Funkcje¶
BombVault jest domyślnie prosty i głęboki, gdy tego potrzebujesz. Interfejs pokazuje tylko rzeczy podstawowe, dopóki nie przełączysz przełącznika Widok prosty / Widok zaawansowany. Ta strona grupuje pełny zestaw funkcji.
Zakres kopii zapasowej¶

Kontenery, każdy z własnym przełącznikiem harmonogramu, kolejnością kopii i własną historią.
| Co | Co jest zapisywane |
|---|---|
| Kontenery Docker | Katalog appdata wraz z definicją kontenera (obraz, zmienne środowiskowe, porty, etykiety, wolumeny). Domyślnie cały katalog appdata; Wybierz foldery na kontenerze zaznacza dokładnie, które foldery obejmuje kopia, z bieżącą liczbą ścieżek, listą tego, co pominąłeś, i przełącznikiem Pomiń foldery pamięci podręcznej dla każdego katalogu głównego (CACHEDIR.TAG). |
| Maszyny wirtualne KVM / libvirt | Obraz(y) dysku VM, definicja XML oraz pamięć UEFI NVRAM (płynne wyłączenie lub migawka na żywo, przez SSH). Migawki na żywo automatycznie wracają do płynnej kopii, jeśli migawki nie da się utworzyć, więc kopia VM nigdy po prostu nie kończy się błędem. Po włączeniu Tylko zmienione bloki działająca maszyna z dyskami qcow2 jest odczytywana przez punkty kontrolne libvirt, więc kopia czyta tylko bloki zapisane od poprzedniej, a każda migawka nadal sama przywraca cały dysk. Dyski na zvolach ZFS są przesyłane strumieniowo przez zfs send tym samym połączeniem SSH, więc maszyna, której dyski są zvolami, jest kopiowana jako jedna VM. Stan przekazywanego (passthrough) vTPM jest zapisywany obok NVRAM, gdy XML definicji maszyny podaje jego ścieżkę. Emulowany vTPM, który TrueNAS konfiguruje dla gości z Windows 11, nie udostępnia tej ścieżki, więc miej klucz odzyskiwania takiego gościa pod ręką. Zobacz przewodnik po kopiach VM. |
| Flash Unraid | Cały nośnik USB flash (/boot): system operacyjny, licencja, konfiguracja macierzy, udziały, sieć i konfiguracja wtyczek. Przywracanie to pobranie pliku .zip za jednym kliknięciem i nigdy nie nadpisuje działającego flash. |
| Konfiguracja aplikacji | Własny katalog /config BombVault (baza ustawień, poświadczenia poza siedzibą, para kluczy SSH libvirt), migawkowany za pomocą SQLite VACUUM INTO, więc baza danych w trybie WAL nigdy nie jest przechwytywana w trakcie zapisu. Przywracany przez samodzielny restart, więc działająca baza danych nigdy nie jest nadpisywana pod otwartym uchwytem. |
| Pliki i foldery | Nazwane zestawy plików: dowolny folder na serwerze (udział, Twoje dokumenty, biblioteka zdjęć), każdy z opcjonalnymi wzorcami wykluczeń per zestaw. Pełna równorzędność z pozostałymi domenami (harmonogramy, przechowywanie, kopia poza siedzibą, kontrole integralności i próby przywracania). |
| Zbiory danych ZFS | Zbiór danych razem ze wszystkimi zbiorami pod nim, odczytany z jednej migawki ZFS, więc wszystkie pochodzą z tej samej chwili, i zapisany przez restic jak folder: z deduplikacją, do przeglądania, z przywracaniem pojedynczych plików. Nowe zbiory podrzędne dochodzą same, pojedyncze można pominąć, a zbiór, którego nie da się odczytać, jest pomijany i wymieniany z nazwy. Opcjonalnie kontenery są zatrzymywane albo wykonywane jest polecenie tylko na chwilę migawki. Woluminy nie są objęte: wolumin maszyny wirtualnej jest kopiowany razem z nią, wolumin bez maszyny wirtualnej nie jest jeszcze kopiowany. Zobacz Zbiory danych ZFS. |
Przywracanie¶

Odzyskiwanie krok po kroku prowadzi świeżą instalację przez awarię, w jednym miejscu.
- Pełne przywracanie za jednym kliknięciem. Wybierz migawkę, kliknij Przywróć. Gotowe.
- Jedna oś czasu na element. Kontenery, VM, zestawy plików, flash i konfiguracja aplikacji wylistowują swoje kopie jako jedną oś czasu obejmującą każde miejsce, w którym leżą, repozytorium, do którego są zapisywane, oraz każdy cel poza siedzibą. Kopia skopiowana poza siedzibę pojawia się raz, oznaczona każdym miejscem. Miejsca poza siedzibą są odczytywane, gdy je otworzysz, a usunięcie w jednym miejscu mówi, czy była to ostatnia kopia.
- Kontenery są automatycznie reinstalowane. Definicja kontenera jest odtwarzana względem Docker API, więc kontener pojawia się ponownie w zakładce Docker w Unraid dokładnie tak, jak był.
- GPU, limity i powiązania wracają. Przywrócony kontener odzyskuje limity zasobów, sterownik logów, ustawienia DNS, starsze powiązania i swoje GPU lub środowisko uruchomieniowe (
--gpus,--runtime=nvidia). Na hoście bez tego sterownika GPU lub środowiska przywracanie to zgłasza i proponuje Przywróć bez GPU i środowiska uruchomieniowego, także po przywróceniu kilku kontenerów lub stacka. Powiązanie z kontenerem, którego brakuje albo który jest zatrzymany przy starcie przywróconego, zostaje pominięte, a historia uruchomień to odnotowuje. - Maszyny wirtualne są automatycznie odtwarzane. XML jest ponownie importowany przez SSH, więc VM pojawia się ponownie w VM Manager z ponownie podpiętym dyskiem i pamięcią UEFI NVRAM, nawet po usunięciu VM. Odkryj kopie zapasowe odbudowuje wpis, który zniknął całkowicie (na przykład po świeżej instalacji).
- Przywracanie pojedyncze. Przywróć jeden kontener, jedną VM lub jeden zestaw plików bez naruszania pozostałych.
- Przywracanie flash to pobranie pliku
.zip. Strumieniuje się do Twojej przeglądarki jakoflash-<id>.zip, gotowy do wrzucenia do kreatora USB Unraid. Działający/bootnigdy nie jest naruszany. - Po jednej wtyczce. Strona Flash pokazuje wtyczki z każdej kopii pendrive'a z wersją i rozmiarem i przywraca jedną wtyczkę na działający pendrive: jej plik
.plg, jej folder wconfig/pluginsi pliki pakietów, które ma kopia. Nic innego na pendrivie się nie zmienia. Unraid zainstaluje wtyczkę przy następnym starcie albo od razu w Plugins, Install Plugin. - Zaplanowany eksport zip flash. Po każdej kopii flash opcjonalnie zapisz migawkę jako zwykły
.zipdo wybranego przez Ciebie folderu (pojedynczy nadpisywanyflash-latest.ziplub przetaczana historia). Skieruj go na folder Syncthing lub rclone, aby Twoja kopia rozruchowego USB automatycznie opuszczała serwer. - Kontrola konfliktów przed startem. Zanim cokolwiek zostanie zatrzymane lub usunięte, przywracanie weryfikuje, czy statyczny IP kontenera oraz opublikowane porty hosta są wolne, i przerywa działanie z czytelnym komunikatem zamiast pozostawiać niedokończone przywracanie.
