Hyppää sisältöön

Ominaisuudet

BombVault on oletuksena yksinkertainen ja syvä silloin kun tarvitset. Käyttöliittymä näyttää vain olennaiset, kunnes käännät Yksinkertainen näkymä / Edistynyt näkymä -kytkintä. Tämä sivu ryhmittelee koko ominaisuusvalikoiman.

Varmuuskopioinnin laajuus

Kontit, kullakin oma aikataulukytkin, varmuuskopiointijärjestys ja oma historia.

Kontit, kullakin oma aikataulukytkin, varmuuskopiointijärjestys ja oma historia.

Mitä Mitä tallennetaan
Docker-kontit Appdata-hakemisto sekä kontin määritys (image, ympäristömuuttujat, portit, tunnisteet, taltiot). Oletuksena koko appdata-hakemisto; kontin Valitse kansiot valitsee tarkasti, mitkä kansiot varmuuskopio kattaa, ja näyttää polkujen määrän reaaliajassa, luettelon pois jättämistäsi kansioista ja juurikohtaisen Ohita välimuistikansiot -kytkimen (CACHEDIR.TAG).
KVM / libvirt -virtuaalikoneet VM:n levykuva(t), XML-määritys ja UEFI NVRAM (hallittu sammutus tai live-tilannevedos, SSH:n yli). Live-tilannevedokset palautuvat automaattisesti hallittuun varmuuskopioon, jos tilannevedosta ei voida luoda, joten VM-varmuuskopio ei koskaan pelkästään kaadu virheeseen. Kun Vain muuttuneet lohkot on päällä, käynnissä oleva qcow2-levyinen virtuaalikone luetaan libvirtin tarkistuspisteiden kautta, joten varmuuskopio lukee vain edellisen jälkeen kirjoitetut lohkot, ja jokainen tilannevedos palauttaa silti koko levyn yksinään. ZFS-zvoleilla olevat levyt striimataan zfs send -komennolla samaa SSH-yhteyttä pitkin, joten virtuaalikone, jonka levyt ovat zvoleja, varmuuskopioidaan yhtenä virtuaalikoneena. Läpivietävän (passthrough) vTPM:n tila tallennetaan NVRAMin viereen, kun virtuaalikoneen XML-määritys nimeää sen polun. Emuloitu vTPM, jonka TrueNAS määrittää Windows 11 -vieraille, ei julkaise tätä polkua, joten pidä tällaisen vieraan palautusavain tallessa. Katso VM-varmuuskopioinnin opas.
Unraid flash Koko USB-flash (/boot): käyttöjärjestelmä, lisenssi, array-määritys, jaot, verkko ja laajennusten määritys. Palautus on yhden napsautuksen .zip-lataus eikä koskaan ylikirjoita käynnissä olevaa flashia.
Sovelluksen asetukset BombVaultin oma /config (asetustietokanta, etätunnukset, libvirt-SSH-avainpari), tilannevedostettuna SQLite VACUUM INTO -komennolla, jotta WAL-tilaista tietokantaa ei koskaan kaapata kesken kirjoituksen. Palautetaan itsensä uudelleenkäynnistyksellä, joten käynnissä olevaa tietokantaa ei koskaan ylikirjoiteta avoimen kahvan alla.
Tiedostot ja kansiot Nimetyt tiedostojoukot: mikä tahansa palvelimen kansio (jako, asiakirjasi, valokuvakirjasto), kukin valinnaisin joukkokohtaisin poissulkukuvioin. Täysi pariteetti muiden toimialueiden kanssa (aikataulut, säilytys, etäkopio, eheystarkistukset ja palautusharjoitukset).
ZFS-tietojoukot Tietojoukko kaikkine alapuolisine tietojoukkoineen, luettuna yhdestä ZFS-tilannevedoksesta, joten kaikki ovat samalta hetkeltä, ja tallennettuna resticillä kuten kansio: deduplikoitu, selattava, yksittäiset tiedostot palautettavissa. Uudet alitietojoukot tulevat mukaan itsestään, yksittäisiä voi jättää pois, ja tietojoukko, jota ei voi lukea, ohitetaan ja nimetään. Halutessa kontit pysäytetään tai komento ajetaan vain tilannevedoksen hetkeksi. Taltiot (volumes) eivät ole mukana: virtuaalikoneen taltio varmuuskopioidaan sen koneen mukana, taltiota ilman virtuaalikonetta ei vielä varmuuskopioida. Katso ZFS-tietojoukot.

Palautus

Opastettu palautus vie tuoreen asennuksen läpi katastrofitilanteen yhdessä paikassa.

Opastettu palautus vie tuoreen asennuksen läpi katastrofitilanteen yhdessä paikassa.

