Kihagyás

Funkciók

A BombVault alapból egyszerű, és mély, amikor szükséged van rá. A felület csak a lényeget mutatja, amíg át nem billented az Egyszerű nézet / Speciális nézet kapcsolót. Ez az oldal a teljes funkciókészletet csoportosítja.

Mentési hatókör

A konténerek, mindegyik saját ütemezőkapcsolóval, mentési sorrenddel és saját előzményekkel.

A konténerek, mindegyik saját ütemezőkapcsolóval, mentési sorrenddel és saját előzményekkel.

Mi Mi kerül mentésre
Docker-konténerek Az appdata könyvtár, valamint a konténer definíciója (image, környezeti változók, portok, címkék, kötetek). Alapból a teljes appdata könyvtár; a konténer Mappák kiválasztása lehetőségével pontosan bejelölheted, mely mappákat fedje le a mentés, az útvonalak élő számlálójával, a kihagyottak listájával és gyökerenként egy Gyorsítótár-mappák kihagyása kapcsolóval (CACHEDIR.TAG).
KVM / libvirt VM-ek A VM lemezképe(i), az XML-definíció és az UEFI NVRAM (szabályos leállítás vagy élő pillanatkép, SSH-n keresztül). Az élő pillanatképek automatikusan visszaesnek szabályos mentésre, ha a pillanatkép nem hozható létre, így egy VM-mentés soha nem hibázik el csak úgy. A Csak a változott blokkok bekapcsolásával a futó, qcow2 lemezes VM-et libvirt ellenőrzőpontokon keresztül olvassa, így egy mentés csak az előző óta írt blokkokat olvassa be, és minden pillanatkép önmagában is a teljes lemezt állítja vissza. A ZFS zvolokon lévő lemezeket zfs send streameli ugyanazon az SSH-kapcsolaton, így egy VM, amelynek lemezei zvolok, egyetlen VM-ként mentődik. Egy átadott (passthrough) vTPM állapota az NVRAM mellé mentődik, ha a VM XML-definíciója megnevezi az útvonalát. Az emulált vTPM, amelyet a TrueNAS a Windows 11-es vendégekhez állít be, nem teszi közzé ezt az útvonalat, ezért egy ilyen vendég helyreállítási kulcsát tartsd kéznél. Lásd: VM-mentési útmutató.
Unraid flash A teljes USB flash (/boot): operációs rendszer, licenc, tömbkonfiguráció, megosztások, hálózati és bővítmény-konfiguráció. A visszaállítás egy egykattintásos .zip letöltés, és soha nem írja felül az élő flasht.
Alkalmazás-konfiguráció A BombVault saját /config mappája (beállítás-adatbázis, telephelyen kívüli hitelesítő adatok, libvirt SSH-kulcspár), SQLite VACUUM INTO segítségével pillanatképezve, így egy WAL-módú adatbázis soha nem kerül rögzítésre írás közben. Önújraindítással állítható vissza, így az élő adatbázis soha nem íródik felül nyitott handle alatt.
Fájlok és mappák Elnevezett fájlkészletek: a szerver bármely mappája (egy megosztás, a dokumentumaid, egy fotókönyvtár), mindegyik opcionális, készletenkénti kizárási mintákkal. Teljes paritás a többi tartománnyal (ütemezések, megőrzés, telephelyen kívüli másolat, integritásellenőrzések és visszaállítási próbák).
ZFS-adatkészletek Egy adatkészlet az összes alatta lévővel együtt, egyetlen ZFS pillanatképből olvasva, így mind ugyanabból a pillanatból származik, és resticcel mentve, mint egy mappa: deduplikálva, böngészhetően, egyes fájlok visszaállíthatók. Az új gyermek-adatkészletek maguktól bekerülnek, egyenként kihagyhatók, és amelyik nem olvasható, azt kihagyja és megnevezi. Kérésre konténerek állnak le vagy parancs fut csak a pillanatkép idejére. A kötetek (volumes) nincsenek benne: egy VM kötete a VM-mel együtt mentődik, a VM nélküli kötet még nem mentődik. Lásd: ZFS-adatkészletek.

Visszaállítás

A vezetett helyreállítás egy friss telepítést egy helyen vezet át a katasztrófahelyzeten.

A vezetett helyreállítás egy friss telepítést egy helyen vezet át a katasztrófahelyzeten.

