Gå till innehållet

Funktioner

BombVault är enkel som standard och djup när du behöver det. Gränssnittet visar endast det väsentliga tills du slår om omkopplaren Enkel vy / Avancerad vy. Den här sidan grupperar hela funktionsuppsättningen.

Säkerhetskopieringens omfång

Containrar, var och en med egen schemabrytare, säkerhetskopieringsordning och egen historik.

Containrar, var och en med egen schemabrytare, säkerhetskopieringsordning och egen historik.

Vad Vad som sparas
Docker-containrar Appdata-katalogen plus containerdefinitionen (image, miljövariabler, portar, etiketter, volymer). Som standard hela appdata-katalogen; Välj mappar på containern låter dig bocka för exakt vilka mappar säkerhetskopian omfattar, med en löpande räkning av sökvägarna, en lista över det du har utelämnat och en Hoppa över cachemappar-växel per rot (CACHEDIR.TAG).
KVM / libvirt-VM:ar VM-diskavbild(er), XML-definition och UEFI NVRAM (mjuk avstängning eller live-ögonblicksbild, över SSH). Live-ögonblicksbilder faller automatiskt tillbaka till en mjuk säkerhetskopiering om ögonblicksbilden inte kan skapas, så en VM-säkerhetskopiering ger aldrig bara ett fel. Med Endast ändrade block påslaget läses en körande VM med qcow2-diskar via libvirt-kontrollpunkter, så att en säkerhetskopia bara läser de block som skrivits sedan den förra, och varje ögonblicksbild återställer ändå hela disken på egen hand. Diskar på ZFS-zvols strömmas med zfs send över samma SSH-anslutning, så en VM vars diskar är zvols säkerhetskopieras som en VM. Tillståndet för en genomsläppt vTPM sparas bredvid NVRAM när domän-XML:en anger dess sökväg. En emulerad vTPM, som TrueNAS sätter upp för Windows 11-gäster, publicerar inte den sökvägen, så ha en sådan gästs återställningsnyckel till hands. Se guiden för VM-säkerhetskopiering.
Unraid-flash Hela USB-flashen (/boot): OS, licens, array-config, resurser, nätverks- och plugin-config. Återställning är en .zip-nedladdning med ett klick och skriver aldrig över den körande flashen.
App-konfiguration BombVaults egen /config (inställningsdatabas, off-site-uppgifter, libvirt-SSH-nyckelpar), ögonblicksbild tagen med SQLite VACUUM INTO så att en databas i WAL-läge aldrig fångas mitt i en skrivning. Återställs via en självomstart, så den körande databasen skrivs aldrig över under ett öppet handtag.
Filer och mappar Namngivna filuppsättningar: valfri mapp på servern (en resurs, dina dokument, ett fotobibliotek), var och en med valfria exkluderingsmönster per uppsättning. Full paritet med de andra domänerna (scheman, retention, off-site-kopia, integritetskontroller och återställningsövningar).
ZFS-datauppsättningar En datauppsättning tillsammans med alla uppsättningar under den, läst från en enda ZFS-ögonblicksbild så att alla kommer från samma ögonblick, och sparad med restic som en mapp: deduplicerad, bläddringsbar, enskilda filer kan återställas. Nya underordnade uppsättningar kommer med av sig själva, enskilda kan uteslutas, och en som inte kan läsas hoppas över och nämns vid namn. Om du vill stoppas containrar eller körs ett kommando bara för ögonblicket när bilden tas. Volymer ingår inte: en VM:s volym säkerhetskopieras med sin VM, en volym utan VM säkerhetskopieras inte ännu. Se ZFS-datauppsättningar.

Återställning

Den guidade återställningen tar en färsk installation genom katastroffallet, på ett ställe.

Den guidade återställningen tar en färsk installation genom katastroffallet, på ett ställe.