  • Yhden napsautuksen täyspalautus. Valitse tilannevedos, napsauta Palauta. Valmis.
  • Yksi aikajana per kohde. Kontit, virtuaalikoneet, tiedostojoukot, flash ja sovelluksen asetukset listaavat varmuuskopionsa yhtenä aikajanana yli jokaisen paikan jossa ne sijaitsevat: arkiston johon ne kirjoitetaan ja jokaisen etäkohteen. Etäsijaintiin kopioitu varmuuskopio näkyy vain kerran, merkittynä jokaisella paikalla. Etäpaikat luetaan, kun avaat ne, ja poistaminen yhdessä paikassa kertoo, oliko se viimeinen kopio.
  • Kontit asennetaan automaattisesti uudelleen. Kontin määritys toistetaan Docker-rajapintaa vasten, joten kontti ilmestyy takaisin Unraidin Docker-välilehdelle täsmälleen ennallaan.
  • GPU, rajat ja linkit palaavat. Palautettu kontti saa takaisin resurssirajansa, lokiajurinsa, DNS-asetuksensa, vanhat linkkinsä ja GPU:nsa tai ajoympäristönsä (--gpus, --runtime=nvidia). Jos isännältä puuttuu kyseinen GPU-ajuri tai ajoympäristö, palautus kertoo sen ja tarjoaa Palauta ilman GPU:ta ja ajoympäristöä, myös useamman kontin tai stackin palautuksen jälkeen. Linkki konttiin, joka puuttuu tai on pysäytetty palautetun käynnistyessä, jätetään pois, ja ajohistoria kertoo sen.
  • Virtuaalikoneet luodaan automaattisesti uudelleen. XML tuodaan uudelleen SSH:n yli, joten VM ilmestyy takaisin VM Manageriin levyineen ja UEFI NVRAM -muisteineen, vaikka VM olisi poistettu. Tunnista varmuuskopiot rakentaa uudelleen kokonaan kadonneen merkinnän (esimerkiksi tuoreen asennuksen jälkeen).
  • Yksittäispalautus. Palauta yksi kontti, yksi VM tai yksi tiedostojoukko koskematta muihin.
  • Flash-palautus on .zip-lataus. Se virtaa selaimeesi tiedostona flash-<id>.zip, valmiina pudotettavaksi Unraidin USB-luojaan. Käynnissä olevaan /boot-osioon ei kosketa.
  • Liitännäiset yksi kerrallaan. Flash-sivu näyttää kunkin flash-varmuuskopion liitännäiset versioineen ja kokoineen ja palauttaa yhden liitännäisen käytössä olevalle flash-tikulle: sen .plg-tiedoston, sen kansion config/plugins-kansiossa ja pakettitiedostot, jotka varmuuskopiossa ovat. Muu flash-tikulla ei muutu. Unraid asentaa liitännäisen seuraavassa käynnistyksessä tai heti kohdasta Plugins, Install Plugin.
  • Ajoitettu flash-zip-vienti. Jokaisen flash-varmuuskopion jälkeen tilannevedos voidaan valinnaisesti kirjoittaa tavallisena .zip-tiedostona valitsemaasi kansioon (yksi ylikirjoitettava flash-latest.zip tai vierivä historia). Osoita se Syncthing- tai rclone-kansioon, niin käynnistettävä USB-varmuuskopiosi poistuu palvelimelta automaattisesti.
  • Esitarkastus ristiriidoista. Ennen kuin mitään pysäytetään tai poistetaan, palautus varmistaa, että kontin kiinteä IP ja julkaistut isäntäportit ovat vapaana, ja keskeyttää selkeällä viestillä sen sijaan että jättäisi puolivalmiin palautuksen.
  • Tarkistukset ennen palautusta. Jokainen palautusikkuna tarkistaa ensin, että repository vastaa, että tallennettu avain avaa sen, että palautuspiste on olemassa ja että kohteessa on tilaa sille, mitä palautus kirjoittaa. Käynnistä pysyy lukittuna niin kauan kuin jokin tarkistus epäonnistuu, ja painikkeen (i) kertoo, mikä.
  • Palautussuunnitelma. Ennen vahvistusta ikkuna näyttää, mitä palautus tekee verrattuna nykytilaan: uudet, korvattavat ja ennallaan pysyvät tiedostot, luettelo pyydettäessä, sekä kohteen tiedostot, joita ei ole varmuuskopiossa ja jotka jäävät paikalleen. Konteille ja virtuaalikoneille se vertaa myös palautuksen luomia asetuksia käynnissä oleviin: levykuva ja tagi, portit, muuttujien nimet ja taltiot, tai muisti, vCPU:t, levyt ja verkko. restic laskee tämän kokeiluajona koon ja muokkausajan perusteella lukematta tiedostoja; hyvin suuri puu pysähtyy 30 sekunnin jälkeen ja kertoo sen. Stackin palautus tarkistaa ja suunnittelee jokaisen jäsenen ja nimeää sen, joka estää sen.
  • Jaetut kansiot. Paikalleen tehtävä palautus nimeää jokaisen muun kontin, käynnissä tai ei, jonka liitos ulottuu kansioon, johon palautus kirjoittaa, esimerkiksi "tätä polkua käyttää myös nextcloud-db". Se varoittaa eikä estä.
  • Tiedostotason palautus. Laajenna kontin tilannevedoksen Tiedostot, suodata, rastita mikä tahansa määrä tiedostoja ja kansioita ja palauta sitten valinta paikoilleen tai valitsemaasi kansioon.
  • Tiedostojoukon palautus. Palauta tiedostojoukon tilannevedos paikoilleen (nimenomaisen vahvistuksen jälkeen) tai valitsemaasi kansioon, ei koskaan hiljaisesti. Valikoiva palautus toimii täälläkin.
  • ZFS-tietojoukon palautus. Palauta kohteen yksi tietojoukko paikalleen (ZFS-turvatilannevedoksen jälkeen, joka säilyy, kunnes poistat sen), kansioon tai vain valitsemasi tiedostot, tai kaikki varmuuskopion tietojoukot kansioon. Tietojoukkoa ei koskaan palauteta rollbackilla eikä korvata.
  • Palautus säilyttää ajotilan. Kontti tai VM, joka oli käynnissä varmuuskopioinnin aikaan, palaa käynnissä olevana; se joka oli pysäytetty pysyy pysäytettynä. Rastita Jätä pysäytetyksi palautuksen jälkeen luodaksesi uudelleen käynnistämättä.
  • Palauta kokonainen pino. Samasta Docker Compose -projektista tulevat kontit ryhmitellään Stackit-paneeliin. Palauta stack… rakentaa jokaisen jäsenen uudelleen sen uusimmasta varmuuskopiosta pysäytettynä ja käynnistää ne sitten valinnaisesti depends_on-järjestyksessä.
  • Live-edistyminen, peruutus ja varattu-palaute. Pitkä palautus näyttää live-prosenttipalkin ja se voidaan peruuttaa tyyppitietoisella vahvistuksella. Peruutettu palautus kirjataan peruutettuna, ei epäonnistuneena.
  • Ohjattu palautus. Erillinen Palautus-välilehti opastaa tuoreen asennuksen läpi katastrofitilanteen. Katso Etäsijainti ja palautus.
  • Palautus toisesta BombVault-repositoriosta. Kertaluonteinen, vain luku -tilainen istunto avaa toisen BombVault-instanssin repon kyseisen instanssin APP_KEY:llä, joten voit vetää kontin palvelimelta A palvelimelle B koskematta omiin asetuksiisi. Katso Etäsijainti ja palautus.
  • ZFS-ominaisuudet palaavat. Jokainen ZFS-varmuuskopio säilyttää kunkin tietojoukon paikallisesti asetetut ominaisuudet, kuten pakkauksen, tietuekoon, kiintiön ja kirjainkoon erottelun. Palautus uuteen tietojoukkoon luo sen niillä, ja palautus olemassa olevaan näyttää ne ja asettaa ne vain pyynnöstä. Katso ZFS-tietojoukot.
  • Tuonti Appdata.Backup-liitännäisestä. Näytä Palautus-sivulla BombVaultille liitännäisen varmuuskopiokansio. Jokaisesta kontin arkistosta tulee kontin palautuspiste, päivättynä siihen, kun liitännäinen sen teki. Aiemmin tuodut arkistot ohitetaan, ja itse arkistoja vain luetaan. Kontilla pitää ensin olla yksi varmuuskopio BombVaultissa, jotta palautuksella on sen määritys. Säilytys ei poista tuotuja palautuspisteitä, joten poista itse se, jota et enää tarvitse.