  • Egykattintásos teljes visszaállítás. Válassz egy pillanatképet, kattints a Visszaállításra. Kész.
  • Egy idővonal elemenként. A konténerek, VM-ek, fájlkészletek, a flash és az alkalmazás-konfiguráció minden helyükön át egyetlen idővonalként sorolják fel a mentéseiket: a tárolóval, ahova írják őket, és minden telephelyen kívüli céllal együtt. Egy telephelyen kívülre másolt mentés egyszer jelenik meg, minden helyével megjelölve. A telephelyen kívüli helyek akkor olvasódnak, amikor megnyitod őket, és egy helyen törölve megmondja, hogy az volt-e az utolsó másolat.
  • A konténerek automatikusan újratelepülnek. A konténerdefiníció visszajátszódik a Docker API felé, így a konténer pontosan úgy jelenik meg újra az Unraid Docker fülén, ahogy volt.
  • A GPU, a korlátok és a linkek visszatérnek. A visszaállított konténer visszakapja az erőforráskorlátait, a naplózó illesztőjét, a DNS-beállításait, a régi linkjeit és a GPU-ját vagy futtatókörnyezetét (--gpus, --runtime=nvidia). Ha a gazdagépről hiányzik ez a GPU-illesztő vagy futtatókörnyezet, a visszaállítás ezt jelzi, és felajánlja a Visszaállítás GPU és futtatókörnyezet nélkül lehetőséget, több konténer vagy egy stack visszaállítása után is. A hiányzó, vagy a visszaállított indulásakor leállított konténerre mutató link kimarad, és a futtatási előzmények jelzik ezt.
  • A VM-ek automatikusan újra létrejönnek. Az XML SSH-n keresztül újraimportálódik, így a VM újra megjelenik a VM Managerben, a lemezével és az UEFI NVRAM-jával újracsatolva, még akkor is, ha a VM-et törölték. A Mentések felfedezése újraépíti a teljesen eltűnt bejegyzést is (például egy friss telepítés után).
  • Egyedi visszaállítás. Állíts vissza egy konténert, egy VM-et vagy egy fájlkészletet a többiek érintése nélkül.
  • A flash-visszaállítás egy .zip letöltés. A böngésződbe streamel flash-<id>.zip néven, készen arra, hogy bedobd az Unraid USB-készítőjébe. Az élő /boot-ot soha nem érinti.
  • Egyenként a bővítmények. A Flash oldal minden flash-mentés bővítményeit listázza verzióval és mérettel, és egyetlen bővítményt tesz vissza a futó flash-re: a .plg fájlját, a config/plugins alatti mappáját és a mentésben lévő csomagfájlokat. Más nem változik a flash-en. Az Unraid a következő indításkor telepíti a bővítményt, vagy azonnal a Plugins, Install Plugin alatt.
  • Ütemezett flash-zip-exportálás. Minden flash-mentés után opcionálisan kiírja a pillanatképet egyszerű .zip fájlként egy általad választott mappába (egyetlen felülírt flash-latest.zip vagy egy gördülő előzmény). Irányítsd egy Syncthing- vagy rclone-mappára, hogy a bootolható USB-mentésed automatikusan elhagyja a szervert.
  • Előzetes ütközésellenőrzés. Mielőtt bármit is leállítanának vagy eltávolítanának, a visszaállítás ellenőrzi, hogy a konténer statikus IP-je és a közzétett hoszt-portjai szabadok-e, és világos üzenettel megszakad, ahelyett hogy félig kész visszaállítást hagyna hátra.
  • Ellenőrzés a visszaállítás előtt. Minden visszaállítási ablak először megnézi, hogy a tároló válaszol-e, a mentett kulcs megnyitja-e, megvan-e a visszaállítási pont, és van-e hely a célon ahhoz, amit a visszaállítás ír. Az Indítás zárolva marad, amíg egy ellenőrzés sikertelen, és a gomb (i) jele megmondja, melyik.
  • Visszaállítási terv. Megerősítés előtt az ablak megmutatja, mit tesz a visszaállítás a jelenlegi állapothoz képest: új, lecserélt és változatlan fájlok, kérésre listával, valamint a cél azon fájljai, amelyek nincsenek a mentésben és a helyükön maradnak. Konténereknél és VM-eknél a visszaállítás által létrehozott beállításokat is összeveti a futókkal: kép és címke, portok, változónevek és kötetek, illetve memória, vCPU-k, lemezek és hálózat. A restic ezt próbafuttatásként, méret és módosítási idő alapján számolja ki, a fájlok beolvasása nélkül; egy nagyon nagy fa 30 másodperc után megáll, és ezt jelzi is. A stack visszaállítása minden tagot ellenőriz és megtervez, és megnevezi azt, amelyik zárolja.
  • Megosztott mappák. Az eredeti helyre történő visszaállítás megnevez minden más konténert, akár fut, akár nem, amelynek csatolása belenyúlik egy mappába, ahová ír, például "ezt az útvonalat a nextcloud-db is használja". Figyelmeztet, de nem zárol.
  • Fájlszintű visszaállítás. Bontsd ki egy konténer-pillanatkép Fájljait, szűrj, jelölj ki tetszőleges számú fájlt és mappát, majd állítsd vissza a kijelölést a helyére vagy egy általad választott mappába.
  • Fájlkészlet-visszaállítás. Állíts vissza egy fájlkészlet-pillanatképet a helyére (kifejezett megerősítés után) vagy egy általad választott mappába, soha nem csendben. A szelektív visszaállítás itt is működik.
  • ZFS-adatkészlet visszaállítása. Egy elem egy adatkészletét visszaállíthatod a helyére (egy ZFS biztonsági pillanatkép után, amely addig marad, amíg nem törlöd), egy mappába vagy csak a kiválasztott fájlokat, vagy egy mentés összes adatkészletét egy mappába. Adatkészletet sosem görget vissza és sosem cserél le.
  • A visszaállítás megőrzi a futásállapotot. Egy konténer vagy VM, amely futott a mentéskor, futva tér vissza; amelyik leállt, leállítva marad. Pipáld ki a Maradjon leállítva a visszaállítás után lehetőséget az indítás nélküli újralétrehozáshoz.
  • Egy teljes stack visszaállítása. Az ugyanazon Docker Compose projektből származó konténerek egy Stackek panelbe csoportosulnak. A Stack visszaállítása… minden tagot újraépít a legújabb mentéséből, leállítva hagyva, majd opcionálisan depends_on sorrendben indítja el őket.
  • Élő folyamatjelzés, megszakítás és foglaltság-visszajelzés. Egy hosszú visszaállítás élő százalékos sávot mutat, és típusfüggő megerősítéssel megszakítható. A megszakított visszaállítás megszakítva-ként, nem sikertelenként kerül rögzítésre.
  • Vezetett helyreállítás. Egy dedikált Helyreállítás fül végigvezet egy friss telepítést a katasztrófaeseten. Lásd: Telephelyen kívüli mentés és helyreállítás.
  • Visszaállítás egy másik BombVault tárolóból. Egy egyszeri, csak olvasható munkamenet megnyitja egy másik BombVault-példány tárolóját annak a példánynak az APP_KEY-ével, így áthúzhatsz egy konténert az A szerverről a B szerverre a saját beállításaid érintése nélkül. Lásd: Telephelyen kívüli mentés és helyreállítás.
  • A ZFS-tulajdonságok visszatérnek. Minden ZFS-mentés megőrzi minden adatkészlet helyben beállított tulajdonságait, például a tömörítést, a rekordméretet, a kvótát és a kis- és nagybetűk kezelését. Az új adatkészletbe való visszaállítás ezekkel hozza létre, a meglévőbe való visszaállítás megmutatja és csak kérésre állítja be őket. Lásd: ZFS-adatkészletek.
  • Importálás az Appdata.Backup bővítményből. A Helyreállítás oldalon mutasd meg a BombVaultnak a bővítmény mentési mappáját. Minden konténerarchívum a saját konténerének visszaállítási pontja lesz, azzal a dátummal, amikor a bővítmény létrehozta. A korábban importált archívumokat kihagyja, magukat az archívumokat csak olvassa. A konténernek előbb kell egy mentés a BombVaultban, hogy a visszaállításnak legyen definíciója. A megőrzés nem törli az importált visszaállítási pontokat, ezért amelyikre már nincs szükséged, azt töröld magad.

