Yapılandırma¶
Bu sayfa konteynerin ortam değişkenlerini, şablonun sağladığı bağlamaları, SSH üzerinden VM yedeklemesini ve site dışı kurulumu kapsar. Yedekleme depo yolları ortam değişkenleriyle değil, uygulamanın içinde yapılandırılır (Ayarlar, Depolama, Yedekleme yolları).
Ortam değişkenleri¶
| Değişken | Gerekli | Açıklama |
|---|---|---|
APP_KEY |
Evet | restic depo parolasını türetmek için kullanılan 32 baytlık onaltılık gizli anahtar (64 onaltılık karakter). openssl rand -hex 32 ile oluşturun. Bunu güvende tutun: kaybetmek şifreli yedekleri kurtarılamaz hale getirir. |
LIBVIRT_HOST |
VM'ler için | VM yedeklemesi için SSH üzerinden ulaşılan Unraid host'u (varsayılan host.docker.internal; şablon bir LAN-IP yer tutucusunu önceden doldurur). Unraid LAN IP'nizi kullanın, özel bir br0.x ağında gereklidir. ZFS veri kümesi yedekleri de bunu kullanır (şablon alanı Host SSH: Address); 192.168.x.x yer tutucusu ayarlanmamış sayılır. |
LIBVIRT_SSH_PORT |
Hayır | VM yedeklemesi için host SSH portu (varsayılan 22). Şablon alanı Host SSH: Port, ZFS veri kümeleri için de. |
LIBVIRT_SSH_USER |
Hayır | VM yedeklemesi için host'taki SSH kullanıcısı (varsayılan root). Şablon alanı Host SSH: User, ZFS veri kümeleri için de. |
LIBVIRT_URI |
Hayır | Tam libvirt bağlantı URI'si; yukarıdaki üç LIBVIRT_* değişkeninden bir tane oluşturmak yerine harfiyen kullanılır (bu durumda söz konusu değişkenler bağlantı dizesi için yok sayılır). Varsayılan olarak ayarlanmamıştır. libvirtd'i standart olmayan, oluşturulan dize biçiminin ifade edemediği bir soket üzerinden dinleyen TrueNAS Scale'de gereklidir: qemu+ssh://<user>@<truenas-host>/system?socket=/run/truenas_libvirt/libvirt-sock. TrueNAS Scale bölümü GitHub'daki docs/vm-backup-ssh-setup.md adresinde yer alır. Bir qemu+ssh:// URI ise LIBVIRT_HOST, LIBVIRT_SSH_USER ve LIBVIRT_SSH_PORT değişkenlerinden ayarlanmamış olan her biri ondan alınır, BombVault'un kendi SSH komutları için de (NVRAM aktarımı, ZFS veri kümeleri). |
PORT |
Hayır | HTTP portu (varsayılan 3000; yalnızca HTTP_ONLY=true ile kullanılır). |
HTTPS_PORT |
Hayır | HTTPS portu (varsayılan 3443; şablon onu 1:1 yayımlar, böylece WebUI https://<ip>:3443 üzerinde yanıt verir). |
HTTP_ONLY |
Hayır | Kendinden imzalı HTTPS dinleyicisini devre dışı bırakmak ve yalnızca düz HTTP sunmak için true ayarlayın (TLS'yi sonlandıran bir ters proxy arkasında kullanım için). |
BIND_HOST |
Hayır | WebUI'nin dinlediği adres (varsayılan 0.0.0.0, tüm arayüzler). Konteynerde ayarlamadan bırakın, çünkü yayımlanan portları tüm arayüzlere ihtiyaç duyar; 127.0.0.1 Docker dışında çalıştırmaya uygundur. Healthcheck aynı adrese sorar. |
TRUSTED_PROXY |