Tallennus ja ajastus

  • Inkrementaaliset, deduplikoidut varmuuskopiot resticin kautta, joten suuretkaan VM-levyt eivät paisuta repoa.
  • Kohteet: paikallinen polku tai etäsijainti. SMB-jaot ja WebDAV-palvelimet (Nextcloud, ownCloud, SharePoint) suoraan lomakkeelta kohdassa Asetukset, Pilvipääsy, rclone, ilman liitosta isäntään; NFS (liitä export Unraidiin ja osoita varmuuskopiopolku siihen); natiivit restic-taustajärjestelmät ilman rclonea (s3:..., rest:http://host:8000/repo, sftp:user@host:/repo) tai mikä tahansa rclone-etäsijainti muodossa rclone:<remote>:<bucket>/path. Kaikki tunnukset tallennetaan salattuina.
  • SSH-kohteet eivät vaadi mitään asennettavaksi vastapuolelle. sftp: vaatii vain SSH-palvelimen, joten paljas Raspberry Pi (ei Dockeria, ei resticiä) toimii etäkohteena. Isäntäavaimet kiinnitetään automaattisesti ensimmäisellä yhteydellä.
  • Etäkopio (paikallinen + etä). Säilytä nopea paikallinen varmuuskopio ja lisää yksi tai useampi etäreplika, replikoituna restic copy -komennolla parhaan yrityksen periaatteella (etäsijainnin nikottelu ei koskaan kaada paikallista varmuuskopiota). Jokaisella toimialueella on oma etäaikataulunsa sekä Replikoi nyt -painike.
  • Useita etäkohteita per toimialue. Jokainen toimialue (kontit, virtuaalikoneet, flash, config, tiedostojoukot ja ZFS-tietojoukot) voi replikoitua useaan etäkohteeseen kerralla, ei vain yhteen. Lisää lisäkohteita Etä-sivulla, kukin omalla repositoriollaan, S3-tallennusluokallaan, append-only-lipullaan, säilytyksellään ja kasvubudjetillaan. Olemassa oleva etäkopiosi siirretään ensimmäiseksi kohteeksi, joten mikään ei muutu ennen kuin lisäät toisen, ja toimialueen jokainen kohde replikoituu kyseisen toimialueen etäaikataulun mukaan.
  • Nimetyt tietovarastot. Kirjaa varmuuskopioiden sijainnit kerran kohtaan Asetukset, Tallennus, Arkistot, paikallinen polku tai mikä tahansa resticin etätietovarasto omalla tunnistetietojoukollaan, ja valitse sitten yksi niistä kohteen sijainniksi sen kortilla. Rivi näyttää, kuinka moni kohde osoittaa siihen, eikä tietovarastoa, jota jokin kohde tai sijoittelun oletus käyttää, voi siirtää tai poistaa, koska BombVault ei koskaan siirrä jo kirjoitettua varmuuskopiota.
  • Useita pilvitunnistetietojen joukkoja. Jaetut pilvitunnistetiedot ovat oletuksena voimassa kaikkialla, mutta mikä tahansa kohde voi valita niiden sijaan nimetyn joukon (Asetukset, Pilvipääsy, Lisäkirjautumistietojoukot), joten Hetznerin S3-ämpäri ja paikallinen Garage-palvelin voivat toimia rinnakkain, kumpikin omalla avaimellaan. Tämä koskee myös etäkohteita ja varmuuskopiopolkua, joka on itse etätietovarasto.
  • Kohteet. Etäkohde määritetään kerran ohjatulla toiminnolla, joka listaa S3-tallennuspalvelut, oman S3-palvelimesi, oman palvelimesi ja jaot sekä jokaisen rclonen tukeman pilvitallennuksen, kirjautumisen, yhteystestin, kansiovalitsimen ja rehellisen sanan poistosuojasta. Sen jälkeen se näkyy painikkeena jokaisella toimialueella ja kohteella. Katso Kohteet.
  • Sijoittelu per kohde. Jokaisella kontti-, VM- ja tiedostojoukkokortilla on rivi painikkeita, Paikallinen ja yksi per etäkohde, ja päällä olevat saavat sen varmuuskopiot. Jaon, joka on jo NAS-laitteella, ei enää tarvitse mennä myös B2:een. Sijainti on kiinteä ensimmäisestä varmuuskopiosta lähtien, kopiot voivat muuttua milloin tahansa, ja kortti kertoo kuinka monessa paikassa kohde on ja täyttyykö 3-2-1. Katso Sijoittelu per kohde.
  • Sijoittelun oletukset. Yksi rivi per toimialue asettaa, mihin uudet kohteet kirjoitetaan ja mitkä kohteet kopioidaan kohteille joilla ei ole omaa valintaa. Sen muuttaminen ei siirrä yhtään varmuuskopiota ja kertoo etukäteen mitkä kohteet saavat tai menettävät kohteita.
  • Manuaalinen varmuuskopiojärjestys. Aseta tarkka järjestys, jossa konttisi varmuuskopioidaan, varmuuskopiojärjestys-paneelista Kontit-sivulla. Ajoitetut ja monivalinnalla käynnistetyt ajot noudattavat sitä; kaikki järjestämättä jättämäsi kontit säilyttävät aiemman erääntyneimmät ensin -toiminnan, ja yksittäisen kontin varmuuskopiointi on ennallaan.
  • Määritettävä säilytys: keep-last / päivittäin / viikoittain / kuukausittain / vuosittain, karsittuna automaattisesti jokaisen varmuuskopion jälkeen, asetettuna lähdekohtaisesti (sekä paikallinen että etä kohdassa Asetukset, Säilytys, jotta voit säilyttää etäkopioita pidempään arkistona). Jokaisella lähteellä voi myös olla omat sääntönsä, paikallisesti ja etänä (Säilytyssäännöt lähteittäin), esimerkiksi 7 päivittäistä varmuuskopiota päivittäin muuttuvista konteista ja vähemmän harvoin muuttuvista virtuaalikoneista.
  • Pakkaus tietovarastokohtaisesti: Pois, Automaattinen (resticin oletus) tai Maksimi, asetettuna kohdassa Asetukset, Tallennus jokaiselle varmuuskopiopolulle ja nimetylle tietovarastolle sekä kohdassa Asetukset, Etä jokaiselle etäkohteelle. Varmuuskopiot, etäkopiot ja karsinta kirjoittavat sillä, ja palautuspaketti mainitsee sen, jotta pelkkä restic voi jatkaa kirjoittamista samalla tavalla.
  • Toimialuekohtainen ajastus (päivittäin / viikoittain mukaan lukien monipäiväiset joukot / joka N. päivä / raaka cron), kaikki muokattuna yhdessä paikassa kohdassa Asetukset, Aikataulut. Yksittäisellä kontilla, virtuaalikoneella, kansiojoukolla tai ZFS-kohteella voi olla oma tahtinsa, ja Joka N. päivä toimii myös palautusharjoitukselle, peukalointitestille ja viikkokoosteelle.
  • Odota, kunnes sovellus on joutilas. Kontti voi antaa ajastetun varmuuskopionsa odottaa, kun sen sovellus on kiireinen, enintään asettamasi tuntimäärän, ja aloittaa heti kun sovellus on joutilas. Mediapalvelin on joutilas, kun se ei suoratoista, muu kontti, kun sen suoritin ja liikenne pysyvät muutaman minuutin kohdan Asetukset, Aikataulut rajojen alla (isännän verkossa lasketaan vain suoritin). Odottava varmuuskopio näkyy toimintalokissa ja kontissa syineen ja määräaikoineen. Se ei pidä lukkoa, joten muut kontit jatkavat. Käsin tehdyt varmuuskopiot eivät koskaan odota. Compose-pinon jäsenet, joiden vuoro on samassa ajossa, odottavat yhdessä, ja odotus jatkuu määräaikoineen uudelleenkäynnistyksen jälkeen. Kun kytket kontit pois, kaikki odottavat varmuuskopiot peruuntuvat, ja kun kytket niiden ajastuksen pois, peruuntuvat ne, jotka sen ajot pidättivät. Pienempi tuntimäärä lyhentää myös jo alkanutta odotusta.
  • Etäkaistanleveyden rajat. Rajoita resticin lähetys-/latausnopeutta, jotta replikointi ei tuki WAN-yhteyttäsi.
  • Suoratoisto ensin. Kun mediapalvelin kuten Plex, Jellyfin tai Emby suoratoistaa, etäkopiot lähettävät alemmalla rajalla ja palaavat tavalliseen muutama minuutti suoratoiston päätyttyä. BombVault lukee mediapalvelimien lähtevän liikenteen Dockerista. REST, S3, B2, Azure, Google Cloud, Swift ja rclone HTTP:n yli hidastuvat kesken kopion; SFTP sekä paikalliset tai liitetyt kansiot saavat alemman rajan seuraavassa kopiointivaiheessa. Isännän verkossa olevaa mediapalvelinta ei voi mitata. Kohdassa Asetukset, Etä.
  • Kylmä- ja arkistotallennusluokka (S3). Natiiville S3-etärepolle voit valita tallennusluokan, rajattuna palautuksesta luettaviin tasoihin (Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval), jotta arkistohinnoittelu ei koskaan hiljaisesti riko palautusta. Syväarkistotasot, jotka tarvitsevat ensin asynkronisen sulatuksen (Glacier Flexible, Deep Archive), on tarkoituksella jätetty pois. Vain natiivit S3-taustajärjestelmät; rclone-etäsijainnit asettavat luokkansa rclone-määrityksessä.
  • Varmuuskopiokansiot pysyvät kopioitavina palvelimen ulkopuolelle. Jokaisen varmuuskopion jälkeen BombVault lieventää paikallisen repopuun oikeudet hakemistoille 0755 / tiedostoille 0644 (repot ovat salattuja, joten mitään ei paljasteta), jotta ei-root-synkronointikäyttäjää SMB:n yli ei lukita ulos. Palautusmääritykset asuvat kunkin repon sisällä, joten kopioitu repokansio on täysin itsenäinen.

