Funktioner¶
BombVault er simpel som standard og dyb, når du har brug for det. Grænsefladen viser kun det væsentlige, indtil du slår Enkel visning / Avanceret visning-kontakten om. Denne side grupperer det fulde funktionssæt.
Sikkerhedskopiets omfang¶

Containere, hver med egen planlægningskontakt, sikkerhedskopieringsrækkefølge og egen historik.
| Hvad | Hvad der gemmes |
|---|---|
| Docker-containere | Appdata-mappen plus containerdefinitionen (image, env-variabler, porte, labels, volumener). Som standard hele appdata-mappen; Vælg mapper på containeren lader dig sætte flueben ved præcis de mapper, sikkerhedskopien dækker, med en løbende optælling af stierne, en liste over det, du har udeladt, og en Spring cachemapper over-kontakt pr. rod (CACHEDIR.TAG). |
| KVM / libvirt-VM'er | VM-diskimage(s), XML-definition og UEFI NVRAM (yndefuld nedlukning eller live-øjebliksbillede, over SSH). Live-øjebliksbilleder falder automatisk tilbage til en yndefuld sikkerhedskopi, hvis øjebliksbilledet ikke kan oprettes, så en VM-sikkerhedskopi aldrig bare fejler. Med Kun ændrede blokke slået til læses en kørende VM med qcow2-diske via libvirt-checkpoints, så en backup kun læser de blokke, der er skrevet siden den forrige, og hvert snapshot gendanner stadig hele disken på egen hånd. Diske på ZFS-zvols streames med zfs send over den samme SSH-forbindelse, så en VM, hvis diske er zvols, sikkerhedskopieres som én VM. Tilstanden af en gennemført vTPM gemmes ved siden af NVRAM, når domæne-XML'en angiver dens sti. En emuleret vTPM, som TrueNAS opretter til Windows 11-gæster, oplyser ikke den sti, så hav sådan en gæsts gendannelsesnøgle ved hånden. Se vejledningen til VM-sikkerhedskopiering. |
| Unraid-flash | Hele USB-flashen (/boot): OS, licens, array-konfiguration, shares, netværks- og plugin-konfiguration. Gendannelse er en ét-klik .zip-download og overskriver aldrig den kørende flash. |
| App-konfiguration | BombVaults egen /config (indstillingsdatabase, off-site-legitimationsoplysninger, libvirt-SSH-nøglepar), øjebliksbilledet taget med SQLite VACUUM INTO, så en database i WAL-tilstand aldrig fanges midt i en skrivning. Gendannes via en selv-genstart, så den kørende database aldrig overskrives under et åbent handle. |
| Filer og mapper | Navngivne filsæt: en hvilken som helst mappe på serveren (en share, dine dokumenter, et fotobibliotek), hver med valgfrie udelukkelsesmønstre pr. sæt. Fuld paritet med de andre domæner (tidsplaner, opbevaring, off-site-kopi, integritetstjek og gendannelsesøvelser). |
| ZFS-datasæt | Et datasæt sammen med alle datasæt under det, læst fra ét ZFS-snapshot, så de alle stammer fra samme øjeblik, og gemt med restic som en mappe: deduplikeret, kan gennemses, enkelte filer kan gendannes. Nye underordnede datasæt kommer med af sig selv, enkelte kan udelades, og et datasæt der ikke kan læses, springes over og nævnes. Efter ønske stoppes containere eller en kommando køres kun i snapshottets øjeblik. Volumes er ikke med: en VM's volume sikkerhedskopieres med sin VM, en volume uden VM sikkerhedskopieres ikke endnu. Se ZFS-datasæt. |
Gendannelse¶

Den guidede gendannelse fører en frisk installation gennem katastrofetilfældet ét sted.
- Ét-klik fuld gendannelse. Vælg et øjebliksbillede, klik Gendan. Færdig.
- Én tidslinje pr. element. Containere, VM'er, mappesæt, flashen og appkonfigurationen lister deres sikkerhedskopier som én tidslinje over hvert sted, de ligger, det repository, de skrives til, og hver off-site-destination. En sikkerhedskopi kopieret off-site vises én gang, markeret med hvert sted. Off-site-steder læses, når du åbner dem, og at slette ét sted siger, om det var den sidste kopi.
- Containere geninstalleres automatisk. Containerdefinitionen afspilles mod Docker-API'en, så containeren dukker op igen i Unraids Docker-fane præcis som den var.
- GPU, grænser og links kommer tilbage. En gendannet container får sine ressourcegrænser, logdriver, DNS-indstillinger, ældre links og sin GPU eller runtime (
--gpus,--runtime=nvidia) tilbage. På en vært uden den GPU-driver eller runtime siger gendannelsen det og tilbyder Gendan uden GPU og runtime, også efter gendannelse af flere containere eller en stack. Et link til en container, der mangler eller er stoppet, når den gendannede starter, udelades, og kørselshistorikken siger det. - VM'er genoprettes automatisk. XML'en genimporteres over SSH, så VM'en dukker op igen i VM Manager med sin disk og UEFI NVRAM tilkoblet igen, selv efter at VM'en er blevet slettet. Opdag sikkerhedskopier genopbygger en post, der er helt væk (for eksempel efter en frisk installation).
- Individuel gendannelse. Gendan én container, én VM eller ét filsæt uden at røre de andre.
- Flash-gendannelse er en
.zip-download. Den streames til din browser somflash-<id>.zip, klar til at slippe ind i Unraids USB-creator. Den kørende/bootrøres aldrig. - Ét plugin ad gangen. Flash-siden viser pluginnene i hver flash-sikkerhedskopi med version og størrelse og lægger et enkelt tilbage på det kørende flashdrev: dets
.plg-fil, dets mappe underconfig/pluginsog de pakkefiler, sikkerhedskopien indeholder. Intet andet på flashdrevet ændres. Unraid installerer pluginnet ved næste opstart eller med det samme under Plugins, Install Plugin. - Planlagt flash-zip-eksport. Efter hver flash-sikkerhedskopi kan du valgfrit skrive øjebliksbilledet ud som en almindelig
.ziptil en mappe, du vælger (en enkelt overskrevetflash-latest.zipeller en rullende historik). Peg den mod en Syncthing- eller rclone-mappe, så din bootbare USB-sikkerhedskopi forlader serveren automatisk. - Pre-flight-konflikttjek. Før noget stoppes eller fjernes, verificerer gendannelsen, at containerens statiske IP og publicerede værtsporte er ledige, og afbryder med en klar besked i stedet for at efterlade en halvfærdig gendannelse.
