콘텐츠로 이동

구성

이 페이지는 컨테이너의 환경 변수, 템플릿이 제공하는 마운트, SSH를 통한 VM 백업, 오프사이트 설정을 다룹니다. 백업 저장소 경로는 환경 변수가 아니라 앱 내부(설정, 저장 공간, 백업 경로)에서 구성합니다.

환경 변수

변수 필수 설명
APP_KEY 예 restic 저장소 비밀번호를 파생하는 데 사용되는 32바이트 16진수 비밀 값(64개의 16진수 문자). openssl rand -hex 32로 생성하세요. 안전하게 보관하세요: 잃어버리면 암호화된 백업을 복구할 수 없게 됩니다.
LIBVIRT_HOST VM 및 ZFS 데이터세트용 VM 백업을 위해 SSH로 도달하는 Unraid 호스트(기본값 host.docker.internal; 템플릿이 LAN IP 자리 표시자를 미리 채웁니다). Unraid LAN IP를 사용하세요. 사용자 지정 br0.x 네트워크에서는 필수입니다. ZFS 데이터세트 백업에도 쓰입니다(템플릿 필드 Host SSH: Address). 자리 표시자 192.168.x.x는 설정되지 않은 것으로 봅니다.
LIBVIRT_SSH_PORT 아니요 VM 백업용 호스트 SSH 포트(기본값 22). 템플릿 필드 Host SSH: Port, ZFS 데이터세트에도 쓰입니다.
LIBVIRT_SSH_USER 아니요 VM 백업용 호스트의 SSH 사용자(기본값 root). 템플릿 필드 Host SSH: User, ZFS 데이터세트에도 쓰입니다.
LIBVIRT_URI 아니요 전체 libvirt 연결 URI입니다. 위의 세 LIBVIRT_* 변수로 조합하는 대신 이 값을 그대로 사용합니다(이 경우 위 변수들은 연결 문자열 생성에 쓰이지 않습니다). 기본값은 설정되지 않음입니다. TrueNAS Scale에서 필요합니다. 이곳의 libvirtd는 조합 방식으로는 표현할 수 없는 비표준 소켓에서 대기합니다. 예: qemu+ssh://<user>@<truenas-host>/system?socket=/run/truenas_libvirt/libvirt-sock. TrueNAS Scale 섹션은 docs/vm-backup-ssh-setup.md를 참고하세요. qemu+ssh:// URI이면 LIBVIRT_HOST, LIBVIRT_SSH_USER, LIBVIRT_SSH_PORT 중 설정되지 않은 것은 각각 여기서 가져오며, BombVault 자체의 SSH 명령(NVRAM 전송, ZFS 데이터세트)에도 적용됩니다.
PORT 아니요 HTTP 포트(기본값 3000; HTTP_ONLY=true에서만 사용됨).
HTTPS_PORT 아니요 HTTPS 포트(기본값 3443; 템플릿이 1:1로 게시하므로 WebUI가 https://<ip>:3443에서 응답함).
HTTP_ONLY 아니요 자체 서명 HTTPS 리스너를 비활성화하고 일반 HTTP만 제공하려면 true로 설정(TLS 종료 리버스 프록시 뒤에서 사용).
BIND_HOST 아니요 WebUI가 수신 대기하는 주소(기본값 0.0.0.0, 모든 인터페이스). 컨테이너에서는 설정하지 않음: 게시된 포트에 모든 인터페이스가 필요함. 127.0.0.1은 Docker 밖에서 실행할 때 적합함. 헬스체크도 같은 주소에 요청함.
TRUSTED_PROXY 아니요 BombVault 앞에 있는 리버스 프록시의 주소 또는 CIDR 범위를 쉼표로 구분해 지정합니다(예: 192.168.20.11 또는 10.0.0.0/8). 이 홉에서 온 요청에 대해서만 X-Forwarded-For를 신뢰하며, 그때 로그인 제한은 프록시 뒤의 모두를 한 통에 담는 대신 실제 클라이언트별로 실패를 셉니다. 설정하지 않으면(기본값) 아무도 신뢰하지 않습니다. 무조건 신뢰하는 헤더는 누구나 자기 계수기를 고르게 만들기 때문입니다.
HOST_SOURCE_ROOT 아니요 Host Data로 마운트되는 호스트 경로(기본값 /mnt). BombVault는 Docker가 보고하는 바인드 마운트 소스를 이 마운트 아래의 경로로 변환합니다. 다른 호스트 루트를 마운트한 경우에만 변경하세요.
