Δυνατότητες¶
Το BombVault είναι απλό εξ ορισμού και βαθύ όταν το χρειάζεστε. Η διεπαφή δείχνει μόνο τα βασικά μέχρι να γυρίσετε τον διακόπτη Simple / Advanced. Αυτή η σελίδα ομαδοποιεί το πλήρες σύνολο δυνατοτήτων.
Εύρος αντιγράφων ασφαλείας¶
| Τι | Τι αποθηκεύεται |
|---|---|
| Docker containers | Ο κατάλογος appdata μαζί με τον ορισμό του container (image, μεταβλητές περιβάλλοντος, θύρες, ετικέτες, τόμοι). |
| KVM / libvirt VMs | Οι εικόνες δίσκου της VM, ο ορισμός XML και το UEFI NVRAM (ομαλός τερματισμός ή ζωντανό στιγμιότυπο, μέσω SSH). Τα ζωντανά στιγμιότυπα υποχωρούν αυτόματα σε ομαλό αντίγραφο αν το στιγμιότυπο δεν μπορεί να δημιουργηθεί, ώστε ένα αντίγραφο VM να μη βγάζει ποτέ απλώς σφάλμα. |
| Unraid flash | Ολόκληρο το USB flash (/boot): λειτουργικό, άδεια, διαμόρφωση array, κοινόχρηστοι πόροι, δίκτυο και διαμόρφωση plugin. Η επαναφορά είναι μια λήψη .zip με ένα κλικ και δεν αντικαθιστά ποτέ το ενεργό flash. |
| Διαμόρφωση εφαρμογής | Το ίδιο το /config του BombVault (βάση ρυθμίσεων, διαπιστευτήρια εκτός τόπου, ζεύγος κλειδιών SSH του libvirt), με στιγμιότυπο μέσω SQLite VACUUM INTO ώστε μια βάση δεδομένων σε λειτουργία WAL να μην καταγράφεται ποτέ στη μέση μιας εγγραφής. Επαναφέρεται μέσω αυτο-επανεκκίνησης, ώστε η ενεργή βάση δεδομένων να μην αντικαθίσταται ποτέ κάτω από ένα ανοιχτό handle. |
| Αρχεία & φάκελοι | Ονομαστικά σύνολα αρχείων: οποιοσδήποτε φάκελος στον διακομιστή (ένας κοινόχρηστος πόρος, τα έγγραφά σας, μια βιβλιοθήκη φωτογραφιών), το καθένα με προαιρετικά μοτίβα εξαίρεσης ανά σύνολο. Πλήρης ισοτιμία με τους άλλους τομείς (χρονοδιαγράμματα, διατήρηση, αντίγραφο εκτός τόπου, έλεγχοι ακεραιότητας και δοκιμές επαναφοράς). |
Επαναφορά¶
- Πλήρης επαναφορά με ένα κλικ. Επιλέξτε ένα στιγμιότυπο, κάντε κλικ στο Restore. Τέλος.
- Επαναφορά από τοπικό ή εκτός τόπου. Κάθε περιηγητής αντιγράφων έχει έναν διακόπτη Local / Off-site, ώστε αν ένα τοπικό αποθετήριο χαθεί ή αλλοιωθεί, μπορείτε να παραθέσετε και να επαναφέρετε απευθείας από το αντίγραφο εκτός τόπου. Η διαγραφή είναι ανά πηγή: η αφαίρεση ενός αντιγράφου επηρεάζει μόνο το αντίγραφο που βλέπετε.
- Τα containers επανεγκαθίστανται αυτόματα. Ο ορισμός του container αναπαράγεται έναντι του Docker API, ώστε το container να εμφανιστεί ξανά στην καρτέλα Docker του Unraid ακριβώς όπως ήταν.