Näkyvyys, tarkistus ja valvonta

  • Tauko kortista. Jokaisessa kontin, VM:n ja kansiojoukon kortissa on Keskeytä aikataulu, joka ottaa kohteen pois aikataulusta ja Täysvarmuuskopiosta, ja Jatka aikataulua, joka palauttaa sen. Se asettaa saman kytkimen kuin Sisällytä aikatauluun, joten ne ovat aina yhtä mieltä. Keskeytetyllä kohteella on harmaa Aikataulu keskeytetty -merkki, ja Varmuuskopioi nyt toimii edelleen.
  • Suojaustila (RPO). Kojelauta näyttää vihreä / keltainen / punainen -osoittimen per toimialue, vertaamalla viimeistä onnistunutta varmuuskopiota sen aikatauluun, joten erääntynyt varmuuskopio muuttuu punaiseksi sen sijaan että piiloutuisi lokiin.
  • Varmuuskopioinnin tila -lämpökartta. GitHub-kontribuutioiden tyylinen kalenteri päiväkohtaisista varmuuskopiotuloksista per toimialue, Kontit / VMs / Flash / Itsevarmuuskopio / Kansiot -kytkimellä.
  • Ajoituksen aika kaikkialla. Jokainen ajohistorian merkintä lukee aloitus, loppu (kesto), ja jokaisella kontilla ja VM:llä on oma Viimeisimmät ajot -lista sivullaan.
  • Kojelauta, jonka voit järjestää uudelleen. Vaihda mukautustilaan vetääksesi kortit haluamaasi järjestykseen ja piilottaaksesi tarpeettomat. Asettelu tallennetaan selainkohtaisesti.
  • Repositorion koko ja deduplikaatiotrendi. Nykyinen repon koko, deduplikaatiosuhde ja tilannevedosten määrä per toimialue, tallennuksen kasvun sparkline-käyrällä.
  • Palautuksen tarkistusharjoitukset. BombVault todistaa ajoittain, että varmuuskopiosi ovat palautuskelpoisia (restic check --read-data-subset, rajattu), ja näyttää Palautettavuus vahvistettu -merkin per toimialue.
  • Palautustarkistus ensimmäisen varmuuskopion jälkeen. Kun kohteen ensimmäinen varmuuskopio on valmis, BombVault palauttaa siitä otoksen (enintään 100 tiedostoa ja 256 MiB) väliaikaiseen kansioon palautuskansion alle, antaa resticin lukea jokaisen tiedoston takaisin tiivisteitä vasten ja vertaa kokoja varmuuskopioon. Otokseen liian suuresta tiedostosta, kuten VM-levystä, luetaan sen sijaan takaisin ensimmäiset 64 MiB. Kohteen kortti näyttää tuloksen, epäonnistuminen lähetetään ilmoituksena, ja Tarkista palautus ajaa saman tarkistuksen uusimmalle varmuuskopiolle milloin haluat. Myöhemmät varmuuskopiot eivät toista sitä.
  • Käynnistystesti. Tavujen tarkistus ei näytä, että sovellus palaa. Kontin kortin Käynnistystesti palauttaa uusimman varmuuskopion eristettyyn kopioon ja käynnistää sen: nimi alkaa bombvault-test-, oma sisäinen Docker-verkko ilman julkaistuja portteja ja ilman reittiä lähiverkkoon, 1 CPU ja 2 GiB muistia, ja data väliaikaisessa kansiossa palautuskansion alla. Testi menee läpi, kun kontin terveystarkistus ilmoittaa terveeksi, ilman sitä kun sen ensimmäinen avattu portti vastaa verkon sisältä, ja ilman kumpaakaan kun se pysyy käynnissä. Alkuperäistä konttia ei koskaan pysäytetä tai muuteta, ja kopio, sen verkko ja data poistetaan jälkeenpäin, myös jos BombVault käynnistyy uudelleen kesken testin. Isännän verkossa olevat, etuoikeutetut, laitteita käyttävät ja toista konttia tarvitsevat kontit näytetään testaamattomina. Ota Käynnistystesti käyttöön ajastettujen palautustarkistusten kohdalla, niin jokainen ajo testaa yhden kontin, pisimpään testaamattoman ensin. Tulos näkyy kortilla ja kojelaudalla. Kopiossa ei ole yhtään alkuperäisen tunnistetta, ja se toimii ilman alkuperäisen lisäämiä capabilities-oikeuksia, suojausasetuksia, sysctl-arvoja ja cgroup parentia. Säiliö, joka tarvitsee niitä, ei läpäise testiä, ja tulos kertoo, mitä kopiolta puuttui.
  • Itsekorjaavat toiminnot. Todistettavasti orpo restic-lukko (jonka kesken toimintaa tapahtunut uudelleenkäynnistys jätti) pakotetaan avattavaksi ja yritetään uudelleen kerran, automaattisesti. Säilytys on identiteettistabiili (karsittu kohdekohtaisesti, immuuni polku- tai isäntämuutoksille), ja säilytyksen epäonnistuminen lähettää ilmoituksen.
  • Varoitukset, joita kansioskannaus ei näe. Poissulkemisavustaja vastaa kokokysymykseen. Jotkin kalleimmista varmuuskopiointivirheistä eivät ole kokokysymyksiä, joten se kantaa myös sovelluskohtaisia varoituksia siitä, miten sovellus tallentaa datansa. Se, jonka takia se on olemassa: Immich pitää jokaisen kuvan albumit, kasvot ja päivämäärät PostgreSQL-tietokannassa, joka toimii erillisessä kontissa, joten Immich-kontin tiedostotason varmuuskopio palauttaa kuvat ilman mitään tästä, ja palautus näyttää onnistuneen. Varoitus näytetään riippumatta siitä, tarjotaanko mitään poissulkemista, myös kontilla, jossa skannattavaksi ei ole valittu mitään, koska varoitus pitää paikkansa joka tapauksessa.
  • Ei varmuuskopioitu (kattavuus). Kojelaudan kortti, joka nimeää palvelimelta kaiken, mitä mikään automaattinen varmuuskopio ei kata, ja kunkin syyn: ei ole lisätty BombVaultiin lainkaan, on lisätty mutta ei kuulu aikatauluun, oma aikataulu on pois päältä tai missään ei ole aikataulua päällä. Sen yläpuolella oleva suojausosoitin vastaa eri kysymykseen, nimittäin siihen, ajettiinko aikataulutetut varmuuskopiot ajallaan, eikä se näe konttia, jota kukaan ei koskaan määrittänyt: sitä ei ole missään listassa eikä missään virheessä, joten mikään ei muutu sen takia keltaiseksi. Kontit luetaan Dockerin elävästä listasta eikä BombVaultin omista riveistä, koska kohde, jolla ei ole riviä, on juuri se, joka pitää nimetä. Pois päältä kytkemäsi varmuuskopiotyyppi jätetään laskennasta kokonaan pois, koska se oli oma valintasi.
  • Säilytyksen esikatselu. Säilytysasetusten vieressä oleva paneeli näyttää, mitä seuraava ajo on poistamassa, ennen kuin se tapahtuu: repositorioittain ja kohteittain, palautuspisteet nimettyinä. Se ei ota repositoriolukkoa eikä muuta mitään, joten se vastaa myös varmuuskopion ollessa käynnissä. Pois päältä oleva säilytys sanotaan suoraan tyhjän listan sijaan, append-only-repositorio merkitään sellaiseksi (säilytys ei aja siellä lainkaan), ja repositorio, johon ei saatu yhteyttä, nimetään sen sijaan että se puuttuisi hiljaa. Kohdassa Asetukset, Säilytys sekä paikalliselle että etäkäytännölle, kumpikin omalla esikatselullaan.