DATA_ROOT_SEGMENTS 아니요 바인드 마운트 소스를 백업 데이터로 표시하는, 쉼표로 구분한 경로 세그먼트 이름 목록입니다(기본값 appdata, Unraid의 /mnt/user/appdata/<container> 규칙과 일치). 나열된 세그먼트 중 하나라도 호스트 소스의 전체 경로 세그먼트로 나타나면 해당 컨테이너의 바인드 마운트가 백업 대상으로 자동 선택됩니다. 예를 들어 DATA_ROOT_SEGMENTS=appdata,config는 .../config 바인드도 함께 포함시킵니다. 컨테이너의 데이터 폴더를 찾는 그 밖의 상시 활성 방식은 백업 소스 감지를 참고하세요.
PLATFORM 아니요 자동 감지 대신 BombVault가 자신이 실행 중이라고 판단할 플랫폼을 강제로 지정합니다: unraid, generic, truenas 중 하나입니다(기본값은 설정되지 않음입니다. 플래시 마운트 아래의 dockerMan 표시를 찾아 Unraid를 자동 감지하고, 찾지 못하면 generic으로 처리합니다. 인식되지 않는 값도 generic으로 대체되며 이때 로그가 남습니다). 일반 Docker 호스트나 TrueNAS Scale에서는 Unraid 전용 자동 감지에 의존하지 말고 명시적으로 설정하세요. 일반용 compose 파일이 이렇게 되어 있습니다. 이 값은 appdata 대체 규칙, 인스턴스 간 복원 대상 기본값, Unraid 전용 알림/컴패니언 플러그인 단계 시도 여부를 바꿉니다(internal/platform 참고).
BOMBVAULT_SELF_CONTAINER 아니요 BombVault 컨테이너 자체의 이름으로, 자기 자신을 절대 백업(따라서 중지)하지 않도록 합니다.
BACKUP_MAX_HOURS 아니요 단일 백업 실행이 강제 취소되기 전에 도메인 잠금을 유지할 수 있는 최대 실제 경과 시간(멈춘 실행이 도메인을 영원히 차단하지 못하게 하는 보호 장치). 비어 있으면(기본값) 48을 사용합니다. 매우 크거나 느린 클라우드 백업에는 이를 높이세요(상한에서 취소된 실행은 context deadline exceeded로 실패함). 상한을 완전히 비활성화하려면 0으로 설정하세요.
BACKUP_STALL_HOURS 아니요 백업이 전혀 진행되지 않는 상태로 취소되기 전까지 버틸 수 있는 시간. 비어 있으면(기본값) 2를 사용하며, 0으로 설정하면 정체 때문에 취소하는 일이 없습니다. 두 보호 장치 중 더 세밀한 쪽이며 보통 먼저 작동하는 것도 이쪽입니다. 실행이 얼마나 오래 걸렸는지가 아니라 아직 무언가가 일어나고 있는지를 보기 때문에, 느리지만 정상인 수 테라바이트 백업은 그대로 두고, 응답하지 않는 공유에서 멈춘 백업은 며칠이 아니라 몇 시간 만에 멈춥니다. 무엇이든 취소하기 전에, 30분 동안 아무 움직임이 없으면 경고가 로그에 남습니다. 스캔도 진행으로 칩니다. restic은 큰 트리를 훑는 동안 바이트를 쓰지 않으므로, 그 단계는 쓴 바이트가 아니라 파일과 바이트 합계로 지켜봅니다. 두 변수는 서로 독립적이며, BACKUP_MAX_HOURS는 여전히 백업 자체 이후의 단계(보존, 통계, 오프사이트 복사)에 상한을 둡니다. 그 단계에는 지켜볼 카운터가 없기 때문입니다.
DB_DUMP_MAX_HOURS 아니요 자동 데이터베이스 덤프 한 번이 중단되기 전까지 실행될 수 있는 시간. 비워 두면(기본값) 6을 씁니다. 허용 범위는 1부터 48까지이며, 이 한도는 BACKUP_MAX_HOURS보다 한 시간 낮게 유지됩니다(그 값이 두 시간 미만이면 그 절반). 긴 덤프가 백업을 함께 쓰러뜨리지 않고 자기 한도에서 끊겨 그렇게 보고되도록 하기 위해서입니다. 더 이상 진행되지 않는 덤프는 BACKUP_STALL_HOURS 뒤에 그보다 일찍 중단됩니다. 중단된 덤프는 그 자체로 실패하고 컨테이너 백업은 계속됩니다. Unraid에서는 Add another Path, Port, Variable 로 BombVault 컨테이너에 추가합니다.
TZ 아니요 스케줄러용 시간대(예: Europe/Berlin). 설정하지 않으면 모든 일정이 UTC로 실행됩니다: 02:30으로 설정한 일정은 현지 시간이 아니라 02:30 UTC에 시작됩니다. Unraid에서는 직접 설정하지 않습니다. 시스템이 자체 시간대를 모든 컨테이너에 전달합니다. 부팅 로그에 어떤 시간대로 정해졌는지 나옵니다. 일광 절약 시간이 있는 시간대에서는 봄에 실행 한 번을 건너뛰고 가을에 한 번을 두 번 실행합니다. UTC에서는 둘 다 일어나지 않지만, 대신 일 년에 두 번 실제 시계와 한 시간씩 어긋납니다.

