Δυνατότητες¶
Το BombVault είναι απλό εξ ορισμού και βαθύ όταν το χρειάζεστε. Η διεπαφή δείχνει μόνο τα βασικά μέχρι να γυρίσετε τον διακόπτη Απλή προβολή / Σύνθετη προβολή. Αυτή η σελίδα ομαδοποιεί το πλήρες σύνολο δυνατοτήτων.
Εύρος αντιγράφων ασφαλείας¶

Τα containers, καθένα με τον δικό του διακόπτη προγράμματος, σειρά αντιγράφων και δικό του ιστορικό.
| Τι | Τι αποθηκεύεται |
|---|---|
| Docker containers | Ο κατάλογος appdata μαζί με τον ορισμό του container (image, μεταβλητές περιβάλλοντος, θύρες, ετικέτες, τόμοι). Εξ ορισμού ολόκληρος ο κατάλογος appdata· το Επιλογή φακέλων στο κοντέινερ ορίζει ακριβώς ποιους φακέλους καλύπτει το αντίγραφο, με ζωντανή καταμέτρηση των διαδρομών, λίστα όσων αφήσατε έξω και έναν διακόπτη Παράλειψη φακέλων προσωρινής μνήμης ανά ρίζα (CACHEDIR.TAG). |
| KVM / libvirt VMs | Οι εικόνες δίσκου της VM, ο ορισμός XML και το UEFI NVRAM (ομαλός τερματισμός ή ζωντανό στιγμιότυπο, μέσω SSH). Τα ζωντανά στιγμιότυπα υποχωρούν αυτόματα σε ομαλό αντίγραφο αν το στιγμιότυπο δεν μπορεί να δημιουργηθεί, ώστε ένα αντίγραφο VM να μη βγάζει ποτέ απλώς σφάλμα. Με ενεργό το Μόνο αλλαγμένα μπλοκ, μια VM σε λειτουργία με δίσκους qcow2 διαβάζεται μέσω των σημείων ελέγχου του libvirt, οπότε ένα αντίγραφο διαβάζει μόνο τα μπλοκ που γράφτηκαν από το προηγούμενο, και κάθε στιγμιότυπο επαναφέρει ακόμη μόνο του ολόκληρο τον δίσκο. Οι δίσκοι σε zvol του ZFS μεταδίδονται με zfs send μέσω της ίδιας σύνδεσης SSH, οπότε μια VM με δίσκους σε zvol αντιγράφεται ως μία VM. Η κατάσταση ενός vTPM passthrough αποθηκεύεται δίπλα στο NVRAM όταν το XML ορισμού της VM αναφέρει τη διαδρομή του. Ένα εξομοιωμένο vTPM, που το TrueNAS ρυθμίζει για επισκέπτες Windows 11, δεν δημοσιεύει αυτή τη διαδρομή, οπότε κρατήστε πρόχειρο το κλειδί ανάκτησης ενός τέτοιου επισκέπτη. Δείτε τον οδηγό αντιγράφων VM. |
| Unraid flash | Ολόκληρο το USB flash (/boot): λειτουργικό, άδεια, διαμόρφωση array, κοινόχρηστοι πόροι, δίκτυο και διαμόρφωση plugin. Η επαναφορά είναι μια λήψη .zip με ένα κλικ και δεν αντικαθιστά ποτέ το ενεργό flash. |
| Διαμόρφωση εφαρμογής | Το ίδιο το /config του BombVault (βάση ρυθμίσεων, διαπιστευτήρια εκτός τόπου, ζεύγος κλειδιών SSH του libvirt), με στιγμιότυπο μέσω SQLite VACUUM INTO ώστε μια βάση δεδομένων σε λειτουργία WAL να μην καταγράφεται ποτέ στη μέση μιας εγγραφής. Επαναφέρεται μέσω αυτο-επανεκκίνησης, ώστε η ενεργή βάση δεδομένων να μην αντικαθίσταται ποτέ κάτω από ένα ανοιχτό handle. |
| Αρχεία & φάκελοι | Ονομαστικά σύνολα αρχείων: οποιοσδήποτε φάκελος στον διακομιστή (ένας κοινόχρηστος πόρος, τα έγγραφά σας, μια βιβλιοθήκη φωτογραφιών), το καθένα με προαιρετικά μοτίβα εξαίρεσης ανά σύνολο. Πλήρης ισοτιμία με τους άλλους τομείς (χρονοδιαγράμματα, διατήρηση, αντίγραφο εκτός τόπου, έλεγχοι ακεραιότητας και δοκιμές επαναφοράς). |
| Σύνολα δεδομένων ZFS | Ένα σύνολο δεδομένων μαζί με όλα τα σύνολα από κάτω του, διαβασμένο από ένα μόνο στιγμιότυπο ZFS, ώστε όλα να προέρχονται από την ίδια στιγμή, και αποθηκευμένο με το restic όπως ένας φάκελος: με αφαίρεση διπλοτύπων, με δυνατότητα περιήγησης και επαναφοράς μεμονωμένων αρχείων. Νέα θυγατρικά σύνολα μπαίνουν μόνα τους, μεμονωμένα μπορούν να εξαιρεθούν, και ένα σύνολο που δεν διαβάζεται παραλείπεται και αναφέρεται. Προαιρετικά, containers σταματούν ή εκτελείται μια εντολή μόνο για τη στιγμή του στιγμιότυπου. Οι τόμοι (volumes) δεν περιλαμβάνονται: ο τόμος ενός VM αντιγράφεται με το VM του, ένας τόμος χωρίς VM δεν αντιγράφεται ακόμη. Δες Σύνολα δεδομένων ZFS. |
Επαναφορά¶

Η καθοδηγούμενη ανάκτηση περνά μια φρέσκια εγκατάσταση από την περίπτωση καταστροφής, σε ένα σημείο.
- Πλήρης επαναφορά με ένα κλικ. Επιλέξτε ένα στιγμιότυπο, κάντε κλικ στο Επαναφορά. Τέλος.
- Μία χρονική γραμμή ανά στοιχείο. Τα containers, οι VMs, τα σύνολα φακέλων, το flash και η διαμόρφωση της εφαρμογής παραθέτουν τα αντίγραφά τους ως μία χρονική γραμμή πάνω σε κάθε σημείο όπου βρίσκονται, το αποθετήριο στο οποίο γράφονται και κάθε στόχο εκτός τόπου. Ένα αντίγραφο που αντιγράφεται εκτός τόπου εμφανίζεται μία φορά, σημειωμένο με κάθε σημείο. Τα σημεία εκτός τόπου διαβάζονται όταν τα ανοίγετε, και η διαγραφή σε ένα σημείο λέει αν ήταν το τελευταίο αντίγραφο.
- Τα containers επανεγκαθίστανται αυτόματα. Ο ορισμός του container αναπαράγεται έναντι του Docker API, ώστε το container να εμφανιστεί ξανά στην καρτέλα Docker του Unraid ακριβώς όπως ήταν.
- Η GPU, τα όρια και οι σύνδεσμοι επιστρέφουν. Ένα container που επαναφέρεται παίρνει πίσω τα όρια πόρων, τον οδηγό καταγραφής, τις ρυθμίσεις DNS, τους παλιούς συνδέσμους και τη GPU ή το περιβάλλον εκτέλεσής του (
--gpus,--runtime=nvidia). Σε έναν κεντρικό υπολογιστή χωρίς αυτόν τον οδηγό GPU ή το περιβάλλον εκτέλεσης, η επαναφορά το λέει και προσφέρει Επαναφορά χωρίς GPU και περιβάλλον εκτέλεσης, και μετά την επαναφορά πολλών containers ή ενός stack. Ένας σύνδεσμος σε container που λείπει ή είναι σταματημένο όταν ξεκινά αυτό που επαναφέρθηκε παραλείπεται, και το ιστορικό εκτελέσεων το αναφέρει. - Τα VMs αναδημιουργούνται αυτόματα. Το XML εισάγεται εκ νέου μέσω SSH ώστε η VM να εμφανιστεί ξανά στον VM Manager με τον δίσκο της και το UEFI NVRAM επανασυνδεδεμένα, ακόμη και μετά τη διαγραφή της VM. Ο Εντοπισμός αντιγράφων ασφαλείας ανακατασκευάζει μια καταχώριση που έχει χαθεί εντελώς (για παράδειγμα μετά από μια φρέσκια εγκατάσταση).
- Μεμονωμένη επαναφορά. Επαναφέρετε ένα container, μία VM ή ένα σύνολο αρχείων χωρίς να αγγίξετε τα υπόλοιπα.
- Η επαναφορά flash είναι μια λήψη
.zip. Ρέει στο πρόγραμμα περιήγησής σας ωςflash-<id>.zip, έτοιμο να ριχτεί στον δημιουργό USB του Unraid. Το ενεργό/bootδεν αγγίζεται ποτέ. - Ένα πρόσθετο τη φορά. Η σελίδα Flash δείχνει τα πρόσθετα κάθε αντιγράφου του flash με έκδοση και μέγεθος και επαναφέρει ένα μόνο πρόσθετο στο flash που τρέχει: το αρχείο
.plg, τον φάκελό του στοconfig/pluginsκαι τα αρχεία πακέτων που περιέχει το αντίγραφο. Τίποτε άλλο στο flash δεν αλλάζει. Το Unraid εγκαθιστά το πρόσθετο στην επόμενη εκκίνηση ή αμέσως από Plugins, Install Plugin. - Προγραμματισμένη εξαγωγή flash σε zip. Μετά από κάθε αντίγραφο flash, προαιρετικά γράψτε το στιγμιότυπο ως ένα απλό
.zipσε έναν φάκελο που επιλέγετε (ένα μόνοflash-latest.zipπου αντικαθίσταται ή ένα κυλιόμενο ιστορικό). Κατευθύνετέ το σε έναν φάκελο Syncthing ή rclone ώστε το εφεδρικό bootable-USB σας να φεύγει αυτόματα από τον διακομιστή. - Έλεγχος συγκρούσεων πριν την πτήση. Πριν διακοπεί ή αφαιρεθεί οτιδήποτε, η επαναφορά επαληθεύει ότι η στατική IP του container και οι δημοσιευμένες θύρες host είναι ελεύθερες, και ματαιώνεται με ένα σαφές μήνυμα αντί να αφήσει μια ημιτελή επαναφορά.