Tárolás és ütemezés

  • Inkrementális, deduplikált mentések a resticen keresztül, így még a nagy VM-lemezek sem duzzasztják fel a tárolót.
  • Célok: egy helyi útvonal vagy telephelyen kívüli. SMB-megosztások és WebDAV-szerverek (Nextcloud, ownCloud, SharePoint) közvetlenül egy űrlapról a Beállítások, Felhőhozzáférés, rclone alatt, hoszt-csatolás nélkül; NFS (csatold az exportot az Unraidben, és irányíts rá egy Mentési útvonalat); natív restic backendek rclone nélkül (s3:..., rest:http://host:8000/repo, sftp:user@host:/repo), vagy bármely rclone remote a rclone:<remote>:<bucket>/path formában. Minden hitelesítő adat titkosítva tárolódik.
  • Az SSH-célokhoz semmit sem kell telepíteni a túloldalon. Az sftp: csak egy SSH-szervert igényel, így egy csupasz Raspberry Pi (Docker nélkül, restic nélkül) is működik telephelyen kívüli célként. A hoszt-kulcsok az első kapcsolatfelvételkor automatikusan rögzülnek.
  • Telephelyen kívüli másolat (helyi + távoli). Tartsd meg a gyors helyi mentést, és adj hozzá egy vagy több telephelyen kívüli replikát, amely restic copy segítségével, legjobb szándék szerint replikálódik (egy telephelyen kívüli zökkenő soha nem hibáztatja el a helyi mentést). Minden tartománynak saját telephelyen kívüli ütemezése van, plusz egy Replikálás most gomb.
  • Több telephelyen kívüli cél tartományonként. Minden tartomány (konténerek, VM-ek, flash, config, fájlkészletek és ZFS-adatkészletek) egyszerre több telephelyen kívüli célra is replikálhat, nem csak egyre. Adj hozzá további célokat a Telephelyen kívüli oldalon, mindegyiket saját tárolóval, S3-tárolási osztállyal, append-only jelzővel, megőrzéssel és növekedési kerettel. A meglévő telephelyen kívüli másolatod az első célként öröklődik át, így semmi sem változik, amíg hozzá nem adsz egy másodikat, és egy tartomány minden célja az adott tartomány telephelyen kívüli ütemezése szerint replikálódik.
  • Elnevezett tárolók. Írd fel egyszer a mentési helyeidet a Beállítások, Tárolás, Tárolók alatt, egy helyi útvonalat vagy bármely restic remote-ot saját hitelesítő adatkészlettel, majd válassz ki egyet egy elem helyeként a kártyáján. Egy sor megmutatja, hány elem mutat rá, és egy tárolót, amelyet egy elem vagy egy elhelyezési alapértelmezés használ, nem lehet áthelyezni vagy törölni, mert a BombVault soha nem mozgat el egy már megírt mentést.
  • Több felhőbeli hitelesítő adatkészlet. A megosztott felhőbeli hitelesítő adatok alapból mindenhol érvényesek, de bármely cél választhat helyettük egy elnevezett készletet (Beállítások, Felhőhozzáférés, További hitelesítő adatkészletek), így egy Hetzner S3-bucket és egy helyi Garage-szerver egymás mellett futhat, mindegyik saját kulccsal. Ez a telephelyen kívüli célokra és arra a mentési útvonalra is vonatkozik, amely maga is távoli tároló.
  • Célok. Egy telephelyen kívüli célt egyszer kell beállítani, egy varázslóval, amely felsorolja az S3-tárolási szolgáltatásokat, a saját S3 szervered, a saját szervered és megosztásokat, és minden felhőtárhelyet, amelyet az rclone támogat, a bejelentkezéssel, kapcsolatteszttel, mappaválasztóval és egy őszinte szóval a törlés elleni védelemről. Ezután gombként jelenik meg minden tartományon és elemen. Lásd: Célok.
  • Elhelyezés elemenként. Minden konténer-, VM- és fájlkészlet-kártyán van egy gombsor, a Helyi és egy gomb minden telephelyen kívüli célhoz, és a világítók kapják az elem mentéseit. Egy megosztásnak, amely már egy NAS-on van, már nem kell B2-be is mennie. A hely az első mentéstől fogva rögzített, a másolatok bármikor változhatnak, és a kártya megmondja, hány helyszín tartja az elemet, és teljesül-e a 3-2-1. Lásd: Elhelyezés elemenként.
  • Elhelyezési alapértelmezések. Tartományonként egy sor állítja be, hova íródnak az új elemek, és mely célokra másolódnak a saját választás nélküli elemek. A megváltoztatása egyetlen mentést sem mozgat, és előre megmondja, mely célok nyernek vagy veszítenek elemeket.
  • Kézi mentési sorrend. Állítsd be a pontos sorrendet, amelyben a konténereid mentésre kerülnek, a Konténerek oldal mentési sorrend paneljén. Az ütemezett és a többszörös kijelöléses futások ezt követik; bármely konténer, amelyet rendezetlenül hagysz, megtartja a korábbi legrégebben-esedékes-először viselkedést, egyetlen konténer mentése pedig változatlan.
  • Konfigurálható megőrzés: utolsók / napi / heti / havi / éves megtartása, minden mentés után automatikusan nyesve, forrásonként beállítva (a helyi és a telephelyen kívüli is a Beállítások, Megőrzés alatt, így a telephelyen kívüli másolatokat archívumként tovább megtarthatod). Minden forrás saját szabályokat is követhet, helyben és telephelyen kívül (Megőrzési szabályok forrásonként), például 7 napi mentést a naponta változó konténerekből, és kevesebbet a ritkán változó VM-ekből.
  • Tömörítés tárolónként: Ki, Automatikus (a restic alapértéke) vagy Maximális, beállítható a Beállítások, Tárolás alatt minden mentési útvonalhoz és elnevezett tárolóhoz, a Beállítások, Telephelyen kívüli alatt pedig minden telephelyen kívüli célhoz. A mentések, a telephelyen kívüli másolatok és a nyesés ezzel írnak, a helyreállítási csomag pedig megnevezi, hogy a sima restic ugyanígy írhasson tovább.
  • Tartományonkénti ütemezés (napi / heti, beleértve a többnapos készleteket / N naponta / nyers cron), mindet egy helyen szerkesztve a Beállítások, Ütemezések alatt. Egyetlen konténer, VM, mappakészlet vagy ZFS-elem saját ütemezést is kaphat, és az N naponta a visszaállítási próbához, a manipulációs teszthez és a heti összefoglalóhoz is működik.
  • Várjon, amíg az alkalmazás nyugalomban van. Egy konténer várakoztathatja az ütemezett mentését, amíg az alkalmazása elfoglalt, legfeljebb a beállított órákig, és elindíthatja, amint az alkalmazás nyugalomba kerül. Egy médiaszerver nyugalomban van, ha nem streamel, minden más konténer, ha a CPU-ja és forgalma néhány percig a Beállítások, Ütemezések korlátai alatt marad (a gazdagép hálózatán csak a CPU számít). A várakozó mentés okkal és határidővel látszik a tevékenységnaplóban és a konténeren. Nem tart zárat, így a többi konténer halad tovább. A kézi mentések sosem várnak. Egy compose stack ugyanabban a futásban esedékes tagjai együtt várnak, és a várakozás újraindítás után a határidejével folytatódik. Ha kikapcsolod a konténereket, minden várakozó mentés elmarad, ha pedig az ütemezésüket, azok maradnak el, amelyeket a futásai visszatartottak. Kevesebb óra egy már elkezdődött várakozást is lerövidít.
  • Telephelyen kívüli sávszélesség-korlátok. Korlátozd a restic fel- és letöltési sebességét, hogy a replikáció ne telítse a WAN-odat.
  • Elsőbbség a streamelésnek. Amíg egy médiaszerver, például Plex, Jellyfin vagy Emby streamel, a telephelyen kívüli másolatok alacsonyabb korláttal töltenek fel, és néhány perccel a stream vége után visszaállnak a szokásosra. A BombVault a Dockerből olvassa a médiaszerverek kimenő forgalmát. A REST, S3, B2, Azure, Google Cloud, Swift és a HTTP-n futó rclone a másolás közben lassul; az SFTP és a helyi vagy csatolt mappák a következő másolási lépésnél kapják meg az alacsonyabb korlátot. A gazdagép hálózatán futó médiaszerver nem mérhető. Itt: Beállítások, Telephelyen kívüli.
  • Hideg és archív tárolási osztály (S3). Egy natív S3 telephelyen kívüli tárolóhoz kiválaszthatod a tárolási osztályt, a visszaállításra olvasható szintekre korlátozva (Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval), így az archív árazás soha nem töri meg csendben egy visszaállítást. A mélyarchív szintek, amelyek először aszinkron felolvasztást igényelnek (Glacier Flexible, Deep Archive), szándékosan kimaradnak. Csak natív S3-backendek; az rclone remote-ok a saját osztályukat az rclone konfigban állítják be.
  • A mentési mappák másolhatók maradnak a gépen kívülre. Minden mentés után a BombVault a helyi tárolófát 0755-re (mappák) / 0644-re (fájlok) lazítja (a tárolók titkosítottak, így semmi sem lesz kitéve), hogy egy nem-root szinkronizáló felhasználó SMB-n keresztül ne legyen kizárva. A helyreállítási definíciók minden tárolón belül élnek, így egy másolt tárolómappa teljesen önálló.