마운트

CA 템플릿에 표시된 대로 Docker 소켓, 플래시(/boot), Host Data 루트(/mnt)를 마운트하세요. 백업 소스와 대상은 모두 Host Data 아래에 있으며, slave로 마운트되므로 컨테이너 시작 후에 마운트되는 원격 공유(예: /mnt/remotes 아래)가 재시작 없이 보이게 됩니다.

ZFS 데이터세트 백업에도 이 모드가 필요합니다. 호스트는 컨테이너가 시작된 뒤에야 데이터세트의 스냅샷을 마운트하기 때문입니다. ZFS 데이터세트를 참고하세요.

백업 저장소 경로는 기본적으로 /mnt/user/bombvault/{container,vms,flash,config,files,zfs}이며 첫 백업 시 생성됩니다. 설정, 저장 공간, 백업 경로에서 언제든지 위치를 변경할 수 있습니다. 각 경로 필드에는 인라인 로컬 / 원격 스위치도 있습니다. 경로를 로컬 폴더 대신 restic 원격(s3:..., rest:..., sftp:..., rclone:...)으로 지정하면 별도의 로컬 사본 없이 그곳으로 바로 백업합니다. 원격 기본 저장소를 참고하세요.

호스트 통합 확인

컨테이너가 시작된 후 웹 UI에서 /spike를 엽니다. 모든 마운트와 CLI(Docker 소켓, libvirt, restic, qemu-img, rclone)를 검사하고 누락된 부분을 보고합니다.

백업 원본 자동 판별

컨테이너마다 어떤 바인드 마운트와 명명된 볼륨을 백업할지는 BombVault가 스스로 고릅니다. 다음 중 하나에 해당하면 경로가 채택됩니다(결과는 컨테이너별 백업 폴더에서 언제든 덮어쓸 수 있습니다).