- Τα VMs αναδημιουργούνται αυτόματα. Το XML εισάγεται εκ νέου μέσω SSH ώστε η VM να εμφανιστεί ξανά στον VM Manager με τον δίσκο της και το UEFI NVRAM επανασυνδεδεμένα, ακόμη και μετά τη διαγραφή της VM. Το Discover backups ανακατασκευάζει μια καταχώριση που έχει χαθεί εντελώς (για παράδειγμα μετά από μια φρέσκια εγκατάσταση).
- Μεμονωμένη επαναφορά. Επαναφέρετε ένα container, μία VM ή ένα σύνολο αρχείων χωρίς να αγγίξετε τα υπόλοιπα.
- Η επαναφορά flash είναι μια λήψη
.zip. Ρέει στο πρόγραμμα περιήγησής σας ωςflash-<id>.zip, έτοιμο να ριχτεί στον δημιουργό USB του Unraid. Το ενεργό/bootδεν αγγίζεται ποτέ. - Προγραμματισμένη εξαγωγή flash σε zip. Μετά από κάθε αντίγραφο flash, προαιρετικά γράψτε το στιγμιότυπο ως ένα απλό
.zipσε έναν φάκελο που επιλέγετε (ένα μόνοflash-latest.zipπου αντικαθίσταται ή ένα κυλιόμενο ιστορικό). Κατευθύνετέ το σε έναν φάκελο Syncthing ή rclone ώστε το εφεδρικό bootable-USB σας να φεύγει αυτόματα από τον διακομιστή. - Έλεγχος συγκρούσεων πριν την πτήση. Πριν διακοπεί ή αφαιρεθεί οτιδήποτε, η επαναφορά επαληθεύει ότι η στατική IP του container και οι δημοσιευμένες θύρες host είναι ελεύθερες, και ματαιώνεται με ένα σαφές μήνυμα αντί να αφήσει μια ημιτελή επαναφορά.
- Επαναφορά σε επίπεδο αρχείου. Αναπτύξτε τα Files ενός στιγμιότυπου container, φιλτράρετε, τσεκάρετε οποιονδήποτε αριθμό αρχείων και φακέλων, και μετά επαναφέρετε την επιλογή επιτόπου ή σε έναν φάκελο που επιλέγετε.
- Επαναφορά συνόλου αρχείων. Επαναφέρετε ένα στιγμιότυπο συνόλου αρχείων επιτόπου (μετά από ρητή επιβεβαίωση) ή σε έναν φάκελο που επιλέγετε, ποτέ σιωπηλά. Η επιλεκτική επαναφορά λειτουργεί και εδώ.
- Η επαναφορά διατηρεί την κατάσταση εκτέλεσης. Ένα container ή μια VM που εκτελούνταν όταν αντιγράφηκε επανέρχεται σε εκτέλεση· εκείνο που ήταν σταματημένο παραμένει σταματημένο. Τσεκάρετε το Leave stopped after restore για αναδημιουργία χωρίς εκκίνηση.
- Επαναφορά ολόκληρης στοίβας. Τα containers από το ίδιο έργο Docker Compose ομαδοποιούνται σε έναν πίνακα Stacks. Το Restore stack ανακατασκευάζει κάθε μέλος από το πιο πρόσφατο αντίγραφό του αφημένο σταματημένο, και μετά προαιρετικά τα ξεκινά με τη σειρά
depends_on. - Ζωντανή πρόοδος, ακύρωση και ένδειξη απασχόλησης. Μια μακρά επαναφορά δείχνει μια ζωντανή μπάρα ποσοστού και μπορεί να ακυρωθεί με μια επιβεβαίωση προσαρμοσμένη στον τύπο. Μια ακυρωμένη επαναφορά καταγράφεται ως ακυρωμένη, όχι αποτυχημένη.
- Καθοδηγούμενη ανάκτηση. Μια αποκλειστική καρτέλα Recovery καθοδηγεί μια φρέσκια εγκατάσταση μέσα από την περίπτωση καταστροφής. Δείτε Εκτός τόπου & ανάκτηση.