Betekintés, ellenőrzés és monitorozás

  • Szüneteltetés a kártyáról. Minden konténer, VM és mappakészlet kártyáján ott van az Ütemezés szüneteltetése, amely kiveszi az elemet az ütemezésből és a Teljes biztonsági mentésből, valamint az Ütemezés folytatása, amely visszateszi. Ugyanazt a kapcsolót állítja, mint az Ütemezésbe foglalás, így a kettő mindig egyezik. A szüneteltetett elem szürke Ütemezés szünetel jelvényt kap, a Biztonsági mentés most pedig továbbra is működik.
  • Védelmi állapot (RPO). Az irányítópult tartományonként zöld / sárga / piros jelzőt mutat, amely az utolsó sikeres mentést az ütemezéséhez hasonlítja, így egy lejárt mentés pirosra vált, ahelyett hogy egy naplóban rejtőzne.
  • Mentésállapot-hőtérkép. A per-napi mentési eredmények GitHub-hozzájárulás stílusú naptára tartományonként, Konténerek / VM-ek / Flash / Önmentés / Mappák kapcsolóval.
  • Futásidőzítés mindenhol. Minden futáselőzmény-bejegyzés kezdés, vég (időtartam) formátumot mutat, és minden konténer és VM saját Legutóbbi futások listát hordoz a saját oldalán.
  • Egy átrendezhető irányítópult. Kapcsold be a testreszabás módot, hogy a kártyákat a saját sorrendedbe húzd, és elrejtsd azokat, amelyekre nincs szükséged. Az elrendezés böngészőnként mentődik.
  • Tárolóméret és dedup-trend. Aktuális tárolóméret, deduplikációs arány és pillanatképszám tartományonként, a tárolónövekedés sparkline-jával.
  • Visszaállítás-ellenőrző próbák. A BombVault időnként bizonyítja, hogy a mentéseid visszaállíthatók (restic check --read-data-subset, korlátozva), és tartományonként Visszaállíthatóság igazolva jelvényt mutat.
  • Visszaállítási ellenőrzés az első mentés után. Amikor egy elem első mentése elkészül, a BombVault visszaállít belőle egy mintát (legfeljebb 100 fájlt és 256 MiB-ot) egy ideiglenes mappába a visszaállítási mappán belül, a resticcel minden fájlt visszaolvastat a hash-ek alapján, és összeveti a méreteket a mentéssel. A mintához túl nagy fájlnak, például egy VM-lemeznek, helyette az első 64 MiB-ját olvassa vissza. Az elem kártyája mutatja az eredményt, a hiba értesítésként érkezik, a Visszaállítás ellenőrzése pedig bármikor lefuttatja ugyanezt a legújabb mentésen. A későbbi mentések nem ismétlik meg.
  • Indítási teszt. A bájtok ellenőrzése nem mutatja meg, hogy az alkalmazás újra elindul. A konténerkártya Indítási teszt gombja a legújabb mentést egy elszigetelt másolatba állítja vissza és elindítja: bombvault-test- kezdetű név, saját belső Docker-hálózat közzétett portok és LAN-elérés nélkül, 1 CPU és 2 GiB memória, az adatok pedig egy ideiglenes mappában a visszaállítási mappán belül. A teszt sikeres, ha a konténer állapotellenőrzése egészségesnek jelzi, ennek hiányában ha az első közzétett portja válaszol a hálózaton belülről, ha egyik sincs, akkor ha tovább fut. Az eredeti konténert soha nem állítja le és nem módosítja, a másolatot, a hálózatát és az adatait utána eltávolítja, akkor is, ha a BombVault a teszt közepén újraindul. A gazdagép hálózatán futó, privilegizált, eszközöket használó és más konténert igénylő konténerek nem tesztelhetőként jelennek meg. Kapcsold be az Indítási tesztet az ütemezett visszaállítási ellenőrzéseknél, és minden futás egy konténert tesztel, a legrégebben teszteltet először. Az eredmény a kártyán és az irányítópulton látszik. A másolat nem viszi magával az eredeti egyetlen címkéjét sem, és az eredeti által hozzáadott capabilities, biztonsági beállítások, sysctl-ek és cgroup parent nélkül fut. Az a konténer, amelynek ezekre szüksége van, megbukik a teszten, és az eredmény megnevezi, mi nélkül futott a másolat.
  • Öngyógyító műveletek. Egy bizonyíthatóan árva restic zárolás (amelyet egy művelet közbeni újraindítás hagyott hátra) automatikusan, kényszerítve törlődik és egyszer újrapróbálódik. A megőrzés identitásstabil (elemenként nyesve, immunis az útvonal- vagy hosztváltozásokra), és egy megőrzési hiba értesítést küld.
  • Figyelmeztetések, amelyeket a mappavizsgálat nem lát. A kizárási segéd egy méretkérdésre válaszol. A legdrágább mentési hibák némelyike azonban nem méretkérdés, ezért alkalmazásspecifikus figyelmeztetéseket is hordoz arról, hogyan tárolja egy alkalmazás az adatait. Az, amiért létezik: az Immich minden fotó albumait, arcait és dátumait egy PostgreSQL-adatbázisban tartja, amely egy külön konténerben fut, így az Immich-konténer fájlszintű mentése a képeket ezek nélkül állítja vissza, és a visszaállítás sikeresnek látszik. A figyelmeztetés akkor is megjelenik, ha semmilyen kizárást nem ajánl fel, akár olyan konténeren is, ahol semmi sincs kijelölve vizsgálatra, mert a figyelmeztetés így is, úgy is igaz.
  • Nincs mentve (lefedettség). Egy irányítópult-kártya, amely megnevez mindent a szerveren, amit egyetlen automatikus mentés sem fed le, mindegyiknél az okkal: egyáltalán nem került be a BombVaultba, benne van, de nem része az ütemezésnek, a saját ütemezése ki van kapcsolva, vagy sehol sincs bekapcsolva ütemezés. A fölötte lévő védelmi jelző más kérdésre válaszol, nevezetesen arra, hogy az ütemezett mentések időben lefutottak-e, és nem látja azt a konténert, amelyet soha senki nem állított be: az egyik listában és egyik hibában sem szerepel, így miatta semmi sem vált sárgára. A konténereket az élő Docker-listából olvassa, nem a BombVault saját soraiból, mert a sor nélküli elem pontosan az, amelyet meg kell nevezni. Az általad kikapcsolt mentéstípus teljesen kimarad a számolásból, hiszen az a te döntésed volt.
  • Megőrzési előnézet. A megőrzési beállítások melletti panel megmutatja, mit készül törölni a következő futás, még mielőtt megtörténne: tárolónként és elemenként, a visszaállítási pontok megnevezésével. Nem vesz fel tárolózárat és semmit sem módosít, így akkor is válaszol, ha épp mentés fut. A kikapcsolt megőrzést ki is mondja üres lista helyett, az append-only tárolót annak jelöli (ott a megőrzés egyáltalán nem fut), az elérhetetlen tárolót pedig megnevezi, ahelyett hogy csendben hiányozna. A Beállítások, Megőrzés alatt, a helyi és a telephelyen kívüli szabálynál is, mindkettő a saját előnézetével.
