Ominaisuudet¶
BombVault on oletuksena yksinkertainen ja syvä silloin kun tarvitset. Käyttöliittymä näyttää vain olennaiset, kunnes käännät Yksinkertainen / Edistynyt -kytkintä. Tämä sivu ryhmittelee koko ominaisuusvalikoiman.
Varmuuskopioinnin laajuus¶
| Mitä | Mitä tallennetaan |
|---|---|
| Docker-kontit | Appdata-hakemisto sekä kontin määritys (image, ympäristömuuttujat, portit, tunnisteet, taltiot). |
| KVM / libvirt -virtuaalikoneet | VM:n levykuva(t), XML-määritys ja UEFI NVRAM (hallittu sammutus tai live-tilannevedos, SSH:n yli). Live-tilannevedokset palautuvat automaattisesti hallittuun varmuuskopioon, jos tilannevedosta ei voida luoda, joten VM-varmuuskopio ei koskaan pelkästään kaadu virheeseen. |
| Unraid flash | Koko USB-flash (/boot): käyttöjärjestelmä, lisenssi, array-määritys, jaot, verkko ja laajennusten määritys. Palautus on yhden napsautuksen .zip-lataus eikä koskaan ylikirjoita käynnissä olevaa flashia. |
| Sovelluksen asetukset | BombVaultin oma /config (asetustietokanta, etätunnukset, libvirt-SSH-avainpari), tilannevedostettuna SQLite VACUUM INTO -komennolla, jotta WAL-tilaista tietokantaa ei koskaan kaapata kesken kirjoituksen. Palautetaan itsensä uudelleenkäynnistyksellä, joten käynnissä olevaa tietokantaa ei koskaan ylikirjoiteta avoimen kahvan alla. |
| Tiedostot ja kansiot | Nimetyt tiedostojoukot: mikä tahansa palvelimen kansio (jako, asiakirjasi, valokuvakirjasto), kukin valinnaisin joukkokohtaisin poissulkukuvioin. Täysi pariteetti muiden toimialueiden kanssa (aikataulut, säilytys, etäkopio, eheystarkistukset ja palautusharjoitukset). |
Palautus¶
- Yhden napsautuksen täyspalautus. Valitse tilannevedos, napsauta Palauta. Valmis.
- Palautus paikallisesta tai etäsijainnista. Jokaisessa varmuuskopioselaimessa on Paikallinen / Etä -kytkin, joten jos paikallinen repo katoaa tai vioittuu, voit listata ja palauttaa suoraan etäreplikasta. Poisto on lähdekohtainen: varmuuskopion poistaminen vaikuttaa vain katselemaasi kopioon.
- Kontit asennetaan automaattisesti uudelleen. Kontin määritys toistetaan Docker-rajapintaa vasten, joten kontti ilmestyy takaisin Unraidin Docker-välilehdelle täsmälleen ennallaan.
- Virtuaalikoneet luodaan automaattisesti uudelleen. XML tuodaan uudelleen SSH:n yli, joten VM ilmestyy takaisin VM Manageriin levyineen ja UEFI NVRAM -muisteineen, vaikka VM olisi poistettu. Tunnista varmuuskopiot rakentaa uudelleen kokonaan kadonneen merkinnän (esimerkiksi tuoreen asennuksen jälkeen).
- Yksittäispalautus. Palauta yksi kontti, yksi VM tai yksi tiedostojoukko koskematta muihin.
- Flash-palautus on
.zip-lataus. Se virtaa selaimeesi tiedostonaflash-<id>.zip, valmiina pudotettavaksi Unraidin USB-luojaan. Käynnissä olevaan/boot-osioon ei kosketa. - Ajoitettu flash-zip-vienti. Jokaisen flash-varmuuskopion jälkeen tilannevedos voidaan valinnaisesti kirjoittaa tavallisena
.zip-tiedostona valitsemaasi kansioon (yksi ylikirjoitettavaflash-latest.ziptai vierivä historia). Osoita se Syncthing- tai rclone-kansioon, niin käynnistettävä USB-varmuuskopiosi poistuu palvelimelta automaattisesti. - Esitarkastus ristiriidoista. Ennen kuin mitään pysäytetään tai poistetaan, palautus varmistaa, että kontin kiinteä IP ja julkaistut isäntäportit ovat vapaana, ja keskeyttää selkeällä viestillä sen sijaan että jättäisi puolivalmiin palautuksen.