  • Fullständig återställning med ett klick. Välj en ögonblicksbild, klicka på Återställ. Klart.
  • En tidslinje per objekt. Containrar, VM:ar, filuppsättningar, flashen och app-konfigurationen listar sina säkerhetskopior som en enda tidslinje över varje plats de ligger på, arkivet de skrivs till och varje off-site-mål. En säkerhetskopia kopierad off-site dyker upp en gång, märkt med varje plats. Off-site-platser läses när du öppnar dem, och att radera på en plats säger om det var den sista kopian.
  • Containrar ominstalleras automatiskt. Containerdefinitionen spelas upp mot Docker-API:et, så containern dyker upp igen i Unraids Docker-flik precis som den var.
  • GPU, gränser och länkar kommer tillbaka. En återställd container får tillbaka sina resursgränser, sin loggdrivrutin, sina DNS-inställningar, äldre länkar och sin GPU eller runtime (--gpus, --runtime=nvidia). På en värd utan den GPU-drivrutinen eller runtimen säger återställningen det och erbjuder Återställ utan GPU och runtime, även efter att flera containrar eller en stack återställts. En länk till en container som saknas, eller är stoppad när den återställda startar, utelämnas, och körhistoriken säger det.
  • VM:ar återskapas automatiskt. XML:en återimporteras över SSH så att VM:en dyker upp igen i VM Manager med sin disk och UEFI NVRAM återkopplade, även efter att VM:en har raderats. Identifiera säkerhetskopior återbygger en post som är helt borta (till exempel efter en nyinstallation).
  • Individuell återställning. Återställ en container, en VM eller en filuppsättning utan att röra de andra.
  • Flash-återställning är en .zip-nedladdning. Den strömmas till din webbläsare som flash-<id>.zip, redo att släppas in i Unraids USB-skapare. Den körande /boot rörs aldrig.
  • Ett plugin i taget. Flash-sidan listar pluginen i varje flash-säkerhetskopia med version och storlek och lägger tillbaka ett enda på flashminnet som används: dess .plg-fil, dess mapp under config/plugins och paketfilerna som kopian innehåller. Inget annat på flashminnet ändras. Unraid installerar pluginet vid nästa start, eller direkt under Plugins, Install Plugin.
  • Schemalagd flash-zip-export. Efter varje flash-säkerhetskopia, skriv valfritt ut ögonblicksbilden som en vanlig .zip till en mapp du väljer (en enda överskriven flash-latest.zip eller en rullande historik). Peka den mot en Syncthing- eller rclone-mapp så att din bootbara-USB-säkerhetskopia lämnar servern automatiskt.
  • Konfliktkontroll före körning. Innan något stoppas eller tas bort verifierar återställningen att containerns statiska IP och publicerade värdportar är lediga, och avbryter med ett tydligt meddelande istället för att lämna en halvfärdig återställning.
  • Kontroller före återställningen. Varje återställningsdialog kontrollerar först att repositoryt svarar, att den sparade nyckeln öppnar det, att återställningspunkten finns och att målet har plats för det som återställningen skriver. Starta förblir låst så länge en kontroll misslyckas, och (i) i knappen säger vilken.
  • Återställningsplan. Innan du bekräftar visar dialogen vad återställningen gör jämfört med det som finns nu: nya, ersatta och oförändrade filer, med listan på begäran, och filerna på målet som inte finns i säkerhetskopian och blir kvar där de är. För containrar och VM:er jämförs också inställningarna som återställningen återskapar med de som körs: image och tagg, portar, variabelnamn och volymer, eller minne, vCPU:er, diskar och nätverk. restic räknar ut det som en provkörning efter storlek och ändringstid, utan att läsa filerna; ett mycket stort träd stannar efter 30 sekunder och säger det. En stack-återställning kontrollerar och planerar varje medlem och namnger den som blockerar den.
  • Delade mappar. En återställning på plats namnger varje annan container, igång eller inte, vars bindmontering når in i en mapp som den skriver till, till exempel "den här sökvägen används också av nextcloud-db". Den varnar och blockerar inte.
  • Återställning på filnivå. Expandera en containerögonblicksbilds Filer, filtrera, kryssa i valfritt antal filer och mappar och återställ sedan urvalet på plats eller till en mapp du väljer.
  • Filuppsättningsåterställning. Återställ en filuppsättningsögonblicksbild på plats (efter en uttrycklig bekräftelse) eller till en mapp du väljer, aldrig i tysthet. Selektiv återställning fungerar även här.
  • Återställning av ZFS-datauppsättningar. Återställ en datauppsättning i ett objekt på sin plats (efter en ZFS-säkerhetsbild som ligger kvar tills du tar bort den), till en mapp eller bara de filer du väljer, eller alla uppsättningar i en säkerhetskopia till en mapp. En datauppsättning rullas aldrig tillbaka och ersätts aldrig.
  • Återställning behåller körningstillståndet. En container eller VM som körde när den säkerhetskopierades kommer tillbaka körande; en som var stoppad förblir stoppad. Kryssa i Lämna stoppad efter återställning för att återskapa utan att starta.
  • Återställ en hel stack. Containrar från samma Docker Compose-projekt grupperas i en Stackar-panel. Återställ stack… återbygger varje medlem från sin senaste säkerhetskopia lämnad stoppad och startar dem sedan valfritt i depends_on-ordning.
  • Live-förlopp, avbryt och upptagen-återkoppling. En lång återställning visar en live-procentstapel och kan avbrytas med en typmedveten bekräftelse. En avbruten återställning registreras som avbruten, inte misslyckad.
  • Guidad återställning. En dedikerad Återställning-flik lotsar en nyinstallation genom katastrofscenariot. Se Off-site och återställning.
  • Återställ från ett annat BombVault-repo. En engångs, skrivskyddad session öppnar en annan BombVault-instans repo med den instansens APP_KEY, så att du kan hämta en container från server A till server B utan att röra dina egna inställningar. Se Off-site och återställning.
  • ZFS-egenskaperna kommer tillbaka. Varje ZFS-säkerhetskopia behåller de lokalt satta egenskaperna för varje datauppsättning, som komprimering, poststorlek, kvot och skiftlägeskänslighet. En återställning till en ny datauppsättning skapar den med dem, och en återställning till en befintlig visar dem och sätter dem bara om du vill. Se ZFS-datauppsättningar.
  • Importera från pluginet Appdata.Backup. På sidan Återställning pekar du BombVault på pluginets säkerhetskopieringsmapp. Varje containerarkiv blir en återställningspunkt för sin container, daterad när pluginet skapade den. Arkiv som importerats tidigare hoppas över, och själva arkiven läses bara. Containern behöver först en säkerhetskopia i BombVault, så att återställningen har dess definition. Retention låter importerade återställningspunkter vara, så ta själv bort en som du inte längre behöver.