  • Poikkeamat. Jokaista kontin, virtuaalikoneen, kansiojoukon, tietokantavedoksen, flash-aseman ja itsevarmuuskopion varmuuskopiota verrataan kyseisen kohteen omaan historiaan. Tarkistukset katsovat ajon uutta dataa suhteessa viimeaikaisten varmuuskopioiden suurimpiin tavallisiin määriin ja tavalliseen tuntivauhtiin; varmuuskopiota, joka tallensi suurimman osan datasta uudelleen, myös uudelleennimetyt ja uudelleenkirjoitetut tiedostot; lähteen kokoa ja tiedostomäärää, jotka restic ilmoittaa jokaisesta kohteesta ja vedoksesta; resticin omaa varmuuskopiointiaikaa; epäonnistumisten sarjoja ja satunnaisia epäonnistumisia; palautustarkistuksia, jotka eivät enää mene läpi; sekä paikallisten, SFTP- ja rclone-tietovarastojen vapaata tilaa, joka ennustetaan tietovaraston kasvusta. Kohde oppii ensimmäisistä 10 varmuuskopiostaan, kun taas lähes tyhjä lähde, suurimman osan datasta uudelleenkirjoitus ja epäonnistumiset tarkistetaan alusta asti. Päivityksessä historia luetaan kerran niistä tilannevedosten yhteenvedoista, jotka restic 0.17 tallentaa, joten olemassa oleva asennus ei aloita nollasta. Herkkyys (Tiukka, Tasapainoinen, Salliva) ja alin vakavuus, joka lähettää ilmoituksen, asetetaan yleisesti kohdassa Asetukset, Eheys ja niitä voi muuttaa kohdekohtaisesti. Varoitukset sulkeutuvat itsestään, kun syy on poissa; kriittiset havainnot kadonneesta datasta ja täyttyvästä levystä pysyvät, kunnes kuittaat ne, eikä kuitattua havaintoa ilmoiteta uudelleen ennen kuin sen syy on kerran kadonnut. Merkitse odotetuksi tekee uudesta tasosta normaalin 10 varmuuskopion jälkeen mutta ei koskaan poista lähes tyhjän lähteen tarkistusta, ja muutetun valinnan jälkeen kohteen historia alkaa itsestään alusta. Niin kauan kuin lähde on lähes tyhjä, on kutistunut voimakkaasti tai varmuuskopio on tallentanut suurimman osan datasta uudelleen, säilytys pitää kohteen vanhat varmuuskopiot, kunnes kuittaat havainnon tai merkitset sen odotetuksi, ja havainto linkittää viimeiseen hyvään varmuuskopioon. Ilmoitus lähtee kerran jaksoa kohden, eikä epäonnistumisista ja palautustarkistuksista, jotka jo ilmoittavat itse, ilmoiteta kahdesti. Mitä se ei tee: S3-, B2- ja REST-tietovarastoilla ei ole vapaan tilan lukua, Unraidin käyttäjäjaolla vapaa tila on koko arrayn, eikä ennen restic 0.17:ää tehdyillä varmuuskopioilla ole kokohistoriaa. Myös ZFS-kohteet tarkistetaan, tietojoukko kerrallaan: puun jokaisella tietojoukolla on oma historiansa, tyhjennetty tai lukukelvottomaksi muuttunut tietojoukko lasketaan datan menetykseksi, ja vain sen tietojoukon vanhat varmuuskopiot säilytetään. Miten ZFS-kohdetta valvotaan tietojoukko kerrallaan, kerrotaan sivulla ZFS-tietojoukot, ja avustaja voi lukea avoimet poikkeamat MCP-palvelimen kautta. Lähteen kokoa tai tiedostomäärää koskeva havainto päivätään ensimmäiseen varmuuskopioon, jossa se näkyi, ja Vertaa edelliseen varmuuskopioon luettelee kansiot, joista tiedostoja katosi, joihin tuli lisää tai joissa ne muuttuivat, ja huomauttaa, kun lähes kaikki on hakuindeksissä, välimuistissa tai pikkukuvissa, jotka sovellus rakentaa itse uudelleen.
  • Suositellut poissulkemiset sovelluksittain. Tunnetuille imageille (Plex, Jellyfin, Emby, Sonarr, Radarr, Lidarr, Readarr, Prowlarr, Immich, Nextcloud, PhotoPrism ja Tautulli, julkaisijoilta linuxserver, hotio, binhex tai virallinen julkaisija) Poissulkuavustaja tarjoaa kansiot, jotka sovellus täyttää itse uudelleen: välimuistit, lokit, esikatselukuvat ja julisteet. Jokainen kohta kertoo, mitä se sisältää, minkä tahansa voi kytkeä pois, eikä mitään suljeta pois ennen kuin painat Sulje valitut pois.
  • Tukipaketti. Yhden napsautuksen, sensuroitu ZIP virheraporttia varten: isäntäintegraation tarkistus, kokoonpanosi ilman yhtään salaisuutta, viimeisimmät ajot, mitä on ajastettu seuraavaksi, ja viimeisin loki. Siinä on myös, miten kunkin tietokannan viimeisin vedos meni, ZFS-kohteet niiden liitosten kanssa, jotka kontti näkee, avoimet poikkeamat ja montako MCP-avainta on olemassa (ei koskaan niiden nimiä). Salasanat, tokenit, rclone-määritys, ilmoitusten tunnukset ja repositorion sijaintiin upotettu salasana poistetaan kaikki, ja paketti kertoo sen omassa manifestissaan, koska tukitiedostoa ei saa koskaan luulla kokoonpanon varmuuskopioksi. Se vaatii kirjautumissalasanan samasta syystä kuin palautuspaketti. Sen sisältämä loki on tämän kontin tuloste sen viimeisimmästä käynnistyksestä lähtien; jos kaatuminen käynnisti kontin uudelleen, docker logs on edelleen oikea paikka katsoa.
  • Salausavaimen palautuspaketti. Yhden napsautuksen lataus pääavaimesta, johdetusta restic-salasanasta sekä tarkoista repon sijainneista ja komennoista, joten voit palauttaa ilman käynnissä olevaa BombVaultia. Katso Etäsijainti ja palautus.
  • Vie ja tuo asetuksesi. Vie / tuo asetukset -kortti Asetukset, Järjestelmä -sivulla kirjoittaa koko kokoonpanosi (toimialueasetukset, etäkohteet, aikataulut, säilytys, ilmoitukset) siirrettävään JSON-tiedostoon, joten uuteen laatikkoon siirtyminen tai kokoonpanon kloonaus ei tarkoita kaiken syöttämistä uudelleen käsin. Valitset itse, sisällytetäänkö etä- ja ilmoitustunnukset; niiden kanssa tiedosto on yhtä arkaluontoinen kuin palautuspakettisi. Tuonti näyttää esikatselun ja pyytää vahvistusta, eikä se koskaan kosketa varmuuskopiodataasi tai historiaasi.
  • Ilmoitukset. Webhook (Discord / Slack / Gotify / ntfy), Matrix, Healthchecks.io, sähköposti (SMTP), itse isännöity Apprise API -palvelin sekä Unraidin natiivi ilmoitusjärjestelmä. Käytäntö per varmuuskopio: ei koskaan / epäonnistuessa / aina. Monen kohteen ajoitettu ajo voi lähettää yhden N/M onnistui -yhteenvedon. Healthchecks saa koko elinkaaren (/start, sitten onnistuminen tai /fail) aina kun URL on asetettu.
  • Viikkokooste. Yksi viesti viikossa samoja kanavia pitkin: ajojen määrät, kuinka paljon uutta varmuuskopiodataa tuli, onko etäkopio ajan tasalla, ja yleisimmät epäonnistumiset. Oletuksena pois päältä, ja sillä on oma tahtinsa kohdassa Asetukset, Ilmoitukset, joten hiljaisestakin viikosta tulee ilmoitus.
  • Prometheus /metrics. Käyttöön otettava (oletuksena pois, valinnainen bearer-token) Grafanalle tai Uptime Kumalle. Paljastaa varmuuskopioinnin tilan, koot ja aikaleimat, ilman salaisuuksia tai polkuja tunnisteissa.
  • HTTP API, Home Assistant ja mDNS. Skriptit ja kojelaudat saavat rajapinnan polussa /api/v1 nimetyillä tunnuksilla, jotka ovat vain luku -tilaisia tai saavat käynnistää varmuuskopioita. Home Assistant löytää BombVaultin MQTT discoveryn avulla laitteena, jolla on sensoreita ja, jos sallit, varmuuskopiopainike jokaiselle toimialueelle. Lisäksi BombVault ilmoittaa itsensä verkossa nimellä bombvault.local. Katso API ja integraatiot.
  • Vapaa tila ja viikot täyttymiseen. Paikalliset tietovarastot, SFTP-tietovarastot sekä SMB- ja WebDAV-kohteet, jotka ilmoittavat sen, näyttävät vapaan tilansa ja kuinka monta viikkoa nykyisellä kasvuvauhdilla on jäljellä. S3-, B2- ja REST-tietovarastot näyttävät "Vapaa tila tuntematon", koska nämä taustajärjestelmät eivät ilmoita sitä.
  • Koko kansioittain. Kontin, virtuaalikoneen tai kansiojoukon Varmuuskopiot-osiossa Koko kansioittain näyttää, mitkä kansiot ja tiedostot vievät tilaa uusimmassa varmuuskopiossa ja kuinka paljon niistä viimeisin varmuuskopio toi uutena tai muuttuneena, taso kerrallaan. BombVault lukee tiedot säilön hakemistosta lukematta tiedostoja ja pitää ne ajan tasalla jokaisen varmuuskopion jälkeen, kun olet avannut näkymän kerran.
  • Miksi varmuuskopio oli hidas. Varmuuskopion aikana BombVault seuraa, kuinka kuormittuneita suoritin, levyt ja verkko ovat. Kun varmuuskopio kestää selvästi tavallista kauemmin ja yksi asia oli selvästi rajoillaan, ajo kertoo sen, esimerkiksi "Kohdelevy disk1 oli 98 % varattu" tai "BombVault käytti 100 % konttinsa suoritinrajasta". Muuten se ei sano mitään.
  • Muuttunut viimeisimmän varmuuskopion jälkeen. Kontti, joka on luotu uudelleen eri levykuvalla, porteilla, muuttujilla tai taltioilla viimeisimmän varmuuskopionsa jälkeen, saa merkin nimensä viereen. Sen (i) luettelee muutokset, muuttujat vain nimeltä. Se on vain huomautus ja katoaa seuraavan varmuuskopion myötä.

