Aller au contenu

Prise en main

Cette page vous accompagne depuis une machine Unraid vierge jusqu'à votre première sauvegarde.

Prérequis

Prérequis Notes
Unraid 6.12+ Les versions antérieures ne sont pas testées.
Emplacement du dépôt restic Un chemin local (recommandé : votre matrice ou votre cache), SMB, NFS, ou n'importe quel backend rclone.
Socket Docker Monté automatiquement par le modèle (/var/run/docker.sock).
Flash Unraid (/boot) Montée entièrement par le modèle automatiquement (/boot vers /host/boot). Alimente la sauvegarde flash et permet à un conteneur restauré de réapparaître comme une application Unraid normale et modifiable.
VMs KVM (optionnel) La sauvegarde de VM dialogue avec libvirt via SSH, sans montage libvirt. Configurez-la dans les Paramètres (voir Configuration).

Installer sur Unraid

Le chemin le plus simple est Community Applications.

  1. Ouvrez l'onglet Apps dans Unraid.
  2. Cherchez BombVault.
  3. Cliquez sur Install, définissez les variables requises (ci-dessous) et appliquez.

Installation manuelle du modèle

Si vous préférez ajouter le modèle à la main :

  1. Allez dans Docker, Add Container, Template repositories et ajoutez :
    https://github.com/junkerderprovinz/unraid-apps
    
  2. Cherchez BombVault dans Templates.
  3. Définissez les variables requises et cliquez sur Apply.

L'unique réglage requis

La seule variable que vous devez définir est APP_KEY, un secret hexadécimal de 32 octets (64 caractères hexadécimaux) utilisé pour dériver le mot de passe du dépôt restic.

Générez-en un sur n'importe quelle machine :

openssl rand -hex 32

Collez le résultat dans le champ APP_KEY du modèle.

Ne perdez pas votre APP_KEY

Perdre APP_KEY rend vos sauvegardes chiffrées irrécupérables. Conservez-le en lieu sûr et à l'écart du serveur. Une fois BombVault en fonctionnement, utilisez son kit de récupération de clé de chiffrement en un clic (voir Sauvegarde hors site et récupération) pour sauvegarder l'ensemble du paquet de récupération.

Le modèle monte aussi pour vous le socket Docker, la flash (/boot) et la racine Host Data (/mnt). Les sources et les destinations de sauvegarde vivent toutes deux sous Host Data. Pour la référence complète des variables et la configuration hors site, voir Configuration.

Première exécution

  1. Ouvrez l'interface web à https://<votre-ip-unraid>:3443 (certificat auto-signé par défaut).
  2. Dans Paramètres, activez les domaines de sauvegarde souhaités (Conteneurs, VMs, Flash, Config, Fichiers) et choisissez une couleur d'accentuation.
  3. Dans l'onglet Conteneurs, choisissez un conteneur et cliquez sur Sauvegarder pour créer votre premier point de restauration. Les chemins de dépôt ont pour valeur par défaut /mnt/user/bombvault/{container,vms,flash,config,files} et sont créés à la première sauvegarde.
  4. Configurez la planification depuis Paramètres, Plannings. Il existe une option en un clic pour tout inclure dans le planning pour les conteneurs et les VMs.

Optionnel : choisir un ordre de sauvegarde

Si certains conteneurs doivent toujours être sauvegardés avant d'autres (par exemple une base de données avant l'application qui l'utilise), ouvrez le panneau ordre de sauvegarde sur la page Conteneurs et faites-les glisser dans la séquence voulue. Les exécutions planifiées et multi-sélection la suivent alors ; tout ce que vous laissez sans ordre est sauvegardé du plus en retard au moins en retard, comme avant.

Vérification de l'intégration hôte

Ouvrez /spike dans l'interface web après le démarrage du conteneur. Il sonde chaque montage et CLI (socket Docker, libvirt, restic, qemu-img, rclone) et signale toute pièce manquante, afin que vous puissiez confirmer que le conteneur est correctement branché avant de vous y fier.

Simple vs Avancé

Par défaut, l'interface ne montre que l'essentiel (sauvegarder, restaurer, planifier). Utilisez le commutateur Simple / Avancé dans la barre latérale pour révéler les contrôles experts : rétention, copie hors site, hooks pré/post, restauration au niveau fichier, notifications, métriques Prometheus et les outils d'intégrité/maintenance. C'est une préférence par navigateur, désactivée par défaut, afin que les nouveaux venus obtiennent une interface épurée et que les utilisateurs avancés obtiennent tout.

Étapes suivantes

  • Parcourez l'ensemble des Fonctionnalités.
  • Ajoutez un ou plusieurs réplicas Sauvegarde hors site et récupération (chaque domaine peut expédier vers plusieurs destinations à la fois) et sauvegardez votre kit de récupération.
  • Vous clonez une configuration ou migrez vers une nouvelle machine ? Emportez toute votre configuration avec la carte Exporter et importer les réglages. Voir Configuration.
  • Un souci ? Voir Dépannage.