Ga naar inhoud

Functies

BombVault is standaard simpel en diepgaand wanneer je het nodig hebt. De interface toont alleen de essentie totdat je de schakelaar Simpel / Geavanceerd omzet. Deze pagina groepeert de volledige functieset.

Back-upbereik

Wat Wat wordt opgeslagen
Docker-containers Appdata-map plus de containerdefinitie (image, env-variabelen, poorten, labels, volumes).
KVM / libvirt-VM's VM-schijfimage(s), XML-definitie en UEFI NVRAM (nette afsluiting of live snapshot, via SSH). Live snapshots vallen automatisch terug op een nette back-up als de snapshot niet kan worden gemaakt, zodat een VM-back-up nooit zomaar een fout geeft.
Unraid-flash De hele USB-flash (/boot): OS, licentie, array-configuratie, shares, netwerk- en plugin-configuratie. Herstel is een .zip-download met één klik en overschrijft nooit de live flash.
App-configuratie BombVaults eigen /config (instellingendatabase, off-site inloggegevens, libvirt SSH-sleutelpaar), gesnapshot met SQLite VACUUM INTO zodat een WAL-mode-database nooit halverwege een schrijfactie wordt vastgelegd. Hersteld via een self-restart, zodat de live database nooit onder een open handle wordt overschreven.
Bestanden en mappen Benoemde bestandssets: elke map op de server (een share, je documenten, een fotobibliotheek), elk met optionele exclude-patronen per set. Volledige gelijkheid met de andere domeinen (planningen, retentie, off-site kopie, integriteitscontroles en hersteloefeningen).

Herstel

  • Volledig herstel met één klik. Kies een snapshot, klik op Herstellen. Klaar.
  • Herstellen vanaf lokaal of off-site. Elke back-upbrowser heeft een schakelaar Lokaal / Off-site, zodat je bij een verloren of corrupte lokale repo direct vanaf de off-site replica kunt lijsten en herstellen. Verwijderen gaat per bron: een back-up verwijderen raakt alleen de kopie die je bekijkt.
  • Containers worden automatisch opnieuw geïnstalleerd. De containerdefinitie wordt opnieuw afgespeeld tegen de Docker API, zodat de container weer precies zo in het Unraid Docker-tabblad verschijnt als hij was.
  • VM's worden automatisch opnieuw aangemaakt. De XML wordt via SSH opnieuw geïmporteerd zodat de VM weer in de VM Manager verschijnt met zijn schijf en UEFI NVRAM opnieuw gekoppeld, zelfs nadat de VM was verwijderd. Back-ups ontdekken herbouwt een item dat helemaal weg is (bijvoorbeeld na een verse installatie).
  • Individueel herstel. Herstel één container, één VM of één bestandsset zonder de andere aan te raken.
  • Flash-herstel is een .zip-download. Het streamt naar je browser als flash-<id>.zip, klaar om in de Unraid USB-creator te droppen. De live /boot wordt nooit aangeraakt.
  • Geplande flash-zip-export. Schrijf na elke flash-back-up optioneel de snapshot weg als een gewone .zip naar een map die je kiest (een enkele overschreven flash-latest.zip of een roulerende historie). Richt hem op een Syncthing- of rclone-map zodat je opstartbare-USB-back-up automatisch de server verlaat.
  • Pre-flight conflictcontrole. Voordat er iets wordt gestopt of verwijderd, verifieert herstel dat het statische IP en de gepubliceerde hostpoorten van de container vrij zijn, en breekt af met een duidelijke melding in plaats van een half afgemaakt herstel achter te laten.
  • Herstel op bestandsniveau. Klap de Bestanden van een containersnapshot uit, filter, vink een willekeurig aantal bestanden en mappen aan en herstel de selectie ter plaatse of in een map die je kiest.
  • Herstel van bestandsset. Herstel een bestandsset-snapshot ter plaatse (na een expliciete bevestiging) of in een map die je kiest, nooit stilzwijgend. Selectief herstel werkt hier ook.
  • Herstel behoudt de draaistatus. Een container of VM die draaide toen hij werd geback-upt komt draaiend terug; een die gestopt was blijft gestopt. Vink Gestopt laten na herstel aan om opnieuw aan te maken zonder te starten.
  • Herstel een hele stack. Containers uit hetzelfde Docker Compose-project worden gegroepeerd in een paneel Stacks. Stack herstellen herbouwt elk lid vanuit zijn nieuwste back-up (gestopt gelaten) en start ze daarna optioneel in depends_on-volgorde.
  • Live voortgang, annuleren en bezig-feedback. Een lang herstel toont een live percentagebalk en kan worden geannuleerd met een typebewuste bevestiging. Een geannuleerd herstel wordt geregistreerd als geannuleerd, niet als mislukt.
  • Begeleid herstel. Een speciaal tabblad Herstel leidt een verse installatie door het noodgeval. Zie Off-site en herstel.
  • Herstellen vanuit een andere BombVault-repo. Een eenmalige, alleen-lezen sessie opent de repo van een andere BombVault-instantie met de APP_KEY van die instantie, zodat je een container van server A naar server B kunt halen zonder je eigen instellingen aan te raken. Zie Off-site en herstel.