- Έλεγχοι πριν από την επαναφορά. Κάθε παράθυρο επαναφοράς ελέγχει πρώτα ότι το αποθετήριο απαντά, ότι το αποθηκευμένο κλειδί το ανοίγει, ότι το σημείο επαναφοράς υπάρχει και ότι ο προορισμός έχει χώρο για ό,τι γράφει η επαναφορά. Η Έναρξη μένει κλειδωμένη όσο αποτυγχάνει ένας έλεγχος, και το (i) στο κουμπί λέει ποιος.
- Σχέδιο επαναφοράς. Πριν επιβεβαιώσεις, το παράθυρο δείχνει τι κάνει η επαναφορά σε σύγκριση με ό,τι υπάρχει τώρα: νέα, αντικατεστημένα και αμετάβλητα αρχεία, με τη λίστα κατ' απαίτηση, και τα αρχεία του προορισμού που δεν είναι στο αντίγραφο και μένουν όπου είναι. Για containers και VM συγκρίνει επίσης τις ρυθμίσεις που αναδημιουργεί η επαναφορά με αυτές που τρέχουν: εικόνα και tag, θύρες, ονόματα μεταβλητών και τόμους, ή μνήμη, vCPU, δίσκους και δίκτυο. Το restic το υπολογίζει ως δοκιμαστική εκτέλεση από μέγεθος και χρόνο τροποποίησης, χωρίς να διαβάζει τα αρχεία· ένα πολύ μεγάλο δέντρο σταματά μετά από 30 δευτερόλεπτα και το λέει. Η επαναφορά ενός stack ελέγχει και σχεδιάζει κάθε μέλος και κατονομάζει αυτό που την μπλοκάρει.
- Κοινόχρηστοι φάκελοι. Μια επαναφορά στη θέση της κατονομάζει κάθε άλλο container, σε λειτουργία ή όχι, του οποίου η προσάρτηση φτάνει σε φάκελο όπου γράφει, για παράδειγμα «αυτή η διαδρομή χρησιμοποιείται και από το nextcloud-db». Προειδοποιεί και δεν μπλοκάρει.
- Επαναφορά σε επίπεδο αρχείου. Αναπτύξτε τα Αρχεία ενός στιγμιότυπου container, φιλτράρετε, τσεκάρετε οποιονδήποτε αριθμό αρχείων και φακέλων, και μετά επαναφέρετε την επιλογή επιτόπου ή σε έναν φάκελο που επιλέγετε.
- Επαναφορά συνόλου αρχείων. Επαναφέρετε ένα στιγμιότυπο συνόλου αρχείων επιτόπου (μετά από ρητή επιβεβαίωση) ή σε έναν φάκελο που επιλέγετε, ποτέ σιωπηλά. Η επιλεκτική επαναφορά λειτουργεί και εδώ.
- Επαναφορά συνόλου δεδομένων ZFS. Επανάφερε ένα σύνολο δεδομένων ενός στοιχείου στη θέση του (μετά από ένα στιγμιότυπο ασφαλείας ZFS που μένει μέχρι να το διαγράψεις), σε έναν φάκελο ή μόνο τα αρχεία που επιλέγεις, ή όλα τα σύνολα ενός αντιγράφου σε έναν φάκελο. Ένα σύνολο δεδομένων δεν επαναφέρεται ποτέ με rollback ούτε αντικαθίσταται.
- Η επαναφορά διατηρεί την κατάσταση εκτέλεσης. Ένα container ή μια VM που εκτελούνταν όταν αντιγράφηκε επανέρχεται σε εκτέλεση· εκείνο που ήταν σταματημένο παραμένει σταματημένο. Τσεκάρετε το Άφησέ το σταματημένο μετά την επαναφορά για αναδημιουργία χωρίς εκκίνηση.
- Επαναφορά ολόκληρης στοίβας. Τα containers από το ίδιο έργο Docker Compose ομαδοποιούνται σε έναν πίνακα Stacks. Η Επαναφορά stack… ανακατασκευάζει κάθε μέλος από το πιο πρόσφατο αντίγραφό του αφημένο σταματημένο, και μετά προαιρετικά τα ξεκινά με τη σειρά
depends_on. - Ζωντανή πρόοδος, ακύρωση και ένδειξη απασχόλησης. Μια μακρά επαναφορά δείχνει μια ζωντανή μπάρα ποσοστού και μπορεί να ακυρωθεί με μια επιβεβαίωση προσαρμοσμένη στον τύπο. Μια ακυρωμένη επαναφορά καταγράφεται ως ακυρωμένη, όχι αποτυχημένη.
- Καθοδηγούμενη ανάκτηση. Μια αποκλειστική καρτέλα Ανάκτηση καθοδηγεί μια φρέσκια εγκατάσταση μέσα από την περίπτωση καταστροφής. Δείτε Εκτός τόπου & ανάκτηση.
- Επαναφορά από άλλο αποθετήριο BombVault. Μια εφάπαξ συνεδρία μόνο για ανάγνωση ανοίγει το αποθετήριο μιας διαφορετικής εγκατάστασης BombVault με το
APP_KEYεκείνης της εγκατάστασης, ώστε να μπορείτε να τραβήξετε ένα container από τον διακομιστή A στον διακομιστή B χωρίς να αγγίξετε τις δικές σας ρυθμίσεις. Δείτε Εκτός τόπου & ανάκτηση. - Οι ιδιότητες ZFS επιστρέφουν. Κάθε αντίγραφο ZFS κρατά τις τοπικά ορισμένες ιδιότητες κάθε συνόλου δεδομένων, όπως συμπίεση, μέγεθος εγγραφής, όριο χώρου και διάκριση πεζών-κεφαλαίων. Η επαναφορά σε νέο σύνολο δεδομένων το δημιουργεί με αυτές, και η επαναφορά σε υπάρχον τις δείχνει και τις ορίζει μόνο αν το ζητήσεις. Δες Σύνολα δεδομένων ZFS.
- Εισαγωγή από το πρόσθετο Appdata.Backup. Στη σελίδα Ανάκτηση δείξε στο BombVault τον φάκελο αντιγράφων του πρόσθετου. Κάθε αρχείο container γίνεται σημείο επαναφοράς του container του, με την ημερομηνία που το δημιούργησε το πρόσθετο. Τα αρχεία που εισήχθησαν ήδη παραλείπονται, και τα ίδια τα αρχεία μόνο διαβάζονται. Το container χρειάζεται πρώτα ένα αντίγραφο στο BombVault, ώστε η επαναφορά να έχει τον ορισμό του. Η διατήρηση δεν αγγίζει τα εισαγόμενα σημεία επαναφοράς, οπότε διάγραψε μόνος σου όποιο δεν χρειάζεσαι πια.
Αποθήκευση & χρονοπρογραμματισμός¶
- Αυξητικά, απαλλαγμένα από διπλότυπα αντίγραφα ασφαλείας μέσω restic, ώστε ακόμη και μεγάλοι δίσκοι VM να μη φουσκώνουν το αποθετήριο.
- Προορισμοί: μια τοπική διαδρομή, ή εκτός τόπου. Κοινόχρηστοι πόροι SMB και διακομιστές WebDAV (Nextcloud, ownCloud, SharePoint) απευθείας από μια φόρμα στις Ρυθμίσεις, Πρόσβαση cloud, rclone, χωρίς προσάρτηση στον host· NFS (προσαρτήστε το export στο Unraid και κατευθύνετε μια διαδρομή αντιγράφων σε αυτό)· εγγενή backend του restic χωρίς rclone (
s3:...,rest:http://host:8000/repo,sftp:user@host:/repo), ή οποιοδήποτε remote rclone μέσωrclone:<remote>:<bucket>/path. Όλα τα διαπιστευτήρια αποθηκεύονται κρυπτογραφημένα. - Οι στόχοι SSH δεν χρειάζονται τίποτα εγκατεστημένο στην απέναντι πλευρά. Το
sftp:απαιτεί μόνο έναν διακομιστή SSH, οπότε ένα γυμνό Raspberry Pi (χωρίς Docker, χωρίς restic) λειτουργεί ως προορισμός εκτός τόπου. Τα κλειδιά host καρφιτσώνονται αυτόματα στην πρώτη επαφή. - Αντίγραφο εκτός τόπου (τοπικό + απομακρυσμένο). Κρατήστε το γρήγορο τοπικό αντίγραφο και προσθέστε ένα ή περισσότερα αντίγραφα εκτός τόπου, με αναπαραγωγή μέσω
restic copyσε βάση βέλτιστης προσπάθειας (μια αναποδιά εκτός τόπου δεν αποτυγχάνει ποτέ το τοπικό αντίγραφο). Κάθε τομέας έχει το δικό του χρονοδιάγραμμα εκτός τόπου, συν ένα κουμπί Αναπαραγωγή τώρα. - Πολλαπλοί στόχοι εκτός τόπου ανά τομέα. Κάθε τομέας (containers, VMs, flash, config, σύνολα αρχείων και σύνολα δεδομένων ZFS) μπορεί να αναπαράγει σε πολλούς προορισμούς εκτός τόπου ταυτόχρονα, όχι μόνο έναν. Προσθέστε επιπλέον στόχους στη σελίδα Εκτός τόπου, τον καθένα με το δικό του αποθετήριο, κλάση αποθήκευσης S3, σημαία append-only, διατήρηση και προϋπολογισμό ανάπτυξης. Το υπάρχον αντίγραφό σας εκτός τόπου μεταφέρεται ως ο πρώτος στόχος, ώστε τίποτα να μην αλλάζει μέχρι να προσθέσετε έναν δεύτερο, και κάθε στόχος ενός τομέα αναπαράγει στο χρονοδιάγραμμα εκτός τόπου εκείνου του τομέα.
