Μετάβαση στο περιεχόμενο

BombVault

Τα δεδομένα σας στο Unraid, σφραγισμένα σε ένα θησαυροφυλάκιο. Ρίξτε ένα αντίγραφο ασφαλείας. Πυροδοτήστε μια επαναφορά.

Το BombVault είναι μια αυτο-φιλοξενούμενη, εγγενής για Unraid εφαρμογή ιστού για αντίγραφα ασφαλείας και πλήρη ανάκτηση από καταστροφή των Docker containers και των KVM/libvirt VMs σας. Εκτελείται ως ένα μοναδικό multi-arch Docker container, σας προσφέρει ένα σύγχρονο περιβάλλον ιστού που ακολουθεί την προτίμηση φωτεινού/σκοτεινού θέματος του συστήματός σας και διαχειρίζεται όλον τον κύκλο ζωής: δημιουργία αντιγράφου, χρονοπρογραμματισμός, επαλήθευση και επαναφορά.

Οι επαναφορές είναι αυτόματες. Τα containers εμφανίζονται ξανά στην καρτέλα Docker του Unraid ακριβώς όπως πριν, και τα VMs επαναορίζονται στον VM Manager με τους δίσκους τους και το UEFI NVRAM επανασυνδεδεμένα. Καμία χειροκίνητη επανεγκατάσταση, καμία εκ νέου διαμόρφωση, καμία ταλαιπωρία.

Στηρίζεται στο restic, οπότε κάθε αντίγραφο ασφαλείας είναι απαλλαγμένο από διπλότυπα (deduplicated), αυξητικό (incremental) και πάντα κρυπτογραφημένο.

Κρατήστε το APP_KEY σας ασφαλές

Το BombVault παράγει τον κωδικό του αποθετηρίου restic από ένα μυστικό 32 byte με το όνομα APP_KEY. Η απώλειά του καθιστά τα κρυπτογραφημένα αντίγραφα ασφαλείας μη ανακτήσιμα. Δημιουργήστε ένα με openssl rand -hex 32 και αποθηκεύστε το σε ασφαλές μέρος. Δείτε Διαμόρφωση.

Τι προστατεύει το BombVault

Τομέας Τι αποθηκεύεται
Docker containers Ο κατάλογος appdata μαζί με τον ορισμό του container (image, μεταβλητές περιβάλλοντος, θύρες, ετικέτες, τόμοι).
KVM / libvirt VMs Οι εικόνες δίσκου της VM, ο ορισμός XML και το UEFI NVRAM, με αντίγραφο μέσω SSH (χωρίς προσάρτηση libvirt).
Unraid flash Ολόκληρο το USB flash (/boot): λειτουργικό, άδεια, διαμόρφωση array, κοινόχρηστοι πόροι, δίκτυο και διαμόρφωση plugin.
Διαμόρφωση εφαρμογής Το ίδιο το /config του BombVault: η βάση ρυθμίσεών του, τα διαπιστευτήρια εκτός τόπου και το ζεύγος κλειδιών SSH του libvirt.
Αρχεία & φάκελοι Ονομαστικά σύνολα αρχείων, οποιοσδήποτε φάκελος στον διακομιστή, το καθένα με προαιρετικά μοτίβα εξαίρεσης ανά σύνολο.
Σύνολα δεδομένων ZFS Ένα σύνολο δεδομένων με όλα όσα βρίσκονται από κάτω του, διαβασμένο από ένα στιγμιότυπο ZFS και αποθηκευμένο σαν φάκελος. Δες Σύνολα δεδομένων ZFS.

Η επαναφορά είναι ο πρωταγωνιστής

Αφού αντιγράψει τα δεδομένα πίσω από το στιγμιότυπο restic, το BombVault αναπαράγει τον αποθηκευμένο ορισμό του container έναντι του Docker API, ώστε το container να εμφανιστεί ξανά στην καρτέλα Docker του Unraid σαν να ήταν πάντα εκεί (ίδιο image, ίδιες ρυθμίσεις, ίδιες αντιστοιχίσεις θυρών). Τα VMs αποκτούν εκ νέου ορισμό του XML τους μέσω SSH και τους δίσκους τους και το UEFI NVRAM επανασυνδεδεμένα, ακόμη και μετά τη διαγραφή της VM.

Όταν ένα αντίγραφο ασφαλείας διακόπτει εξαρτημένα containers, αυτά επανέρχονται με τη σωστή σειρά: το BombVault τα επανεκκινεί με τη σειρά depends_on του Compose και περιμένει το καθένα να αναφέρει ότι είναι υγιές πριν ξεκινήσει εκείνα που εξαρτώνται από αυτό, ώστε τίποτα να μην τρέχει μπροστά από μια βάση δεδομένων ή μια πύλη που δεν έχει ακόμη σηκωθεί. Δείτε Δυνατότητες.