  • 데이터 루트 구간 일치: 바인드의 호스트 원본이 DATA_ROOT_SEGMENTS의 구간 중 하나를 온전한 경로 요소로 포함하는 경우(기본값은 appdata뿐).
  • Docker의 명명된 볼륨은 항상 포함됩니다. 버려도 되는 대응물이 없어 걸러낼 것이 없기 때문입니다. 다만 그 볼륨의 실제 호스트 저장 경로 자체가 Host Data 마운트를 통해 닿을 수 있을 때만 해당하며, 이는 BombVault가 백업하는 다른 호스트 경로와 똑같은 조건입니다. 기본 로컬 볼륨 드라이버는 볼륨을 데몬 자신의 데이터 루트 아래, 즉 바꾸지 않았다면 /var/lib/docker/volumes/<name>/_data에 둡니다(docker info -f '{{.DockerRootDir}}'로 확인하세요). 이 위치는 일반 docker-compose.yml이 기본으로 쓰는 단일 디렉터리의 좁은 Host Data 마운트에 포함되지 않습니다. 닿을 수 없는 볼륨은 조용히 건너뛰며 오류가 아닙니다. 일반 호스트에서 명명된 볼륨을 실제로 백업하려면 Host Data(그리고 HOST_SOURCE_ROOT)를 Docker 데이터 루트까지 아우르는 공통 상위 디렉터리로 지정하세요. 그 대가는 compose 파일의 Host Data 주석을 보십시오(Unraid는 같은 이유로 자체 최상위 관례인 /mnt 전체를 마운트해 이 문제를 비껴갑니다).
  • Docker Compose 프로젝트 디렉터리: 컨테이너에 표준 레이블 com.docker.compose.project.working_dir(docker compose up이 자동으로 붙임)이 있으면, 어떤 바인드가 데이터 루트 구간에 맞았는지와 무관하게 그 디렉터리도 추가됩니다.
  • 레이블 bombvault.data로 덮어쓰기: 컨테이너에 bombvault.data=true 레이블을 붙이면 그 바인드 마운트를 전부 포함합니다. 위 두 관례 어느 쪽도 잡지 못하는 구성(예: Compose 프로젝트 없이 /srv/plex/config 바인드 하나만 있는 경우)을 위한 것입니다. false가 아닌 비어 있지 않은 값은 모두 참으로 치며, 레이블이 없거나 bombvault.data=false이면 아무것도 달라지지 않습니다.
  • 레이블 bombvault.dbdump: 컨테이너에 bombvault.dbdump=false를 달면 그 컨테이너의 자동 데이터베이스 덤프가 꺼집니다(0, no, off도 같습니다). 엔진 이름(postgres, mysql, mariadb)을 적으면 BombVault가 스스로 인식하지 못하는 컨테이너도 덤프합니다. 레이블은 컨테이너 카드의 스위치보다 우선하며, Unraid에서는 그 스위치가 일반적인 방법입니다.

보안 모델

호스트에 대한 root에 준하는 제어 권한

Docker 소켓을 통해 BombVault는 컨테이너를 중지, 제거, 재생성할 수 있고 appdata를 읽고 쓸 수 있으며, VM 백업을 위해 SSH(qemu+ssh://, 기본 root)를 통해 호스트에 로그인하여 virsh를 실행합니다. 그 웹 UI에 접근할 수 있는 사람은 사실상 호스트에 대한 root 권한을 가진 것과 같습니다.