  • Anomáliák. Egy konténer, virtuális gép, mappakészlet, adatbázis-dump, a flash meghajtó és az önmentés minden mentését összeveti az adott elem saját előzményeivel. Az ellenőrzések nézik egy futás új adatait a legutóbbi mentések legnagyobb szokásos mennyiségeihez és a szokásos óránkénti ütemhez mérve; azt a mentést, amely az adatok nagy részét újra eltárolta, beleértve az átnevezett és újraírt fájlokat; a forrás méretét és a fájlok számát, amelyet a restic minden elemről és minden dumpról jelent; a restic saját mentési idejét; a hibasorozatokat és az időszakos hibákat; a már nem sikeres visszaállítási ellenőrzéseket; valamint a helyi, SFTP és rclone tárolók szabad helyét, a tároló növekedéséből előre becsülve. Egy elem az első 10 mentéséből tanul, míg a majdnem üres forrást, az adatok nagy részének újraírását és a hibákat kezdettől ellenőrzi. Frissítéskor az előzményeket egyszer beolvassa a restic 0.17 által tárolt pillanatkép-összesítőkből, így egy meglévő telepítés nem nulláról indul. Az érzékenységet (Szigorú, Kiegyensúlyozott, Megengedő) és azt a legalacsonyabb súlyosságot, amely értesítést küld, globálisan a Beállítások, Integritás alatt állítod be, és elemenként módosíthatod. A figyelmeztetések maguktól lezárulnak, ha az ok megszűnt; az elveszett adatokról és a megtelő lemezről szóló kritikus észlelések addig maradnak, amíg nyugtázod őket, és egy nyugtázott észlelés csak akkor jelenik meg újra, ha az oka egyszer már megszűnt. A Jelölés várhatóként 10 mentés után normálissá tesz egy új szintet, de a majdnem üres forrás ellenőrzését soha nem kapcsolja ki, és módosított kijelölés után az elem előzményei maguktól újrakezdődnek. Amíg egy forrás majdnem üres, erősen összezsugorodott, vagy egy mentés az adatok nagy részét újra eltárolta, a megőrzés megtartja az elem régi mentéseit, amíg nyugtázod az észlelést vagy várhatónak jelölöd, és az észlelés az utolsó jó mentésre mutat. Epizódonként egy értesítés megy ki, és a hibák és visszaállítási ellenőrzések, amelyek már maguk is értesítenek, nem jelennek meg kétszer. Amit nem tud: az S3, B2 és REST tárolóknak nincs szabadhely-adata, az Unraid felhasználói megosztásán a szabad hely az egész tömbé, és a restic 0.17 előtti mentéseknek nincs méret-előzményük. A ZFS-elemeknél az ellenőrzés adatkészletenként történik: a fa minden adatkészletének saját előzménye van, egy kiürített vagy már nem olvasható adatkészlet adatvesztésnek számít, és csak annak az adatkészletnek a régi mentései maradnak meg. Hogy egy ZFS-elemet adatkészletenként hogyan figyel, azt a ZFS-adatkészletek oldal írja le, a nyitott anomáliákat pedig egy asszisztens az MCP-kiszolgáló segítségével olvashatja. A forrás méretére vagy fájlszámára vonatkozó észlelés az első olyan mentés dátumát kapja, amelyben megjelent, az Összevetés az előző mentéssel pedig felsorolja a mappákat, ahol fájlok tűntek el, kerültek be vagy változtak, és jelzi, ha szinte minden egy keresési indexben, gyorsítótárban vagy bélyegképekben van, amelyeket az alkalmazás magától újraépít.
  • Ajánlott kizárások alkalmazásonként. Ismert image-eknél (Plex, Jellyfin, Emby, Sonarr, Radarr, Lidarr, Readarr, Prowlarr, Immich, Nextcloud, PhotoPrism és Tautulli, a linuxserver, hotio, binhex vagy a hivatalos kiadó változatában) a Kizárási asszisztens felkínálja azokat a mappákat, amelyeket az alkalmazás magától újra feltölt: gyorsítótárakat, naplókat, előnézeti képeket és posztereket. Minden tétel megmondja, mit tartalmaz, bármelyik kikapcsolható, és semmi sem kerül kizárásra, amíg meg nem nyomod a Kijelöltek kizárása gombot.
  • Támogatási csomag. Egykattintásos, kitakart ZIP egy hibabejelentéshez: a hoszt-integrációs ellenőrzés, a konfigurációd minden titok nélkül, a legutóbbi futások, a következő ütemezett feladatok és a legutóbbi napló. Azt is tartalmazza, hogyan sikerült az egyes adatbázisok legutóbbi dumpja, a ZFS-elemeket a konténer által látott csatolásokkal, a nyitott anomáliákat, valamint azt, hány MCP-kulcs létezik (a nevüket soha). A jelszavak, tokenek, az rclone konfig, az értesítési hitelesítő adatok és a tárolóhelyekbe ágyazott jelszavak mind kikerülnek, és a csomag ezt a saját manifesztjében ki is mondja, mert egy támogatási fájlt soha nem szabad konfigurációs mentésnek nézni. Ugyanazért kér bejelentkezési jelszót, amiért a helyreállítási csomag. A benne lévő napló ennek a konténernek a kimenete a legutóbbi indulása óta; ha egy összeomlás újraindította a konténert, továbbra is a docker logs a keresés helye.
  • Titkosításikulcs-helyreállító csomag. Egykattintásos letöltése a mesterkulcsnak, a származtatott restic jelszónak, valamint a pontos tárolóhelyeknek és parancsoknak, így futó BombVault nélkül is visszaállíthatsz. Lásd: Telephelyen kívüli mentés és helyreállítás.
  • Exportáld és importáld a beállításaidat. Egy Beállítások exportálása / importálása kártya a Beállítások, Rendszer oldalon a teljes konfigurációdat (tartománybeállítások, telephelyen kívüli célok, ütemezések, megőrzés, értesítések) egy hordozható JSON-fájlba írja, így egy új gépre költözés vagy egy beállítás klónozása nem jelenti azt, hogy mindent kézzel kell újra beírni. Te választod meg, hogy belefoglalod-e a telephelyen kívüli és értesítési hitelesítő adatokat; azokkal a fájl olyan érzékeny, mint a helyreállítási csomagod. Az importálás előnézetet mutat és megerősítést kér, és soha nem érinti a mentési adataidat vagy előzményeidet.
  • Értesítések. Webhook (Discord / Slack / Gotify / ntfy), Matrix, Healthchecks.io, e-mail (SMTP), egy saját üzemeltetésű Apprise API szerver, és az Unraid natív értesítési rendszere. Mentésenkénti szabály: soha / hiba esetén / mindig. Sok elemből álló ütemezett futás egyetlen N a M-ből sikerült összegzést küldhet. A Healthchecks a teljes életciklust megkapja (/start, majd siker vagy /fail), amikor egy URL be van állítva.
  • Heti összefoglaló. Hetente egy üzenet ugyanazokon a csatornákon: futásszámok, mennyi új mentési adat érkezett, naprakész-e a telephelyen kívüli másolat, és a leggyakoribb hibák. Alapból ki van kapcsolva, saját ütemezéssel a Beállítások, Értesítések alatt, így egy csendes hétről is érkezik jelentés.
  • Prometheus /metrics. Opcionális (alapból ki, opcionális bearer tokennel) a Grafana vagy Uptime Kuma számára. Közzéteszi a mentési állapotot, méreteket és időbélyegeket, titkok vagy útvonalak nélkül a címkékben.
  • HTTP API, Home Assistant és mDNS. A szkriptek és irányítópultok /api/v1 alatt kapnak API-t elnevezett tokenekkel, amelyek vagy csak olvashatnak, vagy mentéseket is indíthatnak. A Home Assistant MQTT discoveryvel találja meg a BombVaultot, érzékelőkkel rendelkező eszközként, és ha engedélyezed, tartományonként egy mentés gombbal. A BombVault pedig bombvault.local néven jelenti be magát a hálózaton. Lásd: API és integrációk.
  • Szabad hely és a megtelésig hátralévő hetek. A helyi tárolók, az SFTP-tárolók és azok az SMB- vagy WebDAV-célok, amelyek ezt jelentik, megmutatják a szabad helyüket, és hogy a jelenlegi növekedés mellett hány hét van hátra. Az S3-, B2- és REST-tárolók "Szabad hely ismeretlen" feliratot mutatnak, mert ezek a backendek nem jelentik.
  • Méret mappánként. Egy konténer, VM vagy mappakészlet Biztonsági mentések részén a Méret mappánként megmutatja, mely mappák és fájlok foglalnak helyet a legújabb mentésben, és ebből mennyit hozott újként vagy változottként a legutóbbi mentés, szintről szintre. A BombVault ezt a tároló indexéből olvassa a fájlok olvasása nélkül, és ha egyszer megnyitottad, minden mentés után frissíti.
  • Miért volt lassú egy mentés. Mentés közben a BombVault figyeli, mennyire terhelt a processzor, a lemezek és a hálózat. Ha egy mentés jóval tovább tart a szokásosnál, és egyetlen dolog egyértelműen a határán volt, a futás ezt jelzi, például „A(z) disk1 céllemez 98%-ban volt foglalt” vagy „A BombVault a konténere processzorkorlátjának 100%-át használta”. Egyébként nem jelez semmit.
  • Módosult a legutóbbi mentés óta. Az a konténer, amelyet a legutóbbi mentése óta más képpel, portokkal, változókkal vagy kötetekkel hoztak létre újra, jelet kap a neve mellett. Az (i) felsorolja, mi változott, a változókat csak névvel. Ez csak megjegyzés, és a következő mentéssel eltűnik.