Hayır | BombVault'un önündeki ters vekil sunucunun virgülle ayrılmış adresleri veya CIDR aralıkları (örneğin 192.168.20.11 ya da 10.0.0.0/8). X-Forwarded-For başlığına yalnızca bu sıçramalardan inanılır ve giriş freni o zaman başarısızlıkları gerçek istemci başına sayar, vekilin arkasındaki herkesi aynı kovaya atmak yerine. Ayarlanmadığında (varsayılan) kimseye güvenilmez: koşulsuz inanılan bir başlık, herkesin kendi kovasını seçmesine izin verirdi. |
HOST_SOURCE_ROOT |
Hayır | Host Data olarak bağlanan host yolu (varsayılan /mnt). BombVault, Docker'ın bildirdiği bağlama kaynaklarını bu bağlamanın altındaki yollara çevirir. Yalnızca farklı bir host kökü bağladıysanız değiştirin. |
DATA_ROOT_SEGMENTS |
Hayır | Bir bağlama kaynağını yedekleme verisi olarak işaretleyen, virgülle ayrılmış yol segmenti adları (varsayılan appdata, Unraid'in /mnt/user/appdata/<container> kuralıyla eşleşir). Listelenen segmentlerden HERHANGİ biri host kaynağının tam bir yol segmenti olarak göründüğünde bir konteynerin bağlaması yedekleme için otomatik seçilir; örneğin DATA_ROOT_SEGMENTS=appdata,config bir .../config bağlamasını da yakalar. Bir konteynerin veri klasörünün bulunduğu diğer, her zaman etkin yöntemler için Yedekleme kaynağı algılama bölümüne bakın. |
PLATFORM |
Hayır | Otomatik algılama yerine, BombVault'un kendisini hangi platformda çalışıyor sayacağını zorunlu kılar: unraid, generic veya truenas (varsayılan olarak ayarlanmamıştır: flash bağlamasının altında dockerMan işaretini yoklayarak Unraid'i otomatik algılar, aksi halde generic kullanır; tanınmayan bir değer de günlüğe kaydedilerek generic'e geri döner). Yalnızca Unraid'e özgü otomatik yoklamaya güvenmek yerine, genel bir Docker host'unda veya TrueNAS Scale'de bunu açıkça ayarlayın; genel compose dosyası zaten böyle yapar. appdata-fallback kuralını, örnekler arası geri yükleme hedefi varsayılanlarını ve yalnızca Unraid'e özgü bildirim/yardımcı eklenti adımlarının hiç denenip denenmeyeceğini değiştirir (bkz. internal/platform). |
BOMBVAULT_SELF_CONTAINER |
Hayır | BombVault konteynerinin kendi adı, böylece kendisini asla yedeklemez (ve dolayısıyla durdurmaz). |
BACKUP_MAX_HOURS |
Hayır | Tek bir yedekleme çalışmasının, zorla iptal edilmeden önce etki alanı kilidini tutabileceği maksimum duvar saati saati (sıkışmış bir çalışmanın etki alanını sonsuza dek engelleyememesi için bir koruma). Boş (varsayılan) 48 kullanır. Çok büyük ya da yavaş bulut yedeklemeleri için artırın (sınırda iptal edilen bir çalışma context deadline exceeded ile başarısız olur). Sınırı tamamen devre dışı bırakmak için 0 ayarlayın. |
BACKUP_STALL_HOURS |
Hayır | Bir yedeklemenin iptal edilmeden önce hiç ilerleme kaydetmeden geçirebileceği saat. Boş (varsayılan) 2 kullanır; takılmada hiç iptal etmemek için 0 ayarlayın. İki korumanın daha ince olanıdır ve genellikle devreye giren odur: çalışmanın ne kadar sürdüğüne değil, hâlâ bir şey olup olmadığına bakar, böylece yavaş ama sağlıklı çok terabaytlık bir yedekleme kendi hâline bırakılırken yanıt vermeyen bir paylaşımda takılmış olan