- Tjek før gendannelsen. Hver gendannelsesdialog tjekker først, at repositoriet svarer, at den gemte nøgle åbner det, at gendannelsespunktet findes, og at målet har plads til det, gendannelsen skriver. Start forbliver låst, så længe et tjek fejler, og (i) i knappen siger hvilket.
- Gendannelsesplan. Før du bekræfter, viser dialogen, hvad gendannelsen gør i forhold til det, der er nu: nye, erstattede og uændrede filer, med listen på forespørgsel, og filerne på målet, der ikke er i backuppen og bliver, hvor de er. For containere og VM'er sammenligner den også de indstillinger, gendannelsen genskaber, med de kørende: image og tag, porte, variabelnavne og volumener, eller hukommelse, vCPU'er, diske og netværk. restic beregner det som en prøvekørsel ud fra størrelse og ændringstid uden at læse filerne; et meget stort træ stopper efter 30 sekunder og siger det. En stack-gendannelse tjekker og planlægger hvert medlem og nævner det, der blokerer den.
- Delte mapper. En gendannelse på stedet nævner hver anden container, kørende eller ej, hvis bind-mount når ind i en mappe, den skriver i, for eksempel "denne sti bruges også af nextcloud-db". Den advarer og blokerer ikke.
- Gendannelse på filniveau. Udvid et containerøjebliksbilledes Filer, filtrér, sæt flueben ved et vilkårligt antal filer og mapper, og gendan så udvalget på plads eller ind i en mappe, du vælger.
- Gendannelse af filsæt. Gendan et filsæt-øjebliksbillede på plads (efter en eksplicit bekræftelse) eller ind i en mappe, du vælger, aldrig i stilhed. Selektiv gendannelse virker også her.
- Gendannelse af ZFS-datasæt. Gendan ét datasæt fra et element på sin plads (efter et ZFS-sikkerhedssnapshot, der bliver, til du sletter det), til en mappe eller kun de filer, du vælger, eller alle datasæt fra en sikkerhedskopi til en mappe. Et datasæt bliver aldrig rullet tilbage eller erstattet.
- Gendannelse bevarer kørselstilstanden. En container eller VM, der kørte, da den blev sikkerhedskopieret, kommer tilbage kørende; en, der var stoppet, forbliver stoppet. Sæt flueben ved Efterlad stoppet efter gendannelse for at genoprette uden at starte.
- Gendan en hel stak. Containere fra det samme Docker Compose-projekt grupperes i et Stakke-panel. Gendan stack… genopbygger hvert medlem fra dets nyeste sikkerhedskopi efterladt stoppet og starter dem så valgfrit i
depends_on-rækkefølge. - Live-fremdrift, annuller og optaget-feedback. En lang gendannelse viser en live procentbjælke og kan annulleres med en typebevidst bekræftelse. En annulleret gendannelse registreres som annulleret, ikke mislykket.
- Guidet gendannelse. En dedikeret Gendannelse-fane fører en frisk installation gennem katastrofetilfældet. Se Off-site og gendannelse.
- Gendan fra et andet BombVault-repo. En engangs, skrivebeskyttet session åbner en anden BombVault-instans' repo med den instans'
APP_KEY, så du kan trække en container fra server A til server B uden at røre dine egne indstillinger. Se Off-site og gendannelse. - ZFS-egenskaberne kommer tilbage. Hver ZFS-sikkerhedskopi gemmer de lokalt satte egenskaber for hvert datasæt, som komprimering, poststørrelse, kvote og forskel på store og små bogstaver. En gendannelse til et nyt datasæt opretter det med dem, og en gendannelse til et eksisterende viser dem og sætter dem kun, hvis du beder om det. Se ZFS-datasæt.
- Importér fra Appdata.Backup-pluginnet. På siden Gendannelse peger du BombVault på pluginnets backupmappe. Hvert containerarkiv bliver et gendannelsespunkt for sin container, dateret til da pluginnet lavede det. Arkiver, der er importeret før, springes over, og selve arkiverne bliver kun læst. Containeren skal først have én sikkerhedskopi i BombVault, så gendannelsen har dens definition. Opbevaringen lader importerede gendannelsespunkter være, så slet selv et, du ikke længere har brug for.
Lagring og planlægning¶
- Inkrementelle, dedupliserede sikkerhedskopier via restic, så selv store VM-diske ikke får repoet til at eksplodere.
- Destinationer: en lokal sti, eller off-site. SMB-shares og WebDAV-servere (Nextcloud, ownCloud, SharePoint) direkte fra en formular under Indstillinger, Cloud-adgang, rclone, uden værtsmontering; NFS (montér eksporten på Unraid, og peg en sikkerhedskopisti mod den); native restic-backends uden rclone (
s3:...,rest:http://host:8000/repo,sftp:user@host:/repo) eller en hvilken som helst rclone-remote viarclone:<remote>:<bucket>/path. Alle legitimationsoplysninger gemmes krypteret. - SSH-destinationer kræver intet installeret på den anden side.
sftp:kræver kun en SSH-server, så en bar Raspberry Pi (ingen Docker, ingen restic) fungerer som off-site-destination. Værtsnøgler pinnes automatisk ved første kontakt. - Off-site-kopi (lokal + remote). Behold den hurtige lokale sikkerhedskopi, og tilføj en eller flere off-site-replikaer, replikeret med
restic copypå et best-effort-grundlag (et off-site-hikke får aldrig den lokale sikkerhedskopi til at fejle). Hvert domæne har sin egen off-site-tidsplan plus en Replikér nu-knap. - Flere off-site-destinationer pr. domæne. Hvert domæne (containere, VM'er, flash, config, filsæt og ZFS-datasæt) kan replikere til flere off-site-destinationer på én gang, ikke kun én. Tilføj ekstra destinationer på Off-site-siden, hver med sit eget repository, sin S3-lagringsklasse, sit append-only-flag, sin opbevaring og sit vækstbudget. Din eksisterende off-site-kopi overføres som den første destination, så intet ændrer sig, før du tilføjer en anden, og hver destination i et domæne replikerer på det domænes off-site-tidsplan.
