Kihagyás

Funkciók

A BombVault alapból egyszerű, és mély, amikor szükséged van rá. A felület csak a lényeget mutatja, amíg át nem billented az Egyszerű / Speciális kapcsolót. Ez az oldal a teljes funkciókészletet csoportosítja.

Mentési hatókör

Mi Mi kerül mentésre
Docker-konténerek Az appdata könyvtár, valamint a konténer definíciója (image, környezeti változók, portok, címkék, kötetek).
KVM / libvirt VM-ek A VM lemezképe(i), az XML-definíció és az UEFI NVRAM (szabályos leállítás vagy élő pillanatkép, SSH-n keresztül). Az élő pillanatképek automatikusan visszaesnek szabályos mentésre, ha a pillanatkép nem hozható létre, így egy VM-mentés soha nem hibázik el csak úgy.
Unraid flash A teljes USB flash (/boot): operációs rendszer, licenc, tömbkonfiguráció, megosztások, hálózati és bővítmény-konfiguráció. A visszaállítás egy egykattintásos .zip letöltés, és soha nem írja felül az élő flasht.
Alkalmazás-konfiguráció A BombVault saját /config mappája (beállítás-adatbázis, telephelyen kívüli hitelesítő adatok, libvirt SSH-kulcspár), SQLite VACUUM INTO segítségével pillanatképezve, így egy WAL-módú adatbázis soha nem kerül rögzítésre írás közben. Önújraindítással állítható vissza, így az élő adatbázis soha nem íródik felül nyitott handle alatt.
Fájlok és mappák Elnevezett fájlkészletek: a szerver bármely mappája (egy megosztás, a dokumentumaid, egy fotókönyvtár), mindegyik opcionális, készletenkénti kizárási mintákkal. Teljes paritás a többi tartománnyal (ütemezések, megőrzés, telephelyen kívüli másolat, integritásellenőrzések és visszaállítási próbák).

Visszaállítás

  • Egykattintásos teljes visszaállítás. Válassz egy pillanatképet, kattints a Visszaállításra. Kész.
  • Visszaállítás helyi vagy telephelyen kívüli forrásból. Minden mentésböngészőben van egy Helyi / Telephelyen kívüli kapcsoló, így ha egy helyi tároló elveszik vagy megsérül, közvetlenül a telephelyen kívüli replikából listázhatsz és állíthatsz vissza. A törlés forrásonkénti: egy mentés eltávolítása csak azt a másolatot érinti, amelyet éppen nézel.
  • A konténerek automatikusan újratelepülnek. A konténerdefiníció visszajátszódik a Docker API felé, így a konténer pontosan úgy jelenik meg újra az Unraid Docker fülén, ahogy volt.
  • A VM-ek automatikusan újra létrejönnek. Az XML SSH-n keresztül újraimportálódik, így a VM újra megjelenik a VM Managerben, a lemezével és az UEFI NVRAM-jával újracsatolva, még akkor is, ha a VM-et törölték. A Mentések felfedezése újraépíti a teljesen eltűnt bejegyzést is (például egy friss telepítés után).
  • Egyedi visszaállítás. Állíts vissza egy konténert, egy VM-et vagy egy fájlkészletet a többiek érintése nélkül.
  • A flash-visszaállítás egy .zip letöltés. A böngésződbe streamel flash-<id>.zip néven, készen arra, hogy bedobd az Unraid USB-készítőjébe. Az élő /boot-ot soha nem érinti.
  • Ütemezett flash-zip-exportálás. Minden flash-mentés után opcionálisan kiírja a pillanatképet egyszerű .zip fájlként egy általad választott mappába (egyetlen felülírt flash-latest.zip vagy egy gördülő előzmény). Irányítsd egy Syncthing- vagy rclone-mappára, hogy a bootolható USB-mentésed automatikusan elhagyja a szervert.
  • Előzetes ütközésellenőrzés. Mielőtt bármit is leállítanának vagy eltávolítanának, a visszaállítás ellenőrzi, hogy a konténer statikus IP-je és a közzétett hoszt-portjai szabadok-e, és világos üzenettel megszakad, ahelyett hogy félig kész visszaállítást hagyna hátra.
  • Fájlszintű visszaállítás. Bontsd ki egy konténer-pillanatkép Fájljait, szűrj, jelölj ki tetszőleges számú fájlt és mappát, majd állítsd vissza a kijelölést a helyére vagy egy általad választott mappába.
  • Fájlkészlet-visszaállítás. Állíts vissza egy fájlkészlet-pillanatképet a helyére (kifejezett megerősítés után) vagy egy általad választott mappába, soha nem csendben. A szelektív visszaállítás itt is működik.
  • A visszaállítás megőrzi a futásállapotot. Egy konténer vagy VM, amely futott a mentéskor, futva tér vissza; amelyik leállt, leállítva marad. Pipáld ki a Maradjon leállítva a visszaállítás után lehetőséget az indítás nélküli újralétrehozáshoz.
  • Egy teljes stack visszaállítása. Az ugyanazon Docker Compose projektből származó konténerek egy Stackek panelbe csoportosulnak. A Stack visszaállítása minden tagot újraépít a legújabb mentéséből, leállítva hagyva, majd opcionálisan depends_on sorrendben indítja el őket.
  • Élő folyamatjelzés, megszakítás és foglaltság-visszajelzés. Egy hosszú visszaállítás élő százalékos sávot mutat, és típusfüggő megerősítéssel megszakítható. A megszakított visszaállítás megszakítva-ként, nem sikertelenként kerül rögzítésre.
  • Vezetett helyreállítás. Egy dedikált Helyreállítás fül végigvezet egy friss telepítést a katasztrófaeseten. Lásd: Telephelyen kívüli mentés és helyreállítás.
  • Visszaállítás egy másik BombVault tárolóból. Egy egyszeri, csak olvasható munkamenet megnyitja egy másik BombVault-példány tárolóját annak a példánynak az APP_KEY-ével, így áthúzhatsz egy konténert az A szerverről a B szerverre a saját beállításaid érintése nélkül. Lásd: Telephelyen kívüli mentés és helyreállítás.