- Tiedostotason palautus. Laajenna kontin tilannevedoksen Tiedostot, suodata, rastita mikä tahansa määrä tiedostoja ja kansioita ja palauta sitten valinta paikoilleen tai valitsemaasi kansioon.
- Tiedostojoukon palautus. Palauta tiedostojoukon tilannevedos paikoilleen (nimenomaisen vahvistuksen jälkeen) tai valitsemaasi kansioon, ei koskaan hiljaisesti. Valikoiva palautus toimii täälläkin.
- Palautus säilyttää ajotilan. Kontti tai VM, joka oli käynnissä varmuuskopioinnin aikaan, palaa käynnissä olevana; se joka oli pysäytetty pysyy pysäytettynä. Rastita Jätä pysäytetyksi palautuksen jälkeen luodaksesi uudelleen käynnistämättä.
- Palauta kokonainen pino. Samasta Docker Compose -projektista tulevat kontit ryhmitellään Pinot-paneeliin. Palauta pino rakentaa jokaisen jäsenen uudelleen sen uusimmasta varmuuskopiosta pysäytettynä ja käynnistää ne sitten valinnaisesti
depends_on-järjestyksessä. - Live-edistyminen, peruutus ja varattu-palaute. Pitkä palautus näyttää live-prosenttipalkin ja se voidaan peruuttaa tyyppitietoisella vahvistuksella. Peruutettu palautus kirjataan peruutettuna, ei epäonnistuneena.
- Ohjattu palautus. Erillinen Palautus-välilehti opastaa tuoreen asennuksen läpi katastrofitilanteen. Katso Etäsijainti ja palautus.
- Palautus toisesta BombVault-repositoriosta. Kertaluonteinen, vain luku -tilainen istunto avaa toisen BombVault-instanssin repon kyseisen instanssin
APP_KEY:llä, joten voit vetää kontin palvelimelta A palvelimelle B koskematta omiin asetuksiisi. Katso Etäsijainti ja palautus.
Tallennus ja ajastus¶
- Inkrementaaliset, deduplikoidut varmuuskopiot resticin kautta, joten suuretkaan VM-levyt eivät paisuta repoa.
- Kohteet: paikallinen polku tai etäsijainti. SMB/CIFS ja NFS (liitä jako Unraidiin ja osoita varmuuskopiopolku siihen), natiivit restic-taustajärjestelmät ilman rclonea (
s3:...,rest:http://host:8000/repo,b2:...,sftp:user@host:/repo) tai mikä tahansa rclone-etäsijainti muodossarclone:<remote>:<bucket>/path. Kaikki tunnukset tallennetaan salattuina. - SSH-kohteet eivät vaadi mitään asennettavaksi vastapuolelle.
sftp:vaatii vain SSH-palvelimen, joten paljas Raspberry Pi (ei Dockeria, ei resticiä) toimii etäkohteena. Isäntäavaimet kiinnitetään automaattisesti ensimmäisellä yhteydellä. - Etäkopio (paikallinen + etä). Säilytä nopea paikallinen varmuuskopio ja lisää yksi tai useampi etäreplika, replikoituna
restic copy-komennolla parhaan yrityksen periaatteella (etäsijainnin nikottelu ei koskaan kaada paikallista varmuuskopiota). Jokaisella toimialueella on oma etäaikataulunsa sekä Replikoi nyt -painike. - Useita etäkohteita per toimialue. Jokainen toimialue (kontit, virtuaalikoneet, flash, config ja tiedostojoukot) voi replikoitua useaan etäkohteeseen kerralla, ei vain yhteen. Lisää lisäkohteita Etä-välilehdellä, kukin omalla repositoriollaan, S3-tallennusluokallaan, append-only-lipullaan, säilytyksellään ja kasvubudjetillaan. Olemassa oleva etäkopiosi siirretään ensimmäiseksi kohteeksi, joten mikään ei muutu ennen kuin lisäät toisen, ja toimialueen jokainen kohde replikoituu kyseisen toimialueen etäaikataulun mukaan.