- Επαναφορά από άλλο αποθετήριο BombVault. Μια εφάπαξ συνεδρία μόνο για ανάγνωση ανοίγει το αποθετήριο μιας διαφορετικής εγκατάστασης BombVault με το
APP_KEYεκείνης της εγκατάστασης, ώστε να μπορείτε να τραβήξετε ένα container από τον διακομιστή A στον διακομιστή B χωρίς να αγγίξετε τις δικές σας ρυθμίσεις. Δείτε Εκτός τόπου & ανάκτηση.
Αποθήκευση & χρονοπρογραμματισμός¶
- Αυξητικά, απαλλαγμένα από διπλότυπα αντίγραφα ασφαλείας μέσω restic, ώστε ακόμη και μεγάλοι δίσκοι VM να μη φουσκώνουν το αποθετήριο.
- Προορισμοί: μια τοπική διαδρομή, ή εκτός τόπου. SMB/CIFS και NFS (προσαρτήστε τον κοινόχρηστο πόρο στο Unraid και κατευθύνετε μια Backup Path σε αυτόν), εγγενή backend του restic χωρίς rclone (
s3:...,rest:http://host:8000/repo,b2:...,sftp:user@host:/repo), ή οποιοδήποτε remote rclone μέσωrclone:<remote>:<bucket>/path. Όλα τα διαπιστευτήρια αποθηκεύονται κρυπτογραφημένα. - Οι στόχοι SSH δεν χρειάζονται τίποτα εγκατεστημένο στην απέναντι πλευρά. Το
sftp:απαιτεί μόνο έναν διακομιστή SSH, οπότε ένα γυμνό Raspberry Pi (χωρίς Docker, χωρίς restic) λειτουργεί ως προορισμός εκτός τόπου. Τα κλειδιά host καρφιτσώνονται αυτόματα στην πρώτη επαφή. - Αντίγραφο εκτός τόπου (τοπικό + απομακρυσμένο). Κρατήστε το γρήγορο τοπικό αντίγραφο και προσθέστε ένα ή περισσότερα αντίγραφα εκτός τόπου, με αναπαραγωγή μέσω
restic copyσε βάση βέλτιστης προσπάθειας (μια αναποδιά εκτός τόπου δεν αποτυγχάνει ποτέ το τοπικό αντίγραφο). Κάθε τομέας έχει το δικό του χρονοδιάγραμμα εκτός τόπου, συν ένα κουμπί Replicate now. - Πολλαπλοί στόχοι εκτός τόπου ανά τομέα. Κάθε τομέας (containers, VMs, flash, config και σύνολα αρχείων) μπορεί να αναπαράγει σε πολλούς προορισμούς εκτός τόπου ταυτόχρονα, όχι μόνο έναν. Προσθέστε επιπλέον στόχους στην καρτέλα Off-site, τον καθένα με το δικό του αποθετήριο, κλάση αποθήκευσης S3, σημαία append-only, διατήρηση και προϋπολογισμό ανάπτυξης. Το υπάρχον αντίγραφό σας εκτός τόπου μεταφέρεται ως ο πρώτος στόχος, ώστε τίποτα να μην αλλάζει μέχρι να προσθέσετε έναν δεύτερο, και κάθε στόχος ενός τομέα αναπαράγει στο χρονοδιάγραμμα εκτός τόπου εκείνου του τομέα.
- Χειροκίνητη σειρά αντιγράφων. Ορίστε την ακριβή σειρά με την οποία αντιγράφονται τα containers σας από τον πίνακα σειράς αντιγράφων στη σελίδα Containers. Οι προγραμματισμένες και οι πολλαπλής επιλογής εκτελέσεις την ακολουθούν· όποιο container αφήσετε χωρίς σειρά διατηρεί την προηγούμενη συμπεριφορά προτεραιότητας στα πιο καθυστερημένα, και ένα μεμονωμένο αντίγραφο container παραμένει αμετάβλητο.