Kiristysohjelmasuoja

  • Muuttumaton (append-only) etäsijainti. Merkitse etärepo append-only-tilaan, jotta kiristysohjelma tai vaarantunut isäntä ei voi poistaa tai uudelleenkirjoittaa varmuuskopioitasi. Vastapuoli (restic/rest-server --append-only-tilassa) valvoo sitä; BombVault vain aina todentaa sen eikä koskaan näytä vihreää pelkän kokoonpanoväitteen perusteella.
  • Peukalointitesti. BombVault todistaa ajoittain append-only-takuun tosiasiallisesti yrittämällä poistoa etärepoa vasten (kohdistettuna olemattomaan objektiin): torjuttu tarkoittaa suojattua, hyväksytty tarkoittaa ei-suojattua. Epäselvä tulos ei koskaan käännä tallennettua tuomiota.
  • Ohjattu etäsijainnin määritys. Ohjattu toiminto vie sinut taustajärjestelmän valinnasta valmiin liitettävän rest-server-käyttöönottokatkelman, yhteystestin, muuttumattomuuskytkimen ja säilytysstrategian läpi.
  • DR-harjoitukset (etä). Palauta oikea kohde etärepositoriosta kertakäyttöiseen hiekkalaatikkoon, tarkista se tiedosto tiedostolta ja tavu tavulta, ja siivoa sitten. Katso Etäsijainti ja palautus.
  • Kiristysohjelmasuojan tuloskortti. Kojelauta-kortti, jossa on vihreä / keltainen / punainen -asento per toimialue ja iällä leimattu tarkistuslista; jokainen punainen rivi linkittää syvälle korjaukseen. Se muuttuu vihreäksi vain todennettujen tosiasioiden perusteella.
  • Kasvubudjettihälytys. Muuttumattomalle etäsijainnille (jossa vanhoja tilannevedoksia ei tarkoituksella koskaan karsita) aseta kokobudjetti ja saa hälytys ennen kuin se karkaa käsistä.
  • Pariliitos lauseella. Instanssit liittyvät samaan ryhmään kahdellatoista sanalla: luo lause yhdessä, kirjoita se toiseen. Samassa verkossa olevat jäsenet puhuvat suoraan, muut releen kautta (projektin rele, oma rele tai ei mitään), ja jokainen niiden välinen kutsu on päästä päähän salattu. Ryhmän kautta kulkevat Ilmentymät-sivun tuloskortit, Mesh-etäsijainnin tarjoukset ja se mitä vastaanotin tai noutolähde tarvitsee, ei koskaan varmuuskopiodata eikä koskaan APP_KEY. Katso Etäsijainti ja palautus.
  • Ilmentymät-sivu. Ota Ilmentymät käyttöön Asetuksissa, niin saat sivun, jolla on kortti jokaiselle ryhmäsi instanssille, tämä mukaan lukien: sen osoite, onko se yhdistetty, ja jokaisen toimialueen suojaustila viimeisimmän varmuuskopion kera, samoin punaisin, keltaisin ja vihrein värein kuin paikallinen Kojelauta. Tarkista nyt pyytää jäsentä tarkistamaan yhden toimialueen tietovaraston. Mikään sivulla ei voi käynnistää varmuuskopiota tai palautusta eikä poistaa mitään toisella laatikolla.
  • Mesh-etäsijainti. Jäsen voi tarjota omaa etätallennustilaansa toiselle jäsenelle ryhmän kautta. Toisen instanssin ylläpitäjä näkee tarjouksen Ilmentymät-sivulla ja hyväksyy tai hylkää sen; hyväksyminen luo tavallisen tunnistetietojoukon ja etäkohteen. Tätä kautta kulkevat vain yhteystiedot, ei koskaan varmuuskopiodata.
  • Vastaanottimen kojelauta (vastaanottava puoli). Laatikossa, joka vastaanottaa muuttumattomia etäkopioita toisesta BombVaultista, kytke Vastaanotin-kytkin päälle (Asetukset) paljastaaksesi Vastaanotin-välilehden. Rekisteröi vastaanotettu repositorio vain luku -tilassa (avattuna lähettävän instanssin restic-salasanalla, joka saapuu pariliitosryhmän kautta) nähdäksesi sen tilannevedosinventaarion lähteittäin ryhmiteltynä, milloin kukin lähde saapui viimeksi, ja ajaaksesi riippumattoman restic check -tarkistuksen vastaanottavalla laitteistolla. Se hälyttää sinua, kun lähde lakkaa lähettämästä asettamasi ikkunan sisällä (kuolleen miehen kytkin) tai kun eheystarkistus epäonnistuu. Ehdottoman vain luku -tilainen, joten se ei koskaan kirjoita vastaanotettuun repositorioon, ja oletuksena pois päältä. Katso Etäsijainti ja palautus.
  • Nouto toisesta instanssista (noutava puoli). Etäreplikoinnin peilikuva: sen sijaan että tämä laatikko työntäisi tilannevedoksensa ulos, se noutaa jonkun toisen tilannevedokset sisään. Kytke Nouto-kytkin päälle (Asetukset) paljastaaksesi Ilmentymät-sivun Nouto-välilehden, valitse toinen instanssi pariliitosryhmästäsi ja sen repositorion sijainti, ja valitse sitten, millaista varmuuskopiota se sisältää ja kuinka usein noudetaan. Sen restic-salasana tulee ryhmän kautta, ei koskaan sen APP_KEY. Vastapuolella ei määritetä mitään muuta, eikä sen tarvitse olla käynnissä. Lähderepositoriota vain luetaan: se avataan salasanan tarkistamiseksi, listataan ja nimetään kopion lähteeksi, eikä sitä koskaan alusteta, avata lukosta, karsita tai kirjoiteta siihen. Kumpikin puoli pitää omat tunnuksensa, ja rclone:-lähde hylätään, koska rclone tavoittaisi sen tämän instanssin etäsijainneilla. Katso Etäsijainti ja palautus.

