálohy nečekají nikdy. Členové compose stacku, kteří jsou na řadě ve stejném běhu, čekají spolu, a čekání po restartu pokračuje se svým termínem. Vypnutím kontejnerů odpadnou všechny čekající zálohy a vypnutím jejich plánu ty, které zadržely jeho běhy. Menší počet hodin zkrátí i čekání, které už běží.
  • Limity šířky pásma mimo lokalitu. Omezte rychlost nahrávání/stahování restic, aby replikace nezasytila vaše WAN.
  • Nejdřív streamování. Dokud mediální server jako Plex, Jellyfin nebo Emby streamuje, nahrávají kopie mimo lokalitu s nižším limitem a pár minut po konci streamu se vrátí k běžnému. BombVault čte odchozí provoz mediálních serverů z Dockeru. REST, S3, B2, Azure, Google Cloud, Swift a rclone přes HTTP zpomalí uprostřed kopírování; SFTP a místní nebo připojené složky dostanou nižší limit v dalším kroku kopírování. Mediální server v síti hostitele změřit nelze. V Nastavení, Mimo lokalitu.
  • Studená a archivní třída úložiště (S3). Pro nativní S3 repozitář mimo lokalitu můžete zvolit třídu úložiště, omezenou na úrovně čitelné pro obnovu (Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval), takže archivní cena nikdy tiše nerozbije obnovu. Úrovně hlubokého archivu, které nejprve potřebují asynchronní rozmražení (Glacier Flexible, Deep Archive), jsou záměrně vynechány. Pouze nativní S3 backendy; rclone remotes nastavují svou třídu v konfiguraci rclone.
  • Zálohovací složky zůstávají kopírovatelné mimo stroj. Po každé záloze BombVault uvolní strom místního repozitáře na složky 0755 / soubory 0644 (repozitáře jsou šifrované, takže nic není odhaleno), aby synchronizační uživatel bez root přes SMB nezůstal zamčen venku. Definice pro obnovu žijí uvnitř každého repozitáře, takže zkopírovaná složka repozitáře je plně soběstačná.

Přehled, ověření a monitorování

  • Pozastavení z karty. Každá karta kontejneru, VM a sady složek má Pozastavit plán, které položku vyjme z plánu i ze Zálohy všeho, a Obnovit plán, které ji vrátí. Nastavuje stejný přepínač jako Zahrnout do plánu, takže oba vždy souhlasí. Pozastavená položka nese šedý odznak Plán pozastaven a Zálohovat nyní dál funguje.
  • Stav ochrany (RPO). Přehled zobrazuje zelený / oranžový / červený indikátor na doménu, porovnávající poslední úspěšnou zálohu s jejím plánem, takže záloha po termínu zčervená místo toho, aby se skryla v logu.
  • Heatmapa stavu záloh. Kalendář ve stylu příspěvků na GitHubu s denními výsledky záloh na doménu, s přepínačem Kontejnery / VMs / Flash / Autozáloha / Složky.
  • Časování běhů všude. Každá položka historie běhů uvádí start, end (duration) a každý kontejner a VM nese vlastní seznam Nedávné běhy na své stránce.
  • Přehled, který si můžete přeuspořádat. Přepněte režim přizpůsobení a přetáhněte karty do svého pořadí a skryjte ty, které nepotřebujete. Rozvržení se ukládá pro každý prohlížeč.
  • Trend velikosti repozitáře a deduplikace. Aktuální velikost repozitáře, poměr deduplikace a počet snímků na doménu, se sparkline růstu úložiště.
  • Cvičné obnovy s ověřením. BombVault pravidelně dokazuje, že vaše zálohy jsou obnovitelné (restic check --read-data-subset, omezené) a zobrazuje odznak Ověřeno jako obnovitelné na doménu.
  • Kontrola obnovy po první záloze. Jakmile je hotová první záloha položky, BombVault obnoví její vzorek (až 100 souborů a 256 MiB) do dočasné složky ve složce pro obnovu, nechá restic každý soubor zpětně načíst proti jeho hashům a porovná velikosti se zálohou. U souboru, který je na vzorek příliš velký, například disku VM, se místo toho zpětně načte prvních 64 MiB. Karta položky ukazuje výsledek, selhání přijde jako oznámení a Ověřit obnovu spustí stejnou kontrolu nejnovější zálohy kdykoli. Pozdější zálohy ji neopakují.
