Gå til indholdet

Funktioner

BombVault er simpel som standard og dyb, når du har brug for det. Grænsefladen viser kun det væsentlige, indtil du slår Simpel / Avanceret-kontakten om. Denne side grupperer det fulde funktionssæt.

Sikkerhedskopiets omfang

Hvad Hvad der gemmes
Docker-containere Appdata-mappen plus containerdefinitionen (image, env-variabler, porte, labels, volumener).
KVM / libvirt-VM'er VM-diskimage(s), XML-definition og UEFI NVRAM (yndefuld nedlukning eller live-øjebliksbillede, over SSH). Live-øjebliksbilleder falder automatisk tilbage til en yndefuld sikkerhedskopi, hvis øjebliksbilledet ikke kan oprettes, så en VM-sikkerhedskopi aldrig bare fejler.
Unraid-flash Hele USB-flashen (/boot): OS, licens, array-konfiguration, shares, netværks- og plugin-konfiguration. Gendannelse er en ét-klik .zip-download og overskriver aldrig den kørende flash.
App-konfiguration BombVaults egen /config (indstillingsdatabase, off-site-legitimationsoplysninger, libvirt-SSH-nøglepar), øjebliksbilledet taget med SQLite VACUUM INTO, så en database i WAL-tilstand aldrig fanges midt i en skrivning. Gendannes via en selv-genstart, så den kørende database aldrig overskrives under et åbent handle.
Filer og mapper Navngivne filsæt: en hvilken som helst mappe på serveren (en share, dine dokumenter, et fotobibliotek), hver med valgfrie udelukkelsesmønstre pr. sæt. Fuld paritet med de andre domæner (tidsplaner, opbevaring, off-site-kopi, integritetstjek og gendannelsesøvelser).

Gendannelse

  • Ét-klik fuld gendannelse. Vælg et øjebliksbillede, klik Gendan. Færdig.
  • Gendan fra lokal eller off-site. Hver sikkerhedskopi-browser har en Lokal / Off-site-kontakt, så hvis et lokalt repo går tabt eller bliver beskadiget, kan du liste og gendanne direkte fra off-site-replikaen. Sletning er pr. kilde: at fjerne en sikkerhedskopi påvirker kun den kopi, du ser på.
  • Containere geninstalleres automatisk. Containerdefinitionen afspilles mod Docker-API'en, så containeren dukker op igen i Unraids Docker-fane præcis som den var.
  • VM'er genoprettes automatisk. XML'en genimporteres over SSH, så VM'en dukker op igen i VM Manager med sin disk og UEFI NVRAM tilkoblet igen, selv efter at VM'en er blevet slettet. Opdag sikkerhedskopier genopbygger en post, der er helt væk (for eksempel efter en frisk installation).
  • Individuel gendannelse. Gendan én container, én VM eller ét filsæt uden at røre de andre.
  • Flash-gendannelse er en .zip-download. Den streames til din browser som flash-<id>.zip, klar til at slippe ind i Unraids USB-creator. Den kørende /boot røres aldrig.
  • Planlagt flash-zip-eksport. Efter hver flash-sikkerhedskopi kan du valgfrit skrive øjebliksbilledet ud som en almindelig .zip til en mappe, du vælger (en enkelt overskrevet flash-latest.zip eller en rullende historik). Peg den mod en Syncthing- eller rclone-mappe, så din bootbare USB-sikkerhedskopi forlader serveren automatisk.
  • Pre-flight-konflikttjek. Før noget stoppes eller fjernes, verificerer gendannelsen, at containerens statiske IP og publicerede værtsporte er ledige, og afbryder med en klar besked i stedet for at efterlade en halvfærdig gendannelse.
  • Gendannelse på filniveau. Udvid et containerøjebliksbilledes Files, filtrér, sæt flueben ved et vilkårligt antal filer og mapper, og gendan så udvalget på plads eller ind i en mappe, du vælger.
  • Gendannelse af filsæt. Gendan et filsæt-øjebliksbillede på plads (efter en eksplicit bekræftelse) eller ind i en mappe, du vælger, aldrig i stilhed. Selektiv gendannelse virker også her.
  • Gendannelse bevarer kørselstilstanden. En container eller VM, der kørte, da den blev sikkerhedskopieret, kommer tilbage kørende; en, der var stoppet, forbliver stoppet. Sæt flueben ved Efterlad stoppet efter gendannelse for at genoprette uden at starte.
  • Gendan en hel stak. Containere fra det samme Docker Compose-projekt grupperes i et Stacks-panel. Gendan stak genopbygger hvert medlem fra dets nyeste sikkerhedskopi efterladt stoppet og starter dem så valgfrit i depends_on-rækkefølge.
  • Live-fremdrift, annuller og optaget-feedback. En lang gendannelse viser en live procentbjælke og kan annulleres med en typebevidst bekræftelse. En annulleret gendannelse registreres som annulleret, ikke mislykket.
  • Guidet gendannelse. En dedikeret Recovery-fane fører en frisk installation gennem katastrofetilfældet. Se Off-site og gendannelse.
  • Gendan fra et andet BombVault-repo. En engangs, skrivebeskyttet session åbner en anden BombVault-instans' repo med den instans' APP_KEY, så du kan trække en container fra server A til server B uden at røre dine egne indstillinger. Se Off-site og gendannelse.

