Funksjoner¶
BombVault er enkel som standard og dyp når du trenger det. Grensesnittet viser bare det essensielle til du slår om Enkel / Avansert-bryteren. Denne siden grupperer hele funksjonssettet.
Sikkerhetskopieringsomfang¶
| Hva | Hva som lagres |
|---|---|
| Docker-containere | Appdata-katalogen pluss container-definisjonen (image, miljøvariabler, porter, etiketter, volumer). |
| KVM / libvirt-VM-er | VM-diskimage(r), XML-definisjon og UEFI-NVRAM (pen nedstenging eller live-øyeblikksbilde, over SSH). Live-øyeblikksbilder faller automatisk tilbake til en pen sikkerhetskopi hvis øyeblikksbildet ikke kan opprettes, så en VM-sikkerhetskopi feiler aldri bare rett ut. |
| Unraid-flash | Hele USB-flashen (/boot): OS, lisens, array-config, delinger, nettverks- og plugin-config. Gjenoppretting er en ett-klikks .zip-nedlasting og overskriver aldri den kjørende flashen. |
| App-konfigurasjon | BombVaults egen /config (innstillingsdatabase, ekstern legitimasjon, libvirt-SSH-nøkkelpar), tatt øyeblikksbilde av med SQLite VACUUM INTO så en WAL-modus-database aldri fanges midt i en skriving. Gjenopprettes via en selv-omstart, så den kjørende databasen aldri overskrives under en åpen handle. |
| Filer og mapper | Navngitte filsett: en hvilken som helst mappe på serveren (en deling, dokumentene dine, et fotobibliotek), hver med valgfrie ekskluderingsmønstre per sett. Full paritet med de andre domenene (tidsplaner, oppbevaring, ekstern kopi, integritetssjekker og gjenopprettingsøvelser). |
Gjenoppretting¶
- Ett-klikks full gjenoppretting. Velg et øyeblikksbilde, klikk Gjenopprett. Ferdig.
- Gjenopprett fra lokal eller ekstern. Hver sikkerhetskopileser har en Lokal / Ekstern-bryter, så hvis et lokalt repo går tapt eller blir korrupt, kan du liste og gjenopprette rett fra den eksterne replikaen. Sletting er per kilde: å fjerne en sikkerhetskopi påvirker bare kopien du ser på.
- Containere reinstalleres automatisk. Container-definisjonen spilles på nytt mot Docker-API-et, så containeren dukker opp igjen i Unraids Docker-fane akkurat slik den var.
- VM-er gjenskapes automatisk. XML-en importeres på nytt over SSH så VM-en dukker opp igjen i VM Manager med disken og UEFI-NVRAM koblet til igjen, selv etter at VM-en ble slettet. Oppdag sikkerhetskopier gjenoppbygger en oppføring som er helt borte (for eksempel etter en ren installasjon).
- Individuell gjenoppretting. Gjenopprett én container, én VM eller ett filsett uten å røre de andre.
- Flash-gjenoppretting er en
.zip-nedlasting. Den strømmes til nettleseren din somflash-<id>.zip, klar til å slippes inn i Unraids USB-creator. Den kjørende/bootrøres aldri. - Planlagt flash-zip-eksport. Etter hver flash-sikkerhetskopi kan du valgfritt skrive øyeblikksbildet ut som en enkel
.ziptil en mappe du velger (en enkelt overskrevetflash-latest.zipeller en rullerende historikk). Pek den mot en Syncthing- eller rclone-mappe så bootbar-USB-sikkerhetskopien din forlater serveren automatisk. - Pre-flight konfliktsjekk. Før noe stoppes eller fjernes, verifiserer gjenopprettingen at containerens statiske IP og publiserte host-porter er ledige, og avbryter med en tydelig melding i stedet for å etterlate en halvferdig gjenoppretting.
- Gjenoppretting på filnivå. Utvid et container-øyeblikksbildes Filer, filtrer, huk av et hvilket som helst antall filer og mapper, og gjenopprett deretter utvalget på stedet eller til en mappe du velger.