- Sprawdzenia przed przywróceniem. Każde okno przywracania najpierw sprawdza, czy repozytorium odpowiada, czy zapisany klucz je otwiera, czy punkt przywracania istnieje i czy w celu jest miejsce na to, co przywracanie zapisze. Start pozostaje zablokowany, dopóki któreś sprawdzenie się nie udaje, a (i) w przycisku mówi, które.
- Plan przywracania. Przed potwierdzeniem okno pokazuje, co przywracanie zrobi w porównaniu z obecnym stanem: pliki nowe, zastąpione i bez zmian, z listą na żądanie, oraz pliki w celu, których nie ma w kopii i które zostają na miejscu. Dla kontenerów i maszyn wirtualnych porównuje też odtwarzane ustawienia z działającymi: obraz i tag, porty, nazwy zmiennych i woluminy albo pamięć, vCPU, dyski i sieć. restic wylicza to jako próbę na sucho według rozmiaru i czasu modyfikacji, bez czytania plików; bardzo duże drzewo zatrzymuje się po 30 sekundach i o tym informuje. Przywracanie stacka sprawdza i planuje każdego członka i wskazuje tego, który je blokuje.
- Współdzielone foldery. Przywracanie na miejscu wymienia każdy inny kontener, działający lub nie, którego montowanie sięga do folderu, do którego zapisuje, na przykład "tej ścieżki używa też nextcloud-db". Ostrzega i nie blokuje.
- Przywracanie na poziomie plików. Rozwiń Pliki w migawce kontenera, filtruj, zaznacz dowolną liczbę plików i folderów, a następnie przywróć wybór w miejscu lub do wybranego przez Ciebie folderu.
- Przywracanie zestawu plików. Przywróć migawkę zestawu plików w miejscu (po wyraźnym potwierdzeniu) lub do wybranego przez Ciebie folderu, nigdy po cichu. Przywracanie selektywne działa i tutaj.
- Przywracanie zbioru danych ZFS. Przywróć jeden zbiór danych elementu na jego miejsce (po migawce bezpieczeństwa ZFS, która zostaje, dopóki jej nie usuniesz), do folderu albo tylko wybrane pliki, albo wszystkie zbiory kopii do folderu. Zbiór danych nigdy nie jest cofany ani zastępowany.
- Przywracanie zachowuje stan działania. Kontener lub VM, który działał podczas tworzenia kopii, wraca uruchomiony; ten, który był zatrzymany, pozostaje zatrzymany. Zaznacz Pozostaw zatrzymane po przywróceniu, aby odtworzyć bez uruchamiania.
- Przywracanie całego stosu. Kontenery z tego samego projektu Docker Compose są grupowane w panel Stacki. Przywróć stack… odbudowuje każdego członka z jego najnowszej kopii, pozostawiając zatrzymanym, a następnie opcjonalnie uruchamia je w kolejności
depends_on. - Postęp na żywo, anulowanie i informacja o zajętości. Długie przywracanie pokazuje pasek procentowy na żywo i może być anulowane z potwierdzeniem świadomym typu. Anulowane przywracanie jest zapisywane jako anulowane, a nie nieudane.
- Odzyskiwanie z przewodnikiem. Dedykowana zakładka Odzyskiwanie prowadzi świeżą instalację przez przypadek awarii. Zobacz Kopie poza siedzibą i odzyskiwanie.
- Przywracanie z innego repozytorium BombVault. Jednorazowa sesja tylko do odczytu otwiera repozytorium innej instancji BombVault jej
APP_KEY, więc możesz pobrać kontener z serwera A na serwer B bez naruszania własnych ustawień. Zobacz Kopie poza siedzibą i odzyskiwanie. - Właściwości ZFS wracają. Każda kopia ZFS zachowuje lokalnie ustawione właściwości każdego zbioru danych, takie jak kompresja, rozmiar rekordu, kwota i rozróżnianie wielkości liter. Przywrócenie do nowego zbioru danych tworzy go z nimi, a przywrócenie do istniejącego pokazuje je i ustawia tylko na twoje życzenie. Zobacz Zbiory danych ZFS.
- Import z wtyczki Appdata.Backup. Na stronie Odzyskiwanie wskaż BombVault folder kopii wtyczki. Każde archiwum kontenera staje się punktem przywracania tego kontenera, z datą, kiedy wtyczka je utworzyła. Archiwa zaimportowane wcześniej są pomijane, a same archiwa są tylko odczytywane. Kontener potrzebuje najpierw jednej kopii w BombVault, żeby przywracanie miało jego definicję. Przechowywanie nie usuwa zaimportowanych punktów przywracania, więc ten, którego już nie potrzebujesz, usuń sam.
Magazyn i harmonogramowanie¶
- Przyrostowe, deduplikowane kopie zapasowe przez restic, więc nawet duże dyski VM nie rozdymają repozytorium.
- Cele: ścieżka lokalna lub poza siedzibą. Udziały SMB i serwery WebDAV (Nextcloud, ownCloud, SharePoint) prosto z formularza w Ustawienia, Dostęp do chmury, rclone, bez montowania na hoście; NFS (zamontuj eksport na Unraid i skieruj na niego Ścieżkę kopii); natywne backendy restic bez rclone (
s3:...,rest:http://host:8000/repo,sftp:user@host:/repo) lub dowolny zdalny rclone przezrclone:<remote>:<bucket>/path. Wszystkie poświadczenia są przechowywane zaszyfrowane. - Cele SSH nie wymagają niczego zainstalowanego po drugiej stronie.
sftp:wymaga jedynie serwera SSH, więc goły Raspberry Pi (bez Docker, bez restic) działa jako cel poza siedzibą. Klucze hosta są przypinane automatycznie przy pierwszym kontakcie. - Kopia poza siedzibą (lokalna + zdalna). Zachowaj szybką kopię lokalną i dodaj jedną lub więcej replik poza siedzibą, replikowanych poleceniem
restic copyw trybie best-effort (potknięcie poza siedzibą nigdy nie powoduje niepowodzenia kopii lokalnej). Każda domena ma własny harmonogram poza siedzibą oraz przycisk Replikuj teraz. - Wiele celów poza siedzibą na domenę. Każda domena (kontenery, VM, flash, config, zestawy plików i zbiory danych ZFS) może replikować do kilku celów poza siedzibą naraz, nie tylko jednego. Dodaj dodatkowe cele na stronie Poza siedzibą, każdy z własnym repozytorium, klasą pamięci S3, flagą append-only, przechowywaniem i budżetem wzrostu. Twoja istniejąca kopia poza siedzibą jest przenoszona jako pierwszy cel, więc nic się nie zmienia, dopóki nie dodasz drugiego, a każdy cel domeny replikuje zgodnie z harmonogramem poza siedzibą tej domeny.