Lagring og planlægning

  • Inkrementelle, dedupliserede sikkerhedskopier via restic, så selv store VM-diske ikke får repoet til at eksplodere.
  • Destinationer: en lokal sti, eller off-site. SMB/CIFS og NFS (montér share'en på Unraid, og peg en Backup Path mod den), native restic-backends uden rclone (s3:..., rest:http://host:8000/repo, b2:..., sftp:user@host:/repo) eller en hvilken som helst rclone-remote via rclone:<remote>:<bucket>/path. Alle legitimationsoplysninger gemmes krypteret.
  • SSH-destinationer kræver intet installeret på den anden side. sftp: kræver kun en SSH-server, så en bar Raspberry Pi (ingen Docker, ingen restic) fungerer som off-site-destination. Værtsnøgler pinnes automatisk ved første kontakt.
  • Off-site-kopi (lokal + remote). Behold den hurtige lokale sikkerhedskopi, og tilføj en eller flere off-site-replikaer, replikeret med restic copy på et best-effort-grundlag (et off-site-hikke får aldrig den lokale sikkerhedskopi til at fejle). Hvert domæne har sin egen off-site-tidsplan plus en Replikér nu-knap.
  • Flere off-site-destinationer pr. domæne. Hvert domæne (containere, VM'er, flash, config og filsæt) kan replikere til flere off-site-destinationer på én gang, ikke kun én. Tilføj ekstra destinationer på Off-site-fanen, hver med sit eget repository, sin S3-lagringsklasse, sit append-only-flag, sin opbevaring og sit vækstbudget. Din eksisterende off-site-kopi overføres som den første destination, så intet ændrer sig, før du tilføjer en anden, og hver destination i et domæne replikerer på det domænes off-site-tidsplan.
  • Manuel sikkerhedskopi-rækkefølge. Angiv den præcise rækkefølge, dine containere sikkerhedskopieres i, fra panelet sikkerhedskopi-rækkefølge på Containers-siden. Planlagte og fler-valgs-kørsler følger den; enhver container, du lader stå uordnet, beholder den tidligere mest-overskredet-først-adfærd, og en enkelt containersikkerhedskopi er uændret.
  • Konfigurerbar opbevaring: keep-last / daglig / ugentlig / månedlig, beskåret automatisk efter hver sikkerhedskopi, sat pr. kilde (lokal ved siden af sikkerhedskopi-stierne, off-site på Off-site-fanen, så du kan beholde off-site-kopier længere som et arkiv).
  • Planlægning pr. domæne (daglig / ugentlig inkl. fler-dags-sæt / hver-N-dag / rå cron), alt redigeret ét sted på Indstillinger, Tidsplaner.
  • Off-site-båndbreddegrænser. Begræns restic-upload/download-hastigheden, så replikering ikke mætter dit WAN.
  • Kold- og arkivlagringsklasse (S3). For et native S3 off-site-repo kan du vælge lagringsklassen, begrænset til gendannelses-læsbare niveauer (Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval), så arkivpriser aldrig i stilhed ødelægger en gendannelse. Deep-archive-niveauerne, der først kræver en asynkron optøning (Glacier Flexible, Deep Archive), er bevidst udeladt. Kun native S3-backends; rclone-remotes sætter deres klasse i rclone-konfigurationen.
  • Sikkerhedskopimapper forbliver kopierbare uden for boksen. Efter hver sikkerhedskopi løsner BombVault det lokale repo-træ til mapper 0755 / filer 0644 (repos er krypterede, så intet eksponeres), så en ikke-root sync-bruger over SMB ikke låses ude. Gendannelsesdefinitioner lever inde i hvert repo, så en kopieret repo-mappe er fuldt selvstændig.