- Navngivne repositories. Skriv dine sikkerhedskopiplaceringer ned én gang under Indstillinger, Lagring, Depoter, som en lokal sti eller et hvilket som helst restic-remote med sit eget legitimationssæt, og vælg derefter et af dem som et elements placering på dets kort. En række viser, hvor mange elementer der peger på den, og et repository, som et element eller en standardplacering bruger, kan hverken flyttes eller slettes, fordi BombVault aldrig flytter en sikkerhedskopi, der allerede er skrevet.
- Flere sæt cloud-legitimationsoplysninger. De delte cloud-legitimationsoplysninger gælder som standard overalt, men enhver destination kan i stedet vælge et navngivet legitimationssæt (Indstillinger, Cloud-adgang, Ekstra legitimationssæt), så en Hetzner S3-bucket og en lokal Garage-server kan køre side om side, hver med sin egen nøgle. Det gælder også off-site-destinationer og en sikkerhedskopisti, der selv er et fjernrepository.
- Destinationer. En off-site-destination oprettes én gang gennem en guide, der viser S3-lagringstjenester, din egen S3-server, din egen server og delinger samt al cloud-lagring, som rclone understøtter, med login, en forbindelsestest, en mappevælger og et ærligt ord om beskyttelse mod sletning. Den vises derefter som en knap på hvert domæne og hvert element. Se Destinationer.
- Placering pr. element. Hvert container-, VM- og mappesæt-kort har en række knapper, Lokal og én pr. off-site-mål, og de tændte får dets sikkerhedskopier. En deling, der allerede ligger på et NAS, skal ikke også til B2. Placeringen er fast fra første sikkerhedskopi, kopierne kan ændres når som helst, og kortet viser, hvor mange lokationer elementet holdes på, og om 3-2-1 er opfyldt. Se Placering pr. element.
- Standardplaceringer. Én række pr. domæne fastsætter, hvor nye elementer skrives, og hvilke destinationer elementer uden eget valg kopieres til. At ændre den flytter ingen sikkerhedskopier og siger på forhånd, hvilke destinationer vinder eller mister elementer.
- Manuel sikkerhedskopi-rækkefølge. Angiv den præcise rækkefølge, dine containere sikkerhedskopieres i, fra panelet sikkerhedskopi-rækkefølge på Containers-siden. Planlagte og fler-valgs-kørsler følger den; enhver container, du lader stå uordnet, beholder den tidligere mest-overskredet-først-adfærd, og en enkelt containersikkerhedskopi er uændret.
- Konfigurerbar opbevaring: keep-last / daglig / ugentlig / månedlig / årlig, beskåret automatisk efter hver sikkerhedskopi, sat pr. kilde (lokal og off-site begge under Indstillinger, Opbevaring, så du kan beholde off-site-kopier længere som et arkiv). Hver kilde kan også have sine egne regler, lokalt og off-site (Opbevaringsregler pr. kilde), for eksempel 7 daglige backups af containere, der ændrer sig hver dag, og færre af VM'er, der sjældent ændrer sig.
- Komprimering pr. repository: Fra, Automatisk (restics standard) eller Maksimum, sat under Indstillinger, Lagring for hver sikkerhedskopi-sti og hvert navngivet repository og under Indstillinger, Off-site for hver off-site-destination. Sikkerhedskopier, off-site-kopier og beskæring skriver med den, og gendannelsessættet nævner den, så almindelig restic kan blive ved med at skrive på samme måde.
- Planlægning pr. domæne (daglig / ugentlig inkl. fler-dags-sæt / hver-N-dag / rå cron), alt redigeret ét sted på Indstillinger, Tidsplaner. En enkelt container, VM, et mappesæt eller et ZFS-element kan have sin egen kadence, og Hver N. dag virker også for gendannelsesøvelsen, manipulationstesten og den ugentlige oversigt.
- Vent, til appen er i ro. En container kan lade sin planlagte backup vente, mens appen har travlt, højst det antal timer du angiver, og starte, så snart appen er i ro. En medieserver er i ro, når den ikke streamer, alle andre containere, når CPU og trafik holder sig under grænserne i Indstillinger, Tidsplaner i nogle minutter (på værtsnetværket tæller kun CPU). Den ventende backup vises i aktivitetsloggen og på containeren med årsag og tidsfrist. Den holder ingen lås, så de andre containere fortsætter. Manuelle backups venter aldrig. Medlemmerne af en compose-stak, der skal køre i samme kørsel, venter sammen, og en ventetid fortsætter med sin frist efter en genstart. Slår du containerne fra, forsvinder alle ventende sikkerhedskopier, og slår du deres tidsplan fra, forsvinder dem, som dens kørsler holdt tilbage. Færre timer forkorter også en ventetid, der allerede er begyndt.
- Off-site-båndbreddegrænser. Begræns restic-upload/download-hastigheden, så replikering ikke mætter dit WAN.
- Streaming først. Mens en medieserver som Plex, Jellyfin eller Emby streamer, uploader off-site-kopier med en lavere grænse og vender tilbage til den normale nogle minutter efter streamen. BombVault læser medieservernes udgående trafik fra Docker. REST, S3, B2, Azure, Google Cloud, Swift og rclone over HTTP sænker farten midt i en kopi; SFTP og lokale eller monterede mapper får den lavere grænse ved næste kopieringstrin. En medieserver på værtsnetværket kan ikke måles. Under Indstillinger, Off-site.
- Kold- og arkivlagringsklasse (S3). For et native S3 off-site-repo kan du vælge lagringsklassen, begrænset til gendannelses-læsbare niveauer (Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval), så arkivpriser aldrig i stilhed ødelægger en gendannelse. Deep-archive-niveauerne, der først kræver en asynkron optøning (Glacier Flexible, Deep Archive), er bevidst udeladt. Kun native S3-backends; rclone-remotes sætter deres klasse i rclone-konfigurationen.
- Sikkerhedskopimapper forbliver kopierbare uden for boksen. Efter hver sikkerhedskopi løsner BombVault det lokale repo-træ til mapper
0755/ filer0644(repos er krypterede, så intet eksponeres), så en ikke-root sync-bruger over SMB ikke låses ude. Gendannelsesdefinitioner lever inde i hvert repo, så en kopieret repo-mappe er fuldt selvstændig.