Tárolás és ütemezés

  • Inkrementális, deduplikált mentések a resticen keresztül, így még a nagy VM-lemezek sem duzzasztják fel a tárolót.
  • Célok: egy helyi útvonal vagy telephelyen kívüli. SMB/CIFS és NFS (csatold a megosztást az Unraidben, és irányíts rá egy Mentési útvonalat), natív restic backendek rclone nélkül (s3:..., rest:http://host:8000/repo, b2:..., sftp:user@host:/repo), vagy bármely rclone remote a rclone:<remote>:<bucket>/path formában. Minden hitelesítő adat titkosítva tárolódik.
  • Az SSH-célokhoz semmit sem kell telepíteni a túloldalon. Az sftp: csak egy SSH-szervert igényel, így egy csupasz Raspberry Pi (Docker nélkül, restic nélkül) is működik telephelyen kívüli célként. A hoszt-kulcsok az első kapcsolatfelvételkor automatikusan rögzülnek.
  • Telephelyen kívüli másolat (helyi + távoli). Tartsd meg a gyors helyi mentést, és adj hozzá egy vagy több telephelyen kívüli replikát, amely restic copy segítségével, legjobb szándék szerint replikálódik (egy telephelyen kívüli zökkenő soha nem hibáztatja el a helyi mentést). Minden tartománynak saját telephelyen kívüli ütemezése van, plusz egy Replikálás most gomb.
  • Több telephelyen kívüli cél tartományonként. Minden tartomány (konténerek, VM-ek, flash, config és fájlkészletek) egyszerre több telephelyen kívüli célra is replikálhat, nem csak egyre. Adj hozzá további célokat a Telephelyen kívüli fülön, mindegyiket saját tárolóval, S3-tárolási osztállyal, append-only jelzővel, megőrzéssel és növekedési kerettel. A meglévő telephelyen kívüli másolatod az első célként öröklődik át, így semmi sem változik, amíg hozzá nem adsz egy másodikat, és egy tartomány minden célja az adott tartomány telephelyen kívüli ütemezése szerint replikálódik.
  • Kézi mentési sorrend. Állítsd be a pontos sorrendet, amelyben a konténereid mentésre kerülnek, a Konténerek oldal mentési sorrend paneljén. Az ütemezett és a többszörös kijelöléses futások ezt követik; bármely konténer, amelyet rendezetlenül hagysz, megtartja a korábbi legrégebben-esedékes-először viselkedést, egyetlen konténer mentése pedig változatlan.
  • Konfigurálható megőrzés: utolsók / napi / heti / havi megtartása, minden mentés után automatikusan nyesve, forrásonként beállítva (a helyi a mentési útvonalak mellett, a telephelyen kívüli a Telephelyen kívüli fülön, így a telephelyen kívüli másolatokat archívumként tovább megtarthatod).
  • Tartományonkénti ütemezés (napi / heti, beleértve a többnapos készleteket / N naponta / nyers cron), mindet egy helyen szerkesztve a Beállítások, Ütemezések alatt.
  • Telephelyen kívüli sávszélesség-korlátok. Korlátozd a restic fel- és letöltési sebességét, hogy a replikáció ne telítse a WAN-odat.
  • Hideg és archív tárolási osztály (S3). Egy natív S3 telephelyen kívüli tárolóhoz kiválaszthatod a tárolási osztályt, a visszaállításra olvasható szintekre korlátozva (Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval), így az archív árazás soha nem töri meg csendben egy visszaállítást. A mélyarchív szintek, amelyek először aszinkron felolvasztást igényelnek (Glacier Flexible, Deep Archive), szándékosan kimaradnak. Csak natív S3-backendek; az rclone remote-ok a saját osztályukat az rclone konfigban állítják be.
  • A mentési mappák másolhatók maradnak a gépen kívülre. Minden mentés után a BombVault a helyi tárolófát 0755-re (mappák) / 0644-re (fájlok) lazítja (a tárolók titkosítottak, így semmi sem lesz kitéve), hogy egy nem-root szinkronizáló felhasználó SMB-n keresztül ne legyen kizárva. A helyreállítási definíciók minden tárolón belül élnek, így egy másolt tárolómappa teljesen önálló.