- Ρυθμιζόμενη διατήρηση: keep-last / daily / weekly / monthly, με κλάδεμα αυτόματα μετά από κάθε αντίγραφο, ρυθμιζόμενη ανά πηγή (τοπικά δίπλα στις διαδρομές αντιγράφων, εκτός τόπου στην καρτέλα Off-site ώστε να μπορείτε να κρατάτε τα αντίγραφα εκτός τόπου περισσότερο ως αρχείο).
- Χρονοπρογραμματισμός ανά τομέα (daily / weekly συμπεριλαμβανομένων συνόλων πολλαπλών ημερών / every-N-days / raw cron), όλα επεξεργάσιμα σε ένα μέρος στις Ρυθμίσεις, Χρονοδιαγράμματα.
- Όρια εύρους ζώνης εκτός τόπου. Περιορίστε τον ρυθμό αποστολής/λήψης του restic ώστε η αναπαραγωγή να μην κορεσμό το WAN σας.
- Κλάση ψυχρής και αρχειακής αποθήκευσης (S3). Για ένα εγγενές αποθετήριο S3 εκτός τόπου μπορείτε να επιλέξετε την κλάση αποθήκευσης, περιορισμένη σε επίπεδα αναγνώσιμα κατά την επαναφορά (Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval) ώστε η αρχειακή τιμολόγηση να μη χαλά ποτέ σιωπηλά μια επαναφορά. Τα επίπεδα βαθιάς αρχειοθέτησης που χρειάζονται πρώτα ασύγχρονη απόψυξη (Glacier Flexible, Deep Archive) παραλείπονται σκόπιμα. Μόνο εγγενή backend S3· τα remotes rclone ορίζουν την κλάση τους στη διαμόρφωση rclone.
- Οι φάκελοι αντιγράφων παραμένουν αντιγράψιμοι εκτός μηχανήματος. Μετά από κάθε αντίγραφο το BombVault χαλαρώνει το τοπικό δέντρο αποθετηρίου σε καταλόγους
0755/ αρχεία0644(τα αποθετήρια είναι κρυπτογραφημένα, οπότε τίποτα δεν εκτίθεται) ώστε ένας μη-root χρήστης συγχρονισμού μέσω SMB να μην αποκλείεται. Οι ορισμοί ανάκτησης ζουν μέσα σε κάθε αποθετήριο, οπότε ένας αντιγραμμένος φάκελος αποθετηρίου είναι πλήρως αυτοτελής.
Ενόραση, επαλήθευση & παρακολούθηση¶
- Κατάσταση προστασίας (RPO). Ο Πίνακας ελέγχου δείχνει έναν πράσινο / πορτοκαλί / κόκκινο δείκτη ανά τομέα, συγκρίνοντας το τελευταίο επιτυχημένο αντίγραφο με το χρονοδιάγραμμά του, ώστε ένα καθυστερημένο αντίγραφο να γίνεται κόκκινο αντί να κρύβεται σε ένα αρχείο καταγραφής.
- Θερμικός χάρτης υγείας αντιγράφων. Ένα ημερολόγιο τύπου GitHub-contributions των ημερήσιων αποτελεσμάτων αντιγράφων ανά τομέα, με εναλλαγή Containers / VMs / Flash / Config / Files.
- Χρόνος εκτέλεσης παντού. Κάθε καταχώριση ιστορικού εκτελέσεων αναφέρει
start, end (duration), και κάθε container και VM φέρει τη δική του λίστα Recent runs στη σελίδα του. - Ένας πίνακας ελέγχου που μπορείτε να αναδιατάξετε. Ενεργοποιήστε τη λειτουργία προσαρμογής για να σύρετε κάρτες στη σειρά σας και να αποκρύψετε όσες δεν χρειάζεστε. Η διάταξη αποθηκεύεται ανά πρόγραμμα περιήγησης.
- Τάση μεγέθους αποθετηρίου & dedup. Τρέχον μέγεθος αποθετηρίου, αναλογία απαλοιφής διπλότυπων και πλήθος στιγμιότυπων ανά τομέα, με ένα sparkline της ανάπτυξης αποθήκευσης.