Indsigt, verifikation og overvågning¶
- Pause fra kortet. Hvert kort for container, VM og mappesæt har Sæt tidsplan på pause, som tager elementet ud af tidsplanen og ud af Fuld sikkerhedskopi, og Genoptag tidsplan, som sætter det ind igen. Det sætter den samme kontakt som Inkluder i tidsplan, så de to altid stemmer overens. Et element på pause bærer et gråt mærke, Tidsplan på pause, og Sikkerhedskopier nu virker stadig.
- Beskyttelsesstatus (RPO). Oversigten viser en grøn / gul / rød indikator pr. domæne, der sammenligner den seneste vellykkede sikkerhedskopi med dens tidsplan, så en overskredet sikkerhedskopi bliver rød i stedet for at gemme sig i en log.
- Sikkerhedskopi-sundhedsheatmap. En GitHub-contributions-agtig kalender over sikkerhedskopiresultater pr. dag pr. domæne, med en Containers / VMs / Flash / Auto-sikkerhedskopi / Mapper-omskifter.
- Kørselstidspunkter overalt. Hver post i kørselshistorikken viser
start, slut (varighed), og hver container og VM bærer sin egen liste over Seneste kørsler på sin side. - Et dashboard, du kan omarrangere. Slå tilpasningstilstand til for at trække kort ind i din rækkefølge og skjule dem, du ikke har brug for. Layoutet gemmes pr. browser.
- Repository-størrelse og dedup-tendens. Aktuel repo-størrelse, dedupliseringsforhold og øjebliksbillede-antal pr. domæne, med en sparkline over lagervækst.
- Gendannelses-verifikationsøvelser. BombVault beviser periodisk, at dine sikkerhedskopier kan gendannes (
restic check --read-data-subset, afgrænset) og viser et Verificeret gendannelig-badge pr. domæne. - Gendannelsestjek efter den første sikkerhedskopi. Når et elements første sikkerhedskopi er færdig, gendanner BombVault et udsnit af den (op til 100 filer og 256 MiB) til en midlertidig mappe under gendannelsesmappen, lader restic læse hver fil tilbage mod dens hashes og sammenligner størrelserne med sikkerhedskopien. En fil, der er for stor til udsnittet, for eksempel en VM-disk, får i stedet sine første 64 MiB læst tilbage. Elementets kort viser resultatet, en fejl sendes som notifikation, og Tjek gendannelse kører det samme tjek på den nyeste sikkerhedskopi, når du vil. Senere sikkerhedskopier gentager det ikke.
- Starttest. At bytes er i orden viser ikke, at appen kommer op igen. Starttest på et containerkort gendanner den nyeste sikkerhedskopi som en isoleret kopi og starter den: et navn, der begynder med
bombvault-test-, sit eget interne Docker-netværk uden publicerede porte og uden vej til LAN, 1 CPU og 2 GiB hukommelse, og data i en midlertidig mappe under gendannelsesmappen. Testen består, når containerens healthcheck melder sund, uden en når dens første eksponerede port svarer inde fra netværket, og uden begge når den bliver ved med at køre. Den originale container stoppes eller ændres aldrig, og kopien, dens netværk og data fjernes bagefter, også hvis BombVault genstarter midt i en test. Containere på værtens netværk, privilegerede, med enheder og dem, der har brug for en anden container, vises som ikke testbare. Slå Starttest til under de planlagte gendannelsestjek for at teste én container pr. kørsel, den længst utestede først. Resultatet vises på kortet og på dashboardet. Kopien har ingen af originalens labels og kører uden de capabilities, sikkerhedsindstillinger, sysctls og den cgroup parent, originalen tilføjer. En container, der har brug for dem, dumper testen, og resultatet nævner, hvad kopien kørte uden. - Selvhelende operationer. En beviseligt forældreløs restic-lås (efterladt af en genstart midt i en operation) tvangsryddes og forsøges igen én gang, automatisk. Opbevaring er identitetsstabil (beskåret pr. element, immun over for sti- eller værtsændringer), og en opbevaringsfejl sender en notifikation.
- Advarsler, mappescanningen ikke kan se. Udelukkelsesassistenten svarer på et spørgsmål om størrelse. Nogle af de dyreste fejl ved sikkerhedskopiering handler ikke om størrelse, så den har også app-specifikke forbehold om, hvordan en applikation gemmer sine data. Det forbehold, den findes for: Immich gemmer hvert fotos albummer, ansigter og datoer i en PostgreSQL-database, der kører i en separat container, så en sikkerhedskopi på filniveau af Immich-containeren gendanner billederne uden noget af det, og gendannelsen ser ud til at være lykkedes. Advarslen vises, uanset om der tilbydes en udelukkelse, også på en container, hvor intet er valgt til scanning, fordi forbeholdet gælder under alle omstændigheder.
- Ikke sikkerhedskopieret (dækning). Et Oversigts-kort, der nævner alt på serveren, som ingen automatisk sikkerhedskopi dækker, med årsagen for hver: aldrig tilføjet til BombVault, til stede men ikke med i tidsplanen, egen tidsplan sat til fra, eller ingen tidsplan slået til nogen steder. Beskyttelsesindikatoren over det besvarer et andet spørgsmål, nemlig om de sikkerhedskopier, der er planlagt, kørte til tiden, og den kan ikke se den container, ingen nogensinde satte op: den mangler i hver liste og hver fejl, så intet bliver gult for den. Containere læses fra den levende Docker-liste frem for fra BombVaults egne rækker, fordi et element uden række netop er det, der skal nævnes. En sikkerhedskopitype, du har slået fra, udelades helt af optællingen, da det var dit valg.
- Forhåndsvisning af opbevaring. Panelet ved siden af opbevaringsindstillingerne viser, hvad den næste kørsel er ved at slette, før det sker: pr. repository og pr. element, med gendannelsespunkterne nævnt ved navn. Det tager ingen repository-lås og ændrer intet, så det svarer også, mens en sikkerhedskopi kører. Er opbevaring slået fra, siger det det i stedet for at vise en tom liste, et append-only-repository er mærket som sådan (opbevaring kører slet aldrig der), og et repository, der ikke kunne nås, nævnes i stedet for at mangle i stilhed. Under Indstillinger, Opbevaring for både den lokale og off-site-politikken, hver med sin egen forhåndsvisning.