- Filsett-gjenoppretting. Gjenopprett et filsett-øyeblikksbilde på stedet (etter en eksplisitt bekreftelse) eller til en mappe du velger, aldri stille. Selektiv gjenoppretting fungerer også her.
- Gjenoppretting beholder kjøretilstanden. En container eller VM som kjørte da den ble sikkerhetskopiert, kommer tilbake kjørende; en som var stoppet, forblir stoppet. Huk av La stå stoppet etter gjenoppretting for å gjenskape uten å starte.
- Gjenopprett en hel stack. Containere fra samme Docker Compose-prosjekt grupperes i et Stacks-panel. Gjenopprett stack gjenoppbygger hvert medlem fra dens siste sikkerhetskopi, la stå stoppet, og starter dem deretter valgfritt i
depends_on-rekkefølge. - Live fremdrift, avbryt og opptatt-tilbakemelding. En lang gjenoppretting viser en live prosentbjelke og kan avbrytes med en type-bevisst bekreftelse. En avbrutt gjenoppretting registreres som avbrutt, ikke mislykket.
- Veiledet gjenoppretting. En egen Gjenoppretting-fane leder en ny installasjon gjennom katastrofetilfellet. Se Ekstern lagring og gjenoppretting.
- Gjenopprett fra et annet BombVault-repo. En engangs, skrivebeskyttet økt åpner et annet BombVault-instans' repo med den instansens
APP_KEY, så du kan hente en container fra server A til server B uten å røre dine egne innstillinger. Se Ekstern lagring og gjenoppretting.
Lagring og planlegging¶
- Inkrementelle, dedupliserte sikkerhetskopier via restic, så selv store VM-disker ikke blåser opp repoet.
- Destinasjoner: en lokal sti, eller ekstern. SMB/CIFS og NFS (monter delingen på Unraid og pek en sikkerhetskopisti mot den), native restic-backender uten rclone (
s3:...,rest:http://host:8000/repo,b2:...,sftp:user@host:/repo), eller en hvilken som helst rclone-remote viarclone:<remote>:<bucket>/path. All legitimasjon lagres kryptert. - SSH-mål trenger ingenting installert på den andre siden.
sftp:krever bare en SSH-server, så en naken Raspberry Pi (ingen Docker, ingen restic) fungerer som en ekstern destinasjon. Host-nøkler festes automatisk ved første kontakt. - Ekstern kopi (lokal + fjern). Behold den raske lokale sikkerhetskopien og legg til én eller flere eksterne replikaer, replikert med
restic copypå best-effort-basis (en ekstern hikke feiler aldri den lokale sikkerhetskopien). Hvert domene har sin egen eksterne tidsplan, pluss en Replikér nå-knapp. - Flere eksterne mål per domene. Hvert domene (containere, VM-er, flash, config og filsett) kan replikere til flere eksterne destinasjoner samtidig, ikke bare én. Legg til ekstra mål på Ekstern-fanen, hvert med sitt eget repository, sin S3-lagringsklasse, append-only-flagg, oppbevaring og vekstbudsjett. Din eksisterende eksterne kopi overføres som det første målet, så ingenting endres før du legger til et nummer to, og hvert mål i et domene replikeres på det domenets eksterne tidsplan.
- Manuell sikkerhetskopieringsrekkefølge. Sett den nøyaktige rekkefølgen containerne dine sikkerhetskopieres i, fra backup-order-panelet på Containere-siden. Planlagte og flervalgs-kjøringer følger den; enhver container du lar stå urangert, beholder den forrige mest-forfalt-først-oppførselen, og en enkelt container-sikkerhetskopi er uendret.
- Konfigurerbar oppbevaring: keep-last / daglig / ukentlig / månedlig, beskåret automatisk etter hver sikkerhetskopiering, satt per kilde (lokalt ved siden av sikkerhetskopistiene, eksternt på Ekstern-fanen så du kan beholde eksterne kopier lenger som et arkiv).
- Planlegging per domene (daglig / ukentlig inkludert flerdags-sett / hver-N-dag / rå cron), alt redigert på ett sted på Innstillinger, Tidsplaner.