  • Test spuštění. Kontrola bajtů neukáže, že se aplikace vrátí. Test spuštění na kartě kontejneru obnoví jeho nejnovější zálohu do izolované kopie a spustí ji: název začínající bombvault-test-, vlastní interní síť Dockeru bez publikovaných portů a bez cesty do LAN, 1 CPU a 2 GiB paměti a data v dočasné složce ve složce pro obnovu. Test projde, když healthcheck kontejneru hlásí zdravý stav, bez něj když odpoví jeho první vystavený port zevnitř této sítě, a bez obojího když kontejner běží dál. Původní kontejner se nikdy nezastaví ani nezmění a kopie, její síť i data se poté odstraní, i po restartu BombVault uprostřed testu. Kontejnery v síti hostitele, privilegované, s zařízeními a ty, které potřebují jiný kontejner, se zobrazí jako netestovatelné. Zapněte Test spuštění u plánovaných kontrol obnovy a každý běh otestuje jeden kontejner, nejdéle netestovaný jako první. Výsledek je na kartě i na přehledu. Kopie nenese žádné štítky originálu a běží bez capabilities, bezpečnostních voleb, sysctl a cgroup parent, které originál přidává. Kontejner, který je potřebuje, testem neprojde a výsledek uvede, bez čeho kopie běžela.
  • Samohojící operace. Prokazatelně osiřelý restic zámek (zanechaný restartem uprostřed operace) je automaticky násilně vyčištěn a jednou zopakován. Uchovávání je stabilní vůči identitě (prořezáváno na položku, imunní vůči změnám cesty nebo hostitele) a selhání uchovávání odešle oznámení.
  • Varování, která prohledání složek nevidí. Asistent vyloučení odpovídá na otázku velikosti. Některé z nejdražších chyb při zálohování ale nejsou otázkou velikosti, a proto nese i upozornění specifická pro aplikace, týkající se toho, jak aplikace ukládá svá data. To, kvůli kterému existuje: Immich drží alba, obličeje a data každé fotky v databázi PostgreSQL, která běží v samostatném kontejneru, takže záloha kontejneru Immich na úrovni souborů obnoví obrázky bez čehokoli z toho a obnova vypadá, že se povedla. Varování se zobrazí bez ohledu na to, zda je nabídnuto nějaké vyloučení, i u kontejneru, kde není nic vybráno k prohledání, protože upozornění platí tak jako tak.
  • Nezálohováno (pokrytí). Karta na Přehledu, která jmenuje vše na serveru, co nepokrývá žádná automatická záloha, s důvodem u každé položky: vůbec nebylo přidáno do BombVaultu, je přidáno, ale není zahrnuto v plánu, vlastní plán má vypnutý, nebo není nikde zapnutý žádný plán. Indikátor ochrany nad ní odpovídá na jinou otázku, totiž zda zálohy, které naplánované jsou, proběhly včas, a kontejner, který nikdo nikdy nenastavil, nevidí: ten chybí v každém seznamu i v každé chybě, takže kvůli němu nic nezoranžoví. Kontejnery se čtou z živého seznamu Dockeru, ne z vlastních řádků BombVaultu, protože položka bez řádku je právě ta, kterou je třeba jmenovat. Typ zálohy, který jste vypnuli, se do počtu vůbec nezahrnuje, protože to byla vaše volba.
  • Náhled uchovávání. Panel vedle nastavení uchovávání ukazuje, co se příští běh chystá smazat, ještě než k tomu dojde: podle repozitáře a podle položky, s pojmenovanými body obnovy. Nebere zámek repozitáře a nic nemění, takže odpovídá i během běžící zálohy. Vypnuté uchovávání to řekne místo prázdného seznamu, repozitář append-only je jako takový označen (uchovávání tam vůbec neběží) a repozitář, na který se nepodařilo dosáhnout, je jmenován místo toho, aby tiše chyběl. V Nastavení, Uchovávání pro místní i mimo lokalitu zásadu, každá s vlastním náhledem.