Opslag en planning

  • Incrementele, gededupliceerde back-ups via restic, zodat zelfs grote VM-schijven de repo niet doen opzwellen.
  • Bestemmingen: een lokaal pad, of off-site. SMB/CIFS en NFS (mount de share op Unraid en wijs er een Backup Path naar), native restic-backends zonder rclone (s3:..., rest:http://host:8000/repo, b2:..., sftp:user@host:/repo), of elke rclone-remote via rclone:<remote>:<bucket>/path. Alle inloggegevens worden versleuteld opgeslagen.
  • SSH-doelen hebben niets geïnstalleerd nodig aan de andere kant. sftp: vereist alleen een SSH-server, dus een kale Raspberry Pi (geen Docker, geen restic) werkt als off-site bestemming. Host keys worden bij het eerste contact automatisch vastgepind.
  • Off-site kopie (lokaal + remote). Houd de snelle lokale back-up en voeg een of meer off-site replica's toe, gerepliceerd met restic copy op best-effort-basis (een off-site hapering laat de lokale back-up nooit mislukken). Elk domein heeft zijn eigen off-site planning, plus een knop Nu repliceren.
  • Meerdere off-site doelen per domein. Elk domein (containers, VM's, flash, config en bestandssets) kan tegelijk naar meerdere off-site bestemmingen repliceren, niet slechts één. Voeg extra doelen toe op het tabblad Off-site, elk met zijn eigen repository, S3-opslagklasse, append-only-vlag, retentie en groeibudget. Je bestaande off-site kopie wordt overgenomen als het eerste doel, zodat er niets verandert totdat je een tweede toevoegt, en elk doel van een domein repliceert op de off-site planning van dat domein.
  • Handmatige back-upvolgorde. Stel de exacte volgorde in waarin je containers worden geback-upt vanuit het paneel back-upvolgorde op de Containers-pagina. Geplande en meervoudige selecties volgen die; elke container die je ongeordend laat houdt het vorige gedrag (meest-achterstallige eerst), en een enkele container-back-up is ongewijzigd.
  • Instelbare retentie: keep-last / dagelijks / wekelijks / maandelijks, automatisch geprund na elke back-up, ingesteld per bron (lokaal naast de back-uppaden, off-site op het tabblad Off-site zodat je off-site kopieën langer als archief kunt bewaren).
  • Planning per domein (dagelijks / wekelijks inclusief meerdaagse sets / elke-N-dagen / ruwe cron), allemaal op één plek bewerkt bij Instellingen, Planningen.
  • Off-site bandbreedtelimieten. Begrens de restic-upload/downloadsnelheid zodat replicatie je WAN niet verzadigt.
  • Koude en archiefopslagklasse (S3). Voor een native S3 off-site repo kun je de opslagklasse kiezen, beperkt tot herstel-leesbare tiers (Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval) zodat archiefprijzen nooit stilzwijgend een herstel breken. De deep-archive-tiers die eerst een asynchrone thaw nodig hebben (Glacier Flexible, Deep Archive) zijn bewust weggelaten. Alleen native S3-backends; rclone-remotes stellen hun klasse in de rclone-config in.
  • Back-upmappen blijven off-box kopieerbaar. Na elke back-up versoepelt BombVault de lokale repo-boom naar mappen 0755 / bestanden 0644 (repo's zijn versleuteld, dus niets wordt blootgesteld) zodat een niet-root sync-gebruiker via SMB niet buitengesloten raakt. Hersteldefinities leven binnen elke repo, dus een gekopieerde repo-map is volledig zelfstandig.