Betekintés, ellenőrzés és monitorozás

  • Védelmi állapot (RPO). Az irányítópult tartományonként zöld / sárga / piros jelzőt mutat, amely az utolsó sikeres mentést az ütemezéséhez hasonlítja, így egy lejárt mentés pirosra vált, ahelyett hogy egy naplóban rejtőzne.
  • Mentésállapot-hőtérkép. A per-napi mentési eredmények GitHub-hozzájárulás stílusú naptára tartományonként, Konténerek / VM-ek / Flash / Config / Fájlok kapcsolóval.
  • Futásidőzítés mindenhol. Minden futáselőzmény-bejegyzés kezdés, vég (időtartam) formátumot mutat, és minden konténer és VM saját Legutóbbi futások listát hordoz a saját oldalán.
  • Egy átrendezhető irányítópult. Kapcsold be a testreszabás módot, hogy a kártyákat a saját sorrendedbe húzd, és elrejtsd azokat, amelyekre nincs szükséged. Az elrendezés böngészőnként mentődik.
  • Tárolóméret és dedup-trend. Aktuális tárolóméret, deduplikációs arány és pillanatképszám tartományonként, a tárolónövekedés sparkline-jával.
  • Visszaállítás-ellenőrző próbák. A BombVault időnként bizonyítja, hogy a mentéseid visszaállíthatók (restic check --read-data-subset, korlátozva), és tartományonként utoljára visszaállíthatónak igazolva jelvényt mutat.
  • Öngyógyító műveletek. Egy bizonyíthatóan árva restic zárolás (amelyet egy művelet közbeni újraindítás hagyott hátra) automatikusan, kényszerítve törlődik és egyszer újrapróbálódik. A megőrzés identitásstabil (elemenként nyesve, immunis az útvonal- vagy hosztváltozásokra), és egy megőrzési hiba értesítést küld.
  • Titkosításikulcs-helyreállító csomag. Egykattintásos letöltése a mesterkulcsnak, a származtatott restic jelszónak, valamint a pontos tárolóhelyeknek és parancsoknak, így futó BombVault nélkül is visszaállíthatsz. Lásd: Telephelyen kívüli mentés és helyreállítás.
  • Exportáld és importáld a beállításaidat. Egy Exportálás és importálás beállítások kártya a Beállítások oldalon a teljes konfigurációdat (tartománybeállítások, telephelyen kívüli célok, ütemezések, megőrzés, értesítések) egy hordozható JSON-fájlba írja, így egy új gépre költözés vagy egy beállítás klónozása nem jelenti azt, hogy mindent kézzel kell újra beírni. Te választod meg, hogy belefoglalod-e a telephelyen kívüli és értesítési hitelesítő adatokat; azokkal a fájl olyan érzékeny, mint a helyreállítási csomagod. Az importálás előnézetet mutat és megerősítést kér, és soha nem érinti a mentési adataidat vagy előzményeidet.
  • Értesítések. Webhook (Discord / Slack / Gotify / ntfy), Matrix, Healthchecks.io, e-mail (SMTP), egy saját üzemeltetésű Apprise API szerver, és az Unraid natív értesítési rendszere. Mentésenkénti szabály: soha / hiba esetén / mindig. Sok elemből álló ütemezett futás egyetlen N a M-ből sikerült összegzést küldhet. A Healthchecks a teljes életciklust megkapja (/start, majd siker vagy /fail), amikor egy URL be van állítva.
  • Prometheus /metrics. Opcionális (alapból ki, opcionális bearer tokennel) a Grafana vagy Uptime Kuma számára. Közzéteszi a mentési állapotot, méreteket és időbélyegeket, titkok vagy útvonalak nélkül a címkékben.