  • Anomálie. Každá záloha kontejneru, virtuálního počítače, sady složek, výpisu databáze, flash disku a vlastní zálohy se porovnává s vlastní historií dané položky. Kontroly sledují nová data běhu v porovnání s největšími obvyklými objemy nedávných záloh a s obvyklým tempem za hodinu; zálohu, která znovu uložila většinu dat, včetně přejmenovaných a přepsaných souborů; velikost zdroje a počet souborů, které restic hlásí pro každou položku a každý výpis; vlastní dobu zálohy podle resticu; série selhání a občasná selhání; kontroly obnovy, které přestaly procházet; a volné místo místních, SFTP a rclone repozitářů, odhadnuté z růstu repozitáře. Položka se učí ze svých prvních 10 záloh, zatímco téměř prázdný zdroj, přepsání většiny dat a selhání se kontrolují od začátku. Při aktualizaci se historie jednou načte ze souhrnů snímků, které ukládá restic 0.17, takže existující instalace nezačíná od nuly. Citlivost (Přísná, Vyvážená, Shovívavá) a nejnižší závažnost, která posílá oznámení, se nastavují globálně v Nastavení, Integrita a pro každou položku je lze změnit. Varování se uzavřou sama, jakmile příčina zmizí; kritická zjištění o ztracených datech a zaplňujícím se disku zůstanou, dokud je nepotvrdíte, a potvrzené zjištění se znovu nehlásí, dokud jeho příčina jednou nezmizí. Označit jako očekávané udělá z nové úrovně normál po 10 zálohách, ale nikdy nevypne kontrolu téměř prázdného zdroje, a po změně výběru začne historie položky sama znovu. Dokud je zdroj téměř prázdný, výrazně se zmenšil nebo záloha znovu uložila většinu dat, uchovávání ponechá staré zálohy této položky, dokud zjištění nepotvrdíte nebo neoznačíte jako očekávané, a zjištění odkazuje na poslední dobrou zálohu. Oznámení odchází jednou za epizodu a selhání a kontroly obnovy, které už oznamují samy, se nehlásí dvakrát. Co nedělá: repozitáře S3, B2 a REST nemají údaj o volném místě, na uživatelské sdílené složce Unraidu je volné místo celého pole a zálohy z doby před restic 0.17 nemají historii velikostí. Kontrolují se i položky ZFS, datová sada po datové sadě: každá datová sada stromu má vlastní historii, sada, která byla vyprázdněna nebo ji už nešlo přečíst, se počítá jako ztráta dat a ponechají se jen staré zálohy této sady. Jak se položka ZFS sleduje po jednotlivých datových sadách, popisují Datové sady ZFS, a asistent si otevřené anomálie přečte přes server MCP. Nález o velikosti nebo počtu souborů zdroje se datuje k první záloze, ve které se objevil, a Porovnat s předchozí zálohou vypíše složky, kde soubory zmizely, přibyly nebo se změnily, s poznámkou, když je téměř vše ve vyhledávacím indexu, mezipaměti nebo náhledech, které si aplikace sama znovu sestaví.
  • Doporučené výjimky pro aplikace. U známých obrazů (Plex, Jellyfin, Emby, Sonarr, Radarr, Lidarr, Readarr, Prowlarr, Immich, Nextcloud, PhotoPrism a Tautulli, od linuxserver, hotio, binhex nebo oficiálního vydavatele) nabídne Asistent vyloučení složky, které si aplikace sama znovu naplní: mezipaměti, logy, náhledové obrázky a plakáty. Každá položka říká, co obsahuje, každou lze vypnout a nic se nevyloučí, dokud nestiskneš Vyloučit vybrané.
  • Balíček podpory. ZIP pro hlášení chyby na jedno kliknutí, s odstraněnými citlivými údaji: kontrola integrace s hostitelem, vaše konfigurace bez jakéhokoli tajemství, nedávné běhy, co je naplánováno dál a nedávný log. Obsahuje také, jak dopadl poslední dump každé databáze, položky ZFS s připojeními, která kontejner vidí, otevřené anomálie a kolik existuje klíčů MCP (nikdy jejich názvy). Hesla, tokeny, konfigurace rclone, přihlašovací údaje oznámení a jakékoli heslo vložené v umístění repozitáře se odstraní a balíček to uvádí ve vlastním manifestu, protože soubor podpory se nikdy nesmí zaměnit se zálohou konfigurace. Vyžaduje přihlašovací heslo ze stejného důvodu jako sada pro obnovu. Log, který obsahuje, je výstup tohoto kontejneru od jeho posledního spuštění; u pádu, který kontejner restartoval, zůstává místem, kde hledat, docker logs.