- Afvigelser. Hver sikkerhedskopi af en container, en VM, et mappesæt, et databasedump, flashdrevet og selv-backuppen sammenlignes med elementets egen historik. Kontrollerne ser på de nye data i en kørsel, målt mod de største sædvanlige mængder i de seneste sikkerhedskopier og mod den sædvanlige takt i timen; på en sikkerhedskopi, der gemte det meste af dataene igen, også omdøbte og omskrevne filer; på kildestørrelsen og antallet af filer, som restic oplyser for hvert element og hvert dump; på restics egen backuptid; på serier af fejl og lejlighedsvise fejl; på gendannelsestjek, der ikke længere består; og på den ledige plads i lokale repositorier, SFTP-repositorier og rclone-repositorier, fremskrevet ud fra repositoriets vækst. Et element lærer af sine første 10 sikkerhedskopier, mens en næsten tom kilde, omskrivning af det meste af dataene og fejl kontrolleres fra starten. Ved opgraderingen læses historikken én gang fra de snapshot-opsummeringer, som restic 0.17 gemmer, så en eksisterende installation ikke starter fra nul. Følsomheden (Streng, Balanceret, Lempelig) og den laveste alvorlighed, der sender en notifikation, indstilles globalt under Indstillinger, Integritet og kan ændres pr. element. Advarsler lukker sig selv, når årsagen er væk; kritiske fund om mistede data og en disk, der fyldes op, bliver stående, til du kvitterer for dem, og et kvitteret fund meldes først igen, når årsagen er forsvundet én gang. Markér som forventet gør et nyt niveau normalt efter 10 sikkerhedskopier, men slår aldrig kontrollen af en næsten tom kilde fra, og efter et ændret udvalg starter elementets historik forfra af sig selv. Så længe en kilde er næsten tom, er skrumpet kraftigt eller en sikkerhedskopi har gemt det meste af dataene igen, beholder opbevaringen elementets gamle sikkerhedskopier, til du kvitterer for fundet eller markerer det som forventet, og fundet linker til den seneste gode sikkerhedskopi. Der sendes én notifikation pr. episode, og fejl og gendannelsestjek, der allerede giver besked, meldes ikke to gange. Hvad det ikke gør: S3-, B2- og REST-repositorier har intet tal for ledig plads, på Unraids brugershare er den ledige plads hele arrayets, og sikkerhedskopier fra før restic 0.17 har ingen størrelseshistorik. ZFS-elementer kontrolleres også, datasæt for datasæt: hvert datasæt i et træ har sin egen historik, et datasæt, der er blevet tømt eller ikke længere kunne læses, tæller som datatab, og kun det datasæts gamle sikkerhedskopier beholdes. Hvordan et ZFS-element overvåges datasæt for datasæt, står under ZFS-datasæt, og en assistent kan læse de åbne afvigelser gennem MCP-serveren. Et fund om en kildes størrelse eller antal filer dateres til den første sikkerhedskopi, det viste sig i, og Sammenlign med kopien før viser de mapper, hvor filer forsvandt, kom til eller blev ændret, med en bemærkning, når næsten det hele ligger i et søgeindeks, en cache eller miniaturer, som appen selv bygger op igen.
- Anbefalede udelukkelser pr. app. For kendte images (Plex, Jellyfin, Emby, Sonarr, Radarr, Lidarr, Readarr, Prowlarr, Immich, Nextcloud, PhotoPrism og Tautulli, fra linuxserver, hotio, binhex eller den officielle udgiver) tilbyder Udelukkelsesassistent de mapper, som appen selv fylder igen: caches, logfiler, forhåndsvisningsbilleder og plakater. Hver post siger, hvad den indeholder, alle kan slås fra, og intet udelukkes, før du trykker på Udeluk valgte.
- Supportpakke. En renset ZIP med ét klik til en fejlrapport: tjekket af værtsintegrationen, din konfiguration med alle hemmeligheder fjernet, de seneste kørsler, hvad der er planlagt som det næste, og den seneste log. Den indeholder også, hvordan det seneste dump af hver database gik, ZFS-elementerne med de monteringer, containeren ser, de åbne afvigelser og hvor mange MCP-nøgler der findes (aldrig deres navne). Adgangskoder, tokens, rclone-konfigurationen, legitimationsoplysninger til notifikationer og enhver adgangskode, der er indlejret i en repository-placering, fjernes alle, og pakken siger det i sit eget manifest, fordi en supportfil aldrig må forveksles med en sikkerhedskopi af konfigurationen. Den kræver en login-adgangskode af samme grund som gendannelseskittet. Den log, den indeholder, er denne containers output siden seneste start; ved et nedbrud, der genstartede containeren, er
docker logsstadig stedet at se. - Gendannelseskit til krypteringsnøglen. Ét-klik-download af hovednøglen, den afledte restic-adgangskode og de præcise repo-placeringer og kommandoer, så du kan gendanne uden en kørende BombVault. Se Off-site og gendannelse.
- Eksportér og importér dine indstillinger. Et Eksportér / importér indstillinger-kort på siden Indstillinger, System skriver hele din konfiguration (domæneindstillinger, off-site-destinationer, tidsplaner, opbevaring, notifikationer) til en bærbar JSON-fil, så et flyt til en ny boks eller kloning af en opsætning ikke betyder at genindtaste alt manuelt. Du vælger, om off-site- og notifikations-legitimationsoplysningerne skal medtages; med dem er filen lige så følsom som dit gendannelseskit. Import viser en forhåndsvisning og beder om bekræftelse, og den rører aldrig dine sikkerhedskopidata eller -historik.
- Notifikationer. Webhook (Discord / Slack / Gotify / ntfy), Matrix, Healthchecks.io, e-mail (SMTP), en selvhostet Apprise API-server og Unraids native notifikationssystem. Politik pr. sikkerhedskopi: aldrig / ved fejl / altid. En planlagt kørsel af mange elementer kan sende ét N af M lykkedes-resumé. Healthchecks får hele livscyklussen (
/start, derefter succes eller/fail), når som helst en URL er sat. - Ugentlig oversigt. Én besked om ugen gennem de samme kanaler: antal kørsler, hvor meget ny sikkerhedskopidata der er kommet til, om off-site er ajour, og de vigtigste fejl. Slået fra som standard, med sin egen kadence under Indstillinger, Notifikationer, så en stille uge også bliver meldt som sådan.