günler yerine saatler içinde durdurulur. Herhangi bir şey iptal edilmeden önce, 30 dakikalık sessizlikten sonra bir uyarı günlüğe yazılır. Tarama ilerleme sayılır: restic büyük bir ağacı dolaşırken hiç bayt yazmaz ve bu aşama yazılan baytlarla değil, dosya ve bayt toplamlarıyla izlenir. İki değişken birbirinden bağımsızdır ve BACKUP_MAX_HOURS yedeklemenin kendisinden sonraki aşamaları (saklama, istatistikler, site dışı kopya), izlenecek sayaçların olmadığı yerlerde, yine sınırlar. |
DB_DUMP_MAX_HOURS |
Hayır | Otomatik bir veritabanı dökümünün durdurulmadan önce çalışabileceği saat sayısı. Boş (varsayılan) 6 kullanır; izin verilen değerler 1 ile 48 arasıdır ve sınır BACKUP_MAX_HOURS değerinin bir saat altında tutulur (bu değer iki saatten azsa yarısında), böylece uzun bir döküm yedeklemeyi de beraberinde götürmek yerine kendi sınırıyla kesilir ve öyle raporlanır. İlerlemeyi kesen bir döküm daha erken, BACKUP_STALL_HOURS sonunda durdurulur. Durdurulan döküm kendi başına başarısız olur, konteynerin yedeklemesi sürer. Unraid'de değişkeni BombVault konteynerine Add another Path, Port, Variable ile eklersiniz. |
TZ |
Hayır | Zamanlayıcı için saat dilimi (örneğin Europe/Berlin). Ayarlanmazsa tüm zamanlamalar UTC olarak çalışır: 02:30 olarak ayarlanan bir zamanlama yerel saatte değil 02:30 UTC'de başlar. Unraid'de bunu asla kendiniz ayarlamazsınız: sistem kendi saat dilimini her kapsayıcıya aktarır. Açılış günlüğü hangi dilimin çözümlendiğini söyler. Yaz saati uygulayan bir dilim ilkbaharda bir çalışmayı atlar ve sonbaharda birini iki kez çalıştırır; UTC ikisini de yapmaz, ama yılda iki kez saatinize göre bir saat kayar. |
Bağlamalar¶
Docker soketini, flash'ı (/boot) ve Host Data kökünü (/mnt) CA şablonunda gösterildiği gibi bağlayın. Yedekleme kaynakları ve hedefleri her ikisi de Host Data altında yer alır ve o slave olarak bağlanır, böylece konteyner başladıktan sonra bağlanan bir uzak paylaşım (örneğin /mnt/remotes altında) yeniden başlatma olmadan görünür hale gelir.
ZFS veri kümesi yedeklerinin de bu moda ihtiyacı vardır: ana makine bir veri kümesinin anlık görüntüsünü ancak konteyner başladıktan sonra bağlar. Bkz. ZFS veri kümeleri.
Yedekleme depo yolları varsayılan olarak /mnt/user/bombvault/{container,vms,flash,config,files,zfs} şeklindedir, ilk yedeklemede oluşturulur. Konumu istediğiniz zaman Ayarlar, Depolama, Yedekleme yolları'nda değiştirin. Her yol alanında ayrıca satır içi bir Yerel / Uzak anahtarı vardır: bir yol, yerel bir klasör yerine bir restic uzak konumu (s3:..., rest:..., sftp:..., rclone:...) olabilir ve yedekleme ayrı bir yerel kopya olmadan doğrudan oraya yapılır; bkz. Uzak birincil depolar.
Host Entegrasyon Denetimi
Konteyner başladıktan sonra web arayüzünde /spike'ı açın. Her bağlamayı ve CLI'ı (Docker soketi, libvirt, restic, qemu-img, rclone) yoklar ve eksik parçaları bildirir.