Zsarolóvírus-védelem

  • Módosíthatatlan (append-only) telephelyen kívüli. Jelölj egy telephelyen kívüli tárolót append-only-ként, hogy a zsarolóvírus vagy egy feltört hoszt ne tudja törölni vagy átírni a mentéseidet. A túloldal (egy restic/rest-server --append-only módban) érvényesíti; a BombVault csak ellenőrzi, és soha nem mutat zöldet pusztán egy konfigurációs állítás alapján.
  • Manipulációs teszt. A BombVault időnként bizonyítja az append-only garanciát azzal, hogy ténylegesen megkísérel egy törlést a telephelyen kívüli tároló ellen (egy nem létező objektumra célozva): az elutasítás azt jelenti, hogy védett, az elfogadás azt, hogy nem védett. Egy nem meggyőző eredmény soha nem billenti át a tárolt ítéletet.
  • Vezetett telephelyen kívüli beállítás. Egy varázsló végigvezet a backend választásától egészen egy beilleszthető rest-server telepítési kódrészletig, egy kapcsolattesztig, a módosíthatatlan kapcsolóig és egy megőrzési stratégiáig.
  • DR-próbák (telephelyen kívüli). Állíts vissza egy valódi célt a telephelyen kívüli tárolóból egy eldobható homokozóba, ellenőrizd fájlról fájlra és bájtról bájtra, majd takaríts fel. Lásd: Telephelyen kívüli mentés és helyreállítás.
  • Zsarolóvírus-védelmi eredménytábla. Egy irányítópult-kártya tartományonkénti zöld / sárga / piros helyzettel és egy korral bélyegzett ellenőrzőlistával; minden piros sor mélyhivatkozással a javításra mutat. Csak igazolt tényeken vált zöldre.
  • Növekedési keret riasztás. Egy módosíthatatlan telephelyen kívüli tárolóhoz (ahol a régi pillanatképeket szándékosan soha nem nyesik), állíts be egy méretkeretet, és kapj riasztást, mielőtt elszabadulna.
  • Fogadó irányítópult (fogadó oldal). Azon a gépen, amely módosíthatatlan telephelyen kívüli másolatokat fogad egy másik BombVaulttól, kapcsold be a Fogadó kapcsolót (Beállítások) egy Fogadó fül felfedéséhez. Regisztrálj egy fogadott tárolót csak olvashatóként (a küldő példány kulcsával megnyitva), hogy lásd a forrás szerint csoportosított pillanatkép-leltárát, hogy az egyes források mikor érkeztek meg utoljára, és futtass egy független restic check-et a fogadó hardveren. Riaszt, ha egy forrás abbahagyja a küldést egy általad beállított időablakon belül (egy holtemberkapcsoló), vagy ha egy integritásellenőrzés meghiúsul. Szigorúan csak olvasható, így soha nem ír a fogadott tárolóba, és alapból ki van kapcsolva. Lásd: Telephelyen kívüli mentés és helyreállítás.

Egyszerű exportok

  • Konténer egyszerű exportja. Egy konténerenkénti Export gomb egy böngészhető, eszközmentes másolatot ír a tároló mellé: a mentési mappák <name>.tar.gz fájlja, plusz az Unraid <name>.xml sablon. A restic marad a motor; ez egy extra kényelmi másolat.
  • VM egyszerű exportja. A VM-eknek ugyanaz az Export (egyszerű tar) lehetőségük van: a lemezkép(ek) <name>.tar.gz fájlja, plusz <name>.xml, amely virsh define és a lemez segítségével visszaállítható, BombVault vagy restic nélkül.
  • Titkosítsd az egyszerű exportokat (age). Az exportok a resticen kívül helyezkednek el, így alapból nyílt szövegek. Kapcsold be az age-titkosítást a Beállítások alatt, és adj hozzá egy vagy több címzettet (egy age nyilvános kulcs vagy egy SSH nyilvános kulcs). Ekkor minden export (konténer és VM .tar.gz, azok .xml sidecarjai, és a flash-ZIP) le lesz zárva ezeknek a címzetteknek, és később a gépen kívül fejtheted vissza a hozzá tartozó privát kulccsal. Biztonsági szabályként, bekapcsolt titkosítás és beállított érvényes címzett nélkül egy export világos hibával leáll, ahelyett hogy valaha is nyílt szöveget írna.