Inzicht, verificatie en monitoring

  • Beschermingsstatus (RPO). Het Dashboard toont een groene / oranje / rode indicator per domein, die de laatste geslaagde back-up vergelijkt met de planning, zodat een achterstallige back-up rood wordt in plaats van weg te schuilen in een log.
  • Back-upgezondheids-heatmap. Een kalender in de stijl van GitHub-contributies met back-upuitkomsten per dag per domein, met een Containers / VM's / Flash / Config / Bestanden-schakelaar.
  • Timing overal. Elk item in de draaigeschiedenis leest start, einde (duur), en elke container en VM heeft zijn eigen lijst Recente runs op zijn pagina.
  • Een dashboard dat je kunt herschikken. Zet de aanpasmodus aan om kaarten in jouw volgorde te slepen en de kaarten die je niet nodig hebt te verbergen. De indeling wordt per browser opgeslagen.
  • Repositorygrootte en dedup-trend. Huidige repo-grootte, deduplicatieratio en aantal snapshots per domein, met een sparkline van de opslaggroei.
  • Herstelverificatie-oefeningen. BombVault bewijst periodiek dat je back-ups herstelbaar zijn (restic check --read-data-subset, begrensd) en toont een badge laatst geverifieerd herstelbaar per domein.
  • Zelfhelende operaties. Een aantoonbaar verweesde restic-lock (achtergelaten door een herstart midden in een operatie) wordt automatisch geforceerd gewist en één keer opnieuw geprobeerd. Retentie is identiteitsstabiel (geprund per item, immuun voor pad- of hostwijzigingen) en een retentiefout stuurt een melding.
  • Herstelkit voor de encryptiesleutel. Download met één klik de hoofdsleutel, het afgeleide restic-wachtwoord en de exacte repo-locaties en commando's, zodat je kunt herstellen zonder een draaiende BombVault. Zie Off-site en herstel.
  • Je instellingen exporteren en importeren. Een kaart Instellingen exporteren en importeren op de Instellingen-pagina schrijft je hele configuratie (domeininstellingen, off-site doelen, planningen, retentie, meldingen) naar een portable JSON-bestand, zodat verhuizen naar een nieuwe machine of een setup klonen niet betekent dat je alles met de hand opnieuw invoert. Je kiest of je de off-site en meldingsinloggegevens meeneemt; met die erbij is het bestand net zo gevoelig als je herstelkit. Import toont een voorbeeld en vraagt om bevestiging, en raakt nooit je back-updata of historie aan.
  • Meldingen. Webhook (Discord / Slack / Gotify / ntfy), Matrix, Healthchecks.io, e-mail (SMTP), een self-hosted Apprise API-server, en Unraids native meldingssysteem. Beleid per back-up: nooit / bij mislukking / altijd. Een geplande run van veel items kan één samenvatting N van M geslaagd sturen. Healthchecks krijgt de volledige levenscyclus (/start, dan succes of /fail) telkens als er een URL is ingesteld.
  • Prometheus /metrics. Opt-in (standaard uit, optioneel bearer-token) voor Grafana of Uptime Kuma. Toont back-upstatus, groottes en tijdstempels, zonder geheimen of paden in de labels.