Yedekleme kaynaklarının belirlenmesi¶
Her kapsayıcı için hangi bind bağlarının ve adlandırılmış birimlerin yedekleneceğini BombVault kendisi seçer. Aşağıdakilerden herhangi biri geçerli olur olmaz bir yol alınır (sonucu kapsayıcı bazında her zaman Yedeklenecek klasörler altından değiştirebilirsiniz):
- Veri kökü parçası eşleşmesi: bind bağının ana makinedeki kaynağı,
DATA_ROOT_SEGMENTSparçalarından birini tam bir yol bileşeni olarak içeriyor (varsayılan olarak yalnızcaappdata). - Adlandırılmış Docker birimleri her zaman dahil edilir, çünkü atılabilir bir karşılıkları yoktur ve süzülecek bir şey kalmaz, ama yalnızca birimin ana makinedeki gerçek depolama yolunun kendisi Host Data bağı üzerinden erişilebilir olduğunda, tıpkı BombVault'un yedeklediği diğer her ana makine yolu gibi. Varsayılan yerel birim sürücüsü bir birimi arka planın kendi veri kökünün altına, yani değiştirilmediyse
/var/lib/docker/volumes/<ad>/_datayoluna koyar (docker info -f '{{.DockerRootDir}}'ile bakabilirsiniz). Bu konum, geneldocker-compose.ymldosyasının varsayılan olarak kullandığı tek dizinlik dar Host Data bağının kapsamında DEĞİLDİR. Erişilemeyen birim sessizce atlanır, bu bir hata değildir. Genel bir ana makinede adlandırılmış birimlerin gerçekten yedeklenmesi için Host Data'yı (veHOST_SOURCE_ROOTdeğerini) Docker'ın veri kökünü de kapsayan ortak bir üst dizine yöneltin: ödünleşim compose dosyasının Host Data yorumunda anlatılıyor (Unraid, aynı nedenle kendi en üst düzey genel geleneği olan/mntdizininin tamamını bağlayarak bunu aşar). - Docker Compose proje dizini: kapsayıcı olağan
com.docker.compose.project.working_diretiketini taşıyorsa (docker compose upbunu kendiliğinden koyar), herhangi bir bind bağının veri kökü parçasıyla eşleşip eşleşmediğine bakılmaksızın o dizin de eklenir. bombvault.dataetiketiyle geçersiz kılma: yukarıdaki iki geleneğin de yakalayamadığı bir düzen için (örneğin Compose projesi olmayan tek bir/srv/plex/configbağı) kapsayıcıyabombvault.data=trueetiketini koyarak TÜM bind bağlarını dahil edin.falsedışındaki boş olmayan her değer doğru sayılır; etiketin bulunmaması ya dabombvault.data=falsehiçbir şeyi değiştirmez.bombvault.dbdumpetiketi: bir konteynerebombvault.dbdump=falsekoyarak otomatik veritabanı dökümünü kapatın (0,noveoffda aynı işi görür) ya da motoru adlandırarak (postgres,mysql,mariadb) BombVault'un kendiliğinden tanımadığı bir konteynerin dökümünü aldırın. Etiket, konteynerin kartındaki anahtara üstün gelir; Unraid'de olağan yol o anahtardır.
Güvenlik modeli¶
Host üzerinde root eşdeğeri denetim
Docker soketi aracılığıyla BombVault konteynerleri durdurabilir, kaldırabilir ve yeniden oluşturabilir, appdata'yı okuyup yazabilir ve VM yedeklemesi için virsh çalıştırmak üzere host'a SSH ile (qemu+ssh://, varsayılan olarak root) giriş yapar. Web arayüzüne ulaşabilen herkes, host üzerinde etkin biçimde root yetkisine sahiptir.
- İsteğe bağlı parola koruması (Ayarlar, Güvenlik): giriş zorunlu kılmak için bir parola belirle, kapatmak için temizle. Güvenilen bir yerel ağda kullanım için varsayılan olarak kapalıdır. Parola,
APP_KEYile biberlenmiş bir değer üzerinde Argon2id ile saklanır; böylece kopyalanmış bir/configanahtar olmadan işe yaramaz, anahtarla da saldırısı yavaştır. Yeni bir parola en az 12 karakter olmalıdır; mevcut daha kısa bir parola değiştirilene kadar çalışmaya devam eder. Oturumlar imzalıdır (APP_KEY'den türetilen HMAC) ve parola değişikliği onları geçersiz kılar; girişler istemci başına dakikada beş başarısızlıkla sınırlıdır. - İki adımlı doğrulama (Ayarlar): parolanın yanında bir kimlik doğrulama uygulamasından gelen zaman kodu ve açılışta bir kez verilen sekiz tek kullanımlık kurtarma kodu. Paylaşılan gizli anahtar
APP_KEYile şifreli saklanır ve kapatmak için güncel bir kod gerekir. - Geçiş anahtarları (WebAuthn), bir parola belirlendiğinde kendi kartında yer alır; parolanın yerine değil, her zaman yanında çalışır, bu yüzden tüm geçiş anahtarlarını kaldırmak kimseyi dışarıda bırakmaz. Gerçek bir alan adı ve tarayıcının güvendiği bir sertifika gerektirirler. Varsayılan
https://<ip>:3443tam olarak WebAuthn'in reddettiği şeydir ve kart, başarısız olacak bir düğme sunmak yerine bunu söyler. - Değişiklikler JSON ister. Bir şeyi değiştiren istek
Content-Type: application/jsongöndermeli ve tarayıcı tarafından siteler arası olarak işaretlenmemelidir; böylece başka bir sitedeki sayfa tarayıcınıza bir LAN adresindeki ayarları değiştirtemez. API'yi kullanan bir betik bu başlığı gönderir; geri kalan her şey415ile reddedilir. - Kapı isteğe bağlı olduğu için, ayarlanmadığında tüm arayüz ve API (site dışı kurulum, kurcalama testi rotaları ve kurtarma kiti dahil) porta ulaşabilen herkes tarafından erişilebilirdir. Site dışı, değiştirilemez yedekler ya da şifreleme kullanıldığında kapıyı etkinleştirin.