- Ekstern båndbreddegrense. Begrens resticts opplastings-/nedlastingshastighet så replikering ikke metter WAN-et ditt.
- Kald og arkiv-lagringsklasse (S3). For et native S3-eksternt repo kan du velge lagringsklasse, begrenset til gjenopprettingslesbare nivåer (Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval) så arkivprising aldri stille ødelegger en gjenoppretting. Dyparkiv-nivåene som først trenger en asynkron opptining (Glacier Flexible, Deep Archive), er bevisst utelatt. Kun native S3-backender; rclone-remoter setter klassen sin i rclone-konfigurasjonen.
- Sikkerhetskopimapper forblir kopierbare bort fra boksen. Etter hver sikkerhetskopiering slakker BombVault det lokale repo-treet til mapper
0755/ filer0644(repoer er krypterte, så ingenting eksponeres) slik at en ikke-root synkroniseringsbruker over SMB ikke låses ute. Gjenopprettingsdefinisjoner ligger inne i hvert repo, så en kopiert repo-mappe er fullstendig selvstendig.
Innsikt, verifisering og overvåking¶
- Beskyttelsesstatus (RPO). Dashboardet viser en grønn / gul / rød indikator per domene, som sammenligner den siste vellykkede sikkerhetskopien mot dens tidsplan, så en forfalt sikkerhetskopi blir rød i stedet for å gjemme seg i en logg.
- Varmekart for sikkerhetskopihelse. En kalender i GitHub-bidrag-stil over sikkerhetskopiutfall per dag per domene, med en Containere / VM-er / Flash / Config / Filer-veksler.
- Kjøretidspunkt overalt. Hver kjørehistorikk-oppføring viser
start, slutt (varighet), og hver container og VM bærer sin egen Siste kjøringer-liste på siden sin. - Et dashboard du kan omorganisere. Slå på tilpasningsmodus for å dra kort inn i rekkefølgen din og skjule dem du ikke trenger. Layouten lagres per nettleser.
- Repository-størrelse og dedup-trend. Nåværende repo-størrelse, dedupliseringsforhold og øyeblikksbilde-antall per domene, med en sparkline over lagringsvekst.
- Gjenopprettingsverifiseringsøvelser. BombVault beviser jevnlig at sikkerhetskopiene dine er gjenopprettbare (
restic check --read-data-subset, avgrenset) og viser et sist verifisert gjenopprettbar-merke per domene. - Selvhelbredende operasjoner. En påviselig foreldreløs restic-lås (etterlatt av en omstart midt i en operasjon) tvangsfjernes og forsøkes på nytt én gang, automatisk. Oppbevaring er identitetsstabil (beskåret per element, immun mot sti- eller host-endringer) og en oppbevaringsfeil sender et varsel.
- Gjenopprettingssett for krypteringsnøkkel. Ett-klikks nedlasting av hovednøkkelen, det utledede restic-passordet og de nøyaktige repo-plasseringene og -kommandoene, så du kan gjenopprette uten en kjørende BombVault. Se Ekstern lagring og gjenoppretting.
- Eksporter og importer innstillingene dine. Et Eksporter og importer innstillinger-kort på Innstillinger-siden skriver hele konfigurasjonen din (domeneinnstillinger, eksterne mål, tidsplaner, oppbevaring, varsler) til en portabel JSON-fil, så å flytte til en ny boks eller klone et oppsett ikke betyr å taste inn alt på nytt for hånd. Du velger om du vil inkludere ekstern- og varslingslegitimasjonen; med dem er filen like sensitiv som gjenopprettingssettet ditt. Import viser en forhåndsvisning og ber om bekreftelse, og den rører aldri sikkerhetskopidataene eller -historikken din.
- Varsler. Webhook (Discord / Slack / Gotify / ntfy), Matrix, Healthchecks.io, e-post (SMTP), en selvhostet Apprise API-server, og Unraids native varslingssystem. Policy per sikkerhetskopi: aldri / ved feil / alltid. En planlagt kjøring av mange elementer kan sende ett N av M vellykket-sammendrag. Healthchecks får hele livssyklusen (
/start, deretter suksess eller/fail) når en URL er satt. - Prometheus
/metrics. Valgfritt (av som standard, valgfritt bearer-token) for Grafana eller Uptime Kuma. Eksponerer sikkerhetskopistatus, størrelser og tidsstempler, uten hemmeligheter eller stier i etikettene.
