Μετάβαση στο περιεχόμενο

BombVault

Τα δεδομένα σας στο Unraid, σφραγισμένα σε ένα θησαυροφυλάκιο. Ρίξτε ένα αντίγραφο ασφαλείας. Πυροδοτήστε μια επαναφορά.

Το BombVault είναι μια αυτο-φιλοξενούμενη, εγγενής για Unraid εφαρμογή ιστού για αντίγραφα ασφαλείας και πλήρη ανάκτηση από καταστροφή των Docker containers και των KVM/libvirt VMs σας. Εκτελείται ως ένα μοναδικό multi-arch Docker container, σας προσφέρει ένα σύγχρονο σκοτεινό περιβάλλον ιστού και διαχειρίζεται όλον τον κύκλο ζωής: δημιουργία αντιγράφου, χρονοπρογραμματισμός, επαλήθευση και επαναφορά.

Οι επαναφορές είναι αυτόματες. Τα containers εμφανίζονται ξανά στην καρτέλα Docker του Unraid ακριβώς όπως πριν, και τα VMs επαναορίζονται στον VM Manager με τους δίσκους τους και το UEFI NVRAM επανασυνδεδεμένα. Καμία χειροκίνητη επανεγκατάσταση, καμία εκ νέου διαμόρφωση, καμία ταλαιπωρία.

Στηρίζεται στο restic, οπότε κάθε αντίγραφο ασφαλείας είναι απαλλαγμένο από διπλότυπα (deduplicated), αυξητικό (incremental) και πάντα κρυπτογραφημένο.

Κρατήστε το APP_KEY σας ασφαλές

Το BombVault παράγει τον κωδικό του αποθετηρίου restic από ένα μυστικό 32 byte με το όνομα APP_KEY. Η απώλειά του καθιστά τα κρυπτογραφημένα αντίγραφα ασφαλείας μη ανακτήσιμα. Δημιουργήστε ένα με openssl rand -hex 32 και αποθηκεύστε το σε ασφαλές μέρος. Δείτε Διαμόρφωση.

Τι προστατεύει το BombVault

Τομέας Τι αποθηκεύεται
Docker containers Ο κατάλογος appdata μαζί με τον ορισμό του container (image, μεταβλητές περιβάλλοντος, θύρες, ετικέτες, τόμοι).
KVM / libvirt VMs Οι εικόνες δίσκου της VM, ο ορισμός XML και το UEFI NVRAM, με αντίγραφο μέσω SSH (χωρίς προσάρτηση libvirt).
Unraid flash Ολόκληρο το USB flash (/boot): λειτουργικό, άδεια, διαμόρφωση array, κοινόχρηστοι πόροι, δίκτυο και διαμόρφωση plugin.
Διαμόρφωση εφαρμογής Το ίδιο το /config του BombVault: η βάση ρυθμίσεών του, τα διαπιστευτήρια εκτός τόπου και το ζεύγος κλειδιών SSH του libvirt.
Αρχεία & φάκελοι Ονομαστικά σύνολα αρχείων, οποιοσδήποτε φάκελος στον διακομιστή, το καθένα με προαιρετικά μοτίβα εξαίρεσης ανά σύνολο.

Η επαναφορά είναι ο πρωταγωνιστής

Αφού αντιγράψει τα δεδομένα πίσω από το στιγμιότυπο restic, το BombVault αναπαράγει τον αποθηκευμένο ορισμό του container έναντι του Docker API, ώστε το container να εμφανιστεί ξανά στην καρτέλα Docker του Unraid σαν να ήταν πάντα εκεί (ίδιο image, ίδιες ρυθμίσεις, ίδιες αντιστοιχίσεις θυρών). Τα VMs αποκτούν εκ νέου ορισμό του XML τους μέσω SSH και τους δίσκους τους και το UEFI NVRAM επανασυνδεδεμένα, ακόμη και μετά τη διαγραφή της VM.

Όταν ένα αντίγραφο ασφαλείας διακόπτει εξαρτημένα containers, αυτά επανέρχονται με τη σωστή σειρά: το BombVault τα επανεκκινεί με τη σειρά depends_on του Compose και περιμένει το καθένα να αναφέρει ότι είναι υγιές πριν ξεκινήσει εκείνα που εξαρτώνται από αυτό, ώστε τίποτα να μην τρέχει μπροστά από μια βάση δεδομένων ή μια πύλη που δεν έχει ακόμη σηκωθεί. Δείτε Δυνατότητες.

Πώς λειτουργεί

Browser --HTTPS--> BombVault container
                   |- Go binary: JSON API + embedded React UI
                   |- Background worker (per-domain scheduler + job executor)
                   |
                   |- /var/run/docker.sock  -> Docker API (container stop/inspect/recreate)
                   |- qemu+ssh://host       -> libvirt / KVM on the HOST over SSH (no mount)
                   |- /mnt/ -> /host/user   -> appdata, VM disks + restic repos (read/write)
                   |- /boot/ -> /host/boot  -> Unraid flash backup (whole USB)
                   |- /config               -> BombVault's own settings + credentials (self-backup)
                   '- <repo path>           -> restic repository (local or remote: rclone/s3/rest/sftp)

Το BombVault είναι το επίπεδο ενορχήστρωσης και περιβάλλοντος, όχι η μηχανή αποθήκευσης. Όλη η πραγματική μετακίνηση δεδομένων περνάει μέσω του restic.

Γρήγορη εκκίνηση

Καινούριος εδώ; Πηγαίνετε στο Ξεκινώντας για να εγκαταστήσετε το BombVault στο Unraid μέσω Community Applications και να εκτελέσετε το πρώτο σας αντίγραφο ασφαλείας. Στη συνέχεια εξερευνήστε τις πλήρεις Δυνατότητες, ρυθμίστε τη Διαμόρφωσή σας και στήστε το Εκτός τόπου & ανάκτηση.

Το εκτός τόπου μπορεί να διακλαδωθεί σε πολλούς προορισμούς ανά τομέα ταυτόχρονα, ένας πίνακας παραλήπτη μόνο για ανάγνωση παρακολουθεί εκείνα τα αντίγραφα στο μηχάνημα που τα λαμβάνει, και μπορείτε να μεταφέρετε όλη τη διαμόρφωσή σας σε ένα νέο μηχάνημα με την κάρτα Εξαγωγή και εισαγωγή ρυθμίσεων. Δείτε Εκτός τόπου & ανάκτηση και Διαμόρφωση.

Σύνδεσμοι

Έλεγχος του host ισοδύναμος με root

Μέσω του Docker socket το BombVault μπορεί να διακόψει, να αφαιρέσει και να αναδημιουργήσει containers και να διαβάσει/γράψει appdata, και για το αντίγραφο των VM συνδέεται στον host μέσω SSH για να εκτελέσει virsh. Όποιος μπορεί να φτάσει στο περιβάλλον ιστού του έχει ουσιαστικά root στον host. Εκτελείτε το BombVault μόνο σε ένα αξιόπιστο, μη εκτεθειμένο δίκτυο, και ενεργοποιήστε την προαιρετική πύλη κωδικού (Ρυθμίσεις, Ασφάλεια) μόλις χρησιμοποιηθούν αντίγραφα εκτός τόπου ή αμετάβλητα (immutable). Δείτε Διαμόρφωση για το πλήρες μοντέλο ασφαλείας.