  • Sada pro obnovu šifrovacího klíče. Stažení hlavního klíče na jedno kliknutí, odvozené heslo restic a přesná umístění a příkazy repozitáře, takže můžete obnovit bez běžícího BombVaultu. Viz Mimo lokalitu a obnova.
  • Export a import vašich nastavení. Karta Export / import nastavení na stránce Nastavení, Systém zapíše celou vaši konfiguraci (nastavení domén, cíle mimo lokalitu, plány, uchovávání, oznámení) do přenosného souboru JSON, takže přechod na nový stroj nebo klonování sestavy neznamená znovu vše zadávat ručně. Vy zvolíte, zda zahrnout přihlašovací údaje mimo lokalitu a oznámení; s nimi je soubor stejně citlivý jako vaše sada pro obnovu. Import zobrazí náhled a požádá o potvrzení a nikdy se nedotkne vašich zálohovaných dat ani historie.
  • Oznámení. Webhook (Discord / Slack / Gotify / ntfy), Matrix, Healthchecks.io, e-mail (SMTP), self-hostovaný server Apprise API a nativní systém oznámení Unraidu. Zásada na zálohu: nikdy / při selhání / vždy. Naplánovaný běh mnoha položek může odeslat jeden souhrn N z M uspělo. Healthchecks dostane celý životní cyklus (/start, poté úspěch nebo /fail), kdykoli je nastavena URL.
  • Týdenní souhrn. Jednou týdně jedna zpráva stejnými kanály: počty běhů, kolik nových zálohovaných dat přibylo, zda je mimo lokalitu aktuální, a nejčastější selhání. Ve výchozím stavu vypnuto, s vlastním rytmem v Nastavení, Oznámení, takže se ohlásí i klidný týden.
  • Prometheus /metrics. Volitelné (výchozí vypnuto, volitelný bearer token) pro Grafana nebo Uptime Kuma. Zpřístupňuje stav záloh, velikosti a časové značky, bez tajemství nebo cest ve štítcích.
  • HTTP API, Home Assistant a mDNS. Skripty a dashboardy dostanou API pod /api/v1 s pojmenovanými tokeny, buď jen pro čtení, nebo s oprávněním spouštět zálohy. Home Assistant najde BombVault přes MQTT discovery jako zařízení se senzory a, pokud to povolíte, s tlačítkem zálohy pro každou doménu. A BombVault se v síti ohlašuje jako bombvault.local. Viz API a integrace.
  • Volné místo a týdny do zaplnění. Místní repozitáře, repozitáře SFTP a cíle SMB nebo WebDAV, které ho hlásí, ukazují své volné místo a kolik týdnů zbývá při současném růstu. Repozitáře S3, B2 a REST uvádějí "Volné místo neznámé", protože tyto backendy ho nehlásí.
  • Velikost podle složek. V části Zálohy u kontejneru, VM nebo sady složek ukazuje Velikost podle složek, které složky a soubory zabírají místo v nejnovější záloze a kolik z nich přinesla poslední záloha nově nebo změněné, úroveň po úrovni. BombVault to čte z indexu repozitáře, aniž by četl soubory, a jakmile to jednou otevřeš, po každé záloze to aktualizuje.
  • Proč byla záloha pomalá. Během zálohy BombVault sleduje, jak vytížené jsou procesor, disky a síť. Když záloha trvá mnohem déle než obvykle a jedna věc byla jasně na svém limitu, běh to uvede, například „Cílový disk disk1 byl vytížen na 98 %“ nebo „BombVault využil 100 % limitu procesoru svého kontejneru“. Jinak neuvede nic.
  • Změněno od poslední zálohy. Kontejner, který byl od poslední zálohy znovu vytvořen s jiným obrazem, porty, proměnnými nebo svazky, dostane značku vedle názvu. Jeho (i) vypíše, co se změnilo, proměnné jen jménem. Je to jen upozornění a zmizí s další zálohou.

Ochrana proti ransomwaru

  • Neměnné (append-only) mimo lokalitu. Označte repozitář mimo lokalitu jako append-only, aby ransomware nebo kompromitovaný hostitel nemohl smazat nebo přepsat vaše zálohy. Druhá strana (restic/rest-server v režimu --append-only) to vynucuje; BombVault to pouze ověřuje a nikdy nezobrazí zelenou jen na základě konfiguračního tvrzení.