- Επώνυμα αποθετήρια. Καταγράψτε τις τοποθεσίες των αντιγράφων σας μία φορά στις Ρυθμίσεις, Αποθήκευση, Αποθετήρια, μια τοπική διαδρομή ή οποιοδήποτε απομακρυσμένο αποθετήριο restic με δικό του σύνολο διαπιστευτηρίων, και μετά επιλέξτε ένα ως τοποθεσία ενός στοιχείου στην κάρτα του. Μια γραμμή δείχνει πόσα στοιχεία δείχνουν σε αυτό, και ένα αποθετήριο που χρησιμοποιεί ένα στοιχείο ή μια προεπιλογή τοποθέτησης δεν μπορεί να μετακινηθεί ή να διαγραφεί, επειδή το BombVault δεν μετακινεί ποτέ ένα αντίγραφο που έχει ήδη γραφτεί.
- Πολλά σύνολα διαπιστευτηρίων cloud. Τα κοινόχρηστα διαπιστευτήρια cloud ισχύουν εξ ορισμού παντού, αλλά οποιοσδήποτε προορισμός μπορεί να επιλέξει αντί γι' αυτά ένα επώνυμο σύνολο (Ρυθμίσεις, Πρόσβαση cloud, Πρόσθετα σύνολα διαπιστευτηρίων), ώστε ένα bucket S3 στη Hetzner και ένας τοπικός διακομιστής Garage να λειτουργούν δίπλα δίπλα, ο καθένας με το δικό του κλειδί. Αυτό ισχύει και για τους στόχους εκτός τόπου και για μια διαδρομή αντιγράφων που είναι η ίδια απομακρυσμένο αποθετήριο.
- Προορισμοί. Ένας προορισμός εκτός τόπου ρυθμίζεται μία φορά, μέσα από έναν οδηγό που παραθέτει υπηρεσίες αποθήκευσης S3, τον δικό σας διακομιστή S3, τον δικό σας διακομιστή και κοινόχρηστους πόρους, και κάθε αποθήκευση cloud που υποστηρίζει το rclone, με τη σύνδεση, μια δοκιμή σύνδεσης, έναν επιλογέα φακέλου και μια ειλικρινή κουβέντα για την προστασία από διαγραφή. Έπειτα εμφανίζεται ως κουμπί σε κάθε τομέα και στοιχείο. Δείτε Προορισμοί.
- Τοποθέτηση ανά στοιχείο. Κάθε κάρτα container, VM και συνόλου φακέλων έχει μια σειρά κουμπιών, Τοπικό και ένα ανά στόχο εκτός τόπου, και τα αναμμένα παίρνουν τα αντίγραφά του. Ένας κοινόχρηστος πόρος που βρίσκεται ήδη σε NAS δεν χρειάζεται πια να πάει και στο B2. Η τοποθεσία είναι σταθερή από το πρώτο αντίγραφο ασφαλείας, τα αντίγραφα μπορούν να αλλάξουν ανά πάσα στιγμή, και η κάρτα λέει σε πόσες τοποθεσίες κρατείται το στοιχείο και αν πληρείται το 3-2-1. Δείτε Τοποθέτηση ανά στοιχείο.
- Προεπιλογές τοποθέτησης. Μία γραμμή ανά τομέα ορίζει πού γράφονται τα νέα στοιχεία και σε ποιους στόχους αντιγράφονται τα στοιχεία χωρίς δική τους επιλογή. Η αλλαγή της δεν μετακινεί κανένα αντίγραφο ασφαλείας και αναφέρει εκ των προτέρων ποιοι στόχοι κερδίζουν ή χάνουν στοιχεία.
- Χειροκίνητη σειρά αντιγράφων. Ορίστε την ακριβή σειρά με την οποία αντιγράφονται τα containers σας από τον πίνακα σειράς αντιγράφων στη σελίδα Containers. Οι προγραμματισμένες και οι πολλαπλής επιλογής εκτελέσεις την ακολουθούν· όποιο container αφήσετε χωρίς σειρά διατηρεί την προηγούμενη συμπεριφορά προτεραιότητας στα πιο καθυστερημένα, και ένα μεμονωμένο αντίγραφο container παραμένει αμετάβλητο.
- Ρυθμιζόμενη διατήρηση: keep-last / daily / weekly / monthly / yearly, με κλάδεμα αυτόματα μετά από κάθε αντίγραφο, ρυθμιζόμενη ανά πηγή (τόσο τοπικά όσο και εκτός τόπου στις Ρυθμίσεις, Διατήρηση, ώστε να μπορείτε να κρατάτε τα αντίγραφα εκτός τόπου περισσότερο ως αρχείο). Κάθε πηγή μπορεί επίσης να έχει δικούς της κανόνες, τοπικά και εκτός τόπου (Κανόνες διατήρησης ανά πηγή), για παράδειγμα 7 ημερήσια αντίγραφα για κοντέινερ που αλλάζουν κάθε μέρα και λιγότερα για VM που αλλάζουν σπάνια.
- Συμπίεση ανά αποθετήριο: Ανενεργό, Αυτόματο (η προεπιλογή του restic) ή Μέγιστο, ρυθμιζόμενη στις Ρυθμίσεις, Αποθήκευση για κάθε διαδρομή αντιγράφων και κάθε επώνυμο αποθετήριο και στις Ρυθμίσεις, Εκτός τόπου για κάθε προορισμό εκτός τόπου. Τα αντίγραφα ασφαλείας, τα αντίγραφα εκτός τόπου και το κλάδεμα γράφουν με αυτήν, και το κιτ ανάκτησης την αναφέρει, ώστε το σκέτο restic να συνεχίσει να γράφει με τον ίδιο τρόπο.
- Χρονοπρογραμματισμός ανά τομέα (daily / weekly συμπεριλαμβανομένων συνόλων πολλαπλών ημερών / every-N-days / raw cron), όλα επεξεργάσιμα σε ένα μέρος στις Ρυθμίσεις, Προγραμματισμοί. Ένα μεμονωμένο κοντέινερ, VM, σύνολο φακέλων ή στοιχείο ZFS μπορεί να έχει δικό του ρυθμό, και το Κάθε N ημέρες λειτουργεί επίσης για τη δοκιμή επαναφοράς, τη δοκιμή αλλοίωσης και την εβδομαδιαία σύνοψη.
- Αναμονή μέχρι να ηρεμήσει η εφαρμογή. Ένα container μπορεί να αφήνει το προγραμματισμένο αντίγραφό του να περιμένει όσο η εφαρμογή του είναι απασχολημένη, το πολύ όσες ώρες ορίσεις, και να ξεκινά μόλις η εφαρμογή ηρεμήσει. Ένας διακομιστής πολυμέσων είναι ήρεμος όταν δεν κάνει streaming, κάθε άλλο container όταν CPU και κίνηση μένουν για λίγα λεπτά κάτω από τα όρια στις Ρυθμίσεις, Προγραμματισμοί (στο δίκτυο του host μετρά μόνο η CPU). Το αντίγραφο σε αναμονή εμφανίζεται στο αρχείο δραστηριότητας και στο container με την αιτία και την προθεσμία. Δεν κρατά κλείδωμα, οπότε τα άλλα containers συνεχίζουν. Τα χειροκίνητα αντίγραφα δεν περιμένουν ποτέ. Τα μέλη ενός compose stack που είναι σειρά τους στην ίδια εκτέλεση περιμένουν μαζί, και μια αναμονή συνεχίζεται με την προθεσμία της μετά από επανεκκίνηση. Αν απενεργοποιήσεις τα containers, όλα τα αντίγραφα σε αναμονή ακυρώνονται, και αν απενεργοποιήσεις το χρονοπρόγραμμά τους, ακυρώνονται όσα κράτησαν πίσω οι εκτελέσεις του. Λιγότερες ώρες κονταίνουν και μια αναμονή που έχει ήδη αρχίσει.
- Όρια εύρους ζώνης εκτός τόπου. Περιορίστε τον ρυθμό αποστολής/λήψης του restic ώστε η αναπαραγωγή να μην κορεσμό το WAN σας.
- Πρώτα το streaming. Όσο ένας διακομιστής πολυμέσων όπως Plex, Jellyfin ή Emby κάνει streaming, τα αντίγραφα εκτός τόπου ανεβαίνουν με χαμηλότερο όριο και επιστρέφουν στο κανονικό λίγα λεπτά μετά το τέλος του stream. Το BombVault διαβάζει από το Docker την εξερχόμενη κίνηση των διακομιστών πολυμέσων. Τα REST, S3, B2, Azure, Google Cloud, Swift και rclone μέσω HTTP επιβραδύνονται στη μέση της αντιγραφής· το SFTP και οι τοπικοί ή προσαρτημένοι φάκελοι παίρνουν το χαμηλότερο όριο στο επόμενο βήμα αντιγραφής. Ένας διακομιστής πολυμέσων στο δίκτυο του host δεν μετριέται. Στις Ρυθμίσεις, Εκτός τόπου.
- Κλάση ψυχρής και αρχειακής αποθήκευσης (S3). Για ένα εγγενές αποθετήριο S3 εκτός τόπου μπορείτε να επιλέξετε την κλάση αποθήκευσης, περιορισμένη σε επίπεδα αναγνώσιμα κατά την επαναφορά (Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval) ώστε η αρχειακή τιμολόγηση να μη χαλά ποτέ σιωπηλά μια επαναφορά. Τα επίπεδα βαθιάς αρχειοθέτησης που χρειάζονται πρώτα ασύγχρονη απόψυξη (Glacier Flexible, Deep Archive) παραλείπονται σκόπιμα. Μόνο εγγενή backend S3· τα remotes rclone ορίζουν την κλάση τους στη διαμόρφωση rclone.
- Οι φάκελοι αντιγράφων παραμένουν αντιγράψιμοι εκτός μηχανήματος. Μετά από κάθε αντίγραφο το BombVault χαλαρώνει το τοπικό δέντρο αποθετηρίου σε καταλόγους
0755/ αρχεία0644(τα αποθετήρια είναι κρυπτογραφημένα, οπότε τίποτα δεν εκτίθεται) ώστε ένας μη-root χρήστης συγχρονισμού μέσω SMB να μην αποκλείεται. Οι ορισμοί ανάκτησης ζουν μέσα σε κάθε αποθετήριο, οπότε ένας αντιγραμμένος φάκελος αποθετηρίου είναι πλήρως αυτοτελής.