Selkokieliset viennit

  • Kontin selkokielinen vienti. Konttikohtainen Vie (pelkkä tar)-painike kirjoittaa selattavan, työkaluvapaan kopion repon viereen: <name>.tar.gz varmuuskopiokansioista sekä Unraidin <name>.xml-malli. Restic pysyy moottorina; tämä on ylimääräinen mukavuuskopio.
  • VM:n selkokielinen vienti. Virtuaalikoneilla on sama Vie (pelkkä tar): <name>.tar.gz levykuva(i)sta sekä <name>.xml, palautettavissa komennolla virsh define plus levy, ilman BombVaultia tai resticiä.
  • Salaa selkokieliset viennit (age). Viennit sijaitsevat resticin ulkopuolella, joten ne ovat oletuksena selkotekstiä. Kytke age-salaus päälle Asetuksissa ja lisää yksi tai useampi vastaanottaja (age-julkinen avain tai SSH-julkinen avain). Jokainen vienti (kontin ja VM:n .tar.gz, niiden .xml-sivutiedostot ja flash-ZIP) sinetöidään tällöin näille vastaanottajille, ja purat sen myöhemmin palvelimen ulkopuolella vastaavalla yksityisellä avaimella. Turvasääntönä, kun salaus on päällä eikä kelvollista vastaanottajaa ole asetettu, vienti epäonnistuu selkeällä virheellä sen sijaan että koskaan kirjoittaisi selkotekstiä.
  • Myös palautuspaketti sinetöidään. Samalla asetuksella paketti latautuu nimellä bombvault-recovery-kit.md.age. Se on ASCII-armored-muodossa eikä binäärinen, joten se pysyy luettavana tekstinä: voit yhä liittää sen salasanojen hallintaan tai tulostaa sen, mihin paketti on tarkoitettukin. Sama turvasääntö pätee, joten kun salaus on päällä eikä käyttökelpoista vastaanottajaa ole, lataus torjutaan sen sijaan että pääavain annettaisiin selkotekstinä. Yksi asia on tehtävä oikein, kun otat tämän käyttöön: tarvitset age-yksityisavaimesi paketin avaamiseen, joten säilytä avain paikassa, joka ei riipu itse paketista.

Tekoälyavustajat (MCP)

BombVaultissa on sisäänrakennettu MCP-palvelin, jonka kautta avustaja, kuten Claude Code tai Claude Desktop, voi lukea varmuuskopioiden tilan, kattavuuden, ajohistorian, palautuspisteet ja käynnissä olevan toiminnan. Avaimella, joka sen sallii, avustaja voi myös käynnistää yhden kohteen, yhden toimialueen tai kaiken varmuuskopion ja perua itse käynnistämänsä varmuuskopiot. Palautukset, poistot, prune ja asetukset jäävät verkkokäyttöliittymään. Jokainen asiakasohjelma saa oman avaimensa kohdassa Asetukset, Integraatiot, MCP-palvelin; avain näytetään kerran, tallennetaan vain sormenjälkenä, ja sen voi milloin tahansa nimetä uudelleen, vaihtaa tai peruuttaa. Käynnistyksiä on rajoitettu tunnin ja kohteen mukaan, ja säilytyssuoja estää avustajan varmuuskopioita työntämästä omia palautuspisteitäsi ulos "säilytä viimeiset N" -käytännöstä. Jokainen avustajan käynnistämä ajo merkitään "MCP:n kautta" avaimen nimen kera. Katso MCP-palvelin. Tietokantavedokset ja ZFS-tietojoukot kuuluvat kohteisiin ja palautuspisteisiin, jotka se lukee, ja se voi listata poikkeamat, jotka BombVault on havainnut.

Sovellukset ja apuohjelmat

  • Android-sovellus. Ryhmäsi kaikki palvelimet puhelimessasi, kaikkien toimintaloki yhdellä näytöllä. Se pariliitetään ryhmään QR-koodilla ja avaa jokaisen palvelimen valmiiksi kirjautuneena. Katso Android-sovellus.
  • Vastaanottopalvelin. Laatikko, joka vastaanottaa etäkopiot, voi käynnistää yhdellä napsautuksella append-only-tilaisen rest-serverin ja tarjota sen ryhmäsi muille instansseille, kullekin oman kirjautumisen. Katso Vastaanottopalvelin.
  • Asetukset, Sovellukset. Sivu, joka alkaa Android-sovelluksella, sen APK:lla palvelimen ajamalle julkaisulle ja siihen kuuluvalla QR-koodilla, ja jonka jälkeen jokaisella apuohjelmalla on oma korttinsa. ParleyPortin kortti tarjoaa sen Unraid-mallin, kopioi sen käynnistävän Docker-komennon ja vie sen repoon sekä Pariliitos-kohdan releen asetuksiin. BombVault Widgetin kortti tarjoaa sen mallin ja repon sekä asentaa tai poistaa laajennuksen isännän SSH-yhteyden kautta.
  • BombVault Widget. Ruutu Unraidin Dashboardilla, jossa näkyvät BombVaultin toimintaloki ja seuraava ajastettu ajo. Ilman isännän SSH-yhteyttä kortti antaa .plg-osoitteen asennettavaksi kohdassa Plugins, Install Plugin, ja laajennuksen voi poistaa sieltä kuten minkä tahansa muun.
  • Upotettava toimintaloki. Luo vain luku -tunnus kohdassa Asetukset, Integraatiot, niin saat osoitteen mille tahansa kojelaudalle, joka osaa näyttää iframen, kuten Homepage, Organizr tai Heimdall: pienen sivun, jolla on pelkkä reaaliaikainen toimintaloki. Tunnus antaa pääsyn tähän lokiin eikä mihinkään muuhun, ja Poista käytöstä peruuttaa sen heti. Upotettu sivu on vain englanniksi.