Ransomwarebescherming

  • Onveranderlijk (append-only) off-site. Vlag een off-site repo als append-only zodat ransomware of een gecompromitteerde host je back-ups niet kan verwijderen of herschrijven. De andere kant (een restic/rest-server in --append-only-modus) dwingt het af; BombVault verifieert het alleen en toont nooit groen op basis van louter een configuratie-claim.
  • Tamper-test. BombVault bewijst periodiek de append-only-garantie door daadwerkelijk een verwijdering te proberen tegen de off-site repo (gericht op een niet-bestaand object): geweigerd betekent beschermd, geaccepteerd betekent niet beschermd. Een onduidelijk resultaat draait het opgeslagen oordeel nooit om.
  • Begeleide off-site setup. Een wizard leidt je van de backendkeuze via een kant-en-klaar rest-server-deploysnippet, een verbindingstest, de onveranderlijk-schakelaar en een retentiestrategie.
  • DR-oefeningen (off-site). Herstel een echt doel vanuit de off-site repo in een wegwerp-sandbox, verifieer het bestand-voor-bestand en byte-voor-byte, en ruim daarna op. Zie Off-site en herstel.
  • Ransomwarebeschermings-scorecard. Een Dashboard-kaart met een groene / oranje / rode houding per domein en een van datum voorziene checklist; elke rode rij linkt diep door naar de fix. Hij wordt alleen groen op geverifieerde feiten.
  • Groeibudget-alarm. Voor een onveranderlijke off-site (waar oude snapshots bewust nooit worden geprund) stel je een groottebudget in en krijg je een waarschuwing voordat het uit de hand loopt.
  • Ontvanger-dashboard (ontvangende kant). Zet op de machine die onveranderlijke off-site kopieën van een andere BombVault ontvangt de schakelaar Ontvanger aan (Instellingen) om een tabblad Ontvanger te onthullen. Registreer een ontvangen repository alleen-lezen (geopend met de sleutel van de zendende instantie) om de snapshotinventaris te zien, gegroepeerd per bron, wanneer elke bron voor het laatst arriveerde, en om een onafhankelijke restic check op de ontvangende hardware te draaien. Het waarschuwt je wanneer een bron stopt met verzenden binnen een venster dat je instelt (een dead-man's switch) of wanneer een integriteitscontrole mislukt. Strikt alleen-lezen, dus het schrijft nooit naar de ontvangen repository, en standaard uit. Zie Off-site en herstel.

Platte exports

  • Container-platte-export. Een knop Export per container schrijft een bladerbare, toolvrije kopie naast de repo: <name>.tar.gz van de back-upmappen plus de Unraid <name>.xml-template. Restic blijft de engine; dit is een extra gemakskopie.
  • VM-platte-export. VM's hebben dezelfde Export (plain tar): <name>.tar.gz van de schijfimage(s) plus <name>.xml, herstelbaar met virsh define plus de schijf, geen BombVault of restic nodig.
  • Versleutel de platte exports (age). De exports staan buiten restic, dus ze zijn standaard platte tekst. Zet age-versleuteling aan onder Instellingen en voeg een of meer ontvangers toe (een age-publieke sleutel of een SSH-publieke sleutel). Elke export (container- en VM-.tar.gz, hun .xml-sidecars en de flash-ZIP) wordt dan verzegeld voor die ontvangers, en je ontsleutelt hem later buiten de machine met de bijbehorende privésleutel. Als veiligheidsregel geldt: met versleuteling aan en geen geldige ontvanger ingesteld, mislukt een export met een duidelijke fout in plaats van ooit platte tekst te schrijven.