- Manuaalinen varmuuskopiojärjestys. Aseta tarkka järjestys, jossa konttisi varmuuskopioidaan, varmuuskopiojärjestys-paneelista Kontit-sivulla. Ajoitetut ja monivalinnalla käynnistetyt ajot noudattavat sitä; kaikki järjestämättä jättämäsi kontit säilyttävät aiemman erääntyneimmät ensin -toiminnan, ja yksittäisen kontin varmuuskopiointi on ennallaan.
- Määritettävä säilytys: keep-last / päivittäin / viikoittain / kuukausittain, karsittuna automaattisesti jokaisen varmuuskopion jälkeen, asetettuna lähdekohtaisesti (paikallinen varmuuskopiopolkujen vieressä, etä Etä-välilehdellä, jotta voit säilyttää etäkopioita pidempään arkistona).
- Toimialuekohtainen ajastus (päivittäin / viikoittain mukaan lukien monipäiväiset joukot / joka N. päivä / raaka cron), kaikki muokattuna yhdessä paikassa kohdassa Asetukset, Aikataulut.
- Etäkaistanleveyden rajat. Rajoita resticin lähetys-/latausnopeutta, jotta replikointi ei tuki WAN-yhteyttäsi.
- Kylmä- ja arkistotallennusluokka (S3). Natiiville S3-etärepolle voit valita tallennusluokan, rajattuna palautuksesta luettaviin tasoihin (Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval), jotta arkistohinnoittelu ei koskaan hiljaisesti riko palautusta. Syväarkistotasot, jotka tarvitsevat ensin asynkronisen sulatuksen (Glacier Flexible, Deep Archive), on tarkoituksella jätetty pois. Vain natiivit S3-taustajärjestelmät; rclone-etäsijainnit asettavat luokkansa rclone-määrityksessä.
- Varmuuskopiokansiot pysyvät kopioitavina palvelimen ulkopuolelle. Jokaisen varmuuskopion jälkeen BombVault lieventää paikallisen repopuun oikeudet hakemistoille
0755/ tiedostoille0644(repot ovat salattuja, joten mitään ei paljasteta), jotta ei-root-synkronointikäyttäjää SMB:n yli ei lukita ulos. Palautusmääritykset asuvat kunkin repon sisällä, joten kopioitu repokansio on täysin itsenäinen.
Näkyvyys, tarkistus ja valvonta¶
- Suojaustila (RPO). Kojelauta näyttää vihreä / keltainen / punainen -osoittimen per toimialue, vertaamalla viimeistä onnistunutta varmuuskopiota sen aikatauluun, joten erääntynyt varmuuskopio muuttuu punaiseksi sen sijaan että piiloutuisi lokiin.
- Varmuuskopioinnin tila -lämpökartta. GitHub-kontribuutioiden tyylinen kalenteri päiväkohtaisista varmuuskopiotuloksista per toimialue, Kontit / Virtuaalikoneet / Flash / Config / Tiedostot -kytkimellä.
- Ajoituksen aika kaikkialla. Jokainen ajohistorian merkintä lukee
aloitus, loppu (kesto), ja jokaisella kontilla ja VM:llä on oma Viimeisimmät ajot -lista sivullaan. - Kojelauta, jonka voit järjestää uudelleen. Vaihda mukautustilaan vetääksesi kortit haluamaasi järjestykseen ja piilottaaksesi tarpeettomat. Asettelu tallennetaan selainkohtaisesti.
- Repositorion koko ja deduplikaatiotrendi. Nykyinen repon koko, deduplikaatiosuhde ja tilannevedosten määrä per toimialue, tallennuksen kasvun sparkline-käyrällä.