Indsigt, verifikation og overvågning

  • Beskyttelsesstatus (RPO). Oversigten viser en grøn / gul / rød indikator pr. domæne, der sammenligner den seneste vellykkede sikkerhedskopi med dens tidsplan, så en overskredet sikkerhedskopi bliver rød i stedet for at gemme sig i en log.
  • Sikkerhedskopi-sundhedsheatmap. En GitHub-contributions-agtig kalender over sikkerhedskopiresultater pr. dag pr. domæne, med en Containers / VMs / Flash / Config / Files-omskifter.
  • Kørselstidspunkter overalt. Hver post i kørselshistorikken viser start, slut (varighed), og hver container og VM bærer sin egen liste over Seneste kørsler på sin side.
  • Et dashboard, du kan omarrangere. Slå tilpasningstilstand til for at trække kort ind i din rækkefølge og skjule dem, du ikke har brug for. Layoutet gemmes pr. browser.
  • Repository-størrelse og dedup-tendens. Aktuel repo-størrelse, dedupliseringsforhold og øjebliksbillede-antal pr. domæne, med en sparkline over lagervækst.
  • Gendannelses-verifikationsøvelser. BombVault beviser periodisk, at dine sikkerhedskopier kan gendannes (restic check --read-data-subset, afgrænset) og viser et sidst verificeret gendannelig-badge pr. domæne.
  • Selvhelende operationer. En beviseligt forældreløs restic-lås (efterladt af en genstart midt i en operation) tvangsryddes og forsøges igen én gang, automatisk. Opbevaring er identitetsstabil (beskåret pr. element, immun over for sti- eller værtsændringer), og en opbevaringsfejl sender en notifikation.
  • Gendannelseskit til krypteringsnøglen. Ét-klik-download af hovednøglen, den afledte restic-adgangskode og de præcise repo-placeringer og kommandoer, så du kan gendanne uden en kørende BombVault. Se Off-site og gendannelse.
  • Eksportér og importér dine indstillinger. Et Eksportér og importér indstillinger-kort på Indstillinger-siden skriver hele din konfiguration (domæneindstillinger, off-site-destinationer, tidsplaner, opbevaring, notifikationer) til en bærbar JSON-fil, så et flyt til en ny boks eller kloning af en opsætning ikke betyder at genindtaste alt manuelt. Du vælger, om off-site- og notifikations-legitimationsoplysningerne skal medtages; med dem er filen lige så følsom som dit gendannelseskit. Import viser en forhåndsvisning og beder om bekræftelse, og den rører aldrig dine sikkerhedskopidata eller -historik.
  • Notifikationer. Webhook (Discord / Slack / Gotify / ntfy), Matrix, Healthchecks.io, e-mail (SMTP), en selvhostet Apprise API-server og Unraids native notifikationssystem. Politik pr. sikkerhedskopi: aldrig / ved fejl / altid. En planlagt kørsel af mange elementer kan sende ét N af M lykkedes-resumé. Healthchecks får hele livscyklussen (/start, derefter succes eller /fail), når som helst en URL er sat.
  • Prometheus /metrics. Tilvalg (som standard fra, valgfrit bearer-token) til Grafana eller Uptime Kuma. Eksponerer sikkerhedskopistatus, størrelser og tidsstempler, uden hemmeligheder eller stier i labels.