  • 선택적 비밀번호 보호(설정, 보안): 비밀번호를 설정하면 로그인이 필요해지고, 지우면 해제됩니다. 신뢰할 수 있는 LAN 사용을 전제로 기본값은 꺼짐입니다. 비밀번호는 APP_KEY로 후추를 친 값 위에 Argon2id로 저장되므로, 복사된 /config는 키 없이는 쓸모가 없고 키가 있어도 공격이 느립니다. 새 비밀번호는 최소 12자가 필요하며, 이미 있는 더 짧은 비밀번호는 바꿀 때까지 계속 작동합니다. 세션은 서명되어 있고(APP_KEY에서 파생한 HMAC) 비밀번호를 바꾸면 무효가 됩니다. 로그인은 클라이언트마다 분당 다섯 번의 실패로 제한됩니다.
  • 2단계 인증(설정): 비밀번호에 더해 인증 앱의 시간 기반 코드를 사용하며, 켤 때 한 번만 여덟 개의 일회용 복구 코드를 받습니다. 공유 비밀은 APP_KEY로 암호화해 저장되고, 끄려면 현재 코드가 필요합니다.
  • 패스키(WebAuthn)는 비밀번호를 설정하면 별도의 카드에 나타납니다. 비밀번호를 대신하지 않고 비밀번호와 함께 쓰는 것이므로, 패스키를 모두 지워도 아무도 잠기지 않습니다. 실제 도메인 이름과 브라우저가 신뢰하는 인증서가 필요합니다. 기본 주소 https://<ip>:3443은 바로 WebAuthn이 거부하는 형태라서, 카드는 실패할 버튼을 내미는 대신 그렇다고 알려 줍니다.
  • 변경에는 JSON이 필요합니다. 무언가를 바꾸는 요청은 Content-Type: application/json을 보내야 하고, 브라우저가 교차 사이트 요청으로 표시하지 않아야 합니다. 그래서 다른 사이트의 페이지가 여러분의 브라우저를 시켜 LAN 주소의 설정을 바꿀 수 없습니다. API를 다루는 스크립트는 이 헤더를 보내며, 그 밖의 요청은 415로 거부됩니다.
  • 게이트는 선택 사용이므로, 설정하지 않으면 전체 UI와 API(오프사이트 설정, 변조 테스트 경로, 복구 키트 포함)에 포트에 접근할 수 있는 누구나 도달할 수 있습니다. 오프사이트, 불변 백업 또는 암호화를 사용하게 되면 게이트를 활성화하세요.
  • BombVault는 신뢰할 수 있고 외부에 노출되지 않은 네트워크에서만 실행하세요. 원격 접근에는 인증과 TLS를 추가하는 리버스 프록시 뒤에 두세요. 응답에는 기본 보안 헤더(CSP, nosniff, X-Frame-Options, Referrer-Policy)가 포함됩니다.
  • 리버스 프록시 뒤에서는 모든 요청이 프록시의 주소를 지니므로, TRUSTED_PROXY 없이는 로그인 제한이 모든 클라이언트를 한 통에서 세고 공격자의 실패가 당신도 잠급니다. TRUSTED_PROXY에 프록시를 지정하면 클라이언트별 계수가 돌아옵니다.
  • BombVault 앞의 리버스 프록시는 Authorization 또는 X-API-Key 헤더를 /mcp로 그대로 넘겨야 하고 응답을 버퍼링하면 안 됩니다. 그렇지 않으면 어시스턴트가 연결할 수 없습니다. MCP 서버를 참고하세요.
  • MCP 엔드포인트 /mcp는 키가 생기거나 OAuth를 통한 로그인이 켜지기 전까지 404로 응답하며, 로그인 비밀번호가 꺼져 있어도 모든 클라이언트에 키나 토큰을 요구합니다. 예외인 주소는 없고, localhost도 마찬가지입니다. 복원이나 삭제 도구는 없으며, 구성 백업을 복원하면 모든 키가 폐기됩니다. MCP 서버를 참고하세요.
  • HTTP_ONLY=true에서는 세션 쿠키가 Secure 플래그를 잃으므로(일반 HTTP에서 작동하려면 그래야 함), 기밀성이 중요하다면 TLS 종료 프록시 뒤에서만 비밀번호를 활성화하세요.
  • VM 백업 SSH 연결은 첫 접속 시 호스트 키를 신뢰하고(TOFU) 이후 이를 고정합니다. 컨테이너에서 호스트로의 경로가 신뢰할 수 없다면 호스트의 키를 대역 외로 확인하세요.
  • 암호화가 활성화되면(설정; 기본 켜짐) 백업은 restic에 의해 암호화되며, 키는 APP_KEY에서 파생됩니다.

MCP 서버

MCP 서버에는 환경 변수가 필요 없습니다. 설정, 연동, MCP 서버에서 키를 만들면 켜지고, 웹 인터페이스와 같은 포트의 /mcp에서 응답합니다(예: https://192.168.1.10:3443/mcp). 활성 키가 없으면 이 경로는 404로 답합니다. 클라이언트, 인증서, 제한은 MCP 서버에 설명되어 있습니다.

SSH를 통한 VM 백업

BombVault는 어떤 libvirt 경로도 마운트하지 않고 KVM/libvirt VM을 백업합니다. SSH(qemu+ssh://)를 통해 호스트에서 virsh를 실행하므로 호스트 VM Manager에 절대 영향을 줄 수 없습니다.

Unraid에서 호스트의 libvirt 소켓을 컨테이너에 마운트하는 방식은 깨지기 쉽습니다. 그 경로는 VM Manager가 관리하며, "Enable VMs"를 바꾸면 libvirt가 시작되지 못하는 상태가 될 수 있습니다. SSH 키는 호스트의 root 권한을 주는데, 이는 BombVault가 이미 쓰는 Docker 소켓과 같은 수준의 신뢰입니다.

빠른 설정:

  1. 설정, 연동, 호스트 SSH: 표시된 공개 키를 복사합니다.
  2. Unraid의 /root/.ssh/authorized_keys에 추가합니다(재부팅 후에도 유지되도록 플래시에도 저장됨).
  3. 연결 테스트를 클릭합니다.