- Prometheus
/metrics. Tilvalg (som standard fra, valgfrit bearer-token) til Grafana eller Uptime Kuma. Eksponerer sikkerhedskopistatus, størrelser og tidsstempler, uden hemmeligheder eller stier i labels. - HTTP-API, Home Assistant og mDNS. Scripts og dashboards får en API under
/api/v1med navngivne tokens, skrivebeskyttede eller med lov til at starte sikkerhedskopier. Home Assistant finder BombVault via MQTT-discovery som en enhed med sensorer og, hvis du tillader det, en sikkerhedskopiknap pr. domæne. Og BombVault annoncerer sig selv på netværket sombombvault.local. Se API og integrationer. - Ledig plads og uger til fuld. Lokale repositories, SFTP-repositories og SMB- eller WebDAV-destinationer, der oplyser det, viser deres ledige plads og hvor mange uger der er tilbage med den nuværende vækst. S3-, B2- og REST-repositories viser "Ledig plads ukendt", da de backends ikke oplyser det.
- Størrelse pr. mappe. I afsnittet Sikkerhedskopier for en container, en VM eller et mappesæt viser Størrelse pr. mappe, hvilke mapper og filer der fylder i den nyeste sikkerhedskopi, og hvor meget af det den seneste sikkerhedskopi bragte ind som nyt eller ændret, ét niveau ad gangen. BombVault læser det fra lagerets indeks uden at læse filerne og holder det opdateret efter hver sikkerhedskopi, når du først har åbnet det.
- Hvorfor en sikkerhedskopi var langsom. Mens en sikkerhedskopi kører, holder BombVault øje med, hvor travlt CPU, diske og netværk har. Tager en sikkerhedskopi meget længere tid end normalt, og var én ting tydeligt ved sin grænse, siger kørslen det, for eksempel "Måldisken disk1 var 98 % optaget" eller "BombVault brugte 100 % af CPU-grænsen for sin container". Ellers siger den ingenting.
- Ændret siden seneste sikkerhedskopi. En container, der siden sin seneste sikkerhedskopi er oprettet igen med et andet image, andre porte, variabler eller volumener, får et mærke ved sit navn. Dens (i) viser, hvad der er ændret, variabler kun ved navn. Det er kun en bemærkning og forsvinder med næste sikkerhedskopi.
Ransomware-beskyttelse¶
- Uforanderlig (append-only) off-site. Flag et off-site-repo append-only, så ransomware eller en kompromitteret vært ikke kan slette eller omskrive dine sikkerhedskopier. Den anden side (en
restic/rest-serveri--append-only-tilstand) håndhæver det; BombVault verificerer det kun altid og viser aldrig grønt alene på en konfigurationspåstand. - Manipulationstest. BombVault beviser periodisk append-only-garantien ved faktisk at forsøge en sletning mod off-site-repoet (rettet mod et ikke-eksisterende objekt): afvist betyder beskyttet, accepteret betyder ikke beskyttet. Et inkonklusivt resultat vender aldrig den gemte dom.
- Guidet off-site-opsætning. En guide fører dig fra backend-valg gennem et klar-til-indsæt rest-server-deploy-snippet, en forbindelsestest, uforanderligheds-omskifteren og en opbevaringsstrategi.
- DR-øvelser (off-site). Gendan et rigtigt mål fra off-site-repoet ind i en engangs-sandkasse, verificér det fil-for-fil og byte-for-byte, og ryd så op. Se Off-site og gendannelse.
- Ransomware-beskyttelses-scorekort. Et Oversigts-kort med en grøn / gul / rød position pr. domæne og en aldersstemplet tjekliste; hver rød række dyb-linker til rettelsen. Det bliver kun grønt på verificerede fakta.
- Vækstbudget-alarm. For en uforanderlig off-site (hvor gamle øjebliksbilleder bevidst aldrig beskæres), sæt et størrelsesbudget og bliv adviseret, før det løber løbsk.
- Parring via sætning. Instanser går sammen i én gruppe med tolv ord: opret sætningen på den ene, skriv den ind på den næste. Medlemmer på samme netværk taler direkte sammen, de andre gennem et relay (projektrelayet, dit eget, eller ingen), og hvert opkald mellem dem er ende-til-ende-krypteret. Gruppen bærer scorekortene på Instanser-siden, Mesh-off-site-tilbud og det, en modtager eller hentekilde har brug for, aldrig sikkerhedskopidata og aldrig APP_KEY. Se Off-site og gendannelse.
- Instanser-siden. Slå Instanser til i Indstillinger for at få en side med et kort for hver instans i din gruppe, denne inklusive: dens adresse, om den er forbundet, og hvert domænes beskyttelsesstatus med dets seneste sikkerhedskopi, i samme rød, gul og grøn som den lokale oversigt viser. Kontrollér nu beder et medlem om at kontrollere ét domænes repository. Intet på siden kan starte en sikkerhedskopi, gendanne eller slette noget på en anden boks.
- Mesh-off-site. Et medlem kan tilbyde sin egen off-site-lagring til et andet medlem via gruppen. Den anden administrator ser tilbuddet på Instanser-siden og accepterer eller afviser det; accept opretter et almindeligt legitimationssæt og en off-site-destination. Kun forbindelsesoplysninger går denne vej, aldrig sikkerhedskopidata.
- Modtager-dashboard (modtagende side). På den boks, der modtager uforanderlige off-site-kopier fra en anden BombVault, slå Modtager-omskifteren til (Indstillinger) for at afsløre en Modtager-fane. Registrer et modtaget repository skrivebeskyttet (åbnet med den afsendende instans' restic-adgangskode, som ankommer over parringsgruppen) for at se dets øjebliksbillede-inventar grupperet efter kilde, hvornår hver kilde sidst ankom, og kør et uafhængigt
restic checkpå den modtagende hardware. Den advarer dig, når en kilde holder op med at sende inden for et vindue, du sætter (en dødmandsknap), eller når et integritetstjek fejler. Strengt skrivebeskyttet, så den aldrig skriver til det modtagne repository, og som standard fra. Se Off-site og gendannelse. - Hent fra en anden instans (hentende side). Spejlbilledet af off-site-replikering: i stedet for at denne boks skubber sine øjebliksbilleder ud, henter den en andens ind. Slå Hentning-omskifteren til (Indstillinger) for at afsløre fanen Hentning på siden Instanser, vælg den anden instans fra din parringsgruppe og dens repository-placering, og vælg derefter, hvilken slags sikkerhedskopi det indeholder, og hvor ofte der skal hentes. Dens restic-adgangskode kommer over gruppen, aldrig dens APP_KEY. Den anden ende sætter ikke mere op og behøver ikke at køre. Kilde-repositoryet bliver kun læst: det åbnes for at tjekke adgangskoden, listes og angives som kilde til kopien, og det bliver aldrig initialiseret, låst op, beskåret eller skrevet til. Hver side beholder sine egne legitimationsoplysninger, og en
rclone:-kilde afvises, fordi rclone ville nå den med denne instans' remotes. Se Off-site og gendannelse.