Lagring och schemaläggning

  • Inkrementella, deduplicerade säkerhetskopior via restic, så att inte ens stora VM-diskar sväller upp repot.
  • Mål: en lokal sökväg, eller off-site. SMB-resurser och WebDAV-servrar (Nextcloud, ownCloud, SharePoint) direkt från ett formulär under Inställningar, Molnåtkomst, rclone, utan värdmontering; NFS (montera exporten på Unraid och peka en säkerhetskopiesökväg mot den); native restic-backender utan rclone (s3:..., rest:http://host:8000/repo, sftp:user@host:/repo), eller valfri rclone-fjärr via rclone:<remote>:<bucket>/path. Alla uppgifter lagras krypterade.
  • SSH-mål kräver inget installerat på den bortre sidan. sftp: kräver bara en SSH-server, så en naken Raspberry Pi (ingen Docker, ingen restic) fungerar som ett off-site-mål. Värdnycklar pinnas automatiskt vid första kontakten.
  • Off-site-kopia (lokal + fjärr). Behåll den snabba lokala säkerhetskopian och lägg till en eller flera off-site-repliker, replikerade med restic copy på best-effort-basis (en off-site-hicka misslyckar aldrig den lokala säkerhetskopian). Varje domän har sitt eget off-site-schema, plus en Replikera nu-knapp.
  • Flera off-site-mål per domän. Varje domän (containrar, VM:ar, flash, config, filuppsättningar och ZFS-datauppsättningar) kan replikera till flera off-site-mål samtidigt, inte bara ett. Lägg till extra mål på Off-site-sidan, var och en med sitt eget repository, S3-lagringsklass, append-only-flagga, retention och tillväxtbudget. Din befintliga off-site-kopia förs över som det första målet, så inget ändras förrän du lägger till ett andra, och varje mål i en domän replikeras enligt den domänens off-site-schema.
  • Namngivna repositoryn. Skriv ner dina säkerhetskopieringsplatser en gång under Inställningar, Lagring, Arkiv, en lokal sökväg eller valfri restic-remote med en egen autentiseringsuppsättning, och välj sedan ett av dem som ett objekts plats på dess kort. En rad visar hur många objekt som pekar på den, och ett repository som ett objekt eller en standardplacering använder kan inte flyttas eller tas bort, eftersom BombVault aldrig flyttar en säkerhetskopia som redan har skrivits.
  • Flera uppsättningar molnautentiseringsuppgifter. De delade molnautentiseringsuppgifterna gäller som standard överallt, men varje mål kan i stället välja en namngiven autentiseringsuppsättning (Inställningar, Molnåtkomst, Ytterligare autentiseringsuppsättningar), så att en Hetzner S3-bucket och en lokal Garage-server kan köras sida vid sida, var och en med sin egen nyckel. Det gäller även off-site-mål och en säkerhetskopieringssökväg som själv är ett fjärrepository.
  • Mål. Ett off-site-mål sätts upp en gång, med en guide som listar S3-lagringstjänster, din egen S3-server, din egen server och dina resurser och all molnlagring som rclone stöder, med inloggning, ett anslutningstest, en mappväljare och ett ärligt ord om skydd mot radering. Det visas sedan som en knapp på varje domän och objekt. Se Mål.
  • Placering per objekt. Varje kort för container, VM och filuppsättning har en rad knappar, Lokal och en per off-site-mål, och de tända får dess säkerhetskopior. En resurs som redan ligger på en NAS behöver inte längre gå till B2 också. Platsen är fast från den första säkerhetskopian, kopiorna kan ändras när som helst, och kortet säger hur många platser som har objektet och om 3-2-1 är uppfyllt. Se Placering per objekt.
  • Standardplaceringar. En rad per domän anger var nya objekt skrivs och till vilka mål objekt utan eget val kopieras. Att ändra den flyttar inga säkerhetskopior och säger i förväg vilka mål som vinner eller förlorar objekt.
  • Manuell säkerhetskopieringsordning. Ställ in den exakta ordning dina containrar säkerhetskopieras i från panelen för säkerhetskopieringsordning på Containers-sidan. Schemalagda och multi-select-körningar följer den; varje container du lämnar oordnad behåller det tidigare beteendet mest-försenat-först, och en enskild containersäkerhetskopiering är oförändrad.
  • Konfigurerbar retention: keep-last / daglig / veckovis / månadsvis / årsvis, rensad automatiskt efter varje säkerhetskopiering, satt per källa (både lokalt och off-site under Inställningar, Bevarande, så att du kan behålla off-site-kopior längre som ett arkiv). Varje källa kan också följa egna regler, lokalt och off-site (Lagringsregler per källa), till exempel 7 dagliga säkerhetskopior av containrar som ändras varje dag och färre av VM:ar som sällan ändras.
  • Komprimering per arkiv: Av, Automatiskt (restics standard) eller Maximal, inställd under Inställningar, Lagring för varje säkerhetskopiesökväg och varje namngivet arkiv och under Inställningar, Extern för varje off-site-mål. Säkerhetskopior, off-site-kopior och rensning skriver med den, och återställningspaketet nämner den, så att vanlig restic kan fortsätta skriva på samma sätt.
  • Schemaläggning per domän (daglig / veckovis inklusive flerdagarsuppsättningar / var-N:e-dag / rå cron), allt redigerat på ett ställe under Inställningar, Scheman. En enskild container, VM, filuppsättning eller ett ZFS-objekt kan ha en egen takt, och Var N:e dag fungerar också för återställningsövningen, manipuleringstestet och veckosammanfattningen.
  • Vänta tills appen är i vila. En container kan låta sin schemalagda säkerhetskopia vänta medan appen är upptagen, högst så många timmar du anger, och starta den så fort appen är i vila. En mediaserver är i vila när den inte streamar, andra containrar när CPU och trafik håller sig några minuter under gränserna i Inställningar, Scheman (på värdnätverket räknas bara CPU). Den väntande säkerhetskopian syns i aktivitetsloggen och på containern med orsak och tidsgräns. Den håller inget lås, så de andra containrarna fortsätter. Manuella säkerhetskopior väntar aldrig. Medlemmarna i en compose-stack som står på tur i samma körning väntar tillsammans, och en väntan fortsätter med sin tidsgräns efter en omstart. Stänger du av containrarna försvinner alla väntande säkerhetskopior, och stänger du av deras schema försvinner de som schemats körningar höll tillbaka. Färre timmar kortar också en väntan som redan har börjat.
  • Off-site-bandbreddsgränser. Begränsa restics uppladdnings-/nedladdningshastighet så att replikering inte mättar din WAN.
  • Streaming först. Medan en mediaserver som Plex, Jellyfin eller Emby streamar laddar off-site-kopior upp med en lägre gräns och går tillbaka till den vanliga några minuter efter att streamen slutat. BombVault läser mediaservrarnas utgående trafik från Docker. REST, S3, B2, Azure, Google Cloud, Swift och rclone över HTTP saktar ner mitt i en kopia; SFTP och lokala eller monterade mappar får den lägre gränsen vid nästa kopieringssteg. En mediaserver på värdnätverket kan inte mätas. Under Inställningar, Extern.
  • Kall och arkivlagringsklass (S3). För ett native S3-off-site-repo kan du välja lagringsklass, begränsad till återställningsläsbara nivåer (Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval) så att arkivpriser aldrig i tysthet bryter en återställning. Djuparkivnivåerna som först behöver en asynkron upptining (Glacier Flexible, Deep Archive) är avsiktligt utelämnade. Endast native S3-backender; rclone-fjärrar ställer in sin klass i rclone-konfigurationen.
  • Säkerhetskopieringsmappar förblir kopierbara bort från boxen. Efter varje säkerhetskopiering lättar BombVault upp det lokala repo-trädet till kataloger 0755 / filer 0644 (repos är krypterade, så inget exponeras) så att en icke-root-synkanvändare över SMB inte låses ute. Återställningsdefinitioner ligger inuti varje repo, så en kopierad repo-mapp är helt självständig.