  • Test odolnosti proti manipulaci. BombVault pravidelně dokazuje záruku append-only tím, že skutečně zkusí mazání proti repozitáři mimo lokalitu (zaměřené na neexistující objekt): odmítnuto znamená chráněno, přijato znamená nechráněno. Neprůkazný výsledek nikdy nezmění uložený verdikt.
  • Řízené nastavení mimo lokalitu. Průvodce vás provede od volby backendu přes připravený úryvek pro nasazení rest-serveru, test připojení, přepínač neměnnosti a strategii uchovávání.
  • Cvičné obnovy po havárii (mimo lokalitu). Obnovte skutečný cíl z repozitáře mimo lokalitu do jednorázového sandboxu, ověřte jej soubor po souboru a bajt po bajtu, poté ukliďte. Viz Mimo lokalitu a obnova.
  • Vysvědčení ochrany proti ransomwaru. Karta na Přehledu se zeleným / oranžovým / červeným postojem na doménu a kontrolním seznamem s věkovou značkou; každý červený řádek odkazuje přímo na opravu. Zelená se rozsvítí jen na ověřených faktech.
  • Alarm rozpočtu růstu. Pro neměnné mimo lokalitu (kde se staré snímky záměrně nikdy neprořezávají) nastavte rozpočet velikosti a nechte se upozornit dříve, než se to vymkne kontrole.
  • Párování frází. Instance se přidávají do jedné skupiny dvanácti slovy: frázi vytvoříte na jedné, na další ji napíšete. Členové ve stejné síti spolu mluví přímo, ostatní přes relay (relay projektu, vlastní, nebo žádný), a každé volání mezi nimi je end-to-end šifrované. Skupinou prochází vysvědčení na stránce Instance, nabídky Mesh mimo lokalitu a to, co potřebuje přijímač nebo zdroj stahování, nikdy data záloh a nikdy APP_KEY. Viz Mimo lokalitu a obnova.
  • Stránka Instance. Zapněte Instance v Nastavení a dostanete stránku s kartou pro každou instanci vaší skupiny, včetně této: její adresa, zda je připojená, a stav ochrany každé domény s poslední zálohou, ve stejné červené, oranžové a zelené, jakou ukazuje místní Přehled. Zkontrolovat nyní požádá člena, aby ověřil repozitář jedné domény. Nic na této stránce nemůže na jiném stroji spustit zálohu nebo obnovu ani nic smazat.
  • Mesh mimo lokalitu. Člen může jinému členovi přes skupinu nabídnout vlastní úložiště mimo lokalitu. Správce druhé instance uvidí nabídku na stránce Instance a přijme ji, nebo odmítne; přijetím vznikne běžná sada přihlašovacích údajů a cíl mimo lokalitu. Touto cestou putují jen údaje pro připojení, nikdy data záloh.
  • Řídicí panel přijímače (přijímací strana). Na stroji, který přijímá neměnné kopie mimo lokalitu z jiného BombVaultu, zapněte přepínač Přijímač (Nastavení) k odhalení záložky Přijímač. Zaregistrujte přijatý repozitář jen pro čtení (otevřený heslem restic odesílající instance, které přichází přes párovací skupinu) pro zobrazení jeho inventáře snímků seskupeného podle zdroje, kdy každý zdroj naposledy dorazil, a spusťte nezávislý restic check na přijímacím hardwaru. Upozorní vás, když zdroj přestane odesílat v okně, které nastavíte (pojistka mrtvého muže), nebo když kontrola integrity selže. Striktně jen pro čtení, takže nikdy nezapisuje do přijatého repozitáře, a ve výchozím stavu vypnuto. Viz Mimo lokalitu a obnova.
  • Stažení z jiné instance (stahující strana). Zrcadlový obraz replikace mimo lokalitu: místo aby tento stroj posílal své snímky ven, stahuje k sobě cizí. Zapněte přepínač Stažení (Nastavení) k odhalení záložky Stažení na stránce Instance, vyberte druhou instanci z párovací skupiny a umístění jejího repozitáře, pak zvolte, jaký druh zálohy obsahuje a jak často stahovat. Její heslo restic přijde přes skupinu, nikdy její APP_KEY. Druhá strana nic dalšího nenastavuje a nemusí ani běžet. Zdrojový repozitář se vždy jen čte: otevře se kvůli ověření hesla, vypíše se a uvede se jako zdroj kopie, ale nikdy se neinicializuje, neodemyká, neprořezává ani se do něj nezapisuje. Každá strana si drží vlastní přihlašovací údaje a zdroj rclone: se odmítne, protože rclone by na něj sahal přes remotes této instance. Viz Mimo lokalitu a obnova.