- Nazwane repozytoria. Zapisz swoje lokalizacje kopii raz w Ustawienia, Pamięć, Repozytoria, ścieżkę lokalną albo dowolny zdalny restic z własnym zestawem poświadczeń, a potem wybierz jedno z nich jako lokalizację elementu na jego karcie. Wiersz pokazuje, ile elementów na nie wskazuje, a repozytorium, którego używa element lub domyślne rozmieszczenie, nie można przenieść ani usunąć, bo BombVault nigdy nie przenosi kopii, która została już zapisana.
- Kilka zestawów poświadczeń do chmury. Wspólne poświadczenia do chmury domyślnie obowiązują wszędzie, ale każdy cel może zamiast nich wybrać nazwany zestaw (Ustawienia, Dostęp do chmury, Dodatkowe zestawy poświadczeń), więc zasobnik S3 w Hetznerze i lokalny serwer Garage mogą działać obok siebie, każdy z własnym kluczem. Dotyczy to także celów poza siedzibą i ścieżki kopii, która sama jest zdalnym repozytorium.
- Miejsca docelowe. Miejsce docelowe poza siedzibą ustawia się raz, przez kreator, który wymienia usługi pamięci S3, własny serwer S3, własny serwer i udziały oraz każdą pamięć w chmurze obsługiwaną przez rclone, z logowaniem, testem połączenia, wyborem folderu i uczciwym słowem o ochronie przed usunięciem. Potem pojawia się jako przycisk przy każdej domenie i każdym elemencie. Zobacz Miejsca docelowe.
- Rozmieszczenie per element. Każda karta kontenera, VM i zestawu plików ma rząd przycisków, Lokalne i po jednym na każdy cel poza siedzibą, a podświetlone dostają jej kopie. Udział, który już leży na NAS, nie musi już trafiać także do B2. Lokalizacja jest ustalona od pierwszej kopii, kopie można zmieniać w dowolnym momencie, a karta mówi, ile miejsc przechowuje element i czy spełnione jest 3-2-1. Zobacz Rozmieszczenie per element.
- Domyślne rozmieszczenie. Jeden wiersz na domenę ustala, gdzie zapisywane są nowe elementy i do których celów kopiowane są elementy bez własnego wyboru. Zmiana nie przenosi żadnych kopii i wcześniej mówi, które cele zyskują lub tracą elementy.
- Ręczna kolejność kopii zapasowych. Ustaw dokładną kolejność, w jakiej Twoje kontenery są kopiowane, w panelu kolejności kopii na stronie Containers. Uruchomienia zaplanowane i wielokrotnego wyboru jej przestrzegają; każdy kontener, który pozostawisz bez kolejności, zachowuje poprzednie zachowanie od najbardziej zaległych, a kopia pojedynczego kontenera pozostaje bez zmian.
- Konfigurowalne przechowywanie: keep-last / dzienne / tygodniowe / miesięczne / roczne, przycinane automatycznie po każdej kopii, ustawiane per źródło (zarówno lokalne, jak i poza siedzibą w Ustawienia, Przechowywanie, więc możesz trzymać kopie poza siedzibą dłużej jako archiwum). Każde źródło może też mieć własne reguły, lokalnie i poza siedzibą (Reguły przechowywania dla źródła), na przykład 7 dziennych kopii kontenerów zmieniających się codziennie i mniej dla rzadko zmienianych VM.
- Kompresja dla każdego repozytorium: Wyłączone, Automatycznie (domyślne w restic) lub Maksymalnie, ustawiana w Ustawienia, Pamięć dla każdej ścieżki kopii i każdego nazwanego repozytorium oraz w Ustawienia, Poza siedzibą dla każdego celu poza siedzibą. Kopie, kopie poza siedzibą i przycinanie zapisują z jej użyciem, a zestaw odzyskiwania ją podaje, żeby sam restic mógł dalej zapisywać tak samo.
- Harmonogramowanie per domena (dzienne / tygodniowe wraz z zestawami wielodniowymi / co N dni / surowy cron), wszystko edytowane w jednym miejscu w Ustawienia, Harmonogramy. Pojedynczy kontener, VM, zestaw folderów lub element ZFS może mieć własny rytm, a Co N dni działa też dla próby przywracania, tamper testu i cotygodniowego podsumowania.
- Czekaj, aż aplikacja będzie bezczynna. Kontener może kazać swojej zaplanowanej kopii czekać, dopóki aplikacja jest zajęta, najwyżej tyle godzin, ile ustawisz, i uruchomić ją, gdy tylko aplikacja jest bezczynna. Serwer multimediów jest bezczynny, gdy nie streamuje, każdy inny kontener, gdy jego CPU i ruch przez kilka minut pozostają poniżej limitów w Ustawienia, Harmonogramy (w sieci hosta liczy się tylko CPU). Czekająca kopia widnieje w dzienniku aktywności i na kontenerze z powodem i terminem. Nie trzyma żadnej blokady, więc pozostałe kontenery idą dalej. Kopie ręczne nigdy nie czekają. Członkowie stosu compose, na których przypada ten sam przebieg, czekają razem, a oczekiwanie trwa dalej z terminem po ponownym uruchomieniu. Wyłączenie kontenerów anuluje wszystkie czekające kopie, a wyłączenie ich harmonogramu anuluje te, które wstrzymały jego przebiegi. Mniej godzin skraca też oczekiwanie, które już trwa.
- Limity przepustowości poza siedzibą. Ogranicz tempo wysyłania/pobierania restic, aby replikacja nie nasycała Twojego łącza WAN.
- Najpierw streaming. Gdy serwer multimediów taki jak Plex, Jellyfin czy Emby streamuje, kopie poza siedzibą wysyłają z niższym limitem i wracają do zwykłego kilka minut po końcu streamu. BombVault odczytuje z Dockera ruch wychodzący serwerów multimediów. REST, S3, B2, Azure, Google Cloud, Swift i rclone przez HTTP zwalniają w trakcie kopiowania; SFTP oraz lokalne lub zamontowane foldery dostają niższy limit w następnym kroku kopiowania. Serwera multimediów w sieci hosta nie da się zmierzyć. W Ustawienia, Poza siedzibą.
- Zimna i archiwalna klasa pamięci (S3). Dla natywnego repozytorium S3 poza siedzibą możesz wybrać klasę pamięci, ograniczoną do warstw czytelnych przy przywracaniu (Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval), więc cennik archiwalny nigdy po cichu nie zepsuje przywracania. Warstwy głębokiego archiwum, które najpierw wymagają asynchronicznego rozmrożenia (Glacier Flexible, Deep Archive), są celowo pominięte. Tylko natywne backendy S3; zdalne rclone ustawiają swoją klasę w konfiguracji rclone.
- Foldery kopii pozostają kopiowalne poza maszyną. Po każdej kopii BombVault rozluźnia lokalne drzewo repozytorium do katalogów
0755/ plików0644(repozytoria są zaszyfrowane, więc nic nie jest ujawniane), aby użytkownik synchronizacji bez uprawnień root przez SMB nie został zablokowany. Definicje odzyskiwania znajdują się wewnątrz każdego repozytorium, więc skopiowany folder repozytorium jest w pełni samowystarczalny.