Beskyttelse mot løsepengevirus¶
- Uforanderlig (append-only) ekstern. Flagg et eksternt repo append-only så løsepengevirus eller en kompromittert host ikke kan slette eller skrive om sikkerhetskopiene dine. Den andre siden (en
restic/rest-serveri--append-only-modus) håndhever det; BombVault verifiserer det bare og viser aldri grønt på en konfigurasjonspåstand alene. - Tamper-test. BombVault beviser jevnlig append-only-garantien ved faktisk å forsøke en sletting mot det eksterne repoet (rettet mot et ikke-eksisterende objekt): avvist betyr beskyttet, akseptert betyr ikke beskyttet. Et usikkert resultat vender aldri den lagrede dommen.
- Veiledet ekstern-oppsett. En veiviser leder deg fra backend-valg gjennom et klar-til-lim rest-server-deploysnippet, en tilkoblingstest, uforanderlig-bryteren og en oppbevaringsstrategi.
- DR-øvelser (ekstern). Gjenopprett et ekte mål fra det eksterne repoet inn i en engangs-sandkasse, verifiser det fil-for-fil og byte-for-byte, og rydd deretter opp. Se Ekstern lagring og gjenoppretting.
- Poengkort for løsepengevirusbeskyttelse. Et Dashboard-kort med en grønn / gul / rød holdning per domene og en aldersstemplet sjekkliste; hver rød rad dyplenker til fiksen. Det blir bare grønt på verifiserte fakta.
- Vekstbudsjett-alarm. For en uforanderlig ekstern (der gamle øyeblikksbilder bevisst aldri beskjæres), sett et størrelsesbudsjett og bli varslet før det løper løpsk.
- Mottaker-dashboard (mottakssiden). På boksen som mottar uforanderlige eksterne kopier fra en annen BombVault, slå på Mottaker-bryteren (Innstillinger) for å avdekke en Mottaker-fane. Registrer et mottatt repository skrivebeskyttet (åpnet med den sendende instansens nøkkel) for å se øyeblikksbilde-inventaret gruppert etter kilde, når hver kilde sist ankom, og kjør en uavhengig
restic checkpå mottaks-maskinvaren. Den varsler deg når en kilde slutter å sende innenfor et vindu du setter (en dødmannsbryter) eller når en integritetssjekk feiler. Strengt skrivebeskyttet, så den skriver aldri til det mottatte repositoriet, og av som standard. Se Ekstern lagring og gjenoppretting.
Vanlige eksporter¶
- Container-vanlig-eksport. En Eksporter-knapp per container skriver en søkbar, verktøyfri kopi ved siden av repoet:
<name>.tar.gzav sikkerhetskopimappene pluss Unraid-<name>.xml-malen. Restic forblir motoren; dette er en ekstra bekvemmelighetskopi. - VM-vanlig-eksport. VM-er har den samme Eksporter (vanlig tar):
<name>.tar.gzav diskimage(r) pluss<name>.xml, gjenopprettbar medvirsh definepluss disken, uten at BombVault eller restic trengs. - Krypter de vanlige eksportene (age). Eksportene ligger utenfor restic, så de er klartekst som standard. Slå på age-kryptering under Innstillinger og legg til én eller flere mottakere (en age-offentlig nøkkel eller en SSH-offentlig nøkkel). Hver eksport (container- og VM-
.tar.gz, deres.xml-sidefiler og flash-ZIP-en) forsegles deretter for de mottakerne, og du dekrypterer den senere bort fra boksen med den tilhørende private nøkkelen. Som en sikkerhetsregel, med kryptering på og ingen gyldig mottaker satt, feiler en eksport med en tydelig feil i stedet for noensinne å skrive klartekst.