- Δοκιμές επαλήθευσης επαναφοράς. Το BombVault αποδεικνύει περιοδικά ότι τα αντίγραφά σας είναι επαναφέρσιμα (
restic check --read-data-subset, οριοθετημένο) και δείχνει ένα σήμα τελευταία επαληθευμένη επαναφερσιμότητα ανά τομέα. - Αυτο-θεραπευόμενες λειτουργίες. Ένα αποδεδειγμένα ορφανό κλείδωμα restic (αφημένο από επανεκκίνηση στη μέση μιας λειτουργίας) καθαρίζεται με τη βία και επαναλαμβάνεται μία φορά, αυτόματα. Η διατήρηση είναι σταθερή ως προς την ταυτότητα (κλαδεμένη ανά στοιχείο, ανοσοποιημένη σε αλλαγές διαδρομής ή host) και μια αποτυχία διατήρησης στέλνει μια ειδοποίηση.
- Κιτ ανάκτησης κλειδιού κρυπτογράφησης. Λήψη με ένα κλικ του κύριου κλειδιού, του παραγόμενου κωδικού restic και των ακριβών τοποθεσιών και εντολών του αποθετηρίου, ώστε να μπορείτε να επαναφέρετε χωρίς ένα εκτελούμενο BombVault. Δείτε Εκτός τόπου & ανάκτηση.
- Εξαγωγή και εισαγωγή των ρυθμίσεών σας. Μια κάρτα Εξαγωγή και εισαγωγή ρυθμίσεων στη σελίδα Ρυθμίσεων γράφει όλη τη διαμόρφωσή σας (ρυθμίσεις τομέων, στόχους εκτός τόπου, χρονοδιαγράμματα, διατήρηση, ειδοποιήσεις) σε ένα φορητό αρχείο JSON, ώστε η μετακόμιση σε νέο μηχάνημα ή η κλωνοποίηση μιας εγκατάστασης να μη σημαίνει ότι πρέπει να τα εισάγετε όλα ξανά με το χέρι. Επιλέγετε εσείς αν θα συμπεριλάβετε τα διαπιστευτήρια εκτός τόπου και ειδοποιήσεων· με αυτά το αρχείο είναι εξίσου ευαίσθητο με το κιτ ανάκτησής σας. Η εισαγωγή δείχνει μια προεπισκόπηση και ζητά επιβεβαίωση, και δεν αγγίζει ποτέ τα δεδομένα ή το ιστορικό των αντιγράφων σας.
- Ειδοποιήσεις. Webhook (Discord / Slack / Gotify / ntfy), Matrix, Healthchecks.io, email (SMTP), έναν αυτο-φιλοξενούμενο διακομιστή Apprise API, και το εγγενές σύστημα ειδοποιήσεων του Unraid. Πολιτική ανά αντίγραφο: ποτέ / σε αποτυχία / πάντα. Μια προγραμματισμένη εκτέλεση πολλών στοιχείων μπορεί να στείλει μία σύνοψη N από M πέτυχαν. Το Healthchecks λαμβάνει τον πλήρη κύκλο ζωής (
/start, μετά επιτυχία ή/fail) όποτε έχει οριστεί ένα URL. - Prometheus
/metrics. Προαιρετικό (ανενεργό εξ ορισμού, προαιρετικό bearer token) για Grafana ή Uptime Kuma. Εκθέτει την κατάσταση, τα μεγέθη και τις χρονοσημάνσεις των αντιγράφων, χωρίς μυστικά ή διαδρομές στις ετικέτες.