Ransomware-beskyttelse

  • Uforanderlig (append-only) off-site. Flag et off-site-repo append-only, så ransomware eller en kompromitteret vært ikke kan slette eller omskrive dine sikkerhedskopier. Den anden side (en restic/rest-server i --append-only-tilstand) håndhæver det; BombVault verificerer det kun altid og viser aldrig grønt alene på en konfigurationspåstand.
  • Manipulationstest. BombVault beviser periodisk append-only-garantien ved faktisk at forsøge en sletning mod off-site-repoet (rettet mod et ikke-eksisterende objekt): afvist betyder beskyttet, accepteret betyder ikke beskyttet. Et inkonklusivt resultat vender aldrig den gemte dom.
  • Guidet off-site-opsætning. En guide fører dig fra backend-valg gennem et klar-til-indsæt rest-server-deploy-snippet, en forbindelsestest, uforanderligheds-omskifteren og en opbevaringsstrategi.
  • DR-øvelser (off-site). Gendan et rigtigt mål fra off-site-repoet ind i en engangs-sandkasse, verificér det fil-for-fil og byte-for-byte, og ryd så op. Se Off-site og gendannelse.
  • Ransomware-beskyttelses-scorekort. Et Oversigts-kort med en grøn / gul / rød position pr. domæne og en aldersstemplet tjekliste; hver rød række dyb-linker til rettelsen. Det bliver kun grønt på verificerede fakta.
  • Vækstbudget-alarm. For en uforanderlig off-site (hvor gamle øjebliksbilleder bevidst aldrig beskæres), sæt et størrelsesbudget og bliv adviseret, før det løber løbsk.
  • Modtager-dashboard (modtagende side). På den boks, der modtager uforanderlige off-site-kopier fra en anden BombVault, slå Receiver-omskifteren til (Indstillinger) for at afsløre en Receiver-fane. Registrer et modtaget repository skrivebeskyttet (åbnet med den afsendende instans' nøgle) for at se dets øjebliksbillede-inventar grupperet efter kilde, hvornår hver kilde sidst ankom, og kør et uafhængigt restic check på den modtagende hardware. Den advarer dig, når en kilde holder op med at sende inden for et vindue, du sætter (en dødmandsknap), eller når et integritetstjek fejler. Strengt skrivebeskyttet, så den aldrig skriver til det modtagne repository, og som standard fra. Se Off-site og gendannelse.

Almindelige eksporter

  • Almindelig container-eksport. En Export-knap pr. container skriver en gennemsøgelig, værktøjsfri kopi ved siden af repoet: <name>.tar.gz af sikkerhedskopimapperne plus Unraid <name>.xml-skabelonen. Restic forbliver motoren; dette er en ekstra bekvemmelighedskopi.
  • Almindelig VM-eksport. VM'er har den samme Export (plain tar): <name>.tar.gz af diskimage(s) plus <name>.xml, gendannelig med virsh define plus disken, ingen BombVault eller restic nødvendig.
  • Krypter de almindelige eksporter (age). Eksporterne ligger uden for restic, så de er som standard klartekst. Slå age-kryptering til under Indstillinger, og tilføj en eller flere modtagere (en age-offentlig nøgle eller en SSH-offentlig nøgle). Hver eksport (container- og VM-.tar.gz, deres .xml-sidevogne og flash-ZIP'en) forsegles så for disse modtagere, og du dekrypterer den senere uden for boksen med den matchende private nøgle. Som en sikkerhedsregel fejler en eksport med kryptering slået til og ingen gyldig modtager sat med en klar fejl i stedet for nogensinde at skrive klartekst.