- BombVault'u yalnızca güvenilen, dışarıya açık olmayan bir ağda çalıştırın. Uzaktan erişim için onu kimlik doğrulama ve TLS ekleyen bir ters proxy arkasına yerleştirin. Yanıtlar temel güvenlik başlıklarını taşır (CSP,
nosniff,X-Frame-Options,Referrer-Policy). - Ters vekil sunucunun arkasında her istek vekilin adresini taşır; bu yüzden
TRUSTED_PROXYolmadan fren tüm istemcileri tek kovada sayar ve bir saldırganın başarısızlıkları seni de dışarıda bırakır. VekiliTRUSTED_PROXYiçinde belirt ki sayım yeniden istemci başına yapılsın. - BombVault'un önündeki bir ters vekil sunucu
Authorizationya daX-API-Keybaşlığını/mcpyoluna iletmeli ve yanıtları arabelleğe almamalıdır; aksi hâlde asistanlar bağlanamaz. Bkz. MCP sunucusu. - MCP uç noktası
/mcp, bir anahtar oluşturulana ya da OAuth ile oturum açma açılana kadar404döner ve oturum açma parolası kapalı olsa bile her istemciden anahtarını ya da belirtecini ister; hiçbir adres muaf değildir,localhostbile. Geri yükleme ya da silme araçları yoktur ve bir yapılandırma yedeğini geri yüklemek tüm anahtarları iptal eder. Bkz. MCP sunucusu. HTTP_ONLY=trueile oturum çereziSecurebayrağını kaybeder (düz HTTP üzerinde çalışması için buna zorunludur), bu nedenle gizlilik önemliyse parolayı yalnızca TLS'yi sonlandıran bir proxy arkasında etkinleştirin.- VM yedekleme SSH bağlantısı, ilk bağlantıda host anahtarına güvenir (TOFU) ve sonrasında onu sabitler. Konteynerden host'a giden yolunuz güvenilir değilse host'un anahtarını bant dışı doğrulayın.
- Şifreleme etkinleştirildiğinde (Ayarlar; varsayılan olarak açık) yedekler restic tarafından şifrelenir, anahtar
APP_KEY'den türetilir.
MCP sunucusu¶
MCP sunucusu hiçbir ortam değişkeni gerektirmez. Ayarlar, Entegrasyonlar, MCP sunucusu altında bir anahtar oluşturarak açarsınız ve web arayüzüyle aynı bağlantı noktasında /mcp yolunda yanıt verir (örneğin https://192.168.1.10:3443/mcp). Etkin anahtar yokken bu yol 404 ile yanıt verir. İstemciler, sertifikalar ve sınırlar MCP sunucusu sayfasında anlatılır.
SSH üzerinden VM yedeklemesi¶
BombVault, KVM/libvirt VM'lerini herhangi bir libvirt yolunu bağlamadan yedekler. virsh'i host'ta SSH üzerinden (qemu+ssh://) çalıştırır, böylece host VM Manager'ınızı asla etkileyemez.
Host'un libvirt soketini bir konteynere bağlamak Unraid'de kırılgandır: bu yollar VM Manager'a aittir ve "Enable VMs" ayarını değiştirmek libvirt'i başlayamaz hâlde bırakabilir. SSH anahtarı host'ta root yetkisi verir; bu, BombVault'un zaten kullandığı Docker soketiyle aynı güven düzeyidir.