Προστασία από ransomware¶
- Αμετάβλητο (append-only) εκτός τόπου. Επισημάνετε ένα αποθετήριο εκτός τόπου ως append-only ώστε το ransomware ή ένας παραβιασμένος host να μη μπορεί να διαγράψει ή να ξαναγράψει τα αντίγραφά σας. Η απέναντι πλευρά (ένας
restic/rest-serverσε λειτουργία--append-only) το επιβάλλει· το BombVault μόνο το επαληθεύει και δεν δείχνει ποτέ πράσινο βασισμένο μόνο σε έναν ισχυρισμό διαμόρφωσης. - Δοκιμή αλλοίωσης (tamper test). Το BombVault αποδεικνύει περιοδικά την εγγύηση append-only επιχειρώντας πραγματικά μια διαγραφή έναντι του αποθετηρίου εκτός τόπου (στοχευμένη σε ένα ανύπαρκτο αντικείμενο): απόρριψη σημαίνει προστατευμένο, αποδοχή σημαίνει μη προστατευμένο. Ένα ασαφές αποτέλεσμα δεν αναστρέφει ποτέ την αποθηκευμένη ετυμηγορία.
- Καθοδηγούμενη ρύθμιση εκτός τόπου. Ένας οδηγός σας καθοδηγεί από την επιλογή backend μέσα από ένα έτοιμο-για-επικόλληση απόσπασμα ανάπτυξης rest-server, μια δοκιμή σύνδεσης, τον διακόπτη αμετάβλητου και μια στρατηγική διατήρησης.
- Δοκιμές DR (εκτός τόπου). Επαναφέρετε έναν πραγματικό στόχο από το αποθετήριο εκτός τόπου σε ένα αναλώσιμο sandbox, επαληθεύστε τον αρχείο-προς-αρχείο και byte-προς-byte, και μετά καθαρίστε. Δείτε Εκτός τόπου & ανάκτηση.
- Κάρτα βαθμολογίας προστασίας από ransomware. Μια κάρτα του Πίνακα ελέγχου με μια πράσινη / πορτοκαλί / κόκκινη στάση ανά τομέα και μια λίστα ελέγχου με σφραγίδα ηλικίας· κάθε κόκκινη γραμμή συνδέεται απευθείας στη διόρθωση. Γίνεται πράσινη μόνο σε επαληθευμένα γεγονότα.
- Συναγερμός προϋπολογισμού ανάπτυξης. Για ένα αμετάβλητο εκτός τόπου (όπου τα παλιά στιγμιότυπα σκόπιμα δεν κλαδεύονται ποτέ), ορίστε έναν προϋπολογισμό μεγέθους και ειδοποιηθείτε πριν ξεφύγει.
- Πίνακας παραλήπτη (πλευρά λήψης). Στο μηχάνημα που λαμβάνει αμετάβλητα αντίγραφα εκτός τόπου από ένα άλλο BombVault, ενεργοποιήστε τον διακόπτη Receiver (Ρυθμίσεις) για να αποκαλύψετε μια καρτέλα Receiver. Καταχωρίστε ένα ληφθέν αποθετήριο μόνο για ανάγνωση (ανοιγμένο με το κλειδί της εγκατάστασης αποστολέα) για να δείτε το απόθεμα στιγμιότυπών του ομαδοποιημένο ανά πηγή, πότε έφτασε τελευταία κάθε πηγή, και να εκτελέσετε έναν ανεξάρτητο
restic checkστο υλικό λήψης. Σας ειδοποιεί όταν μια πηγή σταματήσει να στέλνει εντός ενός παραθύρου που ορίζετε (ένας διακόπτης νεκρού ανθρώπου) ή όταν αποτύχει ένας έλεγχος ακεραιότητας. Αυστηρά μόνο για ανάγνωση, οπότε δεν γράφει ποτέ στο ληφθέν αποθετήριο, και ανενεργό εξ ορισμού. Δείτε Εκτός τόπου & ανάκτηση.