Wgląd, weryfikacja i monitorowanie¶
- Wstrzymanie z poziomu karty. Karta każdego kontenera, maszyny wirtualnej i zestawu folderów ma przycisk Wstrzymaj harmonogram, który wyłącza element z harmonogramu i z Pełnej kopii, oraz Wznów harmonogram, który go przywraca. Ustawia ten sam przełącznik co Uwzględnij w harmonogramie, więc oba zawsze się zgadzają. Wstrzymany element dostaje szarą plakietkę Harmonogram wstrzymany, a Utwórz kopię teraz nadal działa.
- Status ochrony (RPO). Panel pokazuje wskaźnik zielony / bursztynowy / czerwony per domena, porównując ostatnią udaną kopię z jej harmonogramem, więc zaległa kopia staje się czerwona zamiast chować się w logu.
- Mapa cieplna kondycji kopii. Kalendarz w stylu wykresu kontrybucji GitHub pokazujący wyniki kopii per dzień per domena, z przełącznikiem Containers / Maszyny wirtualne / Flash / Autokopia / Foldery.
- Czas trwania wszędzie. Każdy wpis w historii uruchomień pokazuje
start, koniec (czas trwania), a każdy kontener i VM ma na swojej stronie własną listę Ostatnie uruchomienia. - Panel, który możesz przearanżować. Włącz tryb dostosowywania, aby przeciągać karty w wybraną kolejność i ukrywać te, których nie potrzebujesz. Układ jest zapisywany per przeglądarka.
- Trend rozmiaru repozytorium i deduplikacji. Bieżący rozmiar repozytorium, współczynnik deduplikacji i liczba migawek per domena, z wykresem iskrowym wzrostu magazynu.
- Próby weryfikacji przywracalności. BombVault okresowo dowodzi, że Twoje kopie są przywracalne (
restic check --read-data-subset, ograniczone) i pokazuje odznakę Zweryfikowano możliwość przywrócenia per domena. - Test przywracania po pierwszej kopii. Gdy pierwsza kopia elementu jest gotowa, BombVault przywraca jej próbkę (do 100 plików i 256 MiB) do folderu tymczasowego w folderze przywracania, każe resticowi odczytać każdy plik z powrotem względem jego skrótów i porównuje rozmiary z kopią. Z pliku zbyt dużego na próbkę, na przykład dysku VM, odczytywane jest zamiast tego pierwsze 64 MiB. Karta elementu pokazuje wynik, niepowodzenie trafia jako powiadomienie, a Sprawdź przywracanie uruchamia ten sam test na najnowszej kopii, kiedy chcesz. Kolejne kopie go nie powtarzają.
- Test uruchomienia. Poprawne bajty nie dowodzą, że aplikacja wstanie. Test uruchomienia na karcie kontenera przywraca najnowszą kopię jako odizolowaną kopię i ją uruchamia: nazwa zaczynająca się od
bombvault-test-, własna wewnętrzna sieć Dockera bez opublikowanych portów i bez dostępu do LAN, 1 CPU i 2 GiB pamięci, a dane w folderze tymczasowym w folderze przywracania. Test jest zaliczony, gdy healthcheck kontenera zgłasza stan zdrowy, bez niego gdy pierwszy wystawiony port odpowiada z wnętrza tej sieci, a bez obu gdy kontener dalej działa. Oryginalny kontener nigdy nie jest zatrzymywany ani zmieniany, a kopia, jej sieć i dane są potem usuwane, także po restarcie BombVault w trakcie testu. Kontenery w sieci hosta, uprzywilejowane, z urządzeniami i te, które potrzebują innego kontenera, są oznaczane jako nietestowalne. Włącz Test uruchomienia w zaplanowanych testach przywracania, aby w każdym przebiegu testować jeden kontener, najpierw ten najdłużej nietestowany. Wynik widać na karcie i na pulpicie. Kopia nie ma żadnej etykiety oryginału i działa bez capabilities, opcji bezpieczeństwa, sysctl i cgroup parent, które oryginał dodaje. Kontener, który ich potrzebuje, nie przechodzi testu, a wynik podaje, bez czego działała kopia. - Operacje samonaprawcze. Bezspornie osierocona blokada restic (pozostawiona przez restart w trakcie operacji) jest wymuszenie usuwana i ponawiana raz, automatycznie. Przechowywanie jest stabilne tożsamościowo (przycinane per element, odporne na zmiany ścieżki lub hosta), a niepowodzenie przechowywania wysyła powiadomienie.
- Ostrzeżenia, których skan folderów nie widzi. Asystent wykluczeń odpowiada na pytanie o rozmiar. Część najdroższych błędów w kopiach zapasowych nie jest pytaniem o rozmiar, dlatego niesie on też zastrzeżenia dotyczące tego, jak konkretna aplikacja przechowuje swoje dane. To, dla którego istnieje: Immich trzyma albumy, twarze i daty każdego zdjęcia w bazie PostgreSQL działającej w osobnym kontenerze, więc kopia kontenera Immich na poziomie plików przywraca zdjęcia bez niczego z tego, a przywracanie wygląda na udane. Ostrzeżenie pojawia się niezależnie od tego, czy proponowane jest jakiekolwiek wykluczenie, także na kontenerze, w którym nic nie wybrano do skanowania, bo zastrzeżenie jest prawdziwe tak czy inaczej.
- Bez kopii zapasowej (pokrycie). Karta na panelu wymieniająca wszystko na serwerze, czego nie obejmuje żadna automatyczna kopia, z powodem dla każdej pozycji: w ogóle nie dodano do BombVault, jest dodane, ale nie należy do harmonogramu, jego własny harmonogram jest wyłączony albo nigdzie nie włączono żadnego harmonogramu. Wskaźnik ochrony nad nią odpowiada na inne pytanie, mianowicie czy kopie, które są zaplanowane, wykonały się na czas, i nie widzi kontenera, którego nikt nigdy nie skonfigurował: tego nie ma na żadnej liście ani w żadnym błędzie, więc nic nie robi się dla niego bursztynowe. Kontenery są odczytywane z bieżącej listy Dockera, a nie z własnych wierszy BombVault, bo element bez wiersza jest właśnie tym, który trzeba wymienić. Typ kopii, który wyłączyłeś, jest całkowicie pomijany w liczeniu, bo to był Twój wybór.
- Podgląd przechowywania. Panel obok ustawień przechowywania pokazuje, co następne uruchomienie usunie, zanim to nastąpi: per repozytorium i per element, z nazwanymi punktami przywracania. Nie zakłada blokady repozytorium i niczego nie zmienia, więc odpowiada nawet w trakcie kopii. Wyłączone przechowywanie jest tak opisane zamiast pustej listy, repozytorium append-only jest oznaczone jako takie (przechowywanie w ogóle tam nie działa), a repozytorium, z którym nie udało się połączyć, jest wymienione z nazwy, zamiast po cichu brakować. W Ustawienia, Przechowywanie dla polityki lokalnej i poza siedzibą, każda z własnym podglądem.