Ενόραση, επαλήθευση & παρακολούθηση¶
- Παύση από την κάρτα. Κάθε κάρτα container, VM και συνόλου φακέλων έχει την επιλογή Παύση προγραμματισμού, που βγάζει το στοιχείο από το χρονοδιάγραμμα και από το Πλήρες αντίγραφο ασφαλείας, και την επιλογή Συνέχιση προγραμματισμού για να το επαναφέρει. Ρυθμίζει τον ίδιο διακόπτη με την επιλογή Συμπερίληψη στο χρονοδιάγραμμα, ώστε τα δύο να συμφωνούν πάντα. Ένα στοιχείο σε παύση φέρει γκρι σήμα Προγραμματισμός σε παύση, και η επιλογή Δημιουργία αντιγράφου τώρα εξακολουθεί να λειτουργεί.
- Κατάσταση προστασίας (RPO). Ο Πίνακας ελέγχου δείχνει έναν πράσινο / πορτοκαλί / κόκκινο δείκτη ανά τομέα, συγκρίνοντας το τελευταίο επιτυχημένο αντίγραφο με το χρονοδιάγραμμά του, ώστε ένα καθυστερημένο αντίγραφο να γίνεται κόκκινο αντί να κρύβεται σε ένα αρχείο καταγραφής.
- Θερμικός χάρτης υγείας αντιγράφων. Ένα ημερολόγιο τύπου GitHub-contributions των ημερήσιων αποτελεσμάτων αντιγράφων ανά τομέα, με εναλλαγή Containers / VMs / Flash / Αυτο-αντίγραφο / Φάκελοι.
- Χρόνος εκτέλεσης παντού. Κάθε καταχώριση ιστορικού εκτελέσεων αναφέρει
start, end (duration), και κάθε container και VM φέρει τη δική του λίστα Πρόσφατες εκτελέσεις στη σελίδα του. - Ένας πίνακας ελέγχου που μπορείτε να αναδιατάξετε. Ενεργοποιήστε τη λειτουργία προσαρμογής για να σύρετε κάρτες στη σειρά σας και να αποκρύψετε όσες δεν χρειάζεστε. Η διάταξη αποθηκεύεται ανά πρόγραμμα περιήγησης.
- Τάση μεγέθους αποθετηρίου & dedup. Τρέχον μέγεθος αποθετηρίου, αναλογία απαλοιφής διπλότυπων και πλήθος στιγμιότυπων ανά τομέα, με ένα sparkline της ανάπτυξης αποθήκευσης.
- Δοκιμές επαλήθευσης επαναφοράς. Το BombVault αποδεικνύει περιοδικά ότι τα αντίγραφά σας είναι επαναφέρσιμα (
restic check --read-data-subset, οριοθετημένο) και δείχνει ένα σήμα Επαληθεύτηκε ως επαναφερόμενο ανά τομέα. - Έλεγχος επαναφοράς μετά το πρώτο αντίγραφο. Όταν ολοκληρωθεί το πρώτο αντίγραφο ενός στοιχείου, το BombVault επαναφέρει ένα δείγμα του (έως 100 αρχεία και 256 MiB) σε προσωρινό φάκελο μέσα στον φάκελο επαναφοράς, βάζει το restic να ξαναδιαβάσει κάθε αρχείο έναντι των hash του και συγκρίνει τα μεγέθη με το αντίγραφο. Για αρχείο πολύ μεγάλο για το δείγμα, όπως ένας δίσκος VM, ξαναδιαβάζονται αντί γι' αυτό τα πρώτα 64 MiB. Η κάρτα του στοιχείου δείχνει το αποτέλεσμα, μια αποτυχία στέλνεται ως ειδοποίηση και το Έλεγχος επαναφοράς εκτελεί τον ίδιο έλεγχο στο νεότερο αντίγραφο όποτε θέλετε. Τα επόμενα αντίγραφα δεν τον επαναλαμβάνουν.
- Δοκιμή εκκίνησης. Ο έλεγχος των byte δεν δείχνει ότι η εφαρμογή ξανασηκώνεται. Η Δοκιμή εκκίνησης στην κάρτα ενός κοντέινερ επαναφέρει το νεότερο αντίγραφό του σε απομονωμένο αντίγραφο και το εκκινεί: όνομα που ξεκινά με
bombvault-test-, δικό του εσωτερικό δίκτυο Docker χωρίς δημοσιευμένες θύρες και χωρίς δρόμο προς το LAN, 1 CPU και 2 GiB μνήμης, και τα δεδομένα σε προσωρινό φάκελο μέσα στον φάκελο επαναφοράς. Η δοκιμή περνά όταν ο έλεγχος υγείας του κοντέινερ αναφέρει υγιές, χωρίς αυτόν όταν η πρώτη εκτεθειμένη θύρα απαντά μέσα από αυτό το δίκτυο, και χωρίς κανένα από τα δύο όταν συνεχίζει να τρέχει. Το αρχικό κοντέινερ δεν σταματά και δεν αλλάζει ποτέ, και το αντίγραφο, το δίκτυο και τα δεδομένα του αφαιρούνται μετά, ακόμα και μετά από επανεκκίνηση του BombVault στη μέση της δοκιμής. Κοντέινερ στο δίκτυο του κεντρικού υπολογιστή, με προνόμια, με συσκευές και όσα χρειάζονται άλλο κοντέινερ εμφανίζονται ως μη ελέγξιμα. Ενεργοποιήστε τη Δοκιμή εκκίνησης στους προγραμματισμένους ελέγχους επαναφοράς για να ελέγχεται ένα κοντέινερ ανά εκτέλεση, πρώτα αυτό που ελέγχθηκε παλαιότερα. Το αποτέλεσμα εμφανίζεται στην κάρτα και στον πίνακα ελέγχου. Το αντίγραφο δεν φέρει καμία ετικέτα του αρχικού και τρέχει χωρίς τα capabilities, τις επιλογές ασφαλείας, τα sysctl και το cgroup parent που προσθέτει το αρχικό. Ένα container που τα χρειάζεται αποτυγχάνει στη δοκιμή, και το αποτέλεσμα λέει χωρίς τι έτρεξε το αντίγραφο. - Αυτο-θεραπευόμενες λειτουργίες. Ένα αποδεδειγμένα ορφανό κλείδωμα restic (αφημένο από επανεκκίνηση στη μέση μιας λειτουργίας) καθαρίζεται με τη βία και επαναλαμβάνεται μία φορά, αυτόματα. Η διατήρηση είναι σταθερή ως προς την ταυτότητα (κλαδεμένη ανά στοιχείο, ανοσοποιημένη σε αλλαγές διαδρομής ή host) και μια αποτυχία διατήρησης στέλνει μια ειδοποίηση.
- Προειδοποιήσεις που η σάρωση φακέλων δεν βλέπει. Ο βοηθός εξαιρέσεων απαντά σε ένα ερώτημα μεγέθους. Μερικά από τα πιο ακριβά λάθη στα αντίγραφα ασφαλείας δεν είναι ερωτήματα μεγέθους, γι' αυτό φέρει και επιφυλάξεις ανά εφαρμογή για το πώς μια εφαρμογή αποθηκεύει τα δεδομένα της. Αυτή για την οποία υπάρχει: το Immich κρατά τα άλμπουμ, τα πρόσωπα και τις ημερομηνίες κάθε φωτογραφίας σε μια βάση PostgreSQL που τρέχει σε ξεχωριστό container, οπότε ένα αντίγραφο επιπέδου αρχείων του container του Immich επαναφέρει τις εικόνες χωρίς τίποτα από αυτά, και η επαναφορά μοιάζει πετυχημένη. Η προειδοποίηση εμφανίζεται είτε προτείνεται κάποια εξαίρεση είτε όχι, ακόμη και σε container χωρίς τίποτα επιλεγμένο για σάρωση, επειδή η επιφύλαξη ισχύει σε κάθε περίπτωση.
- Χωρίς αντίγραφο ασφαλείας (κάλυψη). Μια κάρτα του Πίνακα ελέγχου που κατονομάζει ό,τι υπάρχει στον διακομιστή και δεν καλύπτεται από κανένα αυτόματο αντίγραφο, με τον λόγο για το καθένα: δεν προστέθηκε ποτέ στο BombVault, υπάρχει αλλά δεν περιλαμβάνεται στο χρονοδιάγραμμα, το δικό του χρονοδιάγραμμα είναι απενεργοποιημένο, ή δεν είναι ενεργό κανένα χρονοδιάγραμμα πουθενά. Ο δείκτης προστασίας από πάνω απαντά σε άλλο ερώτημα, δηλαδή αν τα αντίγραφα που είναι προγραμματισμένα έτρεξαν στην ώρα τους, και δεν βλέπει το container που δεν ρύθμισε ποτέ κανείς: αυτό λείπει από κάθε λίστα και κάθε σφάλμα, οπότε τίποτα δεν γίνεται πορτοκαλί γι' αυτό. Τα containers διαβάζονται από τη ζωντανή λίστα του Docker και όχι από τις δικές γραμμές του BombVault, επειδή ένα στοιχείο χωρίς γραμμή είναι ακριβώς αυτό που πρέπει να κατονομαστεί. Ένας τύπος αντιγράφου που απενεργοποιήσατε μένει εντελώς έξω από την καταμέτρηση, αφού αυτή ήταν δική σας επιλογή.
- Προεπισκόπηση διατήρησης. Το πάνελ δίπλα στις ρυθμίσεις διατήρησης δείχνει τι πρόκειται να διαγράψει η επόμενη εκτέλεση, πριν συμβεί: ανά αποθετήριο και ανά στοιχείο, με τα σημεία επαναφοράς κατονομασμένα. Δεν παίρνει κλείδωμα αποθετηρίου και δεν αλλάζει τίποτα, οπότε απαντά ακόμη και ενώ τρέχει ένα αντίγραφο. Όταν η διατήρηση είναι απενεργοποιημένη το λέει αντί να δείχνει κενή λίστα, ένα αποθετήριο append-only σημειώνεται ως τέτοιο (η διατήρηση δεν τρέχει ποτέ εκεί), και ένα αποθετήριο που δεν ήταν προσβάσιμο κατονομάζεται αντί να λείπει σιωπηλά. Στις Ρυθμίσεις, Διατήρηση για την τοπική πολιτική και την πολιτική εκτός τόπου, η καθεμία με τη δική της προεπισκόπηση.