Απλές εξαγωγές¶
- Απλή εξαγωγή container. Ένα κουμπί Export ανά container γράφει ένα περιηγήσιμο, χωρίς-εργαλεία αντίγραφο δίπλα στο αποθετήριο:
<name>.tar.gzτων φακέλων αντιγράφου συν το template<name>.xmlτου Unraid. Το restic παραμένει η μηχανή· αυτό είναι ένα επιπλέον αντίγραφο ευκολίας. - Απλή εξαγωγή VM. Οι VMs έχουν την ίδια Export (plain tar):
<name>.tar.gzτων εικόνων δίσκου συν<name>.xml, επαναφέρσιμο μεvirsh defineσυν τον δίσκο, χωρίς ανάγκη BombVault ή restic. - Κρυπτογράφηση των απλών εξαγωγών (age). Οι εξαγωγές βρίσκονται εκτός restic, οπότε είναι απλό κείμενο εξ ορισμού. Ενεργοποιήστε την κρυπτογράφηση age στις Ρυθμίσεις και προσθέστε έναν ή περισσότερους παραλήπτες (ένα δημόσιο κλειδί age ή ένα δημόσιο κλειδί SSH). Κάθε εξαγωγή (container και VM
.tar.gz, τα συνοδευτικά.xmlτους, και το ZIP flash) σφραγίζεται τότε για εκείνους τους παραλήπτες, και την αποκρυπτογραφείτε αργότερα εκτός μηχανήματος με το αντίστοιχο ιδιωτικό κλειδί. Ως κανόνας ασφαλείας, με την κρυπτογράφηση ενεργή και χωρίς έγκυρο σύνολο παραληπτών, μια εξαγωγή αποτυγχάνει με ένα σαφές σφάλμα αντί να γράψει ποτέ απλό κείμενο.
Άλλα¶
- Δημιουργία πολλών αντιγράφων ταυτόχρονα. Επιλέξτε πολλαπλά containers και πατήστε Back up selected. Η παρτίδα εκτελείται στην πλευρά του διακομιστή, οπότε συνεχίζει ακόμη κι αν κλείσετε την καρτέλα ή χάσετε τη σύνδεση. Το BombVault δεν δημιουργεί ποτέ αντίγραφο (και άρα δεν σταματά ποτέ) του δικού του container.
- Περιηγητής στιγμιότυπων με μια λίστα σημείων επαναφοράς, διαγραφή ανά στιγμιότυπο, και ένα αναδιπλούμενο δέντρο φακέλων για επαναφορά σε επίπεδο αρχείου.
- Συντήρηση αποθετηρίου ανά τομέα: Verify (
restic check), Unlock (καθαρισμός ξεπερασμένου κλειδώματος), και Prune (εφαρμόζει την πολιτική διατήρησης κατόπιν αιτήματος όταν έχει οριστεί μία, αλλιώς μια απλή ανάκτηση χώρου). - Hooks πριν/μετά το αντίγραφο ανά container. Εντολές κελύφους που εκτελούνται μέσα στο container (για παράδειγμα
mysqldumpστο appdata πριν το αντίγραφο)· ένα αποτυχημένο pre-hook ματαιώνει το αντίγραφο. - Διακοπή άλλων containers κατά το αντίγραφο, με επανεκκίνηση ελεγχόμενη από την υγεία. Ονοματίστε εξαρτημένα containers (για παράδειγμα μια βάση δεδομένων) για διακοπή ενώ αυτό αντιγράφεται. Έπειτα το BombVault τα επαναφέρει με τη σειρά