Zsarolóvírus-védelem

  • Módosíthatatlan (append-only) telephelyen kívüli. Jelölj egy telephelyen kívüli tárolót append-only-ként, hogy a zsarolóvírus vagy egy feltört hoszt ne tudja törölni vagy átírni a mentéseidet. A túloldal (egy restic/rest-server --append-only módban) érvényesíti; a BombVault csak ellenőrzi, és soha nem mutat zöldet pusztán egy konfigurációs állítás alapján.
  • Manipulációs teszt. A BombVault időnként bizonyítja az append-only garanciát azzal, hogy ténylegesen megkísérel egy törlést a telephelyen kívüli tároló ellen (egy nem létező objektumra célozva): az elutasítás azt jelenti, hogy védett, az elfogadás azt, hogy nem védett. Egy nem meggyőző eredmény soha nem billenti át a tárolt ítéletet.
  • Vezetett telephelyen kívüli beállítás. Egy varázsló végigvezet a backend választásától egészen egy beilleszthető rest-server telepítési kódrészletig, egy kapcsolattesztig, a módosíthatatlan kapcsolóig és egy megőrzési stratégiáig.
  • DR-próbák (telephelyen kívüli). Állíts vissza egy valódi célt a telephelyen kívüli tárolóból egy eldobható homokozóba, ellenőrizd fájlról fájlra és bájtról bájtra, majd takaríts fel. Lásd: Telephelyen kívüli mentés és helyreállítás.
  • Zsarolóvírus-védelmi eredménytábla. Egy irányítópult-kártya tartományonkénti zöld / sárga / piros helyzettel és egy korral bélyegzett ellenőrzőlistával; minden piros sor mélyhivatkozással a javításra mutat. Csak igazolt tényeken vált zöldre.
  • Növekedési keret riasztás. Egy módosíthatatlan telephelyen kívüli tárolóhoz (ahol a régi pillanatképeket szándékosan soha nem nyesik), állíts be egy méretkeretet, és kapj riasztást, mielőtt elszabadulna.
  • Párosítás jelmondattal. A példányok tizenkét szóval csatlakoznak egy csoporthoz: hozd létre a jelmondatot az egyiken, gépeld be a következőn. Az azonos hálózaton lévő tagok közvetlenül beszélnek egymással, a többiek egy relén keresztül (a projekt reléje, a sajátod, vagy egyik sem), és minden hívás közöttük végpontok között titkosított. A csoport hordozza a Példányok oldal eredményjelzőit, a Mesh telephelyen kívüli ajánlatait, és amire egy fogadónak vagy lehívási forrásnak szüksége van, sosem a mentési adatokat és sosem az APP_KEY-t. Lásd: Telephelyen kívüli mentés és helyreállítás.
  • Példányok oldal. Kapcsold be a Példányok lehetőséget a Beállításokban, és kapsz egy oldalt, amelyen a csoportod minden példánya kártyát kap, ezt is beleértve: a címe, hogy kapcsolódik-e, és minden tartomány védelmi állapota a legutóbbi mentésével, ugyanabban a pirosban, sárgában és zöldben, amelyet a helyi irányítópult mutat. Az Ellenőrzés most megkér egy tagot, hogy ellenőrizze egy tartomány tárolóját. Ezen az oldalon semmi sem tud mentést vagy visszaállítást indítani, sem bármit törölni egy másik gépen.
  • Mesh telephelyen kívüli. Egy tag a csoporton keresztül felajánlhatja a saját telephelyen kívüli tárhelyét egy másik tagnak. A másik rendszergazda az ajánlatot a Példányok oldalon látja, és elfogadja vagy elutasítja; az elfogadás egy közönséges hitelesítő adatkészletet és telephelyen kívüli célt hoz létre. Ezen az úton csak a kapcsolódási adatok utaznak, mentési adatok soha.
  • Fogadó irányítópult (fogadó oldal). Azon a gépen, amely módosíthatatlan telephelyen kívüli másolatokat fogad egy másik BombVaulttól, kapcsold be a Fogadó kapcsolót (Beállítások) egy Fogadó fül felfedéséhez. Regisztrálj egy fogadott tárolót csak olvashatóként (a küldő példány restic jelszavával megnyitva, amely a párosítási csoporton át érkezik), hogy lásd a forrás szerint csoportosított pillanatkép-leltárát, hogy az egyes források mikor érkeztek meg utoljára, és futtass egy független restic check-et a fogadó hardveren. Riaszt, ha egy forrás abbahagyja a küldést egy általad beállított időablakon belül (egy holtemberkapcsoló), vagy ha egy integritásellenőrzés meghiúsul. Szigorúan csak olvasható, így soha nem ír a fogadott tárolóba, és alapból ki van kapcsolva. Lásd: Telephelyen kívüli mentés és helyreállítás.
  • Lehívás egy másik példányból (lehívó oldal). A telephelyen kívüli replikáció tükörképe: ahelyett, hogy ez a gép kitolná a pillanatképeit, behúzza valaki másét. Kapcsold be a Lehívás kapcsolót (Beállítások), hogy felfedd a Példányok oldal Lehívás fülét, válaszd ki a másik példányt a párosítási csoportodból és a tárolójának helyét, majd válaszd ki, milyen fajta mentést tartalmaz, és milyen gyakran hívja le. A restic jelszava a csoporton át érkezik, sosem az APP_KEY-je. A túloldalon nincs több beállítanivaló, és nem is kell futnia. A forrástárolót mindig csak olvassa: megnyitja a jelszó ellenőrzésére, listázza, és a másolat forrásaként nevezi meg, de sosem inicializálja, oldja fel, nyesi vagy ír bele. Mindkét oldal megtartja a saját hitelesítő adatait, és egy rclone: forrást elutasít, mert az rclone ennek a példánynak a remote-jaival érné el. Lásd: Telephelyen kívüli mentés és helyreállítás.