- Ανωμαλίες. Κάθε αντίγραφο ασφαλείας ενός container, μιας VM, ενός συνόλου φακέλων, ενός dump βάσης δεδομένων, της μονάδας flash και του αυτο-αντιγράφου συγκρίνεται με το δικό του ιστορικό. Οι έλεγχοι εξετάζουν τα νέα δεδομένα μιας εκτέλεσης, σε σχέση με τις μεγαλύτερες συνηθισμένες ποσότητες των πρόσφατων αντιγράφων και με τον συνηθισμένο ρυθμό ανά ώρα· ένα αντίγραφο που αποθήκευσε ξανά τα περισσότερα δεδομένα, μαζί με αρχεία που μετονομάστηκαν και ξαναγράφτηκαν· το μέγεθος της πηγής και τον αριθμό αρχείων που αναφέρει το restic για κάθε στοιχείο και κάθε dump· τον δικό του χρόνο αντιγραφής του restic· σειρές αποτυχιών και περιστασιακές αποτυχίες· ελέγχους επαναφοράς που έπαψαν να περνούν· και τον ελεύθερο χώρο τοπικών αποθετηρίων, αποθετηρίων SFTP και αποθετηρίων rclone, με πρόβλεψη από την ανάπτυξη του αποθετηρίου. Ένα στοιχείο μαθαίνει από τα πρώτα 10 αντίγραφά του, ενώ μια σχεδόν άδεια πηγή, η επανεγγραφή των περισσότερων δεδομένων και οι αποτυχίες ελέγχονται από την αρχή. Κατά την αναβάθμιση το ιστορικό διαβάζεται μία φορά από τις συνόψεις στιγμιοτύπων που αποθηκεύει το restic 0.17, οπότε μια υπάρχουσα εγκατάσταση δεν ξεκινά από το μηδέν. Η ευαισθησία (Αυστηρή, Ισορροπημένη, Επιεικής) και η χαμηλότερη σοβαρότητα που στέλνει ειδοποίηση ρυθμίζονται γενικά στο Ρυθμίσεις, Ακεραιότητα και αλλάζουν ανά στοιχείο. Οι προειδοποιήσεις κλείνουν μόνες τους όταν φύγει η αιτία· τα κρίσιμα ευρήματα για χαμένα δεδομένα και για δίσκο που γεμίζει μένουν μέχρι να τα επιβεβαιώσετε, και ένα επιβεβαιωμένο εύρημα δεν αναφέρεται ξανά πριν η αιτία του εξαφανιστεί μία φορά. Η Σήμανση ως αναμενόμενη κάνει ένα νέο επίπεδο κανονικό μετά από 10 αντίγραφα, αλλά δεν απενεργοποιεί ποτέ τον έλεγχο σχεδόν άδειας πηγής, και μετά από αλλαγμένη επιλογή το ιστορικό του στοιχείου ξεκινά ξανά από μόνο του. Όσο μια πηγή είναι σχεδόν άδεια, έχει συρρικνωθεί πολύ ή ένα αντίγραφο αποθήκευσε ξανά τα περισσότερα δεδομένα, η διατήρηση κρατά τα παλιά αντίγραφα του στοιχείου μέχρι να επιβεβαιώσετε το εύρημα ή να το σημειώσετε ως αναμενόμενο, και το εύρημα παραπέμπει στο τελευταίο καλό αντίγραφο. Μία ειδοποίηση φεύγει ανά επεισόδιο, και αποτυχίες και έλεγχοι επαναφοράς που ήδη ειδοποιούν δεν αναφέρονται δύο φορές. Τι δεν κάνει: τα αποθετήρια S3, B2 και REST δεν έχουν τιμή ελεύθερου χώρου, στο κοινόχρηστο χρήστη του Unraid ο ελεύθερος χώρος είναι αυτός όλης της συστοιχίας, και τα αντίγραφα πριν από το restic 0.17 δεν έχουν ιστορικό μεγέθους. Ελέγχονται και τα στοιχεία ZFS, σύνολο δεδομένων προς σύνολο δεδομένων: κάθε σύνολο δεδομένων ενός δέντρου έχει το δικό του ιστορικό, ένα σύνολο που άδειασε ή δεν μπορούσε πια να διαβαστεί μετρά ως απώλεια δεδομένων, και διατηρούνται μόνο τα παλιά αντίγραφα αυτού του συνόλου. Το πώς παρακολουθείται ένα στοιχείο ZFS ανά σύνολο δεδομένων περιγράφεται στα Σύνολα δεδομένων ZFS, και ένας βοηθός μπορεί να διαβάσει τις ανοιχτές ανωμαλίες μέσω του διακομιστή MCP. Ένα εύρημα για το μέγεθος ή το πλήθος αρχείων μιας πηγής χρονολογείται στο πρώτο αντίγραφο όπου εμφανίστηκε, και η Σύγκριση με το προηγούμενο αντίγραφο δείχνει τους φακέλους όπου αρχεία χάθηκαν, προστέθηκαν ή άλλαξαν, με σημείωση όταν σχεδόν όλα βρίσκονται σε ευρετήριο αναζήτησης, cache ή μικρογραφίες που η εφαρμογή ξαναχτίζει μόνη της.
- Προτεινόμενες εξαιρέσεις ανά εφαρμογή. Για γνωστά images (Plex, Jellyfin, Emby, Sonarr, Radarr, Lidarr, Readarr, Prowlarr, Immich, Nextcloud, PhotoPrism και Tautulli, από linuxserver, hotio, binhex ή τον επίσημο εκδότη) ο Βοηθός εξαιρέσεων προτείνει τους φακέλους που η εφαρμογή γεμίζει ξανά μόνη της: κρυφή μνήμη, αρχεία καταγραφής, εικόνες προεπισκόπησης και αφίσες. Κάθε καταχώριση λέει τι περιέχει, οποιαδήποτε απενεργοποιείται, και τίποτα δεν εξαιρείται μέχρι να πατήσεις Εξαίρεση επιλεγμένων.
- Πακέτο υποστήριξης. Ένα ZIP με ένα κλικ, χωρίς ευαίσθητα στοιχεία, για αναφορά σφάλματος: ο έλεγχος ενσωμάτωσης με τον host, η διαμόρφωσή σας χωρίς κανένα μυστικό, οι πρόσφατες εκτελέσεις, τι είναι προγραμματισμένο στη συνέχεια και το πρόσφατο αρχείο καταγραφής. Περιέχει επίσης πώς πήγε το τελευταίο dump κάθε βάσης δεδομένων, τα στοιχεία ZFS με τις προσαρτήσεις που βλέπει το container, τις ανοιχτές ανωμαλίες και πόσα κλειδιά MCP υπάρχουν (ποτέ τα ονόματά τους). Κωδικοί, tokens, η διαμόρφωση rclone, τα διαπιστευτήρια ειδοποιήσεων και κάθε κωδικός ενσωματωμένος σε τοποθεσία αποθετηρίου αφαιρούνται όλα, και το πακέτο το δηλώνει στο δικό του manifest, επειδή ένα αρχείο υποστήριξης δεν πρέπει ποτέ να περαστεί για αντίγραφο διαμόρφωσης. Απαιτεί κωδικό σύνδεσης για τον ίδιο λόγο με το κιτ ανάκτησης. Το αρχείο καταγραφής που περιέχει είναι η έξοδος αυτού του container από την τελευταία εκκίνησή του· για μια κατάρρευση που επανεκκίνησε το container, το σημείο για να κοιτάξετε παραμένει το
docker logs. - Κιτ ανάκτησης κλειδιού κρυπτογράφησης. Λήψη με ένα κλικ του κύριου κλειδιού, του παραγόμενου κωδικού restic και των ακριβών τοποθεσιών και εντολών του αποθετηρίου, ώστε να μπορείτε να επαναφέρετε χωρίς ένα εκτελούμενο BombVault. Δείτε Εκτός τόπου & ανάκτηση.
- Εξαγωγή και εισαγωγή των ρυθμίσεών σας. Μια κάρτα Εξαγωγή / εισαγωγή ρυθμίσεων στη σελίδα Ρυθμίσεις, Σύστημα γράφει όλη τη διαμόρφωσή σας (ρυθμίσεις τομέων, στόχους εκτός τόπου, χρονοδιαγράμματα, διατήρηση, ειδοποιήσεις) σε ένα φορητό αρχείο JSON, ώστε η μετακόμιση σε νέο μηχάνημα ή η κλωνοποίηση μιας εγκατάστασης να μη σημαίνει ότι πρέπει να τα εισάγετε όλα ξανά με το χέρι. Επιλέγετε εσείς αν θα συμπεριλάβετε τα διαπιστευτήρια εκτός τόπου και ειδοποιήσεων· με αυτά το αρχείο είναι εξίσου ευαίσθητο με το κιτ ανάκτησής σας. Η εισαγωγή δείχνει μια προεπισκόπηση και ζητά επιβεβαίωση, και δεν αγγίζει ποτέ τα δεδομένα ή το ιστορικό των αντιγράφων σας.
- Ειδοποιήσεις. Webhook (Discord / Slack / Gotify / ntfy), Matrix, Healthchecks.io, email (SMTP), έναν αυτο-φιλοξενούμενο διακομιστή Apprise API, και το εγγενές σύστημα ειδοποιήσεων του Unraid. Πολιτική ανά αντίγραφο: ποτέ / σε αποτυχία / πάντα. Μια προγραμματισμένη εκτέλεση πολλών στοιχείων μπορεί να στείλει μία σύνοψη N από M πέτυχαν. Το Healthchecks λαμβάνει τον πλήρη κύκλο ζωής (
/start, μετά επιτυχία ή/fail) όποτε έχει οριστεί ένα URL. - Εβδομαδιαία σύνοψη. Ένα μήνυμα την εβδομάδα από τα ίδια κανάλια: πλήθος εκτελέσεων, πόσα νέα δεδομένα αντιγράφων προστέθηκαν, αν το εκτός τόπου είναι ενημερωμένο, και οι συχνότερες αποτυχίες. Ανενεργή εξ ορισμού, με δικό της ρυθμό στις Ρυθμίσεις, Ειδοποιήσεις, ώστε να αναφέρεται και μια ήσυχη εβδομάδα.