depends_onτου Compose και, εξ ορισμού, περιμένει το καθένα να αναφέρει ότι είναι υγιές (ή σε εκτέλεση, αν δεν έχει healthcheck) πριν ξεκινήσει τα containers που εξαρτώνται από αυτό, ώστε μια εξάρτηση όπως το Pi-hole, μια βάση δεδομένων ή μια πύλη VPN να είναι όντως σηκωμένη πριν από τις υπηρεσίες που τη χρειάζονται, αντί να επιστρέφουν εκείνες ένα connection refused. Η αναμονή οριοθετείται από ένα χρονικό όριο ανά container (120 δευτερόλεπτα εξ ορισμού) ώστε ένα αργό ή ποτέ-υγιές container να μη μπορεί ποτέ να κρεμάσει την εκτέλεση· τόσο η αναμονή όσο και το χρονικό όριο βρίσκονται στις Ρυθμίσεις, Χρονοδιαγράμματα (απενεργοποιήστε την αναμονή για την προηγούμενη ταυτόχρονη επανεκκίνηση όλων). Η ίδια ταξινομημένη, ελεγχόμενη από την υγεία επανεκκίνηση περιτυλίγει επίσης την ενημέρωση image μετά το αντίγραφο, ώστε μια μέρα που έρχεται μια ενημέρωση οι εξαρτήσεις να κρατιούνται κάτω κατά την αναδημιουργία και να επανέρχονται μόνο, ελεγχόμενες από την υγεία, μόλις αυτή ολοκληρωθεί. - Μοτίβα εξαίρεσης ανά container. Παραθέστε υποκαταλόγους προς παράλειψη μέσα σε έναν τόμο που αντιγράφεται, έναν ανά γραμμή. Πληκτρολογήστε τις διαδρομές όπως τις βλέπετε μέσα στο container· μια ζωντανή προεπισκόπηση δείχνει σε τι αντιστοιχεί κάθε γραμμή και προειδοποιεί όταν μια γραμμή δεν θα εξαιρούσε τίποτα.
- Ενημέρωση μετά από επιτυχές αντίγραφο (για προχωρημένους, ανενεργό εξ ορισμού). Ενεργοποιήστε το σε ένα container και το BombVault τραβά το νεότερο image και το αναδημιουργεί, αλλά μόνο όταν υπάρχει όντως νεότερο image, ώστε πάντα να υπάρχει πρώτα ένα φρέσκο σημείο επαναφοράς. Προαιρετικά έξτρα: μια ειδοποίηση ανά ενημερωμένο container και καθαρισμός image (ένα βασικό image που μοιράζονται άλλα containers δεν διαγράφεται ποτέ). Μετά την ενημέρωση το BombVault ζητά επίσης από το Unraid να επανελέγξει την κατάσταση ενημέρωσης εκείνου του ενός container, ώστε το ξεπερασμένο banner update available της καρτέλας Docker να καθαρίζεται από μόνο του αντί να παραμένει (οι ενημερώσεις Unraid περνούν κατευθείαν από το Docker API, οπότε η αποθηκευμένη κατάστασή του, και σε ορισμένες εκδόσεις ένα αποθηκευμένο digest, θα συνέχιζαν αλλιώς να δείχνουν το banner). Είναι βέλτιστης προσπάθειας, δεν επηρεάζει ποτέ το αντίγραφο, ενεργό εξ ορισμού και έχει έναν διακόπτη στις Ρυθμίσεις.
- Επαναφορά σε εναλλακτικό φάκελο για κλωνοποίηση ή επιθεώρηση.
- Διαφορά στιγμιότυπων & ετικέτες. Συγκρίνετε δύο στιγμιότυπα για να δείτε τι άλλαξε, και βάλτε ετικέτες στα στιγμιότυπα για να τα φιλτράρετε.
- Τι νέο υπάρχει μετά από μια ενημέρωση. Οι σημειώσεις έκδοσης εμφανίζονται μία φορά ανά νέα έκδοση, εξυπηρετούμενες από σημειώσεις ενσωματωμένες στο εκτελέσιμο, ώστε ο διάλογος να λειτουργεί χωρίς σύνδεση.
- HTTPS από την αρχή (αυτο-υπογεγραμμένο, ή φέρτε το δικό σας πιστοποιητικό πίσω από έναν reverse proxy).
- Docker healthcheck. Το container αναφέρει υγιές/μη υγιές από το δικό του
/api/health, ώστε ένα εργαλείο αυτο-θεραπείας να μπορεί να το επανεκκινήσει αν η μηχανή κολλήσει ποτέ. - Σκοτεινό/φωτεινό περιβάλλον σε 26 γλώσσες με έναν επιλογέα σημαίας.