Almindelige eksporter¶
- Almindelig container-eksport. En Eksport (almindelig tar)-knap pr. container skriver en gennemsøgelig, værktøjsfri kopi ved siden af repoet:
<name>.tar.gzaf sikkerhedskopimapperne plus Unraid<name>.xml-skabelonen. Restic forbliver motoren; dette er en ekstra bekvemmelighedskopi. - Almindelig VM-eksport. VM'er har den samme Eksport (almindelig tar):
<name>.tar.gzaf diskimage(s) plus<name>.xml, gendannelig medvirsh defineplus disken, ingen BombVault eller restic nødvendig. - Krypter de almindelige eksporter (age). Eksporterne ligger uden for restic, så de er som standard klartekst. Slå age-kryptering til under Indstillinger, og tilføj en eller flere modtagere (en age-offentlig nøgle eller en SSH-offentlig nøgle). Hver eksport (container- og VM-
.tar.gz, deres.xml-sidevogne og flash-ZIP'en) forsegles så for disse modtagere, og du dekrypterer den senere uden for boksen med den matchende private nøgle. Som en sikkerhedsregel fejler en eksport med kryptering slået til og ingen gyldig modtager sat med en klar fejl i stedet for nogensinde at skrive klartekst. - Gendannelseskittet forsegles også. Med samme indstilling slået til downloades kittet som
bombvault-recovery-kit.md.age. Det er ASCII-armored frem for binært, så det forbliver almindelig læsbar tekst: du kan stadig indsætte det i en adgangskodemanager eller printe det, og det er det, kittet er til. Samme sikkerhedsregel gælder, så med kryptering slået til og ingen brugbar modtager nægtes downloadet i stedet for at falde tilbage til at udlevere hovednøglen i klartekst. Én ting skal du have styr på, når du slår det til: du skal bruge din private age-nøgle for at åbne kittet, så opbevar den nøgle et sted, der ikke afhænger af selve kittet.
AI-assistenter (MCP)¶
BombVault har en indbygget MCP-server, så en assistent som Claude Code eller Claude Desktop kan læse sikkerhedskopiernes status, dækningen, kørselshistorikken, gendannelsespunkter og den igangværende aktivitet. Med en nøgle, der tillader det, kan assistenten også starte en sikkerhedskopi af ét element, ét domæne eller det hele og annullere de sikkerhedskopier, den selv har startet. Gendannelser, sletninger, prune og indstillinger bliver i webgrænsefladen. Hver klient får sin egen nøgle under Indstillinger, Integrationer, MCP-server; en nøgle vises én gang, gemmes kun som fingeraftryk og kan omdøbes, udskiftes eller tilbagekaldes når som helst. Starter er begrænset pr. time og pr. element, og et opbevaringsværn forhindrer, at en assistents sikkerhedskopier skubber dine egne gendannelsespunkter ud af en politik med "behold de sidste N". Hver kørsel, en assistent starter, er markeret "via MCP" med nøglens navn. Se MCP-server. Databasedumps og ZFS-datasæt hører til de elementer og gendannelsespunkter, den læser, og den kan vise de afvigelser, BombVault har bemærket.
Apps og ledsagere¶
- Android-app. Alle servere i din gruppe på din telefon, med aktivitetsloggen for dem alle på én skærm. Den parres med din gruppe via QR-kode og åbner hver server allerede logget ind. Se Android-app.
- Modtageserver. Den boks, der modtager off-site-kopier, kan starte en rest-server i append-only-tilstand med ét klik og tilbyde den til de andre instanser i din gruppe, hver med sit eget login. Se Modtageserver.
- Indstillinger, Apps. En side, der begynder med Android-appen, dens APK til den udgivelse, serveren kører, og en QR-kode til den, efterfulgt af et kort for hver ledsager. ParleyPorts kort tilbyder dens Unraid-skabelon, kopierer Docker-kommandoen, der starter den, og fører til dens repository og til relay-indstillingerne under Parring. BombVault Widgets kort tilbyder dens skabelon og dens repository og installerer eller fjerner pluginet over værts-SSH-forbindelsen.
- BombVault Widget. En flise på Unraid-dashboardet med BombVaults aktivitetslog og den næste planlagte kørsel. Uden en værts-SSH-forbindelse giver kortet dig
.plg-adressen til installation under Plugins, Install Plugin, og pluginet kan fjernes der som ethvert andet. - Indlejrbar aktivitetslog. Generér et skrivebeskyttet token under Indstillinger, Integrationer, og du får en adresse til ethvert dashboard, der kan vise en iframe, som Homepage, Organizr eller Heimdall: en lille side med kun den levende aktivitetslog. Tokenet giver adgang til den log og intet andet, og Deaktivér tilbagekalder det med det samme. Den indlejrede side findes kun på engelsk.
Andet¶
- Stop en sikkerhedskopi, der kører. Hvert kort, der kan starte en sikkerhedskopi, har en Annullér sikkerhedskopi-knap ved siden af statuslinjen, mens kørslen er aktiv. Kørslen registreres som annulleret, ikke som mislykket. Det er sikkert at stoppe, fordi restic skriver sit øjebliksbillede til sidst, så en afbrudt kørsel efterlader data uden reference og intet øjebliksbillede.
- Sikkerhedskopier mange på én gang. Fler-vælg containere, og tryk Sikkerhedskopier valgte. Batchen kører serverside, så den fortsætter, selv hvis du lukker fanen eller mister forbindelsen. BombVault sikkerhedskopierer aldrig (og stopper derfor aldrig) sin egen container.
- Øjebliksbillede-browser med en liste over gendannelsespunkter, sletning pr. øjebliksbillede og et sammenklappeligt mappetræ til gendannelse på filniveau.