- Anomalie. Każda kopia kontenera, maszyny wirtualnej, zestawu folderów, zrzutu bazy danych, pamięci flash i kopii własnej jest porównywana z własną historią danego elementu. Kontrole sprawdzają nowe dane zapisane w przebiegu, w odniesieniu do największych zwykłych ilości z ostatnich kopii i do zwykłego tempa na godzinę; kopię, która zapisała ponownie większość danych, także pliki przemianowane i przepisane; rozmiar źródła i liczbę plików, które restic podaje dla każdego elementu i każdego zrzutu; własny czas tworzenia kopii przez restic; serie niepowodzeń i niepowodzenia sporadyczne; kontrole przywracania, które przestały przechodzić; oraz wolne miejsce repozytoriów lokalnych, SFTP i rclone, prognozowane na podstawie wzrostu repozytorium. Element uczy się na swoich pierwszych 10 kopiach, natomiast prawie puste źródło, przepisanie większości danych i niepowodzenia są sprawdzane od początku. Przy aktualizacji historia jest raz odczytywana z podsumowań migawek, które zapisuje restic 0.17, więc istniejąca instalacja nie zaczyna od zera. Czułość (Surowa, Zrównoważona, Łagodna) i najniższą wagę, która wysyła powiadomienie, ustawiasz globalnie w Ustawienia, Integralność i możesz je zmienić dla każdego elementu. Ostrzeżenia zamykają się same, gdy przyczyna zniknie; krytyczne wykrycia utraty danych i zapełniającego się dysku zostają, dopóki ich nie potwierdzisz, a potwierdzone wykrycie nie zostanie zgłoszone ponownie, dopóki jego przyczyna raz nie zniknie. Oznacz jako oczekiwane sprawia, że nowy poziom staje się normalny po 10 kopiach, ale nigdy nie wyłącza kontroli prawie pustego źródła, a po zmianie wyboru historia elementu sama zaczyna się od nowa. Dopóki źródło jest prawie puste, mocno się skurczyło albo kopia zapisała ponownie większość danych, retencja zachowuje stare kopie tego elementu, aż potwierdzisz wykrycie lub oznaczysz je jako oczekiwane, a wykrycie prowadzi do ostatniej dobrej kopii. Powiadomienie wysyłane jest raz na epizod, a niepowodzenia i kontrole przywracania, które już powiadamiają, nie są zgłaszane podwójnie. Czego nie robi: repozytoria S3, B2 i REST nie mają wartości wolnego miejsca, na udziale użytkownika Unraid wolne miejsce jest wolnym miejscem całej macierzy, a kopie sprzed restic 0.17 nie mają historii rozmiarów. Sprawdzane są też elementy ZFS, zbiór danych po zbiorze: każdy zbiór danych drzewa ma własną historię, zbiór opróżniony albo taki, którego nie dało się już odczytać, liczy się jako utrata danych, a zachowywane są tylko stare kopie tego zbioru. Jak element ZFS jest pilnowany zbiór po zbiorze, opisuje strona Zbiory danych ZFS, a asystent może odczytać otwarte anomalie przez serwer MCP. Wykrycie dotyczące rozmiaru lub liczby plików źródła jest datowane na pierwszą kopię, w której się pojawiło, a Porównaj z poprzednią kopią pokazuje foldery, w których pliki zniknęły, doszły lub się zmieniły, z uwagą, gdy prawie wszystko leży w indeksie wyszukiwania, pamięci podręcznej lub miniaturach, które aplikacja sama odbudowuje.
- Zalecane wykluczenia dla aplikacji. Dla znanych obrazów (Plex, Jellyfin, Emby, Sonarr, Radarr, Lidarr, Readarr, Prowlarr, Immich, Nextcloud, PhotoPrism i Tautulli, od linuxserver, hotio, binhex lub oficjalnego wydawcy) Asystent wykluczeń proponuje foldery, które aplikacja sama zapełnia ponownie: pamięć podręczną, logi, obrazy podglądu i plakaty. Każdy wpis mówi, co zawiera, każdy można wyłączyć i nic nie jest wykluczane, dopóki nie naciśniesz Wyklucz zaznaczone.
- Pakiet wsparcia. Zredagowany ZIP do zgłoszenia błędu, za jednym kliknięciem: kontrola integracji z hostem, Twoja konfiguracja z usuniętym każdym sekretem, ostatnie uruchomienia, co jest zaplanowane jako następne, oraz ostatni log. Zawiera też informację, jak poszedł ostatni zrzut każdej bazy danych, elementy ZFS z montowaniami, które widzi kontener, otwarte anomalie oraz liczbę istniejących kluczy MCP (nigdy ich nazwy). Hasła, tokeny, konfiguracja rclone, poświadczenia powiadomień i każde hasło osadzone w lokalizacji repozytorium są usuwane, a pakiet mówi o tym we własnym manifeście, bo pliku wsparcia nigdy nie wolno pomylić z kopią konfiguracji. Wymaga hasła logowania z tego samego powodu co zestaw odzyskiwania. Log, który zawiera, to wyjście tego kontenera od jego ostatniego startu; przy awarii, która zrestartowała kontener, miejscem do szukania pozostaje
docker logs. - Zestaw odzyskiwania klucza szyfrowania. Pobranie za jednym kliknięciem klucza głównego, wyprowadzonego hasła restic oraz dokładnych lokalizacji repozytoriów i poleceń, więc możesz przywracać bez działającego BombVault. Zobacz Kopie poza siedzibą i odzyskiwanie.
- Eksport i import Twoich ustawień. Karta Eksport / import ustawień na stronie Ustawienia, System zapisuje całą Twoją konfigurację (ustawienia domen, cele poza siedzibą, harmonogramy, przechowywanie, powiadomienia) do przenośnego pliku JSON, więc przeniesienie na nową maszynę lub sklonowanie konfiguracji nie oznacza ponownego wpisywania wszystkiego ręcznie. Sam decydujesz, czy dołączyć poświadczenia poza siedzibą i powiadomień; z nimi plik jest tak samo wrażliwy jak Twój zestaw odzyskiwania. Import pokazuje podgląd i prosi o potwierdzenie oraz nigdy nie narusza Twoich danych ani historii kopii.
- Powiadomienia. Webhook (Discord / Slack / Gotify / ntfy), Matrix, Healthchecks.io, e-mail (SMTP), self-hostowany serwer Apprise API oraz natywny system powiadomień Unraid. Polityka per kopia: nigdy / przy niepowodzeniu / zawsze. Zaplanowane uruchomienie wielu elementów może wysłać jedno podsumowanie N z M powiodło się. Healthchecks otrzymuje pełny cykl życia (
/start, potem sukces lub/fail), gdy tylko ustawiony jest URL. - Cotygodniowe podsumowanie. Jedna wiadomość w tygodniu tymi samymi kanałami: liczba przebiegów, ile nowych danych kopii przybyło, czy kopia poza siedzibą jest aktualna, oraz najczęstsze niepowodzenia. Domyślnie wyłączone, z własnym rytmem w Ustawienia, Powiadomienia, więc także spokojny tydzień zostaje zgłoszony.