Andet

  • Sikkerhedskopier mange på én gang. Fler-vælg containere, og tryk Sikkerhedskopier valgte. Batchen kører serverside, så den fortsætter, selv hvis du lukker fanen eller mister forbindelsen. BombVault sikkerhedskopierer aldrig (og stopper derfor aldrig) sin egen container.
  • Øjebliksbillede-browser med en liste over gendannelsespunkter, sletning pr. øjebliksbillede og et sammenklappeligt mappetræ til gendannelse på filniveau.
  • Repository-vedligeholdelse pr. domæne: Verificer (restic check), Lås op (ryd en forældet lås) og Beskær (anvender opbevaringspolitikken på forlangende, når en er sat, ellers en simpel plads-genvinding).
  • Pre/post-sikkerhedskopi-hooks pr. container. Shell-kommandoer kører inde i containeren (for eksempel mysqldump ind i appdata før sikkerhedskopi); en fejlende pre-hook afbryder sikkerhedskopien.
  • Stop andre containere under sikkerhedskopi, med en sundhedsstyret genstart. Navngiv afhængige containere (for eksempel en database), der skal stoppes, mens denne sikkerhedskopieres. Bagefter bringer BombVault dem tilbage i deres Compose depends_on-rækkefølge og venter som standard på, at hver enkelt rapporterer som sund (eller kørende, hvis den ikke har et healthcheck), før de containere, der afhænger af den, startes, så en afhængighed som Pi-hole, en database eller en VPN-gateway faktisk er oppe, før de tjenester, der har brug for den, i stedet for at de returnerer et connection refused. Ventetiden er afgrænset af en timeout pr. container (120 sekunder som standard), så en langsom eller aldrig-sund container aldrig kan hænge kørslen; både ventetiden og timeouten lever på Indstillinger, Tidsplaner (slå ventetiden fra for den tidligere alle-på-én-gang-genstart). Den samme ordnede, sundhedsstyrede genstart omslutter også post-sikkerhedskopi-image-opdateringen, så på en dag, hvor en opdatering lander, holdes de afhængige nede gennem genoprettelsen og bringes først tilbage, sundhedsstyret, når den er færdig.
  • Udelukkelsesmønstre pr. container. Angiv undermapper, der skal springes over inde i en sikkerhedskopieret volumen, én pr. linje. Skriv stierne, som du ser dem inde i containeren; en live-forhåndsvisning viser, hvad hver linje resolverer til, og advarer, når en linje ville udelukke intet.
  • Opdater efter vellykket sikkerhedskopi (avanceret, som standard fra). Slå dette til på en container, og BombVault trækker det nyeste image og genopretter den, men kun når der faktisk er et nyere image, så et frisk gendannelsespunkt altid eksisterer først. Valgfrie ekstra: en notifikation pr. opdateret container og image-oprydning (et base-image, der deles af andre containere, slettes aldrig). Efter opdateringen beder BombVault også Unraid om at gentjekke den ene containers opdateringsstatus, så Docker-fanens forældede update available-banner rydder sig selv i stedet for at blive hængende (Unraid-opdateringer går direkte gennem Docker-API'en, så dens cachede status, og på nogle versioner en cachet digest, ville ellers blive ved med at vise banneret). Det er best-effort, påvirker aldrig sikkerhedskopien, som standard til og har en omskifter i Indstillinger.
  • Gendan til en alternativ mappe til kloning eller inspektion.
  • Øjebliksbillede-diff og tags. Sammenlign to øjebliksbilleder for at se, hvad der ændrede sig, og tag øjebliksbilleder for at filtrere dem.
  • Hvad er nyt efter en opdatering. Release-noter dukker op én gang pr. ny version, serveret fra noter indlejret i binæren, så dialogen virker offline.
  • HTTPS fra start (selvsigneret, eller medbring dit eget certifikat bag en reverse proxy).
  • Docker-healthcheck. Containeren rapporterer sund/usund fra sin egen /api/health, så et auto-heal-værktøj kan genstarte den, hvis motoren nogensinde går i baglås.
  • Mørk/lys UI på 26 sprog med en flag-vælger.