Prosté exporty

  • Prostý export kontejneru. Tlačítko Export (prostý tar) na kontejner zapíše procházitelnou kopii bez nástrojů vedle repozitáře: <name>.tar.gz zálohovacích složek plus Unraid šablonu <name>.xml. Restic zůstává enginem; toto je kopie navíc pro pohodlí.
  • Prostý export VM. VM mají stejný Export (prostý tar): <name>.tar.gz diskových image plus <name>.xml, obnovitelný pomocí virsh define plus disk, bez BombVaultu nebo restic.
  • Šifrujte prosté exporty (age). Exporty leží mimo restic, takže jsou ve výchozím stavu prostým textem. Zapněte šifrování age v Nastavení a přidejte jednoho nebo více příjemců (veřejný klíč age nebo veřejný klíč SSH). Každý export (kontejner a VM .tar.gz, jejich .xml sidecary a flash ZIP) je pak zapečetěn pro tyto příjemce a vy jej později dešifrujete mimo stroj odpovídajícím soukromým klíčem. Jako bezpečnostní pravidlo, se zapnutým šifrováním a bez nastaveného platného příjemce export selže s jasnou chybou místo toho, aby kdy zapsal prostý text.
  • Zapečetěna je i sada pro obnovu. Při stejném nastavení se sada stáhne jako bombvault-recovery-kit.md.age. Je v ASCII-armored podobě, ne binární, takže zůstává čitelným prostým textem: pořád ji můžete vložit do správce hesel nebo vytisknout, k čemuž sada slouží. Platí stejné bezpečnostní pravidlo, takže zapnuté šifrování bez použitelného příjemce stažení odmítne, místo aby hlavní klíč vydalo v otevřené podobě. Jednu věc je při zapnutí potřeba udělat správně: k otevření sady potřebujete svůj soukromý klíč age, takže ho uložte někde, kde nezávisí na sadě samotné.

Asistenti s umělou inteligencí (MCP)

BombVault má vestavěný server MCP, přes který asistent jako Claude Code nebo Claude Desktop čte stav záloh, pokrytí, historii běhů, body obnovy a probíhající činnost. S klíčem, který to dovoluje, může asistent také spustit zálohu jedné položky, jedné domény nebo všeho a zrušit zálohy, které sám spustil. Obnovy, mazání, prune a nastavení zůstávají ve webovém rozhraní. Každý klient dostane vlastní klíč v Nastavení, Integrace, Server MCP; klíč se zobrazí jednou, ukládá se jen jako otisk a kdykoli ho lze přejmenovat, nahradit nebo odvolat. Spuštění jsou omezená za hodinu i na položku a ochrana uchovávání brání tomu, aby zálohy asistenta vytlačily vaše vlastní body obnovy ze zásady "ponechat posledních N". Každý běh spuštěný asistentem je označený "přes MCP" s názvem klíče. Viz Server MCP. Dumpy databází a datové sady ZFS patří k položkám a bodům obnovení, které čte, a umí vypsat anomálie, kterých si BombVault všiml.

Aplikace a doplňky

  • Aplikace pro Android. Všechny servery vaší skupiny v telefonu, s protokolem aktivit všech z nich na jedné obrazovce. Se skupinou se spáruje QR kódem a každý server otevře rovnou přihlášený. Viz Aplikace pro Android.
  • Přijímací server. Stroj, který přijímá kopie mimo lokalitu, může jedním kliknutím spustit rest-server v režimu append-only a nabídnout ho ostatním instancím vaší skupiny, každé s vlastním přihlášením. Viz Přijímací server.
  • Nastavení, Aplikace. Stránka, která začíná aplikací pro Android, jejím APK pro vydání, které server provozuje, a QR kódem k němu, a pak následuje karta pro každý doplněk. Karta ParleyPortu nabízí jeho šablonu pro Unraid, zkopíruje příkaz Dockeru, který ho spustí, a vede na jeho repozitář a na nastavení relay v Párování. Karta BombVault Widgetu nabízí jeho šablonu a repozitář a nainstaluje nebo odebere plugin přes SSH spojení s hostitelem.