- Prometheus
/metrics. Opcjonalnie (domyślnie wyłączone, opcjonalny token bearer) dla Grafana lub Uptime Kuma. Udostępnia status, rozmiary i znaczniki czasu kopii, bez sekretów ani ścieżek w etykietach. - HTTP API, Home Assistant i mDNS. Skrypty i pulpity dostają API pod
/api/v1z nazwanymi tokenami, tylko do odczytu albo z prawem uruchamiania kopii. Home Assistant znajduje BombVault przez MQTT discovery jako urządzenie z czujnikami i, jeśli na to pozwolisz, z przyciskiem kopii dla każdej domeny. A BombVault ogłasza się w sieci jakobombvault.local. Zobacz API i integracje. - Wolne miejsce i tygodnie do zapełnienia. Repozytoria lokalne, repozytoria SFTP oraz cele SMB lub WebDAV, które to raportują, pokazują wolne miejsce i ile tygodni zostało przy obecnym wzroście. Repozytoria S3, B2 i REST pokazują "Wolne miejsce nieznane", bo te backendy tego nie raportują.
- Rozmiar według folderu. W części Kopie zapasowe kontenera, maszyny wirtualnej lub zestawu folderów Rozmiar według folderu pokazuje, które foldery i pliki zajmują miejsce w najnowszej kopii i ile z tego ostatnia kopia wniosła jako nowe lub zmienione, poziom po poziomie. BombVault odczytuje to z indeksu repozytorium bez czytania plików i po pierwszym otwarciu aktualizuje po każdej kopii.
- Dlaczego kopia była wolna. Podczas kopii BombVault sprawdza, jak zajęte są procesor, dyski i sieć. Gdy kopia trwa dużo dłużej niż zwykle, a jedna rzecz była wyraźnie na granicy, przebieg to podaje, na przykład „Dysk docelowy disk1 był zajęty w 98%” albo „BombVault wykorzystał 100% limitu procesora swojego kontenera”. W przeciwnym razie nie podaje nic.
- Zmieniony od ostatniej kopii. Kontener, który od ostatniej kopii utworzono ponownie z innym obrazem, portami, zmiennymi lub woluminami, dostaje znacznik obok nazwy. Jego (i) wymienia zmiany, zmienne tylko z nazwy. To tylko uwaga i znika po następnej kopii.
Ochrona przed ransomware¶
- Niezmienna (append-only) kopia poza siedzibą. Oznacz repozytorium poza siedzibą jako append-only, aby ransomware ani skompromitowany host nie mogły usunąć ani nadpisać Twoich kopii. Druga strona (
restic/rest-serverw trybie--append-only) wymusza to; BombVault jedynie to weryfikuje i nigdy nie pokazuje zielonego na podstawie samej deklaracji konfiguracji. - Tamper test. BombVault okresowo dowodzi gwarancji append-only, faktycznie próbując usunięcia względem repozytorium poza siedzibą (skierowanego na nieistniejący obiekt): odmowa oznacza ochronę, przyjęcie oznacza brak ochrony. Wynik niejednoznaczny nigdy nie odwraca zapisanego werdyktu.
- Konfiguracja poza siedzibą z przewodnikiem. Kreator prowadzi Cię od wyboru backendu przez gotowy do wklejenia fragment wdrożenia rest-server, test połączenia, przełącznik niezmienności i strategię przechowywania.
- Próby DR (poza siedzibą). Przywróć prawdziwy cel z repozytorium poza siedzibą do jednorazowej piaskownicy, zweryfikuj go plik po pliku i bajt po bajcie, a następnie posprzątaj. Zobacz Kopie poza siedzibą i odzyskiwanie.
- Karta wyników ochrony przed ransomware. Karta na panelu z postawą zielony / bursztynowy / czerwony per domena i listą kontrolną ze znacznikiem wieku; każdy czerwony wiersz linkuje bezpośrednio do naprawy. Przechodzi na zielony tylko na podstawie zweryfikowanych faktów.
- Alarm budżetu wzrostu. Dla niezmiennej kopii poza siedzibą (gdzie stare migawki celowo nigdy nie są przycinane) ustaw budżet rozmiaru i otrzymaj alert, zanim wymknie się spod kontroli.
- Parowanie frazą. Instancje dołączają do jednej grupy dwunastoma słowami: utwórz frazę na jednej, wpisz ją na kolejnej. Instancje w tej samej sieci rozmawiają ze sobą bezpośrednio, pozostałe przez przekaźnik (przekaźnik projektu, własny albo żaden), a każde połączenie między nimi jest szyfrowane end-to-end. Grupa niesie karty wyników ze strony Instancje, oferty Mesh dotyczące kopii poza siedzibą oraz to, czego potrzebuje odbiornik lub źródło pobierania, nigdy dane kopii zapasowej i nigdy APP_KEY. Zobacz Kopie poza siedzibą i odzyskiwanie.
- Strona Instancje. Włącz Instancje w Ustawieniach, a dostaniesz stronę z kartą dla każdej instancji Twojej grupy, łącznie z tą: jej adres, czy jest połączona, oraz stan ochrony każdej domeny z ostatnią kopią, w tych samych kolorach czerwonym, bursztynowym i zielonym, które pokazuje lokalny Panel. Sprawdź teraz prosi członka o zweryfikowanie repozytorium jednej domeny. Nic na tej stronie nie może uruchomić kopii ani przywracania, ani niczego usunąć na innej maszynie.
- Mesh poza siedzibą. Członek może zaoferować innemu członkowi przez grupę własną przestrzeń poza siedzibą. Administrator drugiej instancji widzi ofertę na stronie Instancje i ją przyjmuje albo odrzuca; przyjęcie tworzy zwykły zestaw poświadczeń i cel poza siedzibą. Tą drogą wędrują tylko dane połączenia, nigdy dane kopii.
- Panel odbiornika (strona odbierająca). Na maszynie, która odbiera niezmienne kopie poza siedzibą od innego BombVault, włącz przełącznik Odbiornik (Ustawienia), aby odsłonić zakładkę Odbiornik. Zarejestruj otrzymane repozytorium tylko do odczytu (otwarte hasłem restic instancji wysyłającej, które dociera przez grupę parowania), aby zobaczyć jego inwentarz migawek pogrupowany według źródła, kiedy każde źródło ostatnio nadeszło, oraz uruchomić niezależny
restic checkna sprzęcie odbierającym. Ostrzega Cię, gdy źródło przestaje wysyłać w ustawionym przez Ciebie oknie (wyłącznik bezpieczeństwa) lub gdy kontrola integralności zawiedzie. Ściśle tylko do odczytu, więc nigdy nie zapisuje do otrzymanego repozytorium, i domyślnie wyłączony. Zobacz Kopie poza siedzibą i odzyskiwanie. - Pobieranie z innej instancji (strona pobierająca). Lustrzane odbicie replikacji poza siedzibę: zamiast wypychać swoje migawki na zewnątrz, ta maszyna ściąga do siebie cudze. Włącz przełącznik Pobieranie (Ustawienia), aby odsłonić zakładkę Pobieranie na stronie Instancje, wybierz drugą instancję z grupy parowania i lokalizację jej repozytorium, a potem wybierz, jaki rodzaj kopii zawiera i jak często pobierać. Jej hasło restic przychodzi przez grupę, nigdy jej APP_KEY. Druga strona niczego więcej nie konfiguruje i nie musi być uruchomiona. Repozytorium źródłowe jest wyłącznie czytane: jest otwierane w celu sprawdzenia hasła, listowane i wskazywane jako źródło kopii, a nigdy inicjalizowane, odblokowywane, przycinane ani zapisywane. Każda strona trzyma własne poświadczenia, a źródło
rclone:jest odrzucane, bo rclone sięgałby do niego przez zdalne tej instancji. Zobacz Kopie poza siedzibą i odzyskiwanie.