템플릿은 컨테이너가 호스트에 도달할 수 있도록 --add-host=host.docker.internal:host-gateway를 추가합니다. 그 이름이 확인되지 않으면(예: 컨테이너가 사용자 지정 br0.x 네트워크에서 실행될 때) LIBVIRT_HOST를 Unraid LAN IP로 설정하세요. Unraid의 SSH 포트를 변경했다면 LIBVIRT_SSH_PORT를 일치하도록 설정하세요. 라이브 스냅샷은 추가로 VM에 qemu 게스트 에이전트가 있어야 하고 디스크가 /mnt/cache(/mnt/user가 아님)에 있어야 합니다.

전체 VM 설정 및 네트워킹 가이드

전체 단계별 가이드(SSH 활성화, 영구 키 승인, 사용자 지정 네트워크 및 VLAN 라우팅, VM별 방식과 호스트 측 문제 해결)는 GitHub의 docs/vm-backup-ssh-setup.md에 있습니다.

오프사이트 설정

설정, 오프사이트 페이지에서 오프사이트 복제본을 구성하세요. 전체 워크플로(불변/append-only, 변조 테스트, DR 리허설)는 오프사이트 및 복구를 참고하세요. 요약하면:

  • 백엔드: SMB/CIFS와 NFS(공유를 마운트하고 백업 경로를 그곳으로 지정), rclone 없는 네이티브 restic 백엔드(s3:..., rest:http://host:8000/repo, sftp:user@host:/repo), 또는 모든 rclone 원격(rclone:<remote>:<bucket>/path). Backblaze B2는 여기서 네이티브 백엔드가 없습니다. S3 엔드포인트(s3:https://s3.<region>.backblazeb2.com/<bucket>/<path>)를 통해 접근하며, 키 ID와 애플리케이션 키를 S3 자격 증명으로 입력합니다.
  • 공유 클라우드 자격 증명은 설정, 클라우드 액세스, 공유 클라우드 자격 증명 아래에 암호화되어 저장됩니다.
  • SSH 대상은 상대편에 아무것도 설치할 필요가 없습니다. sftp:는 SSH 서버만 필요합니다. 설정, 연동, 호스트 SSH의 공개 키(/config/ssh/id_ed25519.pub에도 있음)를 대상 사용자의 ~/.ssh/authorized_keys에 추가하세요.
  • 오프사이트 복사: BombVault는 (보통 로컬인) 주 저장소에 더해 새 스냅샷을 restic copy로 최선 노력 방식으로 복제합니다. 각 도메인은 자체 오프사이트 일정을 가지며, 지금 복제 버튼도 있습니다.
  • 도메인별 여러 오프사이트 대상: 각 도메인은 여러 오프사이트 대상에 동시에 복제할 수 있습니다. 설정, 오프사이트에서 추가 대상을 더하세요. 각각 자체 저장소, S3 스토리지 클래스, append-only 플래그, 보존, 증가 예산을 가지며, 모두 그 도메인의 오프사이트 일정에 따라 복제됩니다. 기존의 단일 오프사이트 설정은 첫 번째 대상으로 이어집니다.
  • 대상: 오프사이트 대상은 지원하는 모든 서비스를 나열하는 마법사를 통해 설정, 오프사이트, 대상에서 한 번만 설정합니다. 대상을 참고하세요.
  • 항목별 배치: 각 컨테이너, VM, 파일 세트는 로컬과 자신의 백업을 받는 대상을 켭니다. 자체 선택이 없는 항목에는 설정, 저장 공간, 배치 기본값이 도메인별로 이를 정합니다. 항목별 배치를 참고하세요.
  • 소스별 보존: 로컬 정책과 오프사이트 정책 모두 설정, 보존에 있습니다(오프사이트 정책을 모두 0으로 두면 오프사이트 스냅샷을 자동으로 정리하지 않습니다). 로컬 보존 과 오프사이트 보존 카드에 각각 있는 소스별 보존 규칙 에서 컨테이너, VM, 플래시, 폴더, ZFS 또는 셀프 백업에 로컬 백업과 오프사이트 저장소용 자체 보존 규칙을 줄 수 있습니다. 자체 규칙이 없는 소스는 공통 규칙을 따르며, 백업 후 보존, 오프사이트 복사, 수동 정리, 보존 미리보기는 모두 해당 소스의 규칙을 사용합니다. 추가 오프사이트 대상은 설정, 오프사이트에서 지정한 자체 규칙을 따릅니다.
  • 대역폭 제한: 설정, 오프사이트에서 restic 업로드/다운로드 속도를 제한하세요.
  • 스트리밍 우선: 설정, 오프사이트에서 미디어 서버(Plex, Jellyfin, Emby는 이미지 이름으로 미리 선택됨), 스트리밍으로 보는 송신 속도, 스트리밍 중 업로드 제한, 스트림 후 평소 제한이 돌아오기까지의 시간을 고릅니다.
  • 콜드 및 아카이브 스토리지 클래스(S3): 네이티브 S3 오프사이트 저장소의 경우 복원 가능한 계층(Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval)을 선택하세요. rclone 원격은 rclone 구성에서 클래스를 설정합니다.
  • 로컬 대신 원격 기본 저장소: 도메인의 백업 경로 자체를 위 백엔드 중 하나로 지정할 수 있으며, 이때는 로컬 사본도 복제 단계도 없습니다. 인라인 로컬/원격 스위치와 그 대역폭, 추가 전용, 증가 예산 안전 설정은 원격 기본 저장소를 참고하세요.