  • BombVault Widget. Dlaždice na Dashboardu Unraidu s protokolem aktivit BombVaultu a příštím naplánovaným během. Bez SSH spojení s hostitelem vám karta dá adresu .plg k instalaci v Plugins, Install Plugin a plugin se tam dá odebrat jako kterýkoli jiný.
  • Vložitelný protokol aktivit. Vygenerujte v Nastavení, Integrace token jen pro čtení a dostanete adresu pro jakýkoli dashboard, který umí zobrazit iframe, například Homepage, Organizr nebo Heimdall: malou stránku jen s živým protokolem aktivit. Token zpřístupní tento protokol a nic jiného a Zakázat ho okamžitě odvolá. Vložená stránka je jen v angličtině.

Ostatní

  • Zastavení běžící zálohy. Každá karta, která umí spustit zálohu, má během běhu vedle ukazatele průběhu tlačítko Zrušit zálohu. Běh se zaznamená jako zrušený, ne jako neúspěšný. Zastavení je bezpečné, protože restic zapisuje svůj snímek až nakonec, takže přerušený běh zanechá neodkazovaná data a žádný snímek.
  • Zálohujte mnoho najednou. Vyberte více kontejnerů a klikněte na Zálohovat vybrané. Dávka běží na straně serveru, takže pokračuje, i když zavřete kartu nebo ztratíte připojení. BombVault nikdy nezálohuje (a tedy nikdy nezastavuje) vlastní kontejner.
  • Prohlížeč snímků se seznamem bodů obnovení, mazáním jednotlivých snímků a sbalitelným stromem složek pro obnovu na úrovni souborů.
  • Údržba repozitáře na doménu: Ověřit (restic check), Odemknout (vyčistit zaseklý zámek) a Vyčistit (aplikuje zásadu uchovávání na vyžádání, když je nějaká nastavena, jinak prosté uvolnění místa).
  • Průběh ověření, kontrol obnovy a čištění. Zatímco některá z nich běží, protokol aktivity a karta integrity ukazují, kam restic došel v počítání, například 12 z 47 balíků, a jakmile je z čeho odhadovat, i zbývající čas daného kroku. restic tu počítá balíky, snímky a indexové soubory, ne bajty, a to ukazuje i pruh; před prvním počtem běží bez čísla.
  • Automatické dumpy databází. Rozpoznané kontejnery PostgreSQL, MySQL a MariaDB (oficiální image, PostGIS, TimescaleDB, pgvector, pgautoupgrade, databázové image Immiche, linuxserver, yobasystems a jc21 MariaDB a mysql-server od Oraclu) se před každou zálohou dumpují z běžícího serveru. Kontejnery, které databázi jen připomínají, dostanou stejnou volbu na své kartě, vypnutou, dokud si ji nevyberete. Dump teče rovnou do repozitáře a stává se tam vlastním bodem obnovy vedle zálohy souborů; na disk se nikdy nezapisuje. Přihlašovací údaje pocházejí z proměnných samotného kontejneru, včetně tajemství *_FILE, a neopouštějí ho. Každá karta ukazuje, jestli se datová složka databáze ukládá při zastaveném kontejneru, kopíruje za běhu, nebo se neukládá vůbec. Neúspěšný dump nepoloží zálohu: objeví se jako neúspěšný běh s důvodem a radou, jak to spravit, a pošle upozornění. Dumpy se samy nikdy nenahrávají zpět. Stáhněte si dump (holý nebo komprimovaný), uložte ho do složky, jedním kliknutím ho naimportujte do čerstvě spuštěné databáze, nebo si ho vytáhněte přes CLI resticu. Vypnout ho jde po kontejnerech, štítkem bombvault.dbdump=false, nebo pro všechny kontejnery v Nastavení. Detekce anomálií sleduje i velikost každého dumpu a asistent si dumpy kontejneru vypíše přes server MCP.
  • Pre/post-zálohovací hooky na kontejner. Shellové příkazy běží uvnitř kontejneru (například vyprázdnění cache na disk); selhání pre-hooku zruší zálohu. Rozpoznané databáze se dumpují automaticky a žádný hook na to nepotřebují.