- Repository-vedligeholdelse pr. domæne: Verificer (
restic check), Lås op (ryd en forældet lås) og Beskær (anvender opbevaringspolitikken på forlangende, når en er sat, ellers en simpel plads-genvinding). - Fremskridt for verificering, gendannelsestjek og oprydning. Mens en af dem kører, viser aktivitetsloggen og integritetskortet, hvor langt restic er nået i sin optælling, for eksempel 12 af 47 pakker, og den resterende tid i trinnet, så snart der er nok at skønne ud fra. restic tæller her pakker, snapshots og indeksfiler, ikke bytes, så det er det, bjælken viser; før første optælling kører den uden tal.
- Automatiske databasedumps. Genkendte PostgreSQL-, MySQL- og MariaDB-containere (de officielle images, PostGIS, TimescaleDB, pgvector, pgautoupgrade, Immichs database-images, linuxserver, yobasystems og jc21 MariaDB samt Oracles mysql-server) dumpes før hver sikkerhedskopi fra den kørende server. Containere, der blot ligner en database, får den samme mulighed på deres kort, slået fra indtil du vælger den. Dumpet strømmer direkte ind i repositoriet og bliver dér sit eget gendannelsespunkt ved siden af filsikkerhedskopien; det skrives aldrig til en disk. Legitimationsoplysningerne kommer fra containerens egne variabler, inklusive
*_FILE-hemmeligheder, og forlader den aldrig. Hvert kort viser, om databasens datamappe gemmes med containeren stoppet, kopieres mens den kører, eller slet ikke gemmes. Et mislykket dump vælter ikke sikkerhedskopien: det dukker op som en mislykket kørsel med sin årsag og et fingerpeg om, hvordan det rettes, og sender en notifikation. Dumps lægges aldrig tilbage af sig selv. Hent et (råt eller komprimeret), gem det i en mappe, importér det med ét klik i en nystartet database, eller hent det med restic-CLI'en. Du kan slå det fra pr. container, med labelenbombvault.dbdump=false, eller for alle containere under Indstillinger. Afvigelsesregistreringen holder også øje med størrelsen af hvert dump, og en assistent kan vise en containers dumps gennem MCP-serveren. - Pre/post-sikkerhedskopi-hooks pr. container. Shell-kommandoer kører inde i containeren (for eksempel at skrive en cache til disk); en fejlende pre-hook afbryder sikkerhedskopien. Genkendte databaser dumpes automatisk og behøver ingen hook til det.
- Stop andre containere under sikkerhedskopi, med en sundhedsstyret genstart. Navngiv afhængige containere (for eksempel en database), der skal stoppes, mens denne sikkerhedskopieres. Bagefter bringer BombVault dem tilbage i deres Compose
depends_on-rækkefølge og venter som standard på, at hver enkelt rapporterer som sund (eller kørende, hvis den ikke har et healthcheck), før de containere, der afhænger af den, startes, så en afhængighed som Pi-hole, en database eller en VPN-gateway faktisk er oppe, før de tjenester, der har brug for den, i stedet for at de returnerer et connection refused. Ventetiden er afgrænset af en timeout pr. container (120 sekunder som standard), så en langsom eller aldrig-sund container aldrig kan hænge kørslen; både ventetiden og timeouten lever på Indstillinger, Containers (slå ventetiden fra for den tidligere alle-på-én-gang-genstart). Den samme ordnede, sundhedsstyrede genstart omslutter også post-sikkerhedskopi-image-opdateringen, så på en dag, hvor en opdatering lander, holdes de afhængige nede gennem genoprettelsen og bringes først tilbage, sundhedsstyret, når den er færdig. - Udelukkelsesmønstre pr. container. Angiv undermapper, der skal springes over inde i en sikkerhedskopieret volumen, én pr. linje. Skriv stierne, som du ser dem inde i containeren; en live-forhåndsvisning viser, hvad hver linje resolverer til, og advarer, når en linje ville udelukke intet.
- Opdater efter vellykket sikkerhedskopi (avanceret, som standard fra). Slå dette til på en container, og BombVault trækker det nyeste image og genopretter den, men kun når der faktisk er et nyere image, så et frisk gendannelsespunkt altid eksisterer først. Valgfrie ekstra: en notifikation pr. opdateret container og image-oprydning (et base-image, der deles af andre containere, slettes aldrig). Efter opdateringen beder BombVault også Unraid om at gentjekke den ene containers opdateringsstatus, så Docker-fanens forældede update available-banner rydder sig selv i stedet for at blive hængende (Unraid-opdateringer går direkte gennem Docker-API'en, så dens cachede status, og på nogle versioner en cachet digest, ville ellers blive ved med at vise banneret). Det er best-effort, påvirker aldrig sikkerhedskopien, som standard til og har en omskifter i Indstillinger.
- Gendan til en alternativ mappe til kloning eller inspektion.
- Øjebliksbillede-diff og tags. Sammenlign to øjebliksbilleder for at se, hvad der ændrede sig, og tag øjebliksbilleder for at filtrere dem.
- Hvad er nyt efter en opdatering. Release-noter dukker op én gang pr. ny version, serveret fra noter indlejret i binæren, så dialogen virker offline.
- HTTPS fra start (selvsigneret, eller medbring dit eget certifikat bag en reverse proxy).
- Docker-healthcheck. Containeren rapporterer sund/usund fra sin egen
/api/health, så et auto-heal-værktøj kan genstarte den, hvis motoren nogensinde går i baglås. - Mørk/lys UI på 42 sprog med en flag-vælger.
- Indstillinger gemmer sig selv. Slå en kontakt om eller forlad et felt, og ændringen skrives med det samme, med et kort blink på kontrollen og en rysten, hvis serveren afviser den. Tre steder beholder en Gem-knap, fordi det ville være usikkert at gemme dem halvt færdige: feltet til rclone-konfigurationen, editoren til legitimationssæt og login-adgangskoden.
- Stille pop op-beskeder. Under Indstillinger, Generelt kan du slå de rutinemæssige bekræftelser fra, så kun fejl stadig afbryder dig. Det gælder pr. browser og rører ikke notifikationskanalerne.
- Få det til at se ud, som du vil. Indstillinger, Udseende indstiller farverne (én accentfarve eller Regnbuetilstand med en palet på otte), hjørnerne (runde, bløde eller firkantede) og animationen (fra, diskret, vild eller stormende), husket pr. browser. Når dit system beder om mindre bevægelse, vinder det altid.