Πώς λειτουργεί

Browser --HTTPS--> BombVault container
                   |- Go binary: JSON API + embedded React UI
                   |- Background worker (per-domain scheduler + job executor)
                   |
                   |- /var/run/docker.sock  -> Docker API (container stop/inspect/recreate)
                   |- qemu+ssh://host       -> libvirt / KVM on the HOST over SSH (no mount)
                   |- /mnt/ -> /host/user   -> appdata, VM disks + restic repos (read/write)
                   |- /boot/ -> /host/boot  -> Unraid flash backup (whole USB)
                   |- /config               -> BombVault's own settings + credentials (self-backup)
                   '- <repo path>           -> restic repository (local or remote: rclone/s3/rest/sftp)

Το BombVault χρησιμοποιεί το Docker socket για να σταματά τα containers πριν από ένα αντίγραφο και να τα αναδημιουργεί μετά από μια επαναφορά. Για τις VM εκτελεί virsh στον host μέσω SSH (qemu+ssh://) για να τερματίσει ομαλά μια VM ή να πάρει ζωντανό στιγμιότυπο. Δεν κάνει ποτέ bind mount σε καμία διαδρομή libvirt, οπότε δεν μπορεί να μπει εμπόδιο στον VM Manager του host.

Το BombVault είναι το επίπεδο ενορχήστρωσης και περιβάλλοντος, όχι η μηχανή αποθήκευσης. Όλη η πραγματική μετακίνηση δεδομένων περνάει μέσω του restic.

Γρήγορη εκκίνηση

Καινούριος εδώ; Πηγαίνετε στο Ξεκινώντας για να εγκαταστήσετε το BombVault στο Unraid μέσω Community Applications και να εκτελέσετε το πρώτο σας αντίγραφο ασφαλείας. Στη συνέχεια εξερευνήστε τις πλήρεις Δυνατότητες, ρυθμίστε τη Διαμόρφωσή σας και στήστε το Εκτός τόπου & ανάκτηση.

Το εκτός τόπου μπορεί να διακλαδωθεί σε πολλούς προορισμούς ανά τομέα ταυτόχρονα, ένας πίνακας δέκτη μόνο για ανάγνωση παρακολουθεί εκείνα τα αντίγραφα στο μηχάνημα που τα λαμβάνει, και μπορείτε να μεταφέρετε όλη τη διαμόρφωσή σας σε ένα νέο μηχάνημα με την κάρτα Εξαγωγή / εισαγωγή ρυθμίσεων. Δείτε Εκτός τόπου & ανάκτηση και Διαμόρφωση.

Η Εφαρμογή Android φέρνει στο κινητό σας όλους τους διακομιστές της ομάδας σας, με το αρχείο δραστηριότητας όλων τους σε μία οθόνη.

Ευχαριστίες

  • Το VolumeVault του @Darkdragon14 (Apache-2.0) έδωσε στο BombVault την αρχική του ιδέα: αντίγραφο ασφαλείας με ένα κλικ και αυτόματη επανεγκατάσταση των Docker containers. Το BombVault είναι ξεχωριστή υλοποίηση σε Go και restic, που μεταφέρει την ιδέα σε VM, στο flash και αλλού.
  • Το restic είναι η γρήγορη, ασφαλής μηχανή αντιγράφων ασφαλείας με αφαίρεση διπλοτύπων που οδηγεί το BombVault.
  • Το rclone παρέχει τα backends cloud.
  • Τα περισσότερα σύμβολα στα κουμπιά προέρχονται από το δωρεάν σύνολο Core Solid της Streamline (CC BY 4.0, πηγή). Τα υπόλοιπα προέρχονται από τα Font Awesome Free, Material Design Icons, Simple Icons και Tabler Icons, ή σχεδιάστηκαν για το έργο.

Άδεια

Copyright (C) 2026 Junker der Provinz. Το BombVault είναι ελεύθερο λογισμικό υπό την GNU Affero General Public License v3.0 (LICENSE). Μπορείτε να το εκτελείτε, να το μελετάτε, να το μοιράζεστε και να το αλλάζετε. Αν το διανέμετε, ή αν εκτελείτε μια τροποποιημένη έκδοση ως υπηρεσία δικτύου, πρέπει να δημοσιεύσετε τον πηγαίο κώδικά σας υπό την ίδια άδεια και να διατηρήσετε τις υπάρχουσες σημειώσεις πνευματικών δικαιωμάτων και αναφοράς δημιουργών.

Το όνομα και η εμπορική ταυτότητα δεν παρέχονται με άδεια. Η AGPL καλύπτει μόνο τον πηγαίο κώδικα: το "BombVault", το λογότυπό του και η εμπορική του ταυτότητα παραμένουν κατοχυρωμένα, οπότε ένα fork πρέπει να χρησιμοποιεί δικό του όνομα και δική του εμπορική ταυτότητα και δεν επιτρέπεται να παρουσιάζεται ως BombVault.

Σύνδεσμοι

Έλεγχος του host ισοδύναμος με root

Μέσω του Docker socket το BombVault μπορεί να διακόψει, να αφαιρέσει και να αναδημιουργήσει containers και να διαβάσει/γράψει appdata, και για το αντίγραφο των VM συνδέεται στον host μέσω SSH για να εκτελέσει virsh. Όποιος μπορεί να φτάσει στο περιβάλλον ιστού του έχει ουσιαστικά root στον host. Εκτελείτε το BombVault μόνο σε ένα αξιόπιστο, μη εκτεθειμένο δίκτυο, και ενεργοποιήστε την προαιρετική πύλη κωδικού (Ρυθμίσεις, Ασφάλεια) μόλις χρησιμοποιηθούν αντίγραφα εκτός τόπου ή αμετάβλητα (immutable). Δείτε Διαμόρφωση για το πλήρες μοντέλο ασφαλείας.