Sari la conținut

Depanare

Un scurt FAQ. Pentru tabelul complet de depanare pe partea de gazdă pentru VM-prin-SSH (permission-denied, verificarea cheii gazdei, variabile de șablon lipsă și altele), vezi ghidul de backup VM prin SSH pe GitHub.

Ceva nu este cablat corect

Deschide /spike în interfața web. Verificarea integrării cu gazda sondează fiecare montare și CLI (socket Docker, libvirt, restic, qemu-img, rclone) și raportează orice element lipsă. Începe aici înainte de a presupune o eroare: o montare lipsă sau o gazdă inaccesibilă apare imediat.

Nu pot ajunge la interfața web

BombVault servește HTTPS din start pe portul 3443 (certificat auto-semnat), deci deschide https://<your-unraid-ip>:3443. Acceptă avertismentul de certificat auto-semnat sau pune BombVault în spatele unui reverse proxy cu propriul tău certificat. Dacă rulezi cu HTTP_ONLY=true, servește în schimb HTTP simplu pe portul 3000 (destinat utilizării în spatele unui proxy care termină TLS).

Mi-am pierdut APP_KEY

APP_KEY derivă parola depozitului restic. Fără el (și fără kitul de recuperare a cheii de criptare), backupurile criptate nu pot fi recuperate. De aceea panoul principal insistă să descarci kitul de recuperare. Vezi Off-site și recuperare. Generează o cheie cu openssl rand -hex 32 și stoch-o în afara serverului înainte să te bazezi pe vreun backup.

Backupul VM nu se conectează

Backupul VM comunică cu libvirt prin SSH, niciodată o montare.

  • Confirmă că SSH este activat pe gazdă și că cheia publică a BombVault este autorizată în /root/.ssh/authorized_keys (Setări, Sistem, VM Backup over SSH arată cheia și un buton Test connection).
  • Pe o rețea br0.x personalizată, setează LIBVIRT_HOST la IP-ul LAN al Unraid (containerul nu poate ajunge acolo la gazdă prin host.docker.internal). Activează Setări, Docker, Host access to custom networks.
  • Dacă ai schimbat portul SSH al Unraid, setează LIBVIRT_SSH_PORT să corespundă.
  • Diagnosticul complet pas cu pas (test de accesibilitate, rutare VLAN, Permission denied (publickey), Host key verification failed) este în ghidul de backup VM prin SSH.

Un instantaneu VM live nu a rulat

Instantaneele live au nevoie de qemu guest agent instalat în VM și de discul pe /mnt/cache (sau /mnt/diskX), nu /mnt/user. Pe o VM oprită, live revine automat la controlat. Un backup controlat oprește VM-ul, face backup discurilor, apoi îl repornește, așa că este mereu consistent.

Un backup a eșuat cu "repository is already locked"

Acesta este de obicei un blocaj restic orfan lăsat în urmă când containerul a fost actualizat sau repornit în mijlocul unei operațiuni. BombVault detectează un blocaj dovedibil orfan, îl forțează să se elibereze și reîncearcă o dată, automat. Dacă persistă, folosește Setări, Integritate și mentenanță, Unlock pentru domeniul afectat pentru a elibera manual un blocaj rămas. O problemă reală tot iese la suprafață în loc să fie ascunsă.

Copia mea off-site nu s-a întâmplat după un backup

Replicarea off-site este best-effort prin design, așa că o problemă off-site nu eșuează niciodată backupul local. Verifică programarea off-site pentru acel domeniu (Setări, Programări): o programare goală replică după fiecare backup local, în timp ce o cadență trimite mai rar. Folosește Replicate now în fila Off-site pentru o rulare la cerere și urmărește indicatorul de replicare pe panoul principal.

O restaurare s-a oprit înainte de a începe

Înainte ca ceva să fie oprit sau eliminat, restaurarea rulează o verificare de conflicte înainte de zbor: verifică dacă IP-ul static al containerului și porturile publicate ale gazdei sunt libere. Dacă un alt container deține deja unul, se oprește cu un mesaj clar, acționabil, în loc să lase o restaurare pe jumătate terminată. Eliberează portul sau IP-ul în conflict, apoi reîncearcă.

Un export în clar a eșuat în loc să scrie un fișier

Dacă criptarea age este activată (Setări) dar niciun destinatar valid nu este setat, un export eșuează cu o eroare clară în loc să scrie text în clar. Adaugă un destinatar valid (o cheie publică age sau o cheie publică SSH), sau dezactivează criptarea dacă intenționezi ca exportul să fie în clar. Vezi Funcționalități.

Containerul se tot repornește sau pare nesănătos

BombVault raportează sănătos/nesănătos din propriul /api/health. Un instrument de auto-vindecare (precum Autoheal) îl poate reporni automat dacă motorul se blochează vreodată. Verifică jurnalul containerului și raportul /spike pentru cauza de bază.

Tot blocat?