Hızlı kurulum:
- Ayarlar, Entegrasyonlar, Ana makine SSH: gösterilen genel anahtarı kopyalayın.
- Onu Unraid'in
/root/.ssh/authorized_keysdosyasına ekleyin (yeniden başlatmalarda kalıcı olması için flash'a da yazılır). - Bağlantıyı test et'e tıklayın.
Şablon, konteynerin host'a ulaşabilmesi için --add-host=host.docker.internal:host-gateway ekler. O ad çözümlenmezse (örneğin konteyner özel bir br0.x ağında çalıştığında) LIBVIRT_HOST'u Unraid LAN IP'nize ayarlayın. Unraid'in SSH portunu değiştirdiyseniz, eşleşmesi için LIBVIRT_SSH_PORT'u ayarlayın. Canlı anlık görüntüler ayrıca VM'de qemu guest agent ve diskin /mnt/cache üzerinde (/mnt/user değil) olmasını gerektirir.
Tam VM kurulumu ve ağ kılavuzu
Tam adım adım kılavuz (SSH etkinleştirme, kalıcı anahtar yetkilendirme, özel ağ ve VLAN yönlendirme, VM başına yöntem ve host tarafı sorun giderme) GitHub'daki docs/vm-backup-ssh-setup.md adresinde yer alır.
Site dışı kurulum¶
Ayarlar, Site dışı sayfasında bir site dışı kopya kurun. Tam iş akışı için (değiştirilemez/yalnızca ekleme, kurcalama testi ve DR tatbikatları) bkz. Site dışı ve kurtarma. Kısaca:
- Arka uçlar: SMB/CIFS ve NFS (paylaşımı bağlayın ve ona bir Yedekleme Yolu ayarlayın), rclone olmadan yerel restic arka uçları (
s3:...,rest:http://host:8000/repo,sftp:user@host:/repo) ya da herhangi bir rclone uzak konumu (rclone:<remote>:<bucket>/path). Backblaze B2'nin burada yerel bir arka ucu yoktur: ona S3 uç noktası üzerinden erişilir (s3:https://s3.<region>.backblazeb2.com/<bucket>/<path>); anahtar kimliği ve uygulama anahtarı S3 kimlik bilgileri olarak girilir. - Paylaşılan bulut kimlik bilgileri Ayarlar, Bulut erişimi, Paylaşılan bulut kimlik bilgileri altında şifreli saklanır.
- SSH hedefleri karşı tarafta hiçbir şey kurmayı gerektirmez.
sftp:yalnızca bir SSH sunucusu gerektirir. Ayarlar, Entegrasyonlar, Ana makine SSH bölümündeki genel anahtarı (ayrıca/config/ssh/id_ed25519.pubkonumunda) hedef kullanıcının~/.ssh/authorized_keysdosyasına ekleyin. - Site dışı kopya: BombVault, (genellikle yerel) bir birincil depoya ek olarak yeni anlık görüntüleri en iyi çaba temelinde
restic copyile çoğaltır. Her etki alanının kendi site dışı zamanlaması ve ayrıca bir Şimdi çoğalt düğmesi vardır. - Etki alanı başına birden fazla site dışı hedef: her etki alanı aynı anda birkaç site dışı hedefe çoğaltabilir. Ayarlar, Site dışı'nda her biri kendi deposu, S3 depolama sınıfı, yalnızca ekleme bayrağı, saklama ve büyüme bütçesiyle ek hedefler ekleyin; hepsi o etki alanının site dışı zamanlamasında çoğaltılır. Mevcut tek bir site dışı kurulum ilk hedef olarak taşınır.
- Hedefler: site dışı hedefler, desteklenen her hizmeti listeleyen bir sihirbazla Ayarlar, Site dışı, Hedefler altında bir kez kurulur. Bkz. Hedefler.
- Öge başına yerleşim: her konteyner, VM ve klasör kümesi Yerel'i ve yedeklerini alacak hedefleri yakar. Ayarlar, Depolama, Varsayılan yerleşimler, kendi seçimi olmayan öğeler için bunu etki alanı başına belirler. Bkz. Öge başına yerleşim.