이상 징후

이상 징후 감지는 설정, 무결성의 이상 징후 카드에서 설정합니다. 각 컨트롤은 바꾸는 즉시 저장되며, 감지가 꺼져 있는 동안에는 스위치 아래의 세 가지가 숨겨집니다.

설정 기본값 하는 일
이상 징후 감지 켜짐 각 백업을 대상 자신의 기록과 비교합니다. 끄면 새로 검사하는 것이 없고 사이드바에서 이상 징후 항목이 사라집니다. 카드는 계속 이전 발견으로 연결됩니다.
민감도 균형 엄격은 작은 변화도 알리고, 느슨은 큰 변화만 알립니다.
알림을 보낼 대상 중대한 발견만 알림에서 설정한 채널로 메시지를 보내는 가장 낮은 심각도입니다. 반복되는 백업과 덤프 실패, 실패한 예약 복원 검사는 이미 자체 메시지를 보내므로 두 번 보내지 않습니다.
원본이 크게 줄거나 다시 쓰이면 오래된 백업 보존 켜짐 대상에 거의 빈 소스, 큰 축소, 데이터 대부분의 재저장에 대한 열린 발견이 있는 동안 보존 정책과 정리는 그 대상의 오래된 백업을 건드리지 않습니다. 해제하려면 발견을 확인하거나 예상된 것으로 표시하세요.

각 대상은 자체 민감도와 자체 알림 최소 수준을 가질 수 있습니다. 이상 징후 페이지에서 설정하세요. 열린 발견이 있는 대상은 카드의 모니터링에서, 그 밖의 대상은 열린 항목 없음 카드에서 엽니다. 대상 자체 패널에서도 설정할 수 있습니다: 컨테이너의 폴더 섹션과 VM의 설정(둘 다 고급 모드), 폴더 세트의 폴더 편집기, 그리고 플래시 및 셀프 백업 페이지입니다. ZFS 대상은 ZFS 페이지의 대상 편집기에서 설정하며, 트리의 모든 데이터세트에 적용됩니다.

이식 가능한 설정(내보내기 및 가져오기)

설정, 시스템 페이지의 설정 내보내기 / 가져오기 카드는 전체 BombVault 구성(도메인 설정, 오프사이트 대상, 일정, 보존, 알림)을 다른 인스턴스에서 가져올 수 있는 이식 가능한 JSON 파일로 기록하므로, 새 장비로 옮기거나 설정을 복제할 때 모든 것을 손으로 다시 입력할 필요가 없습니다. 가져오기는 미리 보기를 표시하고 확인을 요청하며, 백업 데이터나 기록을 절대 건드리지 않습니다.

내보내기에 자격 증명이 포함될 수 있습니다

오프사이트, 알림, MQTT 브로커 자격 증명을 파일에 포함할지 선택할 수 있습니다. 자격 증명을 포함하면 내보내기가 복구 키트만큼 민감해지므로 안전한 곳에 보관하세요. 포함하지 않으면 파일에는 비밀이 아닌 설정만 담깁니다.