BombVault¶
Datele tale Unraid, sigilate într-un seif. Depune un backup. Detonează o restaurare.
BombVault este o aplicație web self-hosted, nativă pentru Unraid, pentru backup și recuperare completă în caz de dezastru pentru containerele tale Docker și mașinile virtuale KVM/libvirt. Rulează ca un singur container Docker multi-arch, îți oferă o interfață web modernă care urmează preferința de temă deschisă/întunecată a sistemului tău, și gestionează întregul ciclu de viață: backup, programare, verificare și restaurare.
Restaurările sunt automate. Containerele reapar în fila Docker din Unraid exact ca înainte, iar VM-urile sunt redefinite în VM Manager cu discurile și NVRAM-ul UEFI reatașate. Fără reinstalare manuală, fără reconfigurare, fără drame.
Bazat pe restic, așa că fiecare backup este deduplicat, incremental și mereu criptat.
Păstrează-ți APP_KEY în siguranță
BombVault derivă parola depozitului restic dintr-un secret de 32 de octeți numit APP_KEY. Pierderea lui face ca backupurile criptate să nu mai poată fi recuperate. Generează unul cu openssl rand -hex 32 și păstrează-l undeva în siguranță. Vezi Configurare.
Ce protejează BombVault¶
| Domeniu | Ce se salvează |
|---|---|
| Containere Docker | Directorul appdata plus definiția containerului (imagine, variabile de mediu, porturi, etichete, volume). |
| VM-uri KVM / libvirt | Imaginea (imaginile) de disc a VM-ului, definiția XML și NVRAM-ul UEFI, salvate prin SSH (fără montare libvirt). |
| Flash Unraid | Întregul flash USB (/boot): sistemul de operare, licența, configurația array-ului, partajările, rețeaua și configurația plugin-urilor. |
| Configurația aplicației | Propriul /config al BombVault: baza sa de date de setări, credențialele off-site și perechea de chei SSH pentru libvirt. |
| Fișiere și foldere | Seturi de fișiere denumite, orice folder de pe server, fiecare cu tipare de excludere opționale per set. |
| Seturi de date ZFS | Un set de date cu toate seturile de sub el, citit dintr-un instantaneu ZFS și salvat ca un folder. Vezi Seturi de date ZFS. |
Restaurarea este vedeta¶
După copierea datelor înapoi din instantaneul restic, BombVault reaplică definiția salvată a containerului prin API-ul Docker, astfel încât containerul reapare în fila Docker din Unraid ca și cum ar fi fost mereu acolo (aceeași imagine, aceleași setări, aceleași mapări de porturi). VM-urile își au XML-ul redefinit prin SSH și discurile și NVRAM-ul UEFI reatașate, chiar și după ce VM-ul a fost șters.
Când un backup oprește containere dependente, ele revin în ordinea corectă: BombVault le repornește în ordinea depends_on din Compose și așteaptă ca fiecare să raporteze că este sănătos înainte de a le porni pe cele care depind de el, astfel încât nimic nu o ia înainte unei baze de date sau unui gateway care nu este încă activ. Vezi Funcționalități.
Cum funcționează¶
Browser --HTTPS--> BombVault container
|- Go binary: JSON API + embedded React UI
|- Background worker (per-domain scheduler + job executor)
|
|- /var/run/docker.sock -> Docker API (container stop/inspect/recreate)
|- qemu+ssh://host -> libvirt / KVM on the HOST over SSH (no mount)
|- /mnt/ -> /host/user -> appdata, VM disks + restic repos (read/write)
|- /boot/ -> /host/boot -> Unraid flash backup (whole USB)
|- /config -> BombVault's own settings + credentials (self-backup)
'- <repo path> -> restic repository (local or remote: rclone/s3/rest/sftp)
BombVault folosește socketul Docker pentru a opri containerele înainte de un backup și pentru a le recrea după o restaurare. Pentru VM-uri rulează virsh pe gazdă prin SSH (qemu+ssh://) ca să oprească un VM în mod controlat sau să facă un instantaneu live. Nu montează niciodată o cale libvirt, așa că nu poate încurca VM Manager-ul de pe gazdă.
BombVault este stratul de orchestrare și interfață, nu motorul de stocare. Toată mișcarea reală a datelor trece prin restic.
Pornire rapidă¶
Nou pe aici? Mergi la Primii pași pentru a instala BombVault pe Unraid prin Community Applications și a rula primul tău backup. Apoi explorează toate Funcționalitățile, ajustează-ți Configurarea și configurează Off-site și recuperare.
Off-site poate distribui către mai multe ținte per domeniu simultan, un panou de recepție doar în citire monitorizează aceste copii pe stația care le primește, iar întreaga ta configurație o poți muta pe o stație nouă cu cardul Exportă / importă setările. Vezi Off-site și recuperare și Configurare.
Aplicația Android pune toate serverele grupului tău pe telefon, cu jurnalul de activitate al tuturor pe un singur ecran.
Mulțumiri¶
- VolumeVault de @Darkdragon14 (Apache-2.0) i-a dat lui BombVault ideea de pornire: backup dintr-un clic și reinstalarea automată a containerelor Docker. BombVault este o implementare separată, pe Go și restic, care duce ideea mai departe la VM-uri, la flash și nu numai.
- restic este motorul de backup rapid, sigur și cu deduplicare pe care îl folosește BombVault.
- rclone oferă backendurile cloud.
- Majoritatea glifelor de pe butoane provin din setul gratuit Core Solid de la Streamline (CC BY 4.0, sursă). Celelalte provin din Font Awesome Free, Material Design Icons, Simple Icons și Tabler Icons sau au fost desenate pentru proiect.
Licență¶
Copyright (C) 2026 Junker der Provinz. BombVault este software liber sub GNU Affero General Public License v3.0 (LICENSE). Îl poți rula, studia, distribui și modifica. Dacă îl distribui sau rulezi o versiune modificată ca serviciu de rețea, trebuie să publici codul sursă sub aceeași licență și să păstrezi notificările existente de copyright și de atribuire.
Numele și identitatea vizuală nu sunt licențiate. AGPL acoperă doar codul sursă: "BombVault", logoul și identitatea sa vizuală rămân rezervate, așa că un fork trebuie să folosească un nume și o identitate vizuală proprii și nu are voie să se prezinte drept BombVault.
Linkuri¶
- Cod sursă: github.com/junkerderprovinz/bombvault
- Fir de suport Unraid: forums.unraid.net
- Probleme: github.com/junkerderprovinz/bombvault/issues
Control al gazdei echivalent cu root
Prin socket-ul Docker, BombVault poate opri, elimina și recrea containere și poate citi/scrie appdata, iar pentru backupul VM se autentifică pe gazdă prin SSH pentru a rula virsh. Oricine poate ajunge la interfața sa web are efectiv root pe gazdă. Rulează BombVault doar într-o rețea de încredere, neexpusă, și activează bariera opțională de parolă (Setări, Securitate) odată ce sunt folosite backupuri off-site sau imuabile. Vezi Configurare pentru modelul complet de securitate.