Overig

  • Veel tegelijk back-uppen. Selecteer meerdere containers en klik op Selectie back-uppen. De batch draait server-side, dus hij gaat door zelfs als je het tabblad sluit of de verbinding verliest. BombVault maakt nooit een back-up van (en stopt dus nooit) zijn eigen container.
  • Snapshotbrowser met een lijst herstelpunten, verwijderen per snapshot en een inklapbare mappenboom voor herstel op bestandsniveau.
  • Repository-onderhoud per domein: Verifiëren (restic check), Ontgrendelen (een verouderde lock wissen) en Prunen (past het bewaarbeleid op aanvraag toe wanneer er een is ingesteld, anders een gewone ruimte-teruggave).
  • Pre/post-back-up-hooks per container. Shell-commando's draaien binnen de container (bijvoorbeeld mysqldump naar appdata voor de back-up); een falende pre-hook breekt de back-up af.
  • Andere containers stoppen tijdens de back-up, met een health-gated herstart. Benoem afhankelijke containers (bijvoorbeeld een database) om te stoppen terwijl deze wordt geback-upt. Daarna brengt BombVault ze terug in hun Compose depends_on-volgorde en wacht standaard tot elk healthy meldt (of running, als het geen healthcheck heeft) voordat het de containers start die ervan afhangen, zodat een afhankelijkheid als Pi-hole, een database of een VPN-gateway echt online is voordat de services die het nodig hebben terugkeren, in plaats van dat die een connection refused teruggeven. De wachttijd wordt begrensd door een timeout per container (standaard 120 seconden) zodat een trage of nooit-healthy container de run nooit kan laten hangen; zowel de wachttijd als de timeout staan bij Instellingen, Planningen (zet de wachttijd uit voor de vorige alles-tegelijk-herstart). Dezelfde geordende, health-gated herstart omhult ook de image-update na de back-up, zodat op een dag waarop een update binnenkomt de afhankelijken worden vastgehouden door het opnieuw aanmaken en pas health-gated worden teruggebracht zodra het klaar is.
  • Exclude-patronen per container. Lijst subdirectory's op om over te slaan binnen een geback-upt volume, één per regel. Typ de paden zoals je ze binnen de container ziet; een live voorbeeld toont wat elke regel oplevert en waarschuwt wanneer een regel niets zou uitsluiten.
  • Bijwerken na geslaagde back-up (geavanceerd, standaard uit). Zet dit aan op een container en BombVault haalt de nieuwste image op en maakt hem opnieuw aan, maar alleen wanneer er echt een nieuwere image is, zodat er altijd eerst een vers herstelpunt bestaat. Optionele extra's: een melding per bijgewerkte container en image-opruiming (een basisimage die door andere containers wordt gedeeld wordt nooit verwijderd). Na de update vraagt BombVault Unraid ook om de updatestatus van die ene container opnieuw te controleren, zodat de verouderde update available-banner in het Docker-tabblad zichzelf wist in plaats van te blijven hangen (Unraid-updates gaan rechtstreeks via de Docker API, dus zijn gecachte status, en op sommige versies een gecachte digest, zou anders de banner blijven tonen). Het is best-effort, raakt de back-up nooit, staat standaard aan en heeft een schakelaar in Instellingen.
  • Herstellen naar een alternatieve map voor klonen of inspectie.
  • Snapshot-diff en tags. Vergelijk twee snapshots om te zien wat er veranderd is, en tag snapshots om ze te filteren.
  • Wat is er nieuw na een update. Release notes verschijnen één keer per nieuwe versie, geserveerd uit notities die in de binary zijn ingebed, zodat het dialoogvenster offline werkt.
  • HTTPS out of the box (zelfondertekend, of breng je eigen cert mee achter een reverse proxy).
  • Docker-healthcheck. De container meldt healthy/unhealthy vanuit zijn eigen /api/health, zodat een auto-heal-tool hem kan herstarten als de engine ooit vastloopt.
  • Donkere/lichte UI in 26 talen met een vlaggenkiezer.