  • Zastavte ostatní kontejnery během zálohy, s restartem řízeným podle stavu health. Pojmenujte závislé kontejnery (například databázi), které se mají zastavit, dokud se tento zálohuje. Poté je BombVault vrátí zpět v pořadí depends_on z Compose a ve výchozím nastavení čeká, až každý ohlásí stav healthy (nebo running, pokud nemá healthcheck), než spustí kontejnery, které na něm závisí, takže závislost jako Pi-hole, databáze nebo VPN brána je skutečně v provozu dříve než služby, které ji potřebují, místo toho, aby ty vracely connection refused. Čekání je omezeno timeoutem na kontejner (výchozí 120 sekund), takže pomalý nebo nikdy zdravý kontejner nemůže běh zaseknout; jak čekání, tak timeout žijí v Nastavení, Kontejnery (vypněte čekání pro předchozí restart všech najednou). Stejný uspořádaný restart řízený podle stavu health také obaluje aktualizaci image po záloze, takže v den, kdy dorazí aktualizace, jsou závislé kontejnery drženy dole po celé znovuvytvoření a vráceny zpět, řízené podle stavu health, teprve až je hotovo.
  • Vylučovací vzory na kontejner. Vypište podadresáře k přeskočení uvnitř zálohovaného svazku, jeden na řádek. Napište cesty tak, jak je vidíte uvnitř kontejneru; živý náhled ukazuje, na co se každý řádek vyhodnotí, a varuje, když by řádek nic nevyloučil.
  • Aktualizovat po úspěšné záloze (pokročilé, ve výchozím stavu vypnuto). Zapněte to na kontejneru a BombVault stáhne nejnovější image a znovu jej vytvoří, ale jen když skutečně existuje novější image, takže nejprve vždy existuje čerstvý bod obnovení. Volitelné extra: oznámení na aktualizovaný kontejner a úklid image (základní image sdílený jinými kontejnery se nikdy nesmaže). Po aktualizaci BombVault také požádá Unraid, aby znovu zkontroloval stav aktualizace daného kontejneru, takže se zastaralý banner update available v záložce Docker sám vyčistí místo toho, aby přetrvával (aktualizace Unraidu jdou přímo přes Docker API, takže jeho cachovaný stav a na některých verzích cachovaný digest by jinak banner nadále zobrazovaly). Je to na základě nejlepší snahy, nikdy neovlivní zálohu, ve výchozím stavu zapnuto a má přepínač v Nastavení.
  • Obnova do alternativní složky pro klonování nebo inspekci.
  • Rozdíl snímků a štítky. Porovnejte dva snímky a zjistěte, co se změnilo, a označte snímky štítky pro jejich filtrování.
  • Co je nového po aktualizaci. Poznámky k vydání vyskočí jednou na novou verzi, poskytované z poznámek zabudovaných v binárce, takže dialog funguje offline.
  • HTTPS rovnou z krabice (samopodepsaný, nebo přineste si vlastní certifikát za reverzní proxy).
  • Docker healthcheck. Kontejner hlásí healthy/unhealthy ze svého vlastního /api/health, takže ho nástroj pro automatické hojení může restartovat, pokud se engine kdy zasekne.
  • Tmavé/světlé UI v 42 jazycích s výběrem vlajky.
  • Nastavení se ukládají sama. Přepněte přepínač nebo opusťte pole a změna se hned zapíše, s krátkým bliknutím ovládacího prvku, a když ji server odmítne, prvek se zatřese. Tři místa si tlačítko Uložit ponechávají, protože ukládat je napůl vyplněné by nebylo bezpečné: pole konfigurace rclone, editor sady přihlašovacích údajů a přihlašovací heslo.
  • Tichá vyskakovací hlášení. V Nastavení, Obecné můžete ztlumit běžná potvrzení, takže vás vyruší už jen selhání. Platí to pro každý prohlížeč zvlášť a oznámení se to netýká.
  • Vzhled podle vás. Nastavení, Vzhled určuje barvy (jedna barva zvýraznění, nebo Duhový režim s paletou osmi barev), rohy (kulaté, jemné nebo hranaté) a animace (vypnuto, jemné, divoké nebo bouřlivé), zapamatované pro každý prohlížeč. Když váš systém žádá méně pohybu, má to vždy přednost.