Eksporty w postaci jawnej¶
- Jawny eksport kontenera. Przycisk Eksport (zwykły tar) per kontener zapisuje przeglądalną kopię bez potrzeby narzędzi obok repozytorium:
<name>.tar.gzfolderów kopii wraz z szablonem Unraid<name>.xml. Restic pozostaje silnikiem; to dodatkowa kopia dla wygody. - Jawny eksport VM. Maszyny wirtualne mają ten sam Eksport (jawny tar):
<name>.tar.gzobrazu(ów) dysku wraz z<name>.xml, przywracalny za pomocąvirsh defineplus dysk, bez potrzeby BombVault ani restic. - Szyfruj eksporty jawne (age). Eksporty znajdują się poza restic, więc domyślnie są w postaci jawnej. Włącz szyfrowanie age w Ustawieniach i dodaj jednego lub więcej odbiorców (klucz publiczny age lub klucz publiczny SSH). Każdy eksport (kontener i VM
.tar.gz, ich pliki poboczne.xmloraz ZIP flash) jest wtedy pieczętowany dla tych odbiorców, a odszyfrowujesz go później poza maszyną pasującym kluczem prywatnym. Dla bezpieczeństwa, przy włączonym szyfrowaniu i braku ustawionego prawidłowego odbiorcy, eksport kończy się czytelnym błędem zamiast kiedykolwiek zapisać tekst jawny. - Zestaw odzyskiwania też jest pieczętowany. Przy tym samym ustawieniu zestaw pobiera się jako
bombvault-recovery-kit.md.age. Ma postać ASCII-armored, a nie binarną, więc pozostaje czytelnym zwykłym tekstem: nadal możesz wkleić go do menedżera haseł albo wydrukować, a do tego zestaw służy. Obowiązuje ta sama zasada bezpieczeństwa, więc włączone szyfrowanie bez użytecznego odbiorcy odrzuca pobranie, zamiast wydać klucz główny tekstem jawnym. Jedną rzecz trzeba przy włączaniu zrobić dobrze: do otwarcia zestawu potrzebujesz swojego klucza prywatnego age, więc trzymaj ten klucz w miejscu, które nie zależy od samego zestawu.
Asystenci AI (MCP)¶
BombVault ma wbudowany serwer MCP, przez który asystent taki jak Claude Code czy Claude Desktop może czytać stan kopii zapasowych, pokrycie, historię przebiegów, punkty przywracania i bieżącą aktywność. Z kluczem, który na to pozwala, asystent może też uruchomić kopię jednego elementu, jednej domeny albo wszystkiego i anulować kopie, które sam uruchomił. Przywracanie, usuwanie, prune i ustawienia zostają w interfejsie WWW. Każdy klient dostaje własny klucz w Ustawienia, Integracje, Serwer MCP; klucz pokazuje się raz, jest zapisywany tylko jako odcisk i w każdej chwili można go przemianować, wymienić albo unieważnić. Uruchomienia są ograniczone na godzinę i na element, a ochrona przechowywania nie pozwala, by kopie asystenta wypchnęły twoje własne punkty przywracania z zasady "zachowaj ostatnie N". Każdy przebieg uruchomiony przez asystenta jest oznaczony "przez MCP" z nazwą klucza. Zobacz Serwer MCP. Zrzuty baz danych i zbiory danych ZFS należą do elementów i punktów przywracania, które odczytuje, i może wypisać anomalie zauważone przez BombVault.
Aplikacje i dodatki¶
- Aplikacja na Androida. Wszystkie serwery Twojej grupy na telefonie, z dziennikiem aktywności ich wszystkich na jednym ekranie. Paruje się z grupą kodem QR i otwiera każdy serwer od razu zalogowany. Zobacz Aplikacja na Androida.
- Serwer odbiorczy. Maszyna odbierająca kopie poza siedzibą może jednym kliknięciem uruchomić rest-server append-only i zaoferować go pozostałym instancjom Twojej grupy, każdej z własnymi danymi logowania. Zobacz Serwer odbiorczy.
- Ustawienia, Aplikacje. Strona, która zaczyna się od aplikacji na Androida, jej pliku APK dla wydania uruchamianego przez serwer i kodu QR do niego, a dalej ma kartę dla każdego dodatku. Karta ParleyPort oferuje jego szablon Unraid, kopiuje polecenie Docker, które go uruchamia, i prowadzi do jego repozytorium oraz do ustawień przekaźnika w Parowaniu. Karta BombVault Widget oferuje jego szablon i repozytorium oraz instaluje lub usuwa wtyczkę przez połączenie SSH z hostem.
- BombVault Widget. Kafelek na Dashboardzie Unraida z dziennikiem aktywności BombVault i następnym zaplanowanym przebiegiem. Bez połączenia SSH z hostem karta podaje adres
.plgdo zainstalowania w Plugins, Install Plugin, a wtyczkę można tam usunąć jak każdą inną. - Osadzany dziennik aktywności. Wygeneruj token tylko do odczytu w Ustawienia, Integracje, a dostaniesz adres dla dowolnego pulpitu, który potrafi wyświetlić iframe, takiego jak Homepage, Organizr czy Heimdall: małą stronę z samym dziennikiem aktywności na żywo. Token daje dostęp do tego dziennika i do niczego więcej, a Wyłącz natychmiast go unieważnia. Osadzona strona jest tylko po angielsku.
Pozostałe¶
- Zatrzymaj trwającą kopię. Każda karta, która może uruchomić kopię, ma obok paska postępu przycisk Anuluj kopię, dopóki przebieg trwa. Przebieg jest zapisywany jako anulowany, a nie nieudany. Zatrzymanie jest bezpieczne, bo restic zapisuje migawkę na samym końcu, więc przerwany przebieg zostawia dane, do których nic się nie odwołuje, i żadnej migawki.
- Twórz kopie wielu naraz. Zaznacz wiele kontenerów i kliknij Utwórz kopię zaznaczonych. Wsad działa po stronie serwera, więc kontynuuje działanie, nawet jeśli zamkniesz kartę lub stracisz połączenie. BombVault nigdy nie tworzy kopii (a więc nigdy nie zatrzymuje) własnego kontenera.
- Przeglądarka migawek z listą punktów przywracania, usuwaniem per migawka oraz zwijanym drzewem folderów do przywracania na poziomie plików.