Annet¶
- Sikkerhetskopier mange samtidig. Flervelg containere og trykk Sikkerhetskopier valgte. Batchen kjører på serversiden, så den fortsetter selv om du lukker fanen eller mister tilkoblingen. BombVault sikkerhetskopierer aldri (og stopper derfor aldri) sin egen container.
- Øyeblikksbilde-leser med en gjenopprettingspunktliste, sletting per øyeblikksbilde, og et sammenleggbart mappetre for gjenoppretting på filnivå.
- Repository-vedlikehold per domene: Verifiser (
restic check), Lås opp (fjern en fastlåst lås), og Beskjær (bruker oppbevaringspolicyen på forespørsel når en er satt, ellers en ren plassfrigjøring). - Pre/post-sikkerhetskopi-hooks per container. Shell-kommandoer kjøres inne i containeren (for eksempel
mysqldumptil appdata før sikkerhetskopiering); en pre-hook som feiler, avbryter sikkerhetskopieringen. - Stopp andre containere under sikkerhetskopiering, med en helse-styrt omstart. Navngi avhengige containere (for eksempel en database) som skal stoppes mens denne sikkerhetskopieres. Etterpå bringer BombVault dem tilbake i deres Compose
depends_on-rekkefølge og venter som standard på at hver enkelt skal rapportere som sunn (eller kjørende, hvis den ikke har noen healthcheck) før den starter containerne som er avhengige av den, slik at en avhengighet som Pi-hole, en database eller en VPN-gateway faktisk er oppe før tjenestene som trenger den, i stedet for at de returnerer et connection refused. Ventetiden er avgrenset av et timeout per container (120 sekunder som standard) så en treg eller aldri-sunn container aldri kan henge kjøringen; både ventetiden og timeouten ligger på Innstillinger, Tidsplaner (slå ventetiden av for den forrige alle-på-én-gang-omstarten). Den samme ordnede, helse-styrte omstarten omslutter også post-sikkerhetskopi-image-oppdateringen, så på en dag en oppdatering lander, holdes de avhengige nede gjennom gjenskapingen og bringes bare tilbake, helse-styrt, når den er ferdig. - Ekskluderingsmønstre per container. List underkataloger som skal hoppes over inne i et sikkerhetskopiert volum, én per linje. Skriv stiene slik du ser dem inne i containeren; en live forhåndsvisning viser hva hver linje løser til og advarer når en linje ikke ville ekskludere noe.
- Oppdater etter vellykket sikkerhetskopiering (avansert, av som standard). Slå dette på for en container, og BombVault henter det nyeste imaget og gjenskaper det, men bare når det faktisk finnes et nyere image, så et ferskt gjenopprettingspunkt alltid eksisterer først. Valgfrie ekstrafunksjoner: et varsel per oppdatert container og image-opprydding (et base-image delt av andre containere slettes aldri). Etter oppdateringen ber BombVault også Unraid om å sjekke den ene containerens oppdateringsstatus på nytt, så Docker-fanens foreldede update available-banner fjerner seg selv i stedet for å bli hengende (Unraid-oppdateringer går rett gjennom Docker-API-et, så dens cachede status, og på noen versjoner en cachet digest, ville ellers fortsette å vise banneret). Det er best-effort, påvirker aldri sikkerhetskopien, på som standard og har en bryter i Innstillinger.
- Gjenopprett til en alternativ mappe for kloning eller inspeksjon.
- Øyeblikksbilde-diff og -tagger. Sammenlign to øyeblikksbilder for å se hva som endret seg, og tag øyeblikksbilder for å filtrere dem.
- Hva som er nytt etter en oppdatering. Utgivelsesnotater dukker opp én gang per ny versjon, servert fra notater innebygd i binæren, så dialogen fungerer offline.
- HTTPS rett ut av boksen (selvsignert, eller ta med ditt eget sertifikat bak en revers-proxy).
- Docker-healthcheck. Containeren rapporterer sunn/usunn fra sin egen
/api/health, så et auto-heal-verktøy kan starte den på nytt hvis motoren noen gang skulle sette seg fast. - Mørkt/lyst grensesnitt på 26 språk med en flaggvelger.