- Prometheus
/metrics. Προαιρετικό (ανενεργό εξ ορισμού, προαιρετικό bearer token) για Grafana ή Uptime Kuma. Εκθέτει την κατάσταση, τα μεγέθη και τις χρονοσημάνσεις των αντιγράφων, χωρίς μυστικά ή διαδρομές στις ετικέτες. - HTTP API, Home Assistant και mDNS. Τα scripts και οι πίνακες ελέγχου παίρνουν ένα API κάτω από το
/api/v1με επώνυμα tokens, μόνο για ανάγνωση ή με δικαίωμα εκκίνησης αντιγράφων. Το Home Assistant βρίσκει το BombVault μέσω MQTT discovery, ως συσκευή με αισθητήρες και, αν το επιτρέψετε, ένα κουμπί αντιγράφου ανά τομέα. Και το BombVault ανακοινώνεται στο δίκτυο ωςbombvault.local. Δείτε API και ενσωματώσεις. - Ελεύθερος χώρος και εβδομάδες μέχρι να γεμίσει. Τα τοπικά αποθετήρια, τα αποθετήρια SFTP και οι προορισμοί SMB ή WebDAV που τον αναφέρουν δείχνουν τον ελεύθερο χώρο τους και πόσες εβδομάδες απομένουν με τον τρέχοντα ρυθμό ανάπτυξης. Τα αποθετήρια S3, B2 και REST δείχνουν "Ελεύθερος χώρος άγνωστος", αφού αυτά τα backends δεν τον αναφέρουν.
- Μέγεθος ανά φάκελο. Στην ενότητα Αντίγραφα ασφαλείας ενός κοντέινερ, μιας VM ή ενός συνόλου φακέλων, το Μέγεθος ανά φάκελο δείχνει ποιοι φάκελοι και ποια αρχεία πιάνουν χώρο στο νεότερο αντίγραφο και πόσο από αυτά έφερε νέο ή αλλαγμένο το τελευταίο αντίγραφο, ένα επίπεδο κάθε φορά. Το BombVault το διαβάζει από το ευρετήριο του αποθετηρίου χωρίς να διαβάσει τα αρχεία και το ενημερώνει μετά από κάθε αντίγραφο, αφού το ανοίξεις μία φορά.
- Γιατί ένα αντίγραφο ήταν αργό. Όσο τρέχει ένα αντίγραφο, το BombVault παρακολουθεί πόσο απασχολημένοι είναι ο επεξεργαστής, οι δίσκοι και το δίκτυο. Όταν ένα αντίγραφο διαρκεί πολύ περισσότερο από ό,τι συνήθως και ένα πράγμα ήταν καθαρά στο όριό του, η εκτέλεση το λέει, για παράδειγμα «Ο δίσκος προορισμού disk1 ήταν απασχολημένος κατά 98%» ή «Το BombVault χρησιμοποίησε το 100% του ορίου επεξεργαστή του κοντέινέρ του». Αλλιώς δεν λέει τίποτα.
- Άλλαξε από το τελευταίο αντίγραφο. Ένα κοντέινερ που δημιουργήθηκε ξανά με άλλη εικόνα, άλλες θύρες, μεταβλητές ή τόμους από το τελευταίο του αντίγραφο παίρνει ένα σήμα δίπλα στο όνομά του. Το (i) του δείχνει τι άλλαξε, τις μεταβλητές μόνο με το όνομα. Είναι μόνο σημείωση και φεύγει με το επόμενο αντίγραφο.
Προστασία από ransomware¶
- Αμετάβλητο (append-only) εκτός τόπου. Επισημάνετε ένα αποθετήριο εκτός τόπου ως append-only ώστε το ransomware ή ένας παραβιασμένος host να μη μπορεί να διαγράψει ή να ξαναγράψει τα αντίγραφά σας. Η απέναντι πλευρά (ένας
restic/rest-serverσε λειτουργία--append-only) το επιβάλλει· το BombVault μόνο το επαληθεύει και δεν δείχνει ποτέ πράσινο βασισμένο μόνο σε έναν ισχυρισμό διαμόρφωσης. - Δοκιμή αλλοίωσης (tamper test). Το BombVault αποδεικνύει περιοδικά την εγγύηση append-only επιχειρώντας πραγματικά μια διαγραφή έναντι του αποθετηρίου εκτός τόπου (στοχευμένη σε ένα ανύπαρκτο αντικείμενο): απόρριψη σημαίνει προστατευμένο, αποδοχή σημαίνει μη προστατευμένο. Ένα ασαφές αποτέλεσμα δεν αναστρέφει ποτέ την αποθηκευμένη ετυμηγορία.
- Καθοδηγούμενη ρύθμιση εκτός τόπου. Ένας οδηγός σας καθοδηγεί από την επιλογή backend μέσα από ένα έτοιμο-για-επικόλληση απόσπασμα ανάπτυξης rest-server, μια δοκιμή σύνδεσης, τον διακόπτη αμετάβλητου και μια στρατηγική διατήρησης.
- Δοκιμές DR (εκτός τόπου). Επαναφέρετε έναν πραγματικό στόχο από το αποθετήριο εκτός τόπου σε ένα αναλώσιμο sandbox, επαληθεύστε τον αρχείο-προς-αρχείο και byte-προς-byte, και μετά καθαρίστε. Δείτε Εκτός τόπου & ανάκτηση.
- Κάρτα βαθμολογίας προστασίας από ransomware. Μια κάρτα του Πίνακα ελέγχου με μια πράσινη / πορτοκαλί / κόκκινη στάση ανά τομέα και μια λίστα ελέγχου με σφραγίδα ηλικίας· κάθε κόκκινη γραμμή συνδέεται απευθείας στη διόρθωση. Γίνεται πράσινη μόνο σε επαληθευμένα γεγονότα.
- Συναγερμός προϋπολογισμού ανάπτυξης. Για ένα αμετάβλητο εκτός τόπου (όπου τα παλιά στιγμιότυπα σκόπιμα δεν κλαδεύονται ποτέ), ορίστε έναν προϋπολογισμό μεγέθους και ειδοποιηθείτε πριν ξεφύγει.
- Σύζευξη με φράση. Οι εγκαταστάσεις μπαίνουν σε μία ομάδα με δώδεκα λέξεις: δημιουργήστε τη φράση στη μία, πληκτρολογήστε την στην επόμενη. Τα μέλη στο ίδιο δίκτυο μιλούν απευθείας, τα υπόλοιπα μέσω ενός relay (το relay του έργου, δικό σας, ή κανένα), και κάθε κλήση μεταξύ τους είναι κρυπτογραφημένη από άκρη σε άκρη. Μέσα από την ομάδα περνούν οι κάρτες βαθμολογίας στη σελίδα Στιγμιότυπα, οι προσφορές Mesh εκτός τόπου και ό,τι χρειάζεται ένας δέκτης ή μια πηγή άντλησης, ποτέ δεδομένα αντιγράφων και ποτέ το APP_KEY. Δείτε Εκτός τόπου & ανάκτηση.
- Σελίδα Στιγμιότυπα. Ενεργοποιήστε τα Στιγμιότυπα στις Ρυθμίσεις για μια σελίδα με μια κάρτα για κάθε εγκατάσταση της ομάδας σας, μαζί και αυτήν: τη διεύθυνσή της, αν είναι συνδεδεμένη, και την κατάσταση προστασίας κάθε τομέα με το τελευταίο του αντίγραφο, στο ίδιο κόκκινο, πορτοκαλί και πράσινο που δείχνει ο τοπικός Πίνακας ελέγχου. Το Έλεγχος τώρα ζητά από ένα μέλος να επαληθεύσει το αποθετήριο ενός τομέα. Τίποτα σε αυτή τη σελίδα δεν μπορεί να ξεκινήσει αντίγραφο ή επαναφορά ούτε να διαγράψει οτιδήποτε σε άλλο μηχάνημα.
- Mesh εκτός τόπου. Ένα μέλος μπορεί να προσφέρει τον δικό του χώρο εκτός τόπου σε άλλο μέλος μέσω της ομάδας. Ο διαχειριστής της άλλης εγκατάστασης βλέπει την προσφορά στη σελίδα Στιγμιότυπα και την αποδέχεται ή την απορρίπτει· η αποδοχή δημιουργεί ένα κανονικό σύνολο διαπιστευτηρίων και έναν στόχο εκτός τόπου. Από αυτόν τον δρόμο περνούν μόνο στοιχεία σύνδεσης, ποτέ δεδομένα αντιγράφων.
- Πίνακας δέκτη (πλευρά λήψης). Στο μηχάνημα που λαμβάνει αμετάβλητα αντίγραφα εκτός τόπου από ένα άλλο BombVault, ενεργοποιήστε τον διακόπτη Δέκτης (Ρυθμίσεις) για να αποκαλύψετε μια καρτέλα Δέκτης. Καταχωρίστε ένα ληφθέν αποθετήριο μόνο για ανάγνωση (ανοιγμένο με τον κωδικό restic της εγκατάστασης αποστολέα, που φτάνει μέσω της ομάδας σύζευξης) για να δείτε το απόθεμα στιγμιότυπών του ομαδοποιημένο ανά πηγή, πότε έφτασε τελευταία κάθε πηγή, και να εκτελέσετε έναν ανεξάρτητο
restic checkστο υλικό λήψης. Σας ειδοποιεί όταν μια πηγή σταματήσει να στέλνει εντός ενός παραθύρου που ορίζετε (ένας διακόπτης νεκρού ανθρώπου) ή όταν αποτύχει ένας έλεγχος ακεραιότητας. Αυστηρά μόνο για ανάγνωση, οπότε δεν γράφει ποτέ στο ληφθέν αποθετήριο, και ανενεργό εξ ορισμού. Δείτε Εκτός τόπου & ανάκτηση. - Άντληση από άλλη εγκατάσταση (πλευρά άντλησης). Η αντίστροφη εικόνα της αναπαραγωγής εκτός τόπου: αντί αυτό το μηχάνημα να στέλνει τα στιγμιότυπά του προς τα έξω, φέρνει μέσα τα στιγμιότυπα κάποιου άλλου. Ενεργοποιήστε τον διακόπτη Άντληση (Ρυθμίσεις) για να αποκαλύψετε την καρτέλα Άντληση της σελίδας Στιγμιότυπα, επιλέξτε την άλλη εγκατάσταση από την ομάδα σύζευξής σας και την τοποθεσία του αποθετηρίου της, και μετά επιλέξτε τι είδους αντίγραφο περιέχει και πόσο συχνά θα γίνεται η άντληση. Ο κωδικός restic της έρχεται μέσω της ομάδας, ποτέ το APP_KEY της. Η απέναντι πλευρά δεν ρυθμίζει τίποτα παραπάνω και δεν χρειάζεται να τρέχει. Το αποθετήριο πηγής μόνο διαβάζεται: ανοίγεται για να ελεγχθεί ο κωδικός, απαριθμείται και ορίζεται ως πηγή του αντιγράφου, και ποτέ δεν αρχικοποιείται, ξεκλειδώνεται, κλαδεύεται ή γράφεται. Κάθε πλευρά κρατά τα δικά της διαπιστευτήρια, και μια πηγή
rclone:απορρίπτεται, επειδή το rclone θα έφτανε σε αυτήν με τα remotes αυτής της εγκατάστασης. Δείτε Εκτός τόπου & ανάκτηση.