Muuta

  • Pysäytä käynnissä oleva varmuuskopio. Jokaisessa kortissa, joka voi käynnistää varmuuskopion, on ajon aikana edistymispalkin vieressä Peruuta varmuuskopiointi -painike. Ajo kirjataan peruutetuksi, ei epäonnistuneeksi. Pysäyttäminen on turvallista, koska restic kirjoittaa tilannevedoksensa viimeisenä, joten keskeytetty ajo jättää jälkeensä dataa, johon mikään ei viittaa, eikä yhtään tilannevedosta.
  • Varmuuskopioi monta kerralla. Monivalitse kontteja ja paina Varmuuskopioi valitut. Erä ajetaan palvelinpuolella, joten se jatkaa vaikka suljet välilehden tai menetät yhteyden. BombVault ei koskaan varmuuskopioi (eikä siten koskaan pysäytä) omaa konttiaan.
  • Tilannevedosselain palautuspistelistalla, tilannevedoskohtaisella poistolla ja tiivistettävällä kansiopuulla tiedostotason palautukseen.
  • Repositorion ylläpito per toimialue: Tarkista (restic check), Avaa lukitus (poista jumittunut lukko) ja Karsi (soveltaa säilytyskäytännön pyydettäessä kun sellainen on asetettu, muuten pelkkä tilan vapautus).
  • Edistyminen tarkistuksessa, palautustarkistuksissa ja siivouksessa. Kun jokin niistä on käynnissä, toimintaloki ja eheyskortti näyttävät, kuinka pitkälle restic on laskenut, esimerkiksi 12/47 paketista, sekä vaiheen jäljellä olevan ajan heti kun arvioon on tarpeeksi tietoa. restic laskee tässä paketteja, tilannevedoksia ja indeksitiedostoja, ei tavuja, joten palkki näyttää juuri sen; ennen ensimmäistä laskua se liikkuu ilman lukua.
  • Automaattiset tietokantavedokset. Tunnistetut PostgreSQL-, MySQL- ja MariaDB-kontit (viralliset levykuvat, PostGIS, TimescaleDB, pgvector, pgautoupgrade, Immichin tietokantalevykuvat, linuxserver, yobasystems ja jc21 MariaDB sekä Oraclen mysql-server) vedostetaan ennen jokaista varmuuskopiota käynnissä olevasta palvelimesta. Kontit, jotka vain näyttävät tietokannalta, saavat saman valinnan kortilleen, pois päältä kunnes valitset sen itse. Vedos virtaa suoraan varastoon ja siitä tulee siellä oma palautuspisteensä tiedostovarmuuskopion rinnalle; levylle sitä ei kirjoiteta koskaan. Tunnukset tulevat kontin omista muuttujista, mukaan lukien *_FILE-salaisuudet, eivätkä poistu siitä. Jokainen kortti kertoo, tallennetaanko tietokannan datakansio kontin ollessa pysäytettynä, kopioidaanko se käynnin aikana, vai jääkö se kokonaan tallentamatta. Epäonnistunut vedos ei kaada varmuuskopiota: se näkyy epäonnistuneena ajona syineen ja vihjeineen korjaamisesta, ja lähettää ilmoituksen. Vedoksia ei koskaan ladata takaisin itsestään. Lataa vedos (sellaisenaan tai pakattuna), tallenna se kansioon, tuo se yhdellä napsautuksella juuri käynnistettyyn tietokantaan, tai hae se resticin komentorivityökalulla. Voit kytkeä sen pois konttikohtaisesti, tunnisteella bombvault.dbdump=false, tai kaikilta konteilta Asetuksista. Poikkeamien tunnistus seuraa myös jokaisen vedoksen kokoa, ja avustaja voi listata kontin vedokset MCP-palvelimen kautta.
  • Ennen/jälkeen-varmuuskopiokoukut per kontti. Kuoripääkomennot ajetaan kontin sisällä (esimerkiksi välimuistin kirjoittaminen levylle); epäonnistuva esikoukku keskeyttää varmuuskopion. Tunnistetut tietokannat vedostetaan automaattisesti eivätkä tarvitse siihen koukkua.
  • Pysäytä muut kontit varmuuskopioinnin ajaksi, terveysportilla varustetulla uudelleenkäynnistyksellä. Nimeä riippuvaiset kontit (esimerkiksi tietokanta) pysäytettäväksi tämän kontin varmuuskopioinnin ajaksi. Jälkeenpäin BombVault tuo ne takaisin Compose-määrityksen depends_on-järjestyksessä ja odottaa oletuksena, että kukin raportoi olevansa terve (tai käynnissä, jos sillä ei ole terveystarkistusta), ennen kuin käynnistää siitä riippuvaiset kontit, joten riippuvuus kuten Pi-hole, tietokanta tai VPN-yhdyskäytävä on tosiasiassa pystyssä ennen sitä tarvitsevia palveluja, sen sijaan että ne palaisivat connection refused -tilaan. Odotusta rajaa konttikohtainen aikakatkaisu (oletuksena 120 sekuntia), joten hidas tai koskaan terveeksi tulematon kontti ei voi koskaan jumittaa ajoa; sekä odotus että aikakatkaisu asuvat kohdassa Asetukset, Kontit (kytke odotus pois palataksesi aiempaan kaikki kerralla -uudelleenkäynnistykseen). Sama järjestetty, terveysportilla varustettu uudelleenkäynnistys kietoutuu myös varmuuskopioinnin jälkeisen image-päivityksen ympärille, joten päivän jolloin päivitys saapuu riippuvaiset pidetään alhaalla uudelleenluonnin läpi ja tuodaan takaisin, terveysportilla, vasta kun se on valmis.
  • Poissulkukuviot per kontti. Listaa alihakemistot, jotka ohitetaan varmuuskopioidun taltion sisällä, yksi per rivi. Kirjoita polut sellaisina kuin näet ne kontin sisällä; live-esikatselu näyttää mihin kukin rivi ratkeaa ja varoittaa, kun rivi ei poissulkisi mitään.
  • Päivitä onnistuneen varmuuskopion jälkeen (edistynyt, oletuksena pois). Käännä tämä päälle kontissa, niin BombVault hakee uusimman imagen ja luo sen uudelleen, mutta vain kun uudempi image tosiasiassa on olemassa, joten tuore palautuspiste on aina ensin. Valinnaiset lisät: ilmoitus per päivitetty kontti ja image-siivous (muiden konttien jakamaa perusimagea ei koskaan poisteta). Päivityksen jälkeen BombVault pyytää myös Unraidia tarkistamaan uudelleen kyseisen yhden kontin päivitystilan, jotta Docker-välilehden vanhentunut update available -banneri poistuu itsestään sen sijaan että viipyisi (Unraidin päivitykset kulkevat suoraan Docker-rajapinnan läpi, joten sen välimuistiin tallennettu tila, ja joissakin versioissa välimuistiin tallennettu digest, muuten jättäisi bannerin näkyviin). Se on parhaan yrityksen mukainen, ei koskaan vaikuta varmuuskopioon, oletuksena päällä ja sillä on kytkin Asetuksissa.
  • Palauta vaihtoehtoiseen kansioon kloonausta tai tarkastelua varten.
  • Tilannevedosten vertailu ja tunnisteet. Vertaa kahta tilannevedosta nähdäksesi mikä muuttui, ja merkitse tilannevedoksia tunnisteilla suodattaaksesi niitä.
  • Mitä uutta päivityksen jälkeen. Julkaisumuistiinpanot ponnahtavat esiin kerran per uusi versio, tarjottuna binääriin upotetuista muistiinpanoista, joten dialogi toimii offline-tilassa.
  • HTTPS valmiiksi (itse allekirjoitettu, tai tuo oma varmenteesi käänteisen välityspalvelimen taakse).
  • Docker-terveystarkistus. Kontti raportoi terve/epäterve omasta /api/health-päätepisteestään, joten automaattinen korjaustyökalu voi käynnistää sen uudelleen, jos moottori koskaan jumiutuu.
  • Tumma/vaalea käyttöliittymä 42 kielellä lippuvalitsimella.
  • Asetukset tallentuvat itsestään. Käännä kytkintä tai poistu kentästä, niin muutos kirjoitetaan heti: säädin välähtää lyhyesti, ja jos palvelin hylkää muutoksen, se tärähtää. Kolmessa paikassa on yhä Tallenna-painike, koska niiden tallentaminen puolivalmiina ei olisi turvallista: rclone-kokoonpanon kenttä, tunnistetietojoukon muokkain ja kirjautumissalasana.
  • Hiljaiset ponnahdusviestit. Kohdassa Asetukset, Yleiset voit vaimentaa rutiininomaiset vahvistukset, jolloin vain epäonnistumiset keskeyttävät sinut. Asetus on selainkohtainen eikä vaikuta ilmoituksiin.
  • Sellainen kuin haluat. Asetukset, Ulkoasu määrittää värit (yksi korostusväri tai Sateenkaaritila kahdeksan värin paletilla), kulmat (pyöreät, pehmeät tai suorakulmaiset) ja animaation (pois, hillitty, villi tai myrskyisä), selainkohtaisesti muistettuna. Kun järjestelmäsi pyytää vähemmän liikettä, se voittaa aina.