- Palautuksen tarkistusharjoitukset. BombVault todistaa ajoittain, että varmuuskopiosi ovat palautuskelpoisia (
restic check --read-data-subset, rajattu), ja näyttää viimeksi todennettu palautuskelpoiseksi -merkin per toimialue. - Itsekorjaavat toiminnot. Todistettavasti orpo restic-lukko (jonka kesken toimintaa tapahtunut uudelleenkäynnistys jätti) pakotetaan avattavaksi ja yritetään uudelleen kerran, automaattisesti. Säilytys on identiteettistabiili (karsittu kohdekohtaisesti, immuuni polku- tai isäntämuutoksille), ja säilytyksen epäonnistuminen lähettää ilmoituksen.
- Salausavaimen palautuspaketti. Yhden napsautuksen lataus pääavaimesta, johdetusta restic-salasanasta sekä tarkoista repon sijainneista ja komennoista, joten voit palauttaa ilman käynnissä olevaa BombVaultia. Katso Etäsijainti ja palautus.
- Vie ja tuo asetuksesi. Vie ja tuo asetukset -kortti Asetukset-sivulla kirjoittaa koko kokoonpanosi (toimialueasetukset, etäkohteet, aikataulut, säilytys, ilmoitukset) siirrettävään JSON-tiedostoon, joten uuteen laatikkoon siirtyminen tai kokoonpanon kloonaus ei tarkoita kaiken syöttämistä uudelleen käsin. Valitset itse, sisällytetäänkö etä- ja ilmoitustunnukset; niiden kanssa tiedosto on yhtä arkaluontoinen kuin palautuspakettisi. Tuonti näyttää esikatselun ja pyytää vahvistusta, eikä se koskaan kosketa varmuuskopiodataasi tai historiaasi.
- Ilmoitukset. Webhook (Discord / Slack / Gotify / ntfy), Matrix, Healthchecks.io, sähköposti (SMTP), itse isännöity Apprise API -palvelin sekä Unraidin natiivi ilmoitusjärjestelmä. Käytäntö per varmuuskopio: ei koskaan / epäonnistuessa / aina. Monen kohteen ajoitettu ajo voi lähettää yhden N/M onnistui -yhteenvedon. Healthchecks saa koko elinkaaren (
/start, sitten onnistuminen tai/fail) aina kun URL on asetettu. - Prometheus
/metrics. Käyttöön otettava (oletuksena pois, valinnainen bearer-token) Grafanalle tai Uptime Kumalle. Paljastaa varmuuskopioinnin tilan, koot ja aikaleimat, ilman salaisuuksia tai polkuja tunnisteissa.
Kiristysohjelmasuoja¶
- Muuttumaton (append-only) etäsijainti. Merkitse etärepo append-only-tilaan, jotta kiristysohjelma tai vaarantunut isäntä ei voi poistaa tai uudelleenkirjoittaa varmuuskopioitasi. Vastapuoli (
restic/rest-server--append-only-tilassa) valvoo sitä; BombVault vain aina todentaa sen eikä koskaan näytä vihreää pelkän kokoonpanoväitteen perusteella. - Peukalointitesti. BombVault todistaa ajoittain append-only-takuun tosiasiallisesti yrittämällä poistoa etärepoa vasten (kohdistettuna olemattomaan objektiin): torjuttu tarkoittaa suojattua, hyväksytty tarkoittaa ei-suojattua. Epäselvä tulos ei koskaan käännä tallennettua tuomiota.
- Ohjattu etäsijainnin määritys. Ohjattu toiminto vie sinut taustajärjestelmän valinnasta valmiin liitettävän rest-server-käyttöönottokatkelman, yhteystestin, muuttumattomuuskytkimen ja säilytysstrategian läpi.
- DR-harjoitukset (etä). Palauta oikea kohde etärepositoriosta kertakäyttöiseen hiekkalaatikkoon, tarkista se tiedosto tiedostolta ja tavu tavulta, ja siivoa sitten. Katso Etäsijainti ja palautus.