Απλές εξαγωγές¶
- Απλή εξαγωγή container. Ένα κουμπί Εξαγωγή (απλό tar) ανά container γράφει ένα περιηγήσιμο, χωρίς-εργαλεία αντίγραφο δίπλα στο αποθετήριο:
<name>.tar.gzτων φακέλων αντιγράφου συν το template<name>.xmlτου Unraid. Το restic παραμένει η μηχανή· αυτό είναι ένα επιπλέον αντίγραφο ευκολίας. - Απλή εξαγωγή VM. Οι VMs έχουν την ίδια Εξαγωγή (απλό tar):
<name>.tar.gzτων εικόνων δίσκου συν<name>.xml, επαναφέρσιμο μεvirsh defineσυν τον δίσκο, χωρίς ανάγκη BombVault ή restic. - Κρυπτογράφηση των απλών εξαγωγών (age). Οι εξαγωγές βρίσκονται εκτός restic, οπότε είναι απλό κείμενο εξ ορισμού. Ενεργοποιήστε την κρυπτογράφηση age στις Ρυθμίσεις και προσθέστε έναν ή περισσότερους παραλήπτες (ένα δημόσιο κλειδί age ή ένα δημόσιο κλειδί SSH). Κάθε εξαγωγή (container και VM
.tar.gz, τα συνοδευτικά.xmlτους, και το ZIP flash) σφραγίζεται τότε για εκείνους τους παραλήπτες, και την αποκρυπτογραφείτε αργότερα εκτός μηχανήματος με το αντίστοιχο ιδιωτικό κλειδί. Ως κανόνας ασφαλείας, με την κρυπτογράφηση ενεργή και χωρίς έγκυρο σύνολο παραληπτών, μια εξαγωγή αποτυγχάνει με ένα σαφές σφάλμα αντί να γράψει ποτέ απλό κείμενο. - Σφραγίζεται και το κιτ ανάκτησης. Με την ίδια ρύθμιση ενεργή, το κιτ κατεβαίνει ως
bombvault-recovery-kit.md.age. Είναι σε μορφή ASCII-armored αντί για δυαδική, οπότε παραμένει αναγνώσιμο απλό κείμενο: μπορείτε ακόμη να το επικολλήσετε σε διαχειριστή κωδικών ή να το εκτυπώσετε, που είναι και ο σκοπός του κιτ. Ισχύει ο ίδιος κανόνας ασφαλείας, οπότε με την κρυπτογράφηση ενεργή και χωρίς χρησιμοποιήσιμο παραλήπτη η λήψη απορρίπτεται αντί να δοθεί το κύριο κλειδί ως απλό κείμενο. Ένα πράγμα πρέπει να γίνει σωστά όταν το ενεργοποιείτε: χρειάζεστε το ιδιωτικό κλειδί age για να ανοίξετε το κιτ, οπότε κρατήστε αυτό το κλειδί κάπου που δεν εξαρτάται από το ίδιο το κιτ.
Βοηθοί τεχνητής νοημοσύνης (MCP)¶
Το BombVault έχει ενσωματωμένο διακομιστή MCP, ώστε ένας βοηθός όπως το Claude Code ή το Claude Desktop να διαβάζει την κατάσταση των αντιγράφων, την κάλυψη, το ιστορικό εκτελέσεων, τα σημεία επαναφοράς και την τρέχουσα δραστηριότητα. Με κλειδί που το επιτρέπει, ο βοηθός μπορεί επίσης να ξεκινήσει αντίγραφο ενός στοιχείου, ενός τομέα ή όλων, και να ακυρώσει τα αντίγραφα που ξεκίνησε ο ίδιος. Οι επαναφορές, οι διαγραφές, το prune και οι ρυθμίσεις μένουν στο web περιβάλλον. Κάθε πελάτης παίρνει δικό του κλειδί στις Ρυθμίσεις, Ενσωματώσεις, Διακομιστής MCP· ένα κλειδί εμφανίζεται μία φορά, αποθηκεύεται μόνο ως αποτύπωμα και μπορεί οποτεδήποτε να μετονομαστεί, να αντικατασταθεί ή να ανακληθεί. Οι εκκινήσεις έχουν όριο ανά ώρα και ανά στοιχείο, και ένας φύλακας διατήρησης εμποδίζει τα αντίγραφα ενός βοηθού να σπρώξουν έξω τα δικά σου σημεία επαναφοράς από μια πολιτική "κράτα τα τελευταία N". Κάθε εκτέλεση που ξεκινά ένας βοηθός σημειώνεται "μέσω MCP" με το όνομα του κλειδιού. Δες Διακομιστής MCP. Τα αντίγραφα βάσεων δεδομένων και τα σύνολα δεδομένων ZFS ανήκουν στα στοιχεία και τα σημεία επαναφοράς που διαβάζει, και μπορεί να εμφανίσει τις ανωμαλίες που εντόπισε το BombVault.
Εφαρμογές και συνοδευτικά εργαλεία¶
- Εφαρμογή Android. Όλοι οι διακομιστές της ομάδας σας στο κινητό, με το αρχείο δραστηριότητας όλων τους σε μία οθόνη. Συζευγνύεται με την ομάδα σας μέσω κωδικού QR και ανοίγει κάθε διακομιστή ήδη συνδεδεμένο. Δείτε Εφαρμογή Android.
- Διακομιστής λήψης. Το μηχάνημα που λαμβάνει αντίγραφα εκτός τόπου μπορεί να εκκινήσει με ένα κλικ έναν rest-server σε λειτουργία append-only και να τον προσφέρει στις άλλες εγκαταστάσεις της ομάδας σας, την καθεμία με δική της σύνδεση. Δείτε Διακομιστής λήψης.
- Ρυθμίσεις, Εφαρμογές. Μια σελίδα που ξεκινά με την εφαρμογή Android, το APK της για την έκδοση που τρέχει ο διακομιστής και έναν κωδικό QR γι' αυτό, και ακολουθεί μια κάρτα για κάθε συνοδευτικό εργαλείο. Η κάρτα του ParleyPort προσφέρει το template του για Unraid, αντιγράφει την εντολή Docker που το εκκινεί και οδηγεί στο αποθετήριό του και στις ρυθμίσεις relay κάτω από τη Σύζευξη. Η κάρτα του BombVault Widget προσφέρει το template και το αποθετήριό του, και εγκαθιστά ή αφαιρεί το πρόσθετο μέσω της σύνδεσης SSH με τον host.
- BombVault Widget. Ένα πλακίδιο στο Dashboard του Unraid με το αρχείο δραστηριότητας του BombVault και την επόμενη προγραμματισμένη εκτέλεση. Χωρίς σύνδεση SSH με τον host, η κάρτα σας δίνει τη διεύθυνση του
.plgγια εγκατάσταση στο Plugins, Install Plugin, και το πρόσθετο αφαιρείται από εκεί όπως κάθε άλλο. - Ενσωματώσιμο αρχείο δραστηριότητας. Δημιουργήστε ένα token μόνο για ανάγνωση στις Ρυθμίσεις, Ενσωματώσεις και παίρνετε μια διεύθυνση για οποιονδήποτε πίνακα ελέγχου μπορεί να δείξει iframe, όπως το Homepage, το Organizr ή το Heimdall: μια μικρή σελίδα μόνο με το ζωντανό αρχείο δραστηριότητας. Το token δίνει πρόσβαση σε αυτό το αρχείο και σε τίποτε άλλο, και το Απενεργοποίηση το ανακαλεί αμέσως. Η ενσωματωμένη σελίδα είναι μόνο στα αγγλικά.
Άλλα¶
- Διακοπή ενός αντιγράφου σε εξέλιξη. Κάθε κάρτα που μπορεί να ξεκινήσει αντίγραφο έχει, όσο τρέχει η εκτέλεση, ένα κουμπί Ακύρωση αντιγράφου δίπλα στη γραμμή προόδου. Η εκτέλεση καταγράφεται ως ακυρωμένη, όχι ως αποτυχημένη. Η διακοπή είναι ασφαλής, επειδή το restic γράφει το στιγμιότυπό του τελευταίο, οπότε μια διακοπείσα εκτέλεση αφήνει δεδομένα χωρίς αναφορές και κανένα στιγμιότυπο.
- Δημιουργία πολλών αντιγράφων ταυτόχρονα. Επιλέξτε πολλαπλά containers και πατήστε Δημιουργία αντιγράφου επιλεγμένων. Η παρτίδα εκτελείται στην πλευρά του διακομιστή, οπότε συνεχίζει ακόμη κι αν κλείσετε την καρτέλα ή χάσετε τη σύνδεση. Το BombVault δεν δημιουργεί ποτέ αντίγραφο (και άρα δεν σταματά ποτέ) του δικού του container.
- Περιηγητής στιγμιότυπων με μια λίστα σημείων επαναφοράς, διαγραφή ανά στιγμιότυπο, και ένα αναδιπλούμενο δέντρο φακέλων για επαναφορά σε επίπεδο αρχείου.