Insyn, verifiering och övervakning

  • Pausa från kortet. Varje kort för container, VM och mappuppsättning har Pausa schemat, som tar bort objektet ur schemat och ur Backup Everything, och Återuppta schemat för att ta tillbaka det. Det ställer in samma reglage som Inkludera i schema, så de två stämmer alltid överens. Ett pausat objekt får ett grått märke Schema pausat, och Säkerhetskopiera nu fungerar fortfarande.
  • Skyddsstatus (RPO). Översikten visar en grön / gul / röd indikator per domän, som jämför den senaste lyckade säkerhetskopian mot dess schema, så att en försenad säkerhetskopiering blir röd istället för att gömma sig i en logg.
  • Värmekarta för säkerhetskopieringshälsa. En kalender i GitHub-bidragsstil över säkerhetskopieringsutfall per dag och domän, med en Containers / VMs / Flash / Auto-säkerhetskopia / Mappar-växlare.
  • Körningstider överallt. Varje post i körningshistoriken läser start, slut (varaktighet), och varje container och VM har sin egen Senaste körningar-lista på sin sida.
  • En översikt du kan arrangera om. Slå på anpassningsläge för att dra kort i din ordning och dölja dem du inte behöver. Layouten sparas per webbläsare.
  • Repository-storlek och dedup-trend. Aktuell repo-storlek, dedupliceringskvot och antal ögonblicksbilder per domän, med en sparkline över lagringstillväxten.
  • Återställningsverifieringsövningar. BombVault bevisar regelbundet att dina säkerhetskopior går att återställa (restic check --read-data-subset, avgränsad) och visar en Verifierat återställbar-märkning per domän.
  • Återställningskontroll efter den första säkerhetskopian. När ett objekts första säkerhetskopia är klar återställer BombVault ett urval ur den (upp till 100 filer och 256 MiB) till en tillfällig mapp under återställningsmappen, låter restic läsa tillbaka varje fil mot dess hashar och jämför storlekarna med säkerhetskopian. För en fil som är för stor för urvalet, till exempel en VM-disk, läses i stället de första 64 MiB tillbaka. Objektets kort visar resultatet, ett fel skickas som avisering och Kontrollera återställning kör samma kontroll på den senaste säkerhetskopian när du vill. Senare säkerhetskopior upprepar den inte.
  • Starttest. Att byten stämmer visar inte att appen kommer upp igen. Starttest på ett containerkort återställer den senaste säkerhetskopian som en isolerad kopia och startar den: ett namn som börjar med bombvault-test-, ett eget internt Docker-nätverk utan publicerade portar och utan väg till LAN, 1 CPU och 2 GiB minne, och data i en tillfällig mapp under återställningsmappen. Testet godkänns när containerns hälsokontroll rapporterar frisk, utan hälsokontroll när dess första exponerade port svarar inifrån nätverket, och utan båda när den fortsätter att köra. Den ursprungliga containern stoppas eller ändras aldrig, och kopian, dess nätverk och data tas bort efteråt, även om BombVault startar om mitt i ett test. Containrar i värdens nätverk, privilegierade, med enheter och de som behöver en annan container visas som inte testbara. Slå på Starttest under de schemalagda återställningskontrollerna för att testa en container per körning, den som testades längst sedan först. Resultatet visas på kortet och på instrumentpanelen. Kopian bär ingen av originalets etiketter och körs utan de capabilities, säkerhetsalternativ, sysctls och den cgroup parent som originalet lägger till. En container som behöver dem klarar inte testet, och resultatet säger vad kopian kördes utan.
  • Självläkande operationer. Ett bevisligen övergivet restic-lås (lämnat av en omstart mitt i en operation) tvingas bort och görs om en gång, automatiskt. Retention är identitetsstabil (rensad per objekt, immun mot sökvägs- eller värdändringar) och ett retention-fel skickar en avisering.
  • Varningar som mappskanningen inte ser. Uteslutningsassistenten svarar på en fråga om storlek. Några av de dyraste misstagen vid säkerhetskopiering handlar inte om storlek, så den har också appspecifika förbehåll om hur en applikation lagrar sina data. Det förbehåll den finns till för: Immich håller varje fotos album, ansikten och datum i en PostgreSQL-databas som körs i en separat container, så en säkerhetskopia på filnivå av Immich-containern återställer bilderna utan något av det, och återställningen ser ut att ha lyckats. Varningen visas oavsett om någon uteslutning erbjuds, även på en container där inget är valt att skanna, eftersom förbehållet gäller i vilket fall som helst.
  • Inte säkerhetskopierat (täckning). Ett översiktskort som nämner allt på servern som ingen automatisk säkerhetskopiering täcker, med orsaken för varje: aldrig tillagt i BombVault, finns men är inte med i schemat, eget schema satt till av, eller inget schema påslaget någonstans. Skyddsindikatorn ovanför svarar på en annan fråga, nämligen om de säkerhetskopior som är schemalagda körde i tid, och den kan inte se containern som ingen någonsin ställde in: den saknas i varje lista och varje fel, så ingenting blir gult för den. Containrar läses från den aktuella Docker-listan i stället för från BombVaults egna rader, eftersom ett objekt utan rad är just det som behöver nämnas. En typ av säkerhetskopia som du har stängt av räknas inte alls, eftersom det var ditt val.
  • Förhandsvisning av retention. Panelen bredvid retentionsinställningarna visar vad nästa körning tänker radera innan det händer: per repository och per objekt, med återställningspunkterna namngivna. Den tar inget repository-lås och ändrar ingenting, så den svarar även medan en säkerhetskopiering körs. Avstängd retention sägs rakt ut i stället för att en tom lista visas, ett append-only-repository märks som ett sådant (där körs retention aldrig alls), och ett repository som inte gick att nå nämns i stället för att tyst saknas. Under Inställningar, Bevarande för både den lokala och off-site-policyn, var och en med sin egen förhandsvisning.
  • Avvikelser. Varje säkerhetskopia av en container, en VM, en mappuppsättning, en databasdump, flashenheten och självsäkerhetskopian jämförs med objektets egen historik. Kontrollerna tittar på nya data i en körning, jämfört med de största vanliga mängderna i de senaste säkerhetskopiorna och med den vanliga takten per timme; på en säkerhetskopia som sparade det mesta av datan på nytt, även omdöpta och omskrivna filer; på källstorleken och antalet filer som restic rapporterar för varje objekt och varje dump; på restics egen säkerhetskopieringstid; på serier av misslyckanden och tillfälliga misslyckanden; på återställningskontroller som slutat godkännas; och på det lediga utrymmet i lokala repositorier, SFTP-repositorier och rclone-repositorier, framräknat ur repositoriets tillväxt. Ett objekt lär sig av sina första 10 säkerhetskopior, medan en nästan tom källa, omskrivning av det mesta av datan och misslyckanden kontrolleras från början. Vid uppgraderingen läses historiken en gång ur de snapshot-sammanfattningar som restic 0.17 sparar, så en befintlig installation börjar inte från noll. Känsligheten (Strikt, Balanserad, Tillåtande) och den lägsta allvarlighetsgrad som skickar en avisering ställs in globalt under Inställningar, Integritet och kan ändras per objekt. Varningar stänger sig själva när orsaken är borta; kritiska fynd om förlorad data och en disk som fylls finns kvar tills du kvitterar dem, och ett kvitterat fynd rapporteras inte igen förrän orsaken har försvunnit en gång. Markera som väntad gör en ny nivå normal efter 10 säkerhetskopior men stänger aldrig av kontrollen av en nästan tom källa, och efter ett ändrat urval börjar objektets historik om av sig själv. Så länge en källa är nästan tom, har krympt kraftigt eller en säkerhetskopia har sparat det mesta av datan på nytt behåller gallringen objektets gamla säkerhetskopior tills du kvitterar fyndet eller markerar det som väntat, och fyndet länkar till den senaste bra säkerhetskopian. En avisering skickas en gång per episod, och misslyckanden och återställningskontroller som redan aviserar rapporteras inte två gånger. Vad det inte gör: S3-, B2- och REST-repositorier saknar uppgift om ledigt utrymme, på Unraids användarshare är det lediga utrymmet hela arrayens, och säkerhetskopior från före restic 0.17 har ingen storlekshistorik. Även ZFS-objekt kontrolleras, datauppsättning för datauppsättning: varje datauppsättning i ett träd har sin egen historik, en som har tömts eller inte längre kunde läsas räknas som dataförlust, och bara den datauppsättningens gamla säkerhetskopior behålls. Hur ett ZFS-objekt övervakas datauppsättning för datauppsättning beskrivs under ZFS-datauppsättningar, och en assistent kan läsa de öppna avvikelserna via MCP-servern. Ett fynd om en källas storlek eller antal filer dateras till den första säkerhetskopian det syntes i, och Jämför med kopian före visar de mappar där filer försvann, tillkom eller ändrades, med en anmärkning när nästan allt ligger i ett sökindex, en cache eller miniatyrer som appen bygger upp igen själv.
  • Rekommenderade undantag per app. För kända images (Plex, Jellyfin, Emby, Sonarr, Radarr, Lidarr, Readarr, Prowlarr, Immich, Nextcloud, PhotoPrism och Tautulli, från linuxserver, hotio, binhex eller den officiella utgivaren) erbjuder Uteslutningsassistent mapparna som appen fyller igen på egen hand: cachar, loggar, förhandsvisningsbilder och affischer. Varje post säger vad den innehåller, vilken som helst kan stängas av, och ingenting undantas förrän du trycker på Undanta markerade.
  • Supportpaket. En rensad ZIP med ett klick för en felrapport: kontrollen av värdintegrationen, din konfiguration med alla hemligheter borttagna, de senaste körningarna, vad som är schemalagt härnäst och den senaste loggen. Den innehåller också hur den senaste dumpen av varje databas gick, ZFS-objekten med de monteringar containern ser, de öppna avvikelserna och hur många MCP-nycklar som finns (aldrig deras namn). Lösenord, tokens, rclone-konfigurationen, uppgifter för aviseringar och alla lösenord som är inbäddade i en repository-plats tas bort, och paketet säger det i sitt eget manifest, eftersom en supportfil aldrig får förväxlas med en säkerhetskopia av konfigurationen. Det kräver ett inloggningslösenord av samma skäl som återställningskitet. Loggen som följer med är den här containerns utdata sedan den senast startade; för en krasch som startade om containern är docker logs fortfarande rätt ställe att titta.
  • Återställningskit för krypteringsnyckeln. Nedladdning med ett klick av huvudnyckeln, det härledda restic-lösenordet och de exakta repo-platserna och kommandona, så att du kan återställa utan en körande BombVault. Se Off-site och återställning.
  • Exportera och importera dina inställningar. Ett Exportera / importera inställningar-kort på sidan Inställningar, System skriver hela din konfiguration (domäninställningar, off-site-mål, scheman, retention, aviseringar) till en portabel JSON-fil, så att en flytt till en ny box eller kloning av en uppsättning inte innebär att allt måste matas in på nytt för hand. Du väljer om off-site- och aviseringsuppgifterna ska inkluderas; med dem är filen lika känslig som ditt återställningskit. Import visar en förhandsgranskning och ber om bekräftelse, och den rör aldrig dina säkerhetskopieringsdata eller historik.
  • Aviseringar. Webhook (Discord / Slack / Gotify / ntfy), Matrix, Healthchecks.io, e-post (SMTP), en självhostad Apprise API-server och Unraids eget aviseringssystem. Policy per säkerhetskopiering: aldrig / vid fel / alltid. En schemalagd körning av många objekt kan skicka en enda N av M lyckades-sammanfattning. Healthchecks får hela livscykeln (/start, sedan lyckat eller /fail) närhelst en URL är satt.
  • Veckosammanfattning. Ett meddelande i veckan via samma kanaler: antal körningar, hur mycket ny säkerhetskopieringsdata som har tillkommit, om off-site är à jour och de vanligaste felen. Av som standard, med en egen takt under Inställningar, Aviseringar, så att även en lugn vecka rapporteras som en sådan.
  • Prometheus /metrics. Opt-in (av som standard, valfri bearer-token) för Grafana eller Uptime Kuma. Exponerar säkerhetskopieringsstatus, storlekar och tidsstämplar, utan hemligheter eller sökvägar i etiketterna.
  • HTTP-API, Home Assistant och mDNS. Skript och instrumentpaneler får ett API under /api/v1 med namngivna tokens, skrivskyddade eller med rätt att starta säkerhetskopieringar. Home Assistant hittar BombVault via MQTT discovery, som en enhet med sensorer och, om du tillåter det, en säkerhetskopieringsknapp per domän. Och BombVault annonserar sig i nätverket som bombvault.local. Se API och integrationer.
  • Ledigt utrymme och veckor tills det är fullt. Lokala repositoryn, SFTP-repositoryn och SMB- eller WebDAV-mål som rapporterar det visar sitt lediga utrymme och hur många veckor som återstår med nuvarande tillväxt. S3-, B2- och REST-repositoryn visar "Ledigt utrymme okänt", eftersom de backendarna inte rapporterar det.
  • Storlek per mapp. I avsnittet Säkerhetskopior för en container, en VM eller en mappuppsättning visar Storlek per mapp vilka mappar och filer som tar plats i den senaste säkerhetskopian och hur mycket av det den senaste säkerhetskopian tog in som nytt eller ändrat, en nivå i taget. BombVault läser det ur lagrets index utan att läsa filerna och håller det aktuellt efter varje säkerhetskopia när du har öppnat det en gång.
  • Varför en säkerhetskopia var långsam. Medan en säkerhetskopia körs håller BombVault koll på hur upptagna CPU, diskar och nätverk är. Tar en säkerhetskopia mycket längre tid än vanligt och en sak var tydligt vid sin gräns, säger körningen det, till exempel "Måldisken disk1 var 98 % upptagen" eller "BombVault använde 100 % av CPU-gränsen för sin container". Annars säger den ingenting.
  • Ändrad sedan senaste säkerhetskopian. En container som skapats om med en annan image, andra portar, variabler eller volymer sedan sin senaste säkerhetskopia får en markering vid namnet. Dess (i) listar vad som ändrats, variabler bara med namn. Det är bara en anteckning och försvinner med nästa säkerhetskopia.

Ransomware-skydd

  • Oföränderligt (append-only) off-site. Flagga ett off-site-repo append-only så att ransomware eller en komprometterad värd inte kan radera eller skriva om dina säkerhetskopior. Den bortre sidan (en restic/rest-server i --append-only-läge) upprätthåller det; BombVault verifierar det bara och visar aldrig grönt enbart på ett konfigurationspåstående.
  • Manipulationstest. BombVault bevisar regelbundet append-only-garantin genom att faktiskt försöka en radering mot off-site-repot (riktad mot ett obefintligt objekt): nekad betyder skyddad, accepterad betyder inte skyddad. Ett obestämt resultat vänder aldrig det lagrade utslaget.
  • Guidad off-site-uppsättning. En guide lotsar dig från val av backend genom ett färdigt-att-klistra-in rest-server-deploy-utdrag, ett anslutningstest, den oföränderliga växeln och en retention-strategi.
  • DR-övningar (off-site). Återställ ett verkligt mål från off-site-repot till en engångssandlåda, verifiera det fil-för-fil och byte-för-byte, och städa sedan upp. Se Off-site och återställning.
  • Poängkort för ransomware-skydd. Ett översiktskort med en grön / gul / röd hållning per domän och en åldersstämplad checklista; varje röd rad djuplänkar till åtgärden. Det blir grönt endast på verifierade fakta.
  • Tillväxtbudget-alarm. För ett oföränderligt off-site (där gamla ögonblicksbilder avsiktligt aldrig rensas), sätt en storleksbudget och bli varnad innan den skenar iväg.
  • Parkoppling med fras. Instanser går med i en och samma grupp med tolv ord: skapa frasen på en, skriv in den på nästa. Medlemmar i samma nätverk pratar direkt, de andra via ett relä (projektreläet, ditt eget, eller inget), och varje anrop mellan dem är totalsträckskrypterat. Gruppen bär poängkorten på Instanser-sidan, erbjudanden om extern lagring från Mesh och det en mottagare eller Hämtning-källa behöver, aldrig säkerhetskopieringsdata och aldrig APP_KEY. Se Off-site och återställning.
  • Instanser-sidan. Slå på Instanser i Inställningar för en sida med ett kort för varje instans i din grupp, den här inräknad: dess adress, om den är ansluten, och varje domäns skyddsstatus med dess senaste säkerhetskopia, i samma rött, gult och grönt som den lokala översikten visar. Kontrollera nu ber en medlem att kontrollera en domäns repository. Ingenting på sidan kan starta en säkerhetskopiering, återställa eller ta bort något på en annan box.
  • Mesh-off-site. En medlem kan erbjuda sin egen externa lagring till en annan medlem via gruppen. Den andra administratören ser erbjudandet på Instanser-sidan och godkänner eller avböjer det; ett godkännande skapar en vanlig autentiseringsuppsättning och ett off-site-mål. Bara anslutningsuppgifter går den här vägen, aldrig säkerhetskopieringsdata.
  • Mottagarpanel (mottagande sida). På boxen som tar emot oföränderliga off-site-kopior från en annan BombVault, slå på Mottagare-växeln (Inställningar) för att avslöja en Mottagare-flik. Registrera ett mottaget repository skrivskyddat (öppnat med den sändande instansens restic-lösenord, som kommer via parkopplingsgruppen) för att se dess ögonblicksbildsinventering grupperad per källa, när varje källa senast anlände, och köra en oberoende restic check på den mottagande hårdvaran. Den varnar dig när en källa slutar sända inom ett fönster du ställer in (en dödmansknapp) eller när en integritetskontroll misslyckas. Strikt skrivskyddad, så den skriver aldrig till det mottagna repositoriet, och av som standard. Se Off-site och återställning.
  • Hämta från en annan instans (hämtande sida). Spegelbilden av off-site-replikering: i stället för att den här boxen skickar ut sina ögonblicksbilder hämtar den in någon annans. Slå på Hämtning-växeln (Inställningar) för att visa fliken Hämtning på sidan Instanser, välj den andra instansen ur din parkopplingsgrupp och dess repository-plats, och välj sedan vilken sorts säkerhetskopia den innehåller och hur ofta den ska hämtas. Dess restic-lösenord kommer via gruppen, aldrig dess APP_KEY. Den andra sidan ställer inte in något mer och behöver inte vara igång. Källrepositoryt läses bara: det öppnas för att kontrollera lösenordet, listas och anges som källa för kopian, och initieras, låses upp, gallras eller skrivs aldrig till. Varje sida behåller sina egna uppgifter, och en rclone:-källa avvisas eftersom rclone skulle nå den med den här instansens fjärrar. Se Off-site och återställning.

Vanliga exporter

  • Vanlig container-export. En Exportera (vanlig tar)-knapp per container skriver en bläddringsbar, verktygsfri kopia bredvid repot: <name>.tar.gz av säkerhetskopieringsmapparna plus Unraid-<name>.xml-mallen. Restic förblir motorn; detta är en extra bekvämlighetskopia.
  • Vanlig VM-export. VM:ar har samma Exportera (vanlig tar): <name>.tar.gz av diskavbild(erna) plus <name>.xml, återställbar med virsh define plus disken, utan att BombVault eller restic behövs.
  • Kryptera de vanliga exporterna (age). Exporterna ligger utanför restic, så de är klartext som standard. Slå på age-kryptering under Inställningar och lägg till en eller flera mottagare (en age-publik nyckel eller en SSH-publik nyckel). Varje export (container- och VM-.tar.gz, deras .xml-sidofiler och flash-ZIP) förseglas då för dessa mottagare, och du dekrypterar den senare bort från boxen med den matchande privata nyckeln. Som en säkerhetsregel: med kryptering på och ingen giltig mottagare satt misslyckas en export med ett tydligt fel istället för att någonsin skriva klartext.
  • Även återställningskitet förseglas. Med samma inställning påslagen laddas kitet ned som bombvault-recovery-kit.md.age. Det är ASCII-armored i stället för binärt, så det förblir vanlig läsbar text: du kan fortfarande klistra in det i en lösenordshanterare eller skriva ut det, vilket är vad kitet är till för. Samma säkerhetsregel gäller, så med kryptering påslagen och ingen användbar mottagare vägras nedladdningen i stället för att falla tillbaka på att lämna ut huvudnyckeln i klartext. En sak att få rätt när du slår på det här: du behöver din privata age-nyckel för att öppna kitet, så förvara den nyckeln någonstans som inte är beroende av själva kitet.

AI-assistenter (MCP)

BombVault har en inbyggd MCP-server, så att en assistent som Claude Code eller Claude Desktop kan läsa säkerhetskopiornas status, täckningen, körningshistoriken, återställningspunkter och pågående aktivitet. Med en nyckel som tillåter det kan assistenten också starta en säkerhetskopia av ett objekt, en domän eller allt och avbryta de säkerhetskopior den själv har startat. Återställningar, raderingar, prune och inställningar stannar i webbgränssnittet. Varje klient får sin egen nyckel under Inställningar, Integrationer, MCP-server; en nyckel visas en gång, sparas bara som fingeravtryck och kan döpas om, bytas eller återkallas när som helst. Starter är begränsade per timme och per objekt, och ett lagringsskydd hindrar en assistents säkerhetskopior från att trycka ut dina egna återställningspunkter ur en policy med "behåll de senaste N". Varje körning som en assistent startar markeras "via MCP" med nyckelns namn. Se MCP-server. Databasdumpar och ZFS-datauppsättningar hör till de objekt och återställningspunkter den läser, och den kan lista avvikelserna som BombVault har upptäckt.

Appar och tillägg

  • Android-app. Alla servrar i din grupp i telefonen, med aktivitetsloggen för dem alla på en skärm. Den parkopplas med din grupp via QR-kod och öppnar varje server redan inloggad. Se Android-app.
  • Mottagarserver. Boxen som tar emot off-site-kopior kan starta en append-only rest-server med ett klick och erbjuda den till de andra instanserna i din grupp, var och en med en egen inloggning. Se Mottagarserver.
  • Inställningar, Appar. En sida som börjar med Android-appen, dess APK för den version servern kör och en QR-kod till den, följd av ett kort för varje tillägg. ParleyPorts kort erbjuder dess Unraid-mall, kopierar Docker-kommandot som startar den och leder till dess repository och till reläinställningarna under Parkoppling. Kortet för BombVault Widget erbjuder dess mall och dess repository, och installerar eller tar bort pluginet över värd-SSH-anslutningen.
  • BombVault Widget. En ruta på Unraids instrumentpanel med BombVaults aktivitetslogg och nästa schemalagda körning. Utan en värd-SSH-anslutning ger kortet dig .plg-adressen att installera under Plugins, Install Plugin, och pluginet kan tas bort där som vilket annat som helst.
  • Inbäddningsbar aktivitetslogg. Generera en skrivskyddad token under Inställningar, Integrationer så får du en adress för vilken instrumentpanel som helst som kan visa en iframe, till exempel Homepage, Organizr eller Heimdall: en liten sida med bara den löpande aktivitetsloggen. Token ger tillgång till den loggen och inget annat, och Inaktivera återkallar den direkt. Den inbäddade sidan finns bara på engelska.

Övrigt

  • Stoppa en säkerhetskopiering som pågår. Varje kort som kan starta en säkerhetskopiering har en Avbryt säkerhetskopiering-knapp bredvid förloppsindikatorn medan körningen pågår. Körningen registreras som avbruten, inte som misslyckad. Det är säkert att stoppa, eftersom restic skriver sin ögonblicksbild sist, så en avbruten körning lämnar efter sig data utan referens och ingen ögonblicksbild.
  • Säkerhetskopiera många samtidigt. Multi-select containrar och tryck på Säkerhetskopiera markerade. Batchen körs serverside, så den fortsätter även om du stänger fliken eller tappar anslutningen. BombVault säkerhetskopierar aldrig (och stoppar därför aldrig) sin egen container.
  • Ögonblicksbildsläsare med en lista över återställningspunkter, radering per ögonblicksbild och ett hopfällbart mappträd för återställning på filnivå.
  • Repository-underhåll per domän: Verifiera (restic check), Lås upp (rensa ett fastnat lås) och Rensa (tillämpar retention-policyn på begäran när en är satt, annars en vanlig utrymmesåtervinning).
  • Förlopp för verifiering, återställningskontroller och rensning. Medan någon av dem körs visar aktivitetsloggen och integritetskortet hur långt restic har räknat, till exempel 12 av 47 pack, och den tid som återstår av steget så snart det finns tillräckligt att uppskatta den från. restic räknar här pack, ögonblicksbilder och indexfiler, inte byte, så det är det stapeln visar; före första räkningen rör den sig utan siffra.
  • Automatiska databasdumpar. Igenkända PostgreSQL-, MySQL- och MariaDB-containrar (de officiella avbilderna, PostGIS, TimescaleDB, pgvector, pgautoupgrade, Immichs databasavbilder, linuxserver, yobasystems och jc21 MariaDB, samt Oracles mysql-server) dumpas före varje säkerhetskopia, från servern medan den kör. Containrar som bara ser ut som en databas får samma val på sitt kort, avstängt tills du väljer det. Dumpen strömmar rakt in i förrådet och blir där en egen återställningspunkt bredvid filsäkerhetskopian; till en disk skrivs den aldrig. Inloggningsuppgifterna kommer från containerns egna variabler, inklusive *_FILE-hemligheter, och lämnar den inte. Varje kort visar om databasens datamapp sparas med containern stoppad, kopieras medan den kör, eller inte sparas alls. En misslyckad dump fäller inte säkerhetskopian: den dyker upp som en misslyckad körning med sin orsak och en ledtråd om hur den åtgärdas, och skickar en avisering. Dumpar läses aldrig tillbaka av sig själva. Ladda ner en (rå eller komprimerad), spara den i en mapp, importera den med ett klick i en nystartad databas, eller hämta den med restic-CLI:t. Du kan stänga av den per container, med etiketten bombvault.dbdump=false, eller för alla containrar under Inställningar. Avvikelsedetekteringen bevakar också storleken på varje dump, och en assistent kan lista en containers dumpar via MCP-servern.
  • Pre/post-säkerhetskopierings-hooks per container. Shell-kommandon körs inuti containern (till exempel att skriva en cache till disk); en misslyckad pre-hook avbryter säkerhetskopieringen. Igenkända databaser dumpas automatiskt och behöver ingen hook för det.
  • Stoppa andra containrar under säkerhetskopiering, med en hälsospärrad omstart. Namnge beroende containrar (till exempel en databas) att stoppa medan den här säkerhetskopieras. Efteråt tar BombVault tillbaka dem i deras Compose-depends_on-ordning och väntar som standard på att var och en rapporterar frisk (eller körande, om den saknar healthcheck) innan de containrar som är beroende av den startas, så att ett beroende som Pi-hole, en databas eller en VPN-gateway faktiskt är uppe innan tjänsterna som behöver det, istället för att de återvänder till ett connection refused. Väntan avgränsas av en timeout per container (120 sekunder som standard) så att en långsam eller aldrig-frisk container aldrig kan hänga körningen; både väntan och timeouten finns under Inställningar, Containers (stäng av väntan för den tidigare omstarten alla-på-en-gång). Samma ordnade, hälsospärrade omstart omsluter även image-uppdateringen efter säkerhetskopiering, så en dag en uppdatering landar hålls beroendena nere genom återskapandet och tas bara tillbaka, hälsospärrat, när det är klart.
  • Exkluderingsmönster per container. Lista underkataloger att hoppa över inuti en säkerhetskopierad volym, en per rad. Skriv sökvägarna som du ser dem inuti containern; en live-förhandsgranskning visar vad varje rad löser sig till och varnar när en rad inte skulle exkludera något.
  • Uppdatera efter lyckad säkerhetskopiering (avancerat, av som standard). Slå på detta på en container så hämtar BombVault den nyaste imagen och återskapar den, men bara när det faktiskt finns en nyare image, så att en färsk återställningspunkt alltid finns först. Valfria extrafunktioner: en avisering per uppdaterad container och image-rensning (en basimage delad av andra containrar raderas aldrig). Efter uppdateringen ber BombVault också Unraid att kontrollera om den ena containerns uppdateringsstatus, så att Docker-flikens inaktuella update available-banner rensar sig själv istället för att dröja kvar (Unraid-uppdateringar går rakt genom Docker-API:et, så dess cachade status, och på vissa versioner en cachad digest, skulle annars fortsätta visa bannern). Den är best-effort, påverkar aldrig säkerhetskopieringen, på som standard och har en växel i Inställningar.
  • Återställ till en alternativ mapp för kloning eller inspektion.
  • Ögonblicksbildsdiff och taggar. Jämför två ögonblicksbilder för att se vad som ändrats, och tagga ögonblicksbilder för att filtrera dem.
  • Vad som är nytt efter en uppdatering. Versionsnoteringar dyker upp en gång per ny version, serverade från noteringar inbäddade i binären, så att dialogen fungerar offline.
  • HTTPS direkt ur lådan (självsignerat, eller ta med ditt eget certifikat bakom en reverse proxy).
  • Docker-healthcheck. Containern rapporterar frisk/osund från sin egen /api/health, så att ett auto-heal-verktyg kan starta om den om motorn någonsin skulle kärva.
  • Mörkt/ljust gränssnitt på 42 språk med en flaggväljare.
  • Inställningar sparar sig själva. Slå om en växel eller lämna ett fält så skrivs ändringen direkt, med en kort blinkning på kontrollen och en skakning om servern avvisar den. Tre ställen behåller en Spara-knapp, eftersom det vore osäkert att spara dem halvfärdiga: rutan för rclone-konfigurationen, redigeraren för autentiseringsuppsättningar och inloggningslösenordet.
  • Tysta popup-meddelanden. Under Inställningar, Allmänt kan du tysta de rutinmässiga bekräftelserna, så att bara fel fortfarande avbryter dig. Det gäller per webbläsare och påverkar inte aviseringskanalerna.
  • Få det att se ut som du vill. Inställningar, Utseende ställer in färgerna (en accentfärg, eller Regnbågsläge med en palett på åtta), hörnen (runda, mjuka eller fyrkantiga) och animationen (av, subtil, vild eller stormig), sparat per webbläsare. När ditt system ber om mindre rörelse går det alltid först.