Gå til indholdet

BombVault

Dine Unraid-data, forseglet i en boks. Slip en sikkerhedskopi. Detonér en gendannelse.

BombVault er en selvhostet, Unraid-native webapp til sikkerhedskopiering og fuld katastrofegendannelse af dine Docker-containere og KVM/libvirt-VM'er. Den kører som en enkelt multi-arch Docker-container, giver dig en moderne web-UI, der følger dit systems lyse/mørke præference, og håndterer hele livscyklussen: sikkerhedskopier, planlæg, verificer og gendan.

Gendannelser sker automatisk. Containere dukker op igen i Unraids Docker-fane præcis som før, og VM'er bliver defineret på ny i VM Manager med deres diske og UEFI NVRAM tilkoblet igen. Ingen manuel geninstallation, ingen omkonfiguration, intet drama.

Drevet af restic, så hver sikkerhedskopi er dedupliseret, inkrementel og altid krypteret.

Hold din APP_KEY sikker

BombVault udleder restic-repositoriets adgangskode fra en 32-byte hemmelighed ved navn APP_KEY. Mister du den, kan krypterede sikkerhedskopier ikke gendannes. Generer en med openssl rand -hex 32, og gem den et sikkert sted. Se Konfiguration.

Hvad BombVault beskytter

Domæne Hvad der gemmes
Docker-containere Appdata-mappen plus containerdefinitionen (image, env-variabler, porte, labels, volumener).
KVM / libvirt-VM'er VM-diskimage(s), XML-definitionen og UEFI NVRAM, sikkerhedskopieret over SSH (ingen libvirt-montering).
Unraid-flash Hele USB-flashen (/boot): OS, licens, array-konfiguration, shares, netværks- og plugin-konfiguration.
App-konfiguration BombVaults egen /config: dens indstillingsdatabase, off-site-legitimationsoplysninger og libvirt-SSH-nøgleparret.
Filer og mapper Navngivne filsæt, en hvilken som helst mappe på serveren, hver med valgfrie udelukkelsesmønstre pr. sæt.
ZFS-datasæt Et datasæt med alle datasæt under det, læst fra ét ZFS-snapshot og gemt som en mappe. Se ZFS-datasæt.

Gendannelse er stjernen

Efter at data er kopieret tilbage fra restic-øjebliksbilledet, afspiller BombVault den gemte containerdefinition mod Docker-API'en, så containeren dukker op igen i Unraids Docker-fane, som om den altid havde været der (samme image, samme indstillinger, samme portmapninger). VM'er får deres XML defineret på ny over SSH og deres diske og UEFI NVRAM tilkoblet igen, selv efter at VM'en er blevet slettet.

Når en sikkerhedskopi stopper afhængige containere, kommer de tilbage i den rigtige rækkefølge: BombVault genstarter dem i deres Compose depends_on-rækkefølge og venter på, at hver enkelt rapporterer som sund, før de containere, der afhænger af den, startes, så intet skynder sig frem forbi en database eller en gateway, der endnu ikke er oppe. Se Funktioner.

Sådan virker det

Browser --HTTPS--> BombVault container
                   |- Go binary: JSON API + embedded React UI
                   |- Background worker (per-domain scheduler + job executor)
                   |
                   |- /var/run/docker.sock  -> Docker API (container stop/inspect/recreate)
                   |- qemu+ssh://host       -> libvirt / KVM on the HOST over SSH (no mount)
                   |- /mnt/ -> /host/user   -> appdata, VM disks + restic repos (read/write)
                   |- /boot/ -> /host/boot  -> Unraid flash backup (whole USB)
                   |- /config               -> BombVault's own settings + credentials (self-backup)
                   '- <repo path>           -> restic repository (local or remote: rclone/s3/rest/sftp)

BombVault bruger Docker-socket'en til at stoppe containere før en sikkerhedskopi og genskabe dem efter en gendannelse. Til VM'er kører den virsh på værten over SSH (qemu+ssh://) for at lukke en VM pænt ned eller tage et live-øjebliksbillede. Den bind-monterer aldrig en libvirt-sti, så den kan ikke komme i vejen for VM Manager på værten.

BombVault er orkestrerings- og UI-laget, ikke lagringsmotoren. Al faktisk dataflytning går gennem restic.

Hurtig start

Ny her? Gå til Kom godt i gang for at installere BombVault på Unraid via Community Applications og køre din første sikkerhedskopi. Udforsk derefter de fulde Funktioner, tilpas din Konfiguration, og opsæt Off-site og gendannelse.

Off-site kan fordele til flere destinationer pr. domæne på én gang, et skrivebeskyttet modtager-dashboard overvåger disse kopier på den boks, der modtager dem, og du kan bære hele din konfiguration over til en ny boks med kortet Eksportér / importér indstillinger. Se Off-site og gendannelse og Konfiguration.

Android-appen giver dig alle servere i din gruppe på din telefon, med aktivitetsloggen for dem alle på én skærm.

Tak til

  • VolumeVault af @Darkdragon14 (Apache-2.0) gav BombVault dets udgangspunkt: sikkerhedskopiering med ét klik og automatisk geninstallation af Docker-containere. BombVault er en selvstændig implementering i Go og restic, der fører idéen videre til VM'er, flashen og mere.
  • restic er den hurtige, sikre, deduplikerende sikkerhedskopimotor, som BombVault styrer.
  • rclone leverer cloud-backends.
  • De fleste symboler på knapper kommer fra det gratis Core Solid-sæt fra Streamline (CC BY 4.0, kilde). Resten kommer fra Font Awesome Free, Material Design Icons, Simple Icons og Tabler Icons eller er tegnet til projektet.

Licens

Copyright (C) 2026 Junker der Provinz. BombVault er fri software under GNU Affero General Public License v3.0 (LICENSE). Du må køre, studere, dele og ændre det. Hvis du distribuerer det eller kører en ændret version som en netværkstjeneste, skal du offentliggøre din kildekode under samme licens og bevare de eksisterende ophavsrets- og kildeangivelser.

Navnet og brandingen er ikke licenseret. AGPL dækker kun kildekoden: "BombVault", dets logo og dets branding forbliver forbeholdt, så en fork skal bruge sit eget navn og sin egen branding og må ikke udgive sig for at være BombVault.

Root-ækvivalent kontrol over værten

Gennem Docker-socket'en kan BombVault stoppe, fjerne og genoprette containere og læse/skrive appdata, og til VM-sikkerhedskopiering logger den ind på værten over SSH for at køre virsh. Enhver, der kan nå dens web-UI, har reelt root på værten. Kør kun BombVault på et betroet, ikke-eksponeret netværk, og aktivér den valgfrie adgangskodesikring (Indstillinger, Sikkerhed), når off-site- eller uforanderlige sikkerhedskopier er i brug. Se Konfiguration for den fulde sikkerhedsmodel.