- Συντήρηση αποθετηρίου ανά τομέα: Επαλήθευση (
restic check), Ξεκλείδωμα (καθαρισμός ξεπερασμένου κλειδώματος), και Εκκαθάριση (εφαρμόζει την πολιτική διατήρησης κατόπιν αιτήματος όταν έχει οριστεί μία, αλλιώς μια απλή ανάκτηση χώρου). - Πρόοδος για επαλήθευση, ελέγχους επαναφοράς και εκκαθάριση. Όσο τρέχει κάποιο από αυτά, το αρχείο δραστηριότητας και η κάρτα ακεραιότητας δείχνουν πόσο έχει μετρήσει το restic, για παράδειγμα 12 από 47 πακέτα, και τον χρόνο που απομένει στο βήμα μόλις υπάρχουν αρκετά στοιχεία για εκτίμηση. Το restic μετρά εδώ πακέτα, στιγμιότυπα και αρχεία ευρετηρίου, όχι byte, οπότε αυτό δείχνει και η μπάρα· πριν από την πρώτη μέτρηση κινείται χωρίς αριθμό.
- Αυτόματα αντίγραφα βάσεων δεδομένων. Τα αναγνωρισμένα containers PostgreSQL, MySQL και MariaDB (οι επίσημες εικόνες, PostGIS, TimescaleDB, pgvector, pgautoupgrade, οι εικόνες βάσης του Immich, linuxserver, yobasystems και jc21 MariaDB, καθώς και ο mysql-server της Oracle) εξάγονται πριν από κάθε αντίγραφο, από τον διακομιστή εν λειτουργία. Τα containers που απλώς μοιάζουν με βάση δεδομένων παίρνουν την ίδια επιλογή στην κάρτα τους, κλειστή μέχρι να την επιλέξετε εσείς. Το dump ρέει κατευθείαν στο αποθετήριο και γίνεται εκεί δικό του σημείο επαναφοράς, δίπλα στο αντίγραφο των αρχείων· σε δίσκο δεν γράφεται ποτέ. Τα διαπιστευτήρια προέρχονται από τις μεταβλητές του ίδιου του container, μαζί με τα μυστικά
*_FILE, και δεν το εγκαταλείπουν. Κάθε κάρτα δείχνει αν ο φάκελος δεδομένων της βάσης αποθηκεύεται με το container σταματημένο, αντιγράφεται εν λειτουργία, ή δεν αποθηκεύεται καθόλου. Ένα αποτυχημένο dump δεν ρίχνει το αντίγραφο: εμφανίζεται ως αποτυχημένη εκτέλεση με τον λόγο της και μια υπόδειξη για τη διόρθωση, και στέλνει ειδοποίηση. Τα dumps δεν φορτώνονται ποτέ πίσω από μόνα τους. Κατεβάστε ένα (απλό ή συμπιεσμένο), αποθηκεύστε το σε έναν φάκελο, εισαγάγετέ το με ένα κλικ σε μια μόλις ξεκινημένη βάση, ή πάρτε το με το CLI του restic. Μπορείτε να το κλείσετε ανά container, με την ετικέταbombvault.dbdump=false, ή για όλα τα containers στις Ρυθμίσεις. Ο εντοπισμός ανωμαλιών παρακολουθεί και το μέγεθος κάθε αντιγράφου, και ένας βοηθός μπορεί να εμφανίσει τα αντίγραφα βάσεων δεδομένων ενός κοντέινερ μέσω του διακομιστή MCP. - Hooks πριν/μετά το αντίγραφο ανά container. Εντολές κελύφους που εκτελούνται μέσα στο container (για παράδειγμα η εγγραφή μιας cache στον δίσκο)· ένα αποτυχημένο pre-hook ματαιώνει το αντίγραφο. Οι αναγνωρισμένες βάσεις δεδομένων εξάγονται αυτόματα και δεν χρειάζονται hook.
- Διακοπή άλλων containers κατά το αντίγραφο, με επανεκκίνηση ελεγχόμενη από την υγεία. Ονοματίστε εξαρτημένα containers (για παράδειγμα μια βάση δεδομένων) για διακοπή ενώ αυτό αντιγράφεται. Έπειτα το BombVault τα επαναφέρει με τη σειρά
depends_onτου Compose και, εξ ορισμού, περιμένει το καθένα να αναφέρει ότι είναι υγιές (ή σε εκτέλεση, αν δεν έχει healthcheck) πριν ξεκινήσει τα containers που εξαρτώνται από αυτό, ώστε μια εξάρτηση όπως το Pi-hole, μια βάση δεδομένων ή μια πύλη VPN να είναι όντως σηκωμένη πριν από τις υπηρεσίες που τη χρειάζονται, αντί να επιστρέφουν εκείνες ένα connection refused. Η αναμονή οριοθετείται από ένα χρονικό όριο ανά container (120 δευτερόλεπτα εξ ορισμού) ώστε ένα αργό ή ποτέ-υγιές container να μη μπορεί ποτέ να κρεμάσει την εκτέλεση· τόσο η αναμονή όσο και το χρονικό όριο βρίσκονται στις Ρυθμίσεις, Containers (απενεργοποιήστε την αναμονή για την προηγούμενη ταυτόχρονη επανεκκίνηση όλων). Η ίδια ταξινομημένη, ελεγχόμενη από την υγεία επανεκκίνηση περιτυλίγει επίσης την ενημέρωση image μετά το αντίγραφο, ώστε μια μέρα που έρχεται μια ενημέρωση οι εξαρτήσεις να κρατιούνται κάτω κατά την αναδημιουργία και να επανέρχονται μόνο, ελεγχόμενες από την υγεία, μόλις αυτή ολοκληρωθεί. - Μοτίβα εξαίρεσης ανά container. Παραθέστε υποκαταλόγους προς παράλειψη μέσα σε έναν τόμο που αντιγράφεται, έναν ανά γραμμή. Πληκτρολογήστε τις διαδρομές όπως τις βλέπετε μέσα στο container· μια ζωντανή προεπισκόπηση δείχνει σε τι αντιστοιχεί κάθε γραμμή και προειδοποιεί όταν μια γραμμή δεν θα εξαιρούσε τίποτα.
- Ενημέρωση μετά από επιτυχές αντίγραφο (για προχωρημένους, ανενεργό εξ ορισμού). Ενεργοποιήστε το σε ένα container και το BombVault τραβά το νεότερο image και το αναδημιουργεί, αλλά μόνο όταν υπάρχει όντως νεότερο image, ώστε πάντα να υπάρχει πρώτα ένα φρέσκο σημείο επαναφοράς. Προαιρετικά έξτρα: μια ειδοποίηση ανά ενημερωμένο container και καθαρισμός image (ένα βασικό image που μοιράζονται άλλα containers δεν διαγράφεται ποτέ). Μετά την ενημέρωση το BombVault ζητά επίσης από το Unraid να επανελέγξει την κατάσταση ενημέρωσης εκείνου του ενός container, ώστε το ξεπερασμένο banner update available της καρτέλας Docker να καθαρίζεται από μόνο του αντί να παραμένει (οι ενημερώσεις Unraid περνούν κατευθείαν από το Docker API, οπότε η αποθηκευμένη κατάστασή του, και σε ορισμένες εκδόσεις ένα αποθηκευμένο digest, θα συνέχιζαν αλλιώς να δείχνουν το banner). Είναι βέλτιστης προσπάθειας, δεν επηρεάζει ποτέ το αντίγραφο, ενεργό εξ ορισμού και έχει έναν διακόπτη στις Ρυθμίσεις.
- Επαναφορά σε εναλλακτικό φάκελο για κλωνοποίηση ή επιθεώρηση.
- Διαφορά στιγμιότυπων & ετικέτες. Συγκρίνετε δύο στιγμιότυπα για να δείτε τι άλλαξε, και βάλτε ετικέτες στα στιγμιότυπα για να τα φιλτράρετε.
- Τι νέο υπάρχει μετά από μια ενημέρωση. Οι σημειώσεις έκδοσης εμφανίζονται μία φορά ανά νέα έκδοση, εξυπηρετούμενες από σημειώσεις ενσωματωμένες στο εκτελέσιμο, ώστε ο διάλογος να λειτουργεί χωρίς σύνδεση.
- HTTPS από την αρχή (αυτο-υπογεγραμμένο, ή φέρτε το δικό σας πιστοποιητικό πίσω από έναν reverse proxy).
- Docker healthcheck. Το container αναφέρει υγιές/μη υγιές από το δικό του
/api/health, ώστε ένα εργαλείο αυτο-θεραπείας να μπορεί να το επανεκκινήσει αν η μηχανή κολλήσει ποτέ. - Σκοτεινό/φωτεινό περιβάλλον σε 42 γλώσσες με έναν επιλογέα σημαίας.
- Οι ρυθμίσεις αποθηκεύονται μόνες τους. Γυρίστε έναν διακόπτη ή φύγετε από ένα πεδίο και η αλλαγή γράφεται αμέσως, με μια σύντομη λάμψη στο στοιχείο ελέγχου και ένα κούνημα αν ο διακομιστής την απορρίψει. Τρία σημεία κρατούν κουμπί Αποθήκευση, επειδή η αποθήκευσή τους μισοτελειωμένων δεν θα ήταν ασφαλής: το πεδίο ρυθμίσεων του rclone, ο επεξεργαστής συνόλου διαπιστευτηρίων και το συνθηματικό σύνδεσης.
- Σιωπηλά αναδυόμενα μηνύματα. Στις Ρυθμίσεις, Γενικά μπορείτε να σιγάσετε τις συνηθισμένες επιβεβαιώσεις, ώστε να σας διακόπτουν μόνο οι αποτυχίες. Αυτό ισχύει ανά πρόγραμμα περιήγησης και δεν αγγίζει τις ειδοποιήσεις.
- Όπως το θέλετε. Οι Ρυθμίσεις, Εμφάνιση ορίζουν τα χρώματα (ένα χρώμα έμφασης, ή Λειτουργία ουράνιου τόξου με παλέτα οκτώ χρωμάτων), τις γωνίες (στρογγυλές, απαλές ή τετράγωνες) και τα κινούμενα γραφικά (απενεργοποιημένη, διακριτική, άγρια ή θυελλώδης), με απομνημόνευση ανά πρόγραμμα περιήγησης. Όταν το σύστημά σας ζητά λιγότερη κίνηση, αυτό υπερισχύει πάντα.