- Konserwacja repozytorium per domena: Weryfikuj (
restic check), Odblokuj (usuń nieaktualną blokadę) oraz Przytnij (stosuje politykę przechowywania na żądanie, gdy jest ustawiona, w przeciwnym razie zwykłe odzyskiwanie miejsca). - Postęp weryfikacji, testów przywracania i czyszczenia. Gdy któraś z nich trwa, dziennik aktywności i karta integralności pokazują, dokąd doliczył restic, na przykład 12 z 47 paczek, a gdy jest już z czego szacować, także czas pozostały do końca kroku. restic liczy tu paczki, migawki i pliki indeksu, a nie bajty, więc to pokazuje pasek; przed pierwszym liczeniem przesuwa się bez liczby.
- Automatyczne zrzuty baz danych. Rozpoznane kontenery PostgreSQL, MySQL i MariaDB (obrazy oficjalne, PostGIS, TimescaleDB, pgvector, pgautoupgrade, obrazy bazodanowe Immicha, linuxserver, yobasystems i jc21 MariaDB oraz mysql-server Oracle'a) są zrzucane przed każdą kopią, z działającego serwera. Kontenery, które tylko wyglądają na bazę danych, dostają tę samą opcję na swojej karcie, wyłączoną, dopóki jej nie wybierzesz. Zrzut płynie prosto do repozytorium i staje się tam osobnym punktem przywracania, obok kopii plików; na dysk nie jest zapisywany nigdy. Dane logowania pochodzą ze zmiennych samego kontenera, łącznie z sekretami
*_FILE, i nie opuszczają go. Każda karta pokazuje, czy folder danych bazy jest zapisywany przy zatrzymanym kontenerze, kopiowany w trakcie pracy, czy w ogóle niezapisywany. Nieudany zrzut nie przewraca kopii: pojawia się jako nieudany przebieg z powodem i wskazówką, jak to naprawić, i wysyła powiadomienie. Zrzuty nigdy nie wracają do bazy same z siebie. Pobierz zrzut (surowy albo skompresowany), zapisz go do folderu, zaimportuj jednym kliknięciem do świeżo uruchomionej bazy albo wyciągnij go przez CLI restica. Wyłączysz go dla pojedynczego kontenera, etykietąbombvault.dbdump=false, albo dla wszystkich kontenerów w Ustawieniach. Wykrywanie anomalii pilnuje też rozmiaru każdego zrzutu, a asystent może wypisać zrzuty kontenera przez serwer MCP. - Haki pre/post kopii per kontener. Polecenia powłoki uruchamiane wewnątrz kontenera (na przykład zrzucenie pamięci podręcznej na dysk); nieudany hak pre przerywa kopię. Rozpoznane bazy danych są zrzucane automatycznie i nie potrzebują do tego haka.
- Zatrzymaj inne kontenery podczas kopii, z ponownym uruchomieniem bramkowanym kondycją. Wskaż zależne kontenery (na przykład bazę danych) do zatrzymania na czas tworzenia kopii tego kontenera. Następnie BombVault przywraca je w kolejności
depends_onz Compose i domyślnie czeka, aż każdy zgłosi stan healthy (lub running, jeśli nie ma healthcheck), zanim uruchomi kontenery, które od niego zależą, więc zależność taka jak Pi-hole, baza danych lub brama VPN faktycznie działa przed usługami, które jej potrzebują, zamiast zwracać connection refused. Czekanie jest ograniczone limitem czasu per kontener (domyślnie 120 sekund), więc powolny lub nigdy nie healthy kontener nie może zawiesić uruchomienia; zarówno czekanie, jak i limit czasu znajdują się w Ustawienia, Containers (wyłącz czekanie, aby wrócić do poprzedniego ponownego uruchomienia wszystkich naraz). To samo uporządkowane, bramkowane kondycją ponowne uruchomienie otacza też aktualizację obrazu po kopii, więc w dniu, w którym pojawia się aktualizacja, zależności są trzymane wyłączone przez odtworzenie i przywracane, bramkowane kondycją, dopiero po jego zakończeniu. - Wzorce wykluczeń per kontener. Wylistuj podkatalogi do pominięcia wewnątrz kopiowanego wolumenu, jeden na wiersz. Wpisz ścieżki tak, jak widzisz je wewnątrz kontenera; podgląd na żywo pokazuje, do czego rozwija się każdy wiersz, i ostrzega, gdy wiersz nie wykluczałby niczego.
- Aktualizuj po udanej kopii (zaawansowane, domyślnie wyłączone). Włącz to na kontenerze, a BombVault pobiera najnowszy obraz i odtwarza go, ale tylko wtedy, gdy faktycznie istnieje nowszy obraz, więc świeży punkt przywracania zawsze istnieje najpierw. Opcjonalne dodatki: powiadomienie per zaktualizowany kontener oraz czyszczenie obrazów (obraz bazowy współdzielony przez inne kontenery nigdy nie jest usuwany). Po aktualizacji BombVault prosi też Unraid o ponowne sprawdzenie statusu aktualizacji tego jednego kontenera, więc nieaktualny baner update available w zakładce Docker sam się czyści zamiast pozostawać (aktualizacje Unraid idą wprost przez Docker API, więc jego zbuforowany status, a w niektórych wersjach zbuforowany digest, inaczej wciąż pokazywałby baner). Działa w trybie best-effort, nigdy nie wpływa na kopię, jest domyślnie włączony i ma przełącznik w Ustawieniach.
- Przywracanie do alternatywnego folderu do klonowania lub inspekcji.
- Porównanie migawek i tagi. Porównaj dwie migawki, aby zobaczyć, co się zmieniło, i taguj migawki, aby je filtrować.
- Co nowego po aktualizacji. Informacje o wydaniu pojawiają się raz na nową wersję, serwowane z notatek osadzonych w binarce, więc okno dialogowe działa offline.
- HTTPS od razu po instalacji (samopodpisany lub przynieś własny certyfikat za odwrotnym proxy).
- Docker healthcheck. Kontener zgłasza stan healthy/unhealthy z własnego
/api/health, więc narzędzie do auto-naprawy może go zrestartować, jeśli silnik kiedykolwiek się zaklinuje. - Ciemny/jasny interfejs w 42 językach z wyborem flagi.
- Ustawienia zapisują się same. Przełącz przełącznik albo opuść pole, a zmiana zostaje zapisana od razu, z krótkim błyskiem na kontrolce i potrząśnięciem, jeśli serwer ją odrzuci. Trzy miejsca zachowują przycisk Zapisz, bo zapisanie ich w połowie byłoby niebezpieczne: pole konfiguracji rclone, edytor zestawu poświadczeń i hasło logowania.
- Ciche wyskakujące komunikaty. W Ustawienia, Ogólne możesz wyciszyć rutynowe potwierdzenia, tak aby przerywały Ci już tylko niepowodzenia. Działa to per przeglądarka i nie dotyczy powiadomień.
- Wygląd według Twojego gustu. Ustawienia, Wygląd ustala kolory (jeden kolor akcentu albo Tryb tęczowy z paletą ośmiu kolorów), narożniki (zaokrąglone, łagodne lub kwadratowe) oraz animację (wyłączony, subtelny, dziki lub burzliwy), zapamiętywane per przeglądarka. Gdy system prosi o mniej ruchu, to zawsze ma pierwszeństwo.