Egyéb

  • Ments egyszerre sokat. Jelölj ki több konténert, és nyomd meg a Kijelöltek mentése gombot. A köteg a szerveroldalon fut, így akkor is folytatódik, ha bezárod a lapot vagy elveszíted a kapcsolatot. A BombVault soha nem menti (és így soha nem állítja le) a saját konténerét.
  • Pillanatkép-böngésző egy visszaállítási-pont listával, pillanatképenkénti törléssel, és egy összecsukható mappafával a fájlszintű visszaállításhoz.
  • Tároló-karbantartás tartományonként: Ellenőrzés (restic check), Feloldás (egy elavult zárolás törlése), és Nyesés (a megőrzési szabályt igény szerint alkalmazza, ha van beállítva, egyébként egyszerű helyfelszabadítás).
  • Mentés előtti/utáni horgok konténerenként. Shell-parancsok futnak a konténeren belül (például mysqldump az appdatába a mentés előtt); egy sikertelen elő-horog megszakítja a mentést.
  • Más konténerek leállítása mentés közben, állapotvezérelt újraindítással. Nevezd meg a függő konténereket (például egy adatbázist), amelyeket le kell állítani, amíg ezt mentik. Utána a BombVault a Compose depends_on sorrendjükben hozza vissza őket, és alapból megvárja, amíg mindegyik egészségesnek (vagy futónak, ha nincs healthcheckje) jelenti magát, mielőtt elindítaná a rá épülő konténereket, így egy függőség, mint a Pi-hole, egy adatbázis vagy egy VPN-átjáró, ténylegesen elérhető, mielőtt a rászoruló szolgáltatások elindulnának, ahelyett hogy azok connection refused hibával térnének vissza. A várakozást egy konténerenkénti időkorlát határolja (alapból 120 másodperc), így egy lassú vagy soha nem egészséges konténer soha nem tudja megakasztani a futást; mind a várakozás, mind az időkorlát a Beállítások, Ütemezések alatt él (kapcsold ki a várakozást a korábbi egyszerre-mindet újraindításhoz). Ugyanez a rendezett, állapotvezérelt újraindítás a mentés utáni image-frissítést is körbeöleli, így egy olyan napon, amikor egy frissítés érkezik, a függők lenyomva maradnak az újralétrehozáson keresztül, és csak akkor kerülnek vissza, állapotvezérelten, amikor kész.
  • Kizárási minták konténerenként. Sorold fel az alkönyvtárakat, amelyeket ki kell hagyni egy mentett köteten belül, soronként egyet. Írd be az útvonalakat úgy, ahogy a konténeren belül látod őket; egy élő előnézet mutatja, mire oldódik fel minden sor, és figyelmeztet, ha egy sor semmit sem zárna ki.
  • Frissítés sikeres mentés után (haladó, alapból ki). Kapcsold be egy konténeren, és a BombVault lehúzza a legújabb image-et és újra létrehozza, de csak akkor, ha ténylegesen van újabb image, így mindig létezik előbb egy friss visszaállítási pont. Opcionális extrák: egy értesítés frissített konténerenként és image-tisztítás (egy más konténerek által megosztott alap-image-et soha nem töröl). A frissítés után a BombVault megkéri az Unraidet is, hogy ellenőrizze újra annak az egy konténernek a frissítési állapotát, így a Docker fül elavult frissítés elérhető bannere magától eltűnik, ahelyett hogy ott maradna (az Unraid-frissítések közvetlenül a Docker API-n mennek keresztül, így a gyorsítótárazott állapota, és egyes verziókon egy gyorsítótárazott digest, egyébként továbbra is mutatná a bannert). Legjobb szándék szerinti, soha nem érinti a mentést, alapból be van kapcsolva, és van egy kapcsolója a Beállításokban.
  • Visszaállítás egy alternatív mappába klónozáshoz vagy vizsgálathoz.
  • Pillanatkép-diff és címkék. Hasonlíts össze két pillanatképet, hogy lásd, mi változott, és címkézd a pillanatképeket a szűréshez.
  • Mi újság egy frissítés után. A kiadási megjegyzések verziónként egyszer felugranak, a binárisba ágyazott jegyzetekből kiszolgálva, így a párbeszédablak offline is működik.
  • HTTPS out of the box (önaláírt, vagy hozd a saját tanúsítványodat egy reverse proxy mögött).
  • Docker healthcheck. A konténer a saját /api/health-jéből jelent egészségeset/egészségtelent, így egy automatikus gyógyító eszköz újraindíthatja, ha a motor valaha beragadna.
  • Sötét/világos felület 26 nyelven egy zászlóválasztóval.