Egyszerű exportok

  • Konténer egyszerű exportja. Egy konténerenkénti Exportálás (egyszerű tar) gomb egy böngészhető, eszközmentes másolatot ír a tároló mellé: a mentési mappák <name>.tar.gz fájlja, plusz az Unraid <name>.xml sablon. A restic marad a motor; ez egy extra kényelmi másolat.
  • VM egyszerű exportja. A VM-eknek ugyanaz az Exportálás (egyszerű tar) lehetőségük van: a lemezkép(ek) <name>.tar.gz fájlja, plusz <name>.xml, amely virsh define és a lemez segítségével visszaállítható, BombVault vagy restic nélkül.
  • Titkosítsd az egyszerű exportokat (age). Az exportok a resticen kívül helyezkednek el, így alapból nyílt szövegek. Kapcsold be az age-titkosítást a Beállítások alatt, és adj hozzá egy vagy több címzettet (egy age nyilvános kulcs vagy egy SSH nyilvános kulcs). Ekkor minden export (konténer és VM .tar.gz, azok .xml sidecarjai, és a flash-ZIP) le lesz zárva ezeknek a címzetteknek, és később a gépen kívül fejtheted vissza a hozzá tartozó privát kulccsal. Biztonsági szabályként, bekapcsolt titkosítás és beállított érvényes címzett nélkül egy export világos hibával leáll, ahelyett hogy valaha is nyílt szöveget írna.
  • A helyreállítási csomag is le van zárva. Ugyanezzel a beállítással a csomag bombvault-recovery-kit.md.age néven töltődik le. Bináris helyett ASCII-armored formátumú, így olvasható sima szöveg marad: továbbra is beillesztheted egy jelszókezelőbe vagy kinyomtathatod, hiszen erre való a csomag. Ugyanaz a biztonsági szabály érvényes, vagyis bekapcsolt titkosítás és használható címzett nélkül a letöltés elutasításra kerül, ahelyett hogy a mesterkulcsot nyílt szövegként adná ki. Egy dolgot jól kell csinálni, amikor ezt bekapcsolod: a csomag megnyitásához szükséged van az age privát kulcsodra, ezért azt olyan helyen tartsd, amely nem magától a csomagtól függ.

MI-asszisztensek (MCP)

A BombVault beépített MCP-kiszolgálót kínál, amelyen át egy asszisztens, például a Claude Code vagy a Claude Desktop, olvashatja a mentések állapotát, a lefedettséget, a futási előzményeket, a visszaállítási pontokat és a folyamatban lévő tevékenységet. Olyan kulccsal, amely ezt megengedi, az asszisztens egy elem, egy tartomány vagy minden mentését is elindíthatja, és megszakíthatja az általa indított mentéseket. A visszaállítás, a törlés, a prune és a beállítások a webes felületen maradnak. Minden kliens saját kulcsot kap a Beállítások, Integrációk, MCP-kiszolgáló részen; a kulcs egyszer jelenik meg, csak ujjlenyomatként tárolódik, és bármikor átnevezhető, cserélhető vagy visszavonható. Az indítások óránként és elemenként korlátozottak, és egy megőrzésvédelem megakadályozza, hogy egy asszisztens mentései kiszorítsák a saját visszaállítási pontjaidat "az utolsó N megtartása" szabályból. Minden futás, amelyet egy asszisztens indít, "MCP-n keresztül" jelölést kap a kulcs nevével. Lásd MCP-kiszolgáló. Az adatbázis-mentések és a ZFS-adatkészletek is az általa olvasott elemek és visszaállítási pontok közé tartoznak, és listázni tudja a BombVault által észlelt anomáliákat.

Alkalmazások és kiegészítők

  • Android-alkalmazás. A csoportod összes szervere a telefonodon, mindegyikük tevékenységnaplójával egyetlen képernyőn. QR-kóddal párosodik a csoportoddal, és minden szervert eleve bejelentkezve nyit meg. Lásd: Android-alkalmazás.
  • Fogadószerver. Az a gép, amely a telephelyen kívüli másolatokat fogadja, egyetlen kattintással elindíthat egy append-only rest-servert, és felkínálhatja a csoportod többi példányának, mindegyiknek saját bejelentkezéssel. Lásd: Fogadószerver.
  • Beállítások, Alkalmazások. Egy oldal, amely az Android-alkalmazással kezdődik, a szerver kiadásához tartozó APK-val és egy QR-kóddal hozzá, majd minden kiegészítő kártyát kap. A ParleyPort kártyája felkínálja az Unraid-sablonját, kimásolja az indító Docker-parancsát, és a repójához, valamint a Párosítás alatti relébeállításokhoz vezet. A BombVault Widget kártyája felkínálja a sablonját és a repóját, és a hoszt SSH-kapcsolatán keresztül telepíti vagy eltávolítja a bővítményt.
  • BombVault Widget. Egy csempe az Unraid Dashboardon a BombVault tevékenységnaplójával és a következő ütemezett futással. Hoszt-SSH-kapcsolat nélkül a kártya megadja a .plg címét, amelyet a Plugins, Install Plugin alatt telepíthetsz, és a bővítmény ott ugyanúgy eltávolítható, mint bármelyik másik.
  • Beágyazható tevékenységnapló. Generálj egy csak olvasható tokent a Beállítások, Integrációk alatt, és kapsz egy címet bármely irányítópulthoz, amely iframe-et tud megjeleníteni, például a Homepage, az Organizr vagy a Heimdall számára: egy kis oldalt, rajta csak az élő tevékenységnaplóval. A token ehhez a naplóhoz ad hozzáférést, semmi máshoz, és a Letiltás azonnal visszavonja. A beágyazott oldal csak angol nyelvű.