- Kaynak başına saklama: yerel ve site dışı ilkelerin ikisi de Ayarlar, Saklama'da yer alır (site dışı olanı asla otomatik kırpmamak için tümüyle sıfır bırakın). Yerel saklama ve Site dışı saklama kartlarının her birindeki Kaynağa göre saklama kuralları, konteynerlere, VM'lere, flash'a, klasörlere, ZFS'ye veya öz yedeğe yerel yedekleri ve site dışı reposu için kendi saklama kurallarını verir. Kendi kuralı olmayan kaynak ortak kuralları izler; her yedekten sonraki saklama, site dışı kopya, elle temizleme ve saklama önizlemesi hep üzerinde çalıştıkları kaynağın kurallarını kullanır. Ek site dışı hedefler, Ayarlar, Site dışı altında kendileri için belirlenen kuralları korur.
- Bant genişliği sınırları: Ayarlar, Site dışı altında restic yükleme/indirme hızını sınırlayın.
- Önce yayın: Ayarlar, Site dışı altında medya sunucularını (Plex, Jellyfin ve Emby imaj adına göre önceden seçilir), bir sunucunun yayın yapıyor sayılacağı gönderim hızını, yayın sırasındaki yükleme sınırını ve bir yayından ne kadar sonra normal sınırın döneceğini seçersin.
- Soğuk ve arşiv depolama sınıfı (S3): yerel bir S3 site dışı deposu için geri yüklenebilir bir katman seçin (Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval). rclone uzak konumları sınıflarını rclone yapılandırmasında ayarlar.
- Yerel yerine uzak birincil: bir etki alanının Yedekleme Yolu'nun kendisi, yerel kopya ve çoğaltma adımı olmadan, yukarıdaki arka uçlardan biri olabilir. Satır içi Yerel/Uzak anahtarı ve onun bant genişliği, yalnızca ekleme ve büyüme bütçesi güvenlik ayarları için bkz. Uzak birincil depolar.
Anormallikler¶
Anomali algılama Ayarlar, Bütünlük altındaki Anormallikler kartında ayarlanır. Her denetim değiştirdiğiniz anda kaydedilir ve algılama kapalıyken anahtarın altındaki üçü gizlenir.
| Ayar | Varsayılan | Ne yapar |
|---|---|---|
| Anormallikleri algıla | Açık | Her yedeği öğenin kendi geçmişiyle karşılaştırır. Kapalıyken yeni hiçbir şey denetlenmez ve Anormallikler girişi kenar çubuğundan kalkar; kart yine de önceki bulgulara bağlantı verir. |
| Hassasiyet | Dengeli | Katı daha küçük değişiklikleri de bildirir, Hoşgörülü yalnızca büyükleri. |
| Şunlar için bildirim gönder | Yalnızca kritik bulgular | Bildirimler altında kurulan kanallar üzerinden mesaj gönderen en düşük önem derecesi. Tekrarlanan başarısız yedekler ve dökümler ile başarısız zamanlanmış geri yükleme denetimleri zaten kendi mesajlarını gönderir ve iki kez gönderilmez. |
| Bir kaynak sert biçimde küçüldüğünde veya yeniden yazıldığında eski yedekleri tut | Açık | Bir öğenin neredeyse boş kaynak, güçlü küçülme ya da verilerin çoğunun yeniden kaydedilmesi için açık bir bulgusu olduğu sürece saklama ve temizlik o öğenin eski yedeklerine dokunmaz. Serbest bırakmak için bulguyu onaylayın ya da beklenen olarak işaretleyin. |
Her öğenin kendi hassasiyeti ve kendi bildirim alt sınırı olabilir. Bunları Anormallikler sayfasında ayarlayın: açık bulgusu olan bir öğede kartındaki İzleme altında bulunur, diğer her öğe bunları Açık bir şey yok kartından açar. Öğenin kendi panelinde de ayarlanabilir: bir konteynerin klasörler bölümü ve bir VM'nin ayarları (ikisi de gelişmiş modda), bir klasör setinin klasör düzenleyicisi ve Flash ile Öz yedek sayfaları. Bir ZFS öğesinde bunlar ZFS sayfasındaki öğe düzenleyicisindedir ve ağacın her veri kümesi için geçerlidir.
Taşınabilir ayarlar