Gå till innehållet

Funktioner

BombVault är enkel som standard och djup när du behöver det. Gränssnittet visar endast det väsentliga tills du slår om omkopplaren Enkel / Avancerad. Den här sidan grupperar hela funktionsuppsättningen.

Säkerhetskopieringens omfång

Vad Vad som sparas
Docker-containrar Appdata-katalogen plus containerdefinitionen (image, miljövariabler, portar, etiketter, volymer).
KVM / libvirt-VM:ar VM-diskavbild(er), XML-definition och UEFI NVRAM (mjuk avstängning eller live-ögonblicksbild, över SSH). Live-ögonblicksbilder faller automatiskt tillbaka till en mjuk säkerhetskopiering om ögonblicksbilden inte kan skapas, så en VM-säkerhetskopiering ger aldrig bara ett fel.
Unraid-flash Hela USB-flashen (/boot): OS, licens, array-config, resurser, nätverks- och plugin-config. Återställning är en .zip-nedladdning med ett klick och skriver aldrig över den körande flashen.
App-konfiguration BombVaults egen /config (inställningsdatabas, off-site-uppgifter, libvirt-SSH-nyckelpar), ögonblicksbild tagen med SQLite VACUUM INTO så att en databas i WAL-läge aldrig fångas mitt i en skrivning. Återställs via en självomstart, så den körande databasen skrivs aldrig över under ett öppet handtag.
Filer och mappar Namngivna filuppsättningar: valfri mapp på servern (en resurs, dina dokument, ett fotobibliotek), var och en med valfria exkluderingsmönster per uppsättning. Full paritet med de andra domänerna (scheman, retention, off-site-kopia, integritetskontroller och återställningsövningar).

Återställning

  • Fullständig återställning med ett klick. Välj en ögonblicksbild, klicka på Återställ. Klart.
  • Återställ från lokalt eller off-site. Varje säkerhetskopieringsläsare har en omkopplare Lokal / Off-site, så om ett lokalt repo förloras eller skadas kan du lista och återställa direkt från off-site-repliken. Radering sker per källa: att ta bort en säkerhetskopia påverkar bara den kopia du tittar på.
  • Containrar ominstalleras automatiskt. Containerdefinitionen spelas upp mot Docker-API:et, så containern dyker upp igen i Unraids Docker-flik precis som den var.
  • VM:ar återskapas automatiskt. XML:en återimporteras över SSH så att VM:en dyker upp igen i VM Manager med sin disk och UEFI NVRAM återkopplade, även efter att VM:en har raderats. Identifiera säkerhetskopior återbygger en post som är helt borta (till exempel efter en nyinstallation).
  • Individuell återställning. Återställ en container, en VM eller en filuppsättning utan att röra de andra.
  • Flash-återställning är en .zip-nedladdning. Den strömmas till din webbläsare som flash-<id>.zip, redo att släppas in i Unraids USB-skapare. Den körande /boot rörs aldrig.
  • Schemalagd flash-zip-export. Efter varje flash-säkerhetskopia, skriv valfritt ut ögonblicksbilden som en vanlig .zip till en mapp du väljer (en enda överskriven flash-latest.zip eller en rullande historik). Peka den mot en Syncthing- eller rclone-mapp så att din bootbara-USB-säkerhetskopia lämnar servern automatiskt.
  • Konfliktkontroll före körning. Innan något stoppas eller tas bort verifierar återställningen att containerns statiska IP och publicerade värdportar är lediga, och avbryter med ett tydligt meddelande istället för att lämna en halvfärdig återställning.
  • Återställning på filnivå. Expandera en containerögonblicksbilds Filer, filtrera, kryssa i valfritt antal filer och mappar och återställ sedan urvalet på plats eller till en mapp du väljer.
  • Filuppsättningsåterställning. Återställ en filuppsättningsögonblicksbild på plats (efter en uttrycklig bekräftelse) eller till en mapp du väljer, aldrig i tysthet. Selektiv återställning fungerar även här.
  • Återställning behåller körningstillståndet. En container eller VM som körde när den säkerhetskopierades kommer tillbaka körande; en som var stoppad förblir stoppad. Kryssa i Lämna stoppad efter återställning för att återskapa utan att starta.
  • Återställ en hel stack. Containrar från samma Docker Compose-projekt grupperas i en Stacks-panel. Återställ stack återbygger varje medlem från sin senaste säkerhetskopia lämnad stoppad och startar dem sedan valfritt i depends_on-ordning.
  • Live-förlopp, avbryt och upptagen-återkoppling. En lång återställning visar en live-procentstapel och kan avbrytas med en typmedveten bekräftelse. En avbruten återställning registreras som avbruten, inte misslyckad.
  • Guidad återställning. En dedikerad Återställning-flik lotsar en nyinstallation genom katastrofscenariot. Se Off-site och återställning.
  • Återställ från ett annat BombVault-repo. En engångs, skrivskyddad session öppnar en annan BombVault-instans repo med den instansens APP_KEY, så att du kan hämta en container från server A till server B utan att röra dina egna inställningar. Se Off-site och återställning.

Lagring och schemaläggning

  • Inkrementella, deduplicerade säkerhetskopior via restic, så att inte ens stora VM-diskar sväller upp repot.
  • Mål: en lokal sökväg, eller off-site. SMB/CIFS och NFS (montera resursen på Unraid och peka en säkerhetskopiesökväg mot den), native restic-backender utan rclone (s3:..., rest:http://host:8000/repo, b2:..., sftp:user@host:/repo), eller valfri rclone-fjärr via rclone:<remote>:<bucket>/path. Alla uppgifter lagras krypterade.
  • SSH-mål kräver inget installerat på den bortre sidan. sftp: kräver bara en SSH-server, så en naken Raspberry Pi (ingen Docker, ingen restic) fungerar som ett off-site-mål. Värdnycklar pinnas automatiskt vid första kontakten.
  • Off-site-kopia (lokal + fjärr). Behåll den snabba lokala säkerhetskopian och lägg till en eller flera off-site-repliker, replikerade med restic copy på best-effort-basis (en off-site-hicka misslyckar aldrig den lokala säkerhetskopian). Varje domän har sitt eget off-site-schema, plus en Replikera nu-knapp.
  • Flera off-site-mål per domän. Varje domän (containrar, VM:ar, flash, config och filuppsättningar) kan replikera till flera off-site-mål samtidigt, inte bara ett. Lägg till extra mål på Off-site-fliken, var och en med sitt eget repository, S3-lagringsklass, append-only-flagga, retention och tillväxtbudget. Din befintliga off-site-kopia förs över som det första målet, så inget ändras förrän du lägger till ett andra, och varje mål i en domän replikeras enligt den domänens off-site-schema.
  • Manuell säkerhetskopieringsordning. Ställ in den exakta ordning dina containrar säkerhetskopieras i från panelen för säkerhetskopieringsordning på Containers-sidan. Schemalagda och multi-select-körningar följer den; varje container du lämnar oordnad behåller det tidigare beteendet mest-försenat-först, och en enskild containersäkerhetskopiering är oförändrad.
  • Konfigurerbar retention: keep-last / daglig / veckovis / månadsvis, rensad automatiskt efter varje säkerhetskopiering, satt per källa (lokalt bredvid säkerhetskopiesökvägarna, off-site på Off-site-fliken så att du kan behålla off-site-kopior längre som ett arkiv).
  • Schemaläggning per domän (daglig / veckovis inklusive flerdagarsuppsättningar / var-N:e-dag / rå cron), allt redigerat på ett ställe under Inställningar, Scheman.
  • Off-site-bandbreddsgränser. Begränsa restics uppladdnings-/nedladdningshastighet så att replikering inte mättar din WAN.
  • Kall och arkivlagringsklass (S3). För ett native S3-off-site-repo kan du välja lagringsklass, begränsad till återställningsläsbara nivåer (Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval) så att arkivpriser aldrig i tysthet bryter en återställning. Djuparkivnivåerna som först behöver en asynkron upptining (Glacier Flexible, Deep Archive) är avsiktligt utelämnade. Endast native S3-backender; rclone-fjärrar ställer in sin klass i rclone-konfigurationen.
  • Säkerhetskopieringsmappar förblir kopierbara bort från boxen. Efter varje säkerhetskopiering lättar BombVault upp det lokala repo-trädet till kataloger 0755 / filer 0644 (repos är krypterade, så inget exponeras) så att en icke-root-synkanvändare över SMB inte låses ute. Återställningsdefinitioner ligger inuti varje repo, så en kopierad repo-mapp är helt självständig.

Insyn, verifiering och övervakning

  • Skyddsstatus (RPO). Översikten visar en grön / gul / röd indikator per domän, som jämför den senaste lyckade säkerhetskopian mot dess schema, så att en försenad säkerhetskopiering blir röd istället för att gömma sig i en logg.
  • Värmekarta för säkerhetskopieringshälsa. En kalender i GitHub-bidragsstil över säkerhetskopieringsutfall per dag och domän, med en Containers / VMs / Flash / Config / Files-växlare.
  • Körningstider överallt. Varje post i körningshistoriken läser start, slut (varaktighet), och varje container och VM har sin egen Senaste körningar-lista på sin sida.
  • En översikt du kan arrangera om. Slå på anpassningsläge för att dra kort i din ordning och dölja dem du inte behöver. Layouten sparas per webbläsare.
  • Repository-storlek och dedup-trend. Aktuell repo-storlek, dedupliceringskvot och antal ögonblicksbilder per domän, med en sparkline över lagringstillväxten.
  • Återställningsverifieringsövningar. BombVault bevisar regelbundet att dina säkerhetskopior går att återställa (restic check --read-data-subset, avgränsad) och visar en senast verifierad återställbar-märkning per domän.
  • Självläkande operationer. Ett bevisligen övergivet restic-lås (lämnat av en omstart mitt i en operation) tvingas bort och görs om en gång, automatiskt. Retention är identitetsstabil (rensad per objekt, immun mot sökvägs- eller värdändringar) och ett retention-fel skickar en avisering.
  • Återställningskit för krypteringsnyckeln. Nedladdning med ett klick av huvudnyckeln, det härledda restic-lösenordet och de exakta repo-platserna och kommandona, så att du kan återställa utan en körande BombVault. Se Off-site och återställning.
  • Exportera och importera dina inställningar. Ett Exportera och importera inställningar-kort på Inställningar-sidan skriver hela din konfiguration (domäninställningar, off-site-mål, scheman, retention, aviseringar) till en portabel JSON-fil, så att en flytt till en ny box eller kloning av en uppsättning inte innebär att allt måste matas in på nytt för hand. Du väljer om off-site- och aviseringsuppgifterna ska inkluderas; med dem är filen lika känslig som ditt återställningskit. Import visar en förhandsgranskning och ber om bekräftelse, och den rör aldrig dina säkerhetskopieringsdata eller historik.
  • Aviseringar. Webhook (Discord / Slack / Gotify / ntfy), Matrix, Healthchecks.io, e-post (SMTP), en självhostad Apprise API-server och Unraids eget aviseringssystem. Policy per säkerhetskopiering: aldrig / vid fel / alltid. En schemalagd körning av många objekt kan skicka en enda N av M lyckades-sammanfattning. Healthchecks får hela livscykeln (/start, sedan lyckat eller /fail) närhelst en URL är satt.
  • Prometheus /metrics. Opt-in (av som standard, valfri bearer-token) för Grafana eller Uptime Kuma. Exponerar säkerhetskopieringsstatus, storlekar och tidsstämplar, utan hemligheter eller sökvägar i etiketterna.

Ransomware-skydd

  • Oföränderligt (append-only) off-site. Flagga ett off-site-repo append-only så att ransomware eller en komprometterad värd inte kan radera eller skriva om dina säkerhetskopior. Den bortre sidan (en restic/rest-server i --append-only-läge) upprätthåller det; BombVault verifierar det bara och visar aldrig grönt enbart på ett konfigurationspåstående.
  • Manipulationstest. BombVault bevisar regelbundet append-only-garantin genom att faktiskt försöka en radering mot off-site-repot (riktad mot ett obefintligt objekt): nekad betyder skyddad, accepterad betyder inte skyddad. Ett obestämt resultat vänder aldrig det lagrade utslaget.
  • Guidad off-site-uppsättning. En guide lotsar dig från val av backend genom ett färdigt-att-klistra-in rest-server-deploy-utdrag, ett anslutningstest, den oföränderliga växeln och en retention-strategi.
  • DR-övningar (off-site). Återställ ett verkligt mål från off-site-repot till en engångssandlåda, verifiera det fil-för-fil och byte-för-byte, och städa sedan upp. Se Off-site och återställning.
  • Poängkort för ransomware-skydd. Ett översiktskort med en grön / gul / röd hållning per domän och en åldersstämplad checklista; varje röd rad djuplänkar till åtgärden. Det blir grönt endast på verifierade fakta.
  • Tillväxtbudget-alarm. För ett oföränderligt off-site (där gamla ögonblicksbilder avsiktligt aldrig rensas), sätt en storleksbudget och bli varnad innan den skenar iväg.
  • Mottagarpanel (mottagande sida). På boxen som tar emot oföränderliga off-site-kopior från en annan BombVault, slå på Mottagare-växeln (Inställningar) för att avslöja en Mottagare-flik. Registrera ett mottaget repository skrivskyddat (öppnat med den sändande instansens nyckel) för att se dess ögonblicksbildsinventering grupperad per källa, när varje källa senast anlände, och köra en oberoende restic check på den mottagande hårdvaran. Den varnar dig när en källa slutar sända inom ett fönster du ställer in (en dödmansknapp) eller när en integritetskontroll misslyckas. Strikt skrivskyddad, så den skriver aldrig till det mottagna repositoriet, och av som standard. Se Off-site och återställning.

Vanliga exporter

  • Vanlig container-export. En Exportera-knapp per container skriver en bläddringsbar, verktygsfri kopia bredvid repot: <name>.tar.gz av säkerhetskopieringsmapparna plus Unraid-<name>.xml-mallen. Restic förblir motorn; detta är en extra bekvämlighetskopia.
  • Vanlig VM-export. VM:ar har samma Exportera (vanlig tar): <name>.tar.gz av diskavbild(erna) plus <name>.xml, återställbar med virsh define plus disken, utan att BombVault eller restic behövs.
  • Kryptera de vanliga exporterna (age). Exporterna ligger utanför restic, så de är klartext som standard. Slå på age-kryptering under Inställningar och lägg till en eller flera mottagare (en age-publik nyckel eller en SSH-publik nyckel). Varje export (container- och VM-.tar.gz, deras .xml-sidofiler och flash-ZIP) förseglas då för dessa mottagare, och du dekrypterar den senare bort från boxen med den matchande privata nyckeln. Som en säkerhetsregel: med kryptering på och ingen giltig mottagare satt misslyckas en export med ett tydligt fel istället för att någonsin skriva klartext.

Övrigt

  • Säkerhetskopiera många samtidigt. Multi-select containrar och tryck på Säkerhetskopiera markerade. Batchen körs serverside, så den fortsätter även om du stänger fliken eller tappar anslutningen. BombVault säkerhetskopierar aldrig (och stoppar därför aldrig) sin egen container.
  • Ögonblicksbildsläsare med en lista över återställningspunkter, radering per ögonblicksbild och ett hopfällbart mappträd för återställning på filnivå.
  • Repository-underhåll per domän: Verifiera (restic check), Lås upp (rensa ett fastnat lås) och Rensa (tillämpar retention-policyn på begäran när en är satt, annars en vanlig utrymmesåtervinning).
  • Pre/post-säkerhetskopierings-hooks per container. Shell-kommandon körs inuti containern (till exempel mysqldump till appdata före säkerhetskopiering); en misslyckad pre-hook avbryter säkerhetskopieringen.
  • Stoppa andra containrar under säkerhetskopiering, med en hälsospärrad omstart. Namnge beroende containrar (till exempel en databas) att stoppa medan den här säkerhetskopieras. Efteråt tar BombVault tillbaka dem i deras Compose-depends_on-ordning och väntar som standard på att var och en rapporterar frisk (eller körande, om den saknar healthcheck) innan de containrar som är beroende av den startas, så att ett beroende som Pi-hole, en databas eller en VPN-gateway faktiskt är uppe innan tjänsterna som behöver det, istället för att de återvänder till ett connection refused. Väntan avgränsas av en timeout per container (120 sekunder som standard) så att en långsam eller aldrig-frisk container aldrig kan hänga körningen; både väntan och timeouten finns under Inställningar, Scheman (stäng av väntan för den tidigare omstarten alla-på-en-gång). Samma ordnade, hälsospärrade omstart omsluter även image-uppdateringen efter säkerhetskopiering, så en dag en uppdatering landar hålls beroendena nere genom återskapandet och tas bara tillbaka, hälsospärrat, när det är klart.
  • Exkluderingsmönster per container. Lista underkataloger att hoppa över inuti en säkerhetskopierad volym, en per rad. Skriv sökvägarna som du ser dem inuti containern; en live-förhandsgranskning visar vad varje rad löser sig till och varnar när en rad inte skulle exkludera något.
  • Uppdatera efter lyckad säkerhetskopiering (avancerat, av som standard). Slå på detta på en container så hämtar BombVault den nyaste imagen och återskapar den, men bara när det faktiskt finns en nyare image, så att en färsk återställningspunkt alltid finns först. Valfria extrafunktioner: en avisering per uppdaterad container och image-rensning (en basimage delad av andra containrar raderas aldrig). Efter uppdateringen ber BombVault också Unraid att kontrollera om den ena containerns uppdateringsstatus, så att Docker-flikens inaktuella update available-banner rensar sig själv istället för att dröja kvar (Unraid-uppdateringar går rakt genom Docker-API:et, så dess cachade status, och på vissa versioner en cachad digest, skulle annars fortsätta visa bannern). Den är best-effort, påverkar aldrig säkerhetskopieringen, på som standard och har en växel i Inställningar.
  • Återställ till en alternativ mapp för kloning eller inspektion.
  • Ögonblicksbildsdiff och taggar. Jämför två ögonblicksbilder för att se vad som ändrats, och tagga ögonblicksbilder för att filtrera dem.
  • Vad som är nytt efter en uppdatering. Versionsnoteringar dyker upp en gång per ny version, serverade från noteringar inbäddade i binären, så att dialogen fungerar offline.
  • HTTPS direkt ur lådan (självsignerat, eller ta med ditt eget certifikat bakom en reverse proxy).
  • Docker-healthcheck. Containern rapporterar frisk/osund från sin egen /api/health, så att ett auto-heal-verktyg kan starta om den om motorn någonsin skulle kärva.
  • Mörkt/ljust gränssnitt på 26 språk med en flaggväljare.