Egyéb

  • Futó mentés leállítása. Minden kártyán, amely mentést tud indítani, futás közben a folyamatjelző mellett ott van a Mentés megszakítása gomb. A futás megszakítva állapottal kerül a naplóba, nem sikertelenként. A leállítás biztonságos, mert a restic a pillanatképét írja utoljára, így egy megszakított futás hivatkozás nélküli adatokat hagy hátra, pillanatképet viszont nem.
  • Ments egyszerre sokat. Jelölj ki több konténert, és nyomd meg a Kijelöltek mentése gombot. A köteg a szerveroldalon fut, így akkor is folytatódik, ha bezárod a lapot vagy elveszíted a kapcsolatot. A BombVault soha nem menti (és így soha nem állítja le) a saját konténerét.
  • Pillanatkép-böngésző egy visszaállítási-pont listával, pillanatképenkénti törléssel, és egy összecsukható mappafával a fájlszintű visszaállításhoz.
  • Tároló-karbantartás tartományonként: Ellenőrzés (restic check), Feloldás (egy elavult zárolás törlése), és Nyesés (a megőrzési szabályt igény szerint alkalmazza, ha van beállítva, egyébként egyszerű helyfelszabadítás).
  • Előrehaladás ellenőrzésnél, visszaállítási ellenőrzésnél és takarításnál. Amíg valamelyik fut, a tevékenységnapló és az Integritás kártya mutatja, meddig számolt a restic, például 12 / 47 csomag, és amint elég adat van a becsléshez, a lépésből hátralévő időt is. A restic itt csomagokat, pillanatképeket és indexfájlokat számol, nem bájtokat, ezért a sáv is ezt mutatja; az első számlálás előtt szám nélkül halad.
  • Automatikus adatbázis-mentések. A felismert PostgreSQL-, MySQL- és MariaDB-konténerekből (a hivatalos képfájlok, PostGIS, TimescaleDB, pgvector, pgautoupgrade, az Immich adatbázis-képfájljai, a linuxserver, a yobasystems és a jc21 MariaDB, valamint az Oracle mysql-servere) minden mentés előtt dump készül a futó kiszolgálóból. Azok a konténerek, amelyek csak hasonlítanak egy adatbázisra, ugyanezt a lehetőséget megkapják a kártyájukon, kikapcsolva, amíg te nem választod. A dump egyenesen a tárolóba folyik, és ott önálló visszaállítási pont lesz a fájlmentés mellett; lemezre sosem íródik. A hozzáférési adatok a konténer saját változóiból jönnek, a *_FILE titkokat is beleértve, és nem hagyják el a konténert. Minden kártya megmutatja, hogy az adatbázis adatmappája leállított konténer mellett mentődik, futás közben másolódik, vagy egyáltalán nem mentődik. Egy sikertelen dump nem buktatja el a mentést: sikertelen futásként jelenik meg az okával és egy tippel a javításhoz, és értesítést küld. A dumpokat semmi nem tölti vissza magától. Töltsd le valamelyiket (nyersen vagy tömörítve), mentsd egy mappába, importáld egy kattintással egy frissen indított adatbázisba, vagy húzd ki a restic parancssori eszközével. Kikapcsolhatod konténerenként, a bombvault.dbdump=false címkével, vagy az összes konténerre a Beállításokban. Az anomáliaészlelés minden adatbázis-mentés méretét is figyeli, és egy asszisztens az MCP-kiszolgáló segítségével listázhatja egy konténer mentéseit.
  • Mentés előtti/utáni horgok konténerenként. Shell-parancsok futnak a konténeren belül (például egy gyorsítótár lemezre írása); egy sikertelen elő-horog megszakítja a mentést. A felismert adatbázisokból automatikusan készül dump, azokhoz nem kell horog.
  • Más konténerek leállítása mentés közben, állapotvezérelt újraindítással. Nevezd meg a függő konténereket (például egy adatbázist), amelyeket le kell állítani, amíg ezt mentik. Utána a BombVault a Compose depends_on sorrendjükben hozza vissza őket, és alapból megvárja, amíg mindegyik egészségesnek (vagy futónak, ha nincs healthcheckje) jelenti magát, mielőtt elindítaná a rá épülő konténereket, így egy függőség, mint a Pi-hole, egy adatbázis vagy egy VPN-átjáró, ténylegesen elérhető, mielőtt a rászoruló szolgáltatások elindulnának, ahelyett hogy azok connection refused hibával térnének vissza. A várakozást egy konténerenkénti időkorlát határolja (alapból 120 másodperc), így egy lassú vagy soha nem egészséges konténer soha nem tudja megakasztani a futást; mind a várakozás, mind az időkorlát a Beállítások, Konténerek alatt él (kapcsold ki a várakozást a korábbi egyszerre-mindet újraindításhoz). Ugyanez a rendezett, állapotvezérelt újraindítás a mentés utáni image-frissítést is körbeöleli, így egy olyan napon, amikor egy frissítés érkezik, a függők lenyomva maradnak az újralétrehozáson keresztül, és csak akkor kerülnek vissza, állapotvezérelten, amikor kész.
  • Kizárási minták konténerenként. Sorold fel az alkönyvtárakat, amelyeket ki kell hagyni egy mentett köteten belül, soronként egyet. Írd be az útvonalakat úgy, ahogy a konténeren belül látod őket; egy élő előnézet mutatja, mire oldódik fel minden sor, és figyelmeztet, ha egy sor semmit sem zárna ki.
  • Frissítés sikeres mentés után (haladó, alapból ki). Kapcsold be egy konténeren, és a BombVault lehúzza a legújabb image-et és újra létrehozza, de csak akkor, ha ténylegesen van újabb image, így mindig létezik előbb egy friss visszaállítási pont. Opcionális extrák: egy értesítés frissített konténerenként és image-tisztítás (egy más konténerek által megosztott alap-image-et soha nem töröl). A frissítés után a BombVault megkéri az Unraidet is, hogy ellenőrizze újra annak az egy konténernek a frissítési állapotát, így a Docker fül elavult update available bannere magától eltűnik, ahelyett hogy ott maradna (az Unraid-frissítések közvetlenül a Docker API-n mennek keresztül, így a gyorsítótárazott állapota, és egyes verziókon egy gyorsítótárazott digest, egyébként továbbra is mutatná a bannert). Legjobb szándék szerinti, soha nem érinti a mentést, alapból be van kapcsolva, és van egy kapcsolója a Beállításokban.
  • Visszaállítás egy alternatív mappába klónozáshoz vagy vizsgálathoz.
  • Pillanatkép-diff és címkék. Hasonlíts össze két pillanatképet, hogy lásd, mi változott, és címkézd a pillanatképeket a szűréshez.
  • Mi újság egy frissítés után. A kiadási megjegyzések verziónként egyszer felugranak, a binárisba ágyazott jegyzetekből kiszolgálva, így a párbeszédablak offline is működik.
  • HTTPS out of the box (önaláírt, vagy hozd a saját tanúsítványodat egy reverse proxy mögött).
  • Docker healthcheck. A konténer a saját /api/health-jéből jelent egészségeset/egészségtelent, így egy automatikus gyógyító eszköz újraindíthatja, ha a motor valaha beragadna.
  • Sötét/világos felület 42 nyelven egy zászlóválasztóval.
  • A beállítások maguktól mentődnek. Kapcsolj át egy kapcsolót, vagy hagyj el egy mezőt, és a változás azonnal elmentődik: a vezérlő röviden felvillan, és megrázkódik, ha a szerver elutasítja. Három helyen megmarad a Mentés gomb, mert félkész állapotban menteni őket nem volna biztonságos: az rclone-konfiguráció mezője, a hitelesítő adatkészlet szerkesztője és a bejelentkezési jelszó.
  • Csendes felugró üzenetek. A Beállítások, Általános alatt elnémíthatod a rutinszerű megerősítéseket, így már csak a hibák szakítanak félbe. Ez böngészőnként érvényes, és az értesítéseket nem érinti.
  • Olyan, amilyennek szeretnéd. A Beállítások, Megjelenés állítja be a színeket (egy kiemelőszín vagy Szivárvány mód egy nyolcszínű palettával), a sarkokat (kerekített, enyhe vagy szögletes) és az animációt (kikapcsolva, visszafogott, vad vagy viharos), böngészőnként megjegyezve. Ha a rendszered kevesebb mozgást kér, mindig az az irányadó.