- Kiristysohjelmasuojan tuloskortti. Kojelauta-kortti, jossa on vihreä / keltainen / punainen -asento per toimialue ja iällä leimattu tarkistuslista; jokainen punainen rivi linkittää syvälle korjaukseen. Se muuttuu vihreäksi vain todennettujen tosiasioiden perusteella.
- Kasvubudjettihälytys. Muuttumattomalle etäsijainnille (jossa vanhoja tilannevedoksia ei tarkoituksella koskaan karsita) aseta kokobudjetti ja saa hälytys ennen kuin se karkaa käsistä.
- Vastaanottajan kojelauta (vastaanottava puoli). Laatikossa, joka vastaanottaa muuttumattomia etäkopioita toisesta BombVaultista, kytke Vastaanottaja-kytkin päälle (Asetukset) paljastaaksesi Vastaanottaja-välilehden. Rekisteröi vastaanotettu repositorio vain luku -tilassa (avattuna lähettävän instanssin avaimella) nähdäksesi sen tilannevedosinventaarion lähteittäin ryhmiteltynä, milloin kukin lähde saapui viimeksi, ja ajaaksesi riippumattoman
restic check-tarkistuksen vastaanottavalla laitteistolla. Se hälyttää sinua, kun lähde lakkaa lähettämästä asettamasi ikkunan sisällä (kuolleen miehen kytkin) tai kun eheystarkistus epäonnistuu. Ehdottoman vain luku -tilainen, joten se ei koskaan kirjoita vastaanotettuun repositorioon, ja oletuksena pois päältä. Katso Etäsijainti ja palautus.
Selkokieliset viennit¶
- Kontin selkokielinen vienti. Konttikohtainen Vie-painike kirjoittaa selattavan, työkaluvapaan kopion repon viereen:
<name>.tar.gzvarmuuskopiokansioista sekä Unraidin<name>.xml-malli. Restic pysyy moottorina; tämä on ylimääräinen mukavuuskopio. - VM:n selkokielinen vienti. Virtuaalikoneilla on sama Vie (pelkkä tar):
<name>.tar.gzlevykuva(i)sta sekä<name>.xml, palautettavissa komennollavirsh defineplus levy, ilman BombVaultia tai resticiä. - Salaa selkokieliset viennit (age). Viennit sijaitsevat resticin ulkopuolella, joten ne ovat oletuksena selkotekstiä. Kytke age-salaus päälle Asetuksissa ja lisää yksi tai useampi vastaanottaja (age-julkinen avain tai SSH-julkinen avain). Jokainen vienti (kontin ja VM:n
.tar.gz, niiden.xml-sivutiedostot ja flash-ZIP) sinetöidään tällöin näille vastaanottajille, ja purat sen myöhemmin palvelimen ulkopuolella vastaavalla yksityisellä avaimella. Turvasääntönä, kun salaus on päällä eikä kelvollista vastaanottajaa ole asetettu, vienti epäonnistuu selkeällä virheellä sen sijaan että koskaan kirjoittaisi selkotekstiä.
Muuta¶
- Varmuuskopioi monta kerralla. Monivalitse kontteja ja paina Varmuuskopioi valitut. Erä ajetaan palvelinpuolella, joten se jatkaa vaikka suljet välilehden tai menetät yhteyden. BombVault ei koskaan varmuuskopioi (eikä siten koskaan pysäytä) omaa konttiaan.
- Tilannevedosselain palautuspistelistalla, tilannevedoskohtaisella poistolla ja tiivistettävällä kansiopuulla tiedostotason palautukseen.
- Repositorion ylläpito per toimialue: Tarkista (
restic check), Avaa lukitus (poista jumittunut lukko) ja Karsi (soveltaa säilytyskäytännön pyydettäessä kun sellainen on asetettu, muuten pelkkä tilan vapautus). - Ennen/jälkeen-varmuuskopiokoukut per kontti. Kuoripääkomennot ajetaan kontin sisällä (esimerkiksi
mysqldumpappdataan ennen varmuuskopiota); epäonnistuva esikoukku keskeyttää varmuuskopion. - Pysäytä muut kontit varmuuskopioinnin ajaksi, terveysportilla varustetulla uudelleenkäynnistyksellä. Nimeä riippuvaiset kontit (esimerkiksi tietokanta) pysäytettäväksi tämän kontin varmuuskopioinnin ajaksi. Jälkeenpäin BombVault tuo ne takaisin Compose-määrityksen
depends_on-järjestyksessä ja odottaa oletuksena, että kukin raportoi olevansa terve (tai käynnissä, jos sillä ei ole terveystarkistusta), ennen kuin käynnistää siitä riippuvaiset kontit, joten riippuvuus kuten Pi-hole, tietokanta tai VPN-yhdyskäytävä on tosiasiassa pystyssä ennen sitä tarvitsevia palveluja, sen sijaan että ne palaisivat connection refused -tilaan. Odotusta rajaa konttikohtainen aikakatkaisu (oletuksena 120 sekuntia), joten hidas tai koskaan terveeksi tulematon kontti ei voi koskaan jumittaa ajoa; sekä odotus että aikakatkaisu asuvat kohdassa Asetukset, Aikataulut (kytke odotus pois palataksesi aiempaan kaikki kerralla -uudelleenkäynnistykseen). Sama järjestetty, terveysportilla varustettu uudelleenkäynnistys kietoutuu myös varmuuskopioinnin jälkeisen image-päivityksen ympärille, joten päivän jolloin päivitys saapuu riippuvaiset pidetään alhaalla uudelleenluonnin läpi ja tuodaan takaisin, terveysportilla, vasta kun se on valmis. - Poissulkukuviot per kontti. Listaa alihakemistot, jotka ohitetaan varmuuskopioidun taltion sisällä, yksi per rivi. Kirjoita polut sellaisina kuin näet ne kontin sisällä; live-esikatselu näyttää mihin kukin rivi ratkeaa ja varoittaa, kun rivi ei poissulkisi mitään.
- Päivitä onnistuneen varmuuskopion jälkeen (edistynyt, oletuksena pois). Käännä tämä päälle kontissa, niin BombVault hakee uusimman imagen ja luo sen uudelleen, mutta vain kun uudempi image tosiasiassa on olemassa, joten tuore palautuspiste on aina ensin. Valinnaiset lisät: ilmoitus per päivitetty kontti ja image-siivous (muiden konttien jakamaa perusimagea ei koskaan poisteta). Päivityksen jälkeen BombVault pyytää myös Unraidia tarkistamaan uudelleen kyseisen yhden kontin päivitystilan, jotta Docker-välilehden vanhentunut update available -banneri poistuu itsestään sen sijaan että viipyisi (Unraidin päivitykset kulkevat suoraan Docker-rajapinnan läpi, joten sen välimuistiin tallennettu tila, ja joissakin versioissa välimuistiin tallennettu digest, muuten jättäisi bannerin näkyviin). Se on parhaan yrityksen mukainen, ei koskaan vaikuta varmuuskopioon, oletuksena päällä ja sillä on kytkin Asetuksissa.
- Palauta vaihtoehtoiseen kansioon kloonausta tai tarkastelua varten.
- Tilannevedosten vertailu ja tunnisteet. Vertaa kahta tilannevedosta nähdäksesi mikä muuttui, ja merkitse tilannevedoksia tunnisteilla suodattaaksesi niitä.
- Mitä uutta päivityksen jälkeen. Julkaisumuistiinpanot ponnahtavat esiin kerran per uusi versio, tarjottuna binääriin upotetuista muistiinpanoista, joten dialogi toimii offline-tilassa.
- HTTPS valmiiksi (itse allekirjoitettu, tai tuo oma varmenteesi käänteisen välityspalvelimen taakse).
- Docker-terveystarkistus. Kontti raportoi terve/epäterve omasta
/api/health-päätepisteestään, joten automaattinen korjaustyökalu voi käynnistää sen uudelleen, jos moottori koskaan jumiutuu. - Tumma/vaalea käyttöliittymä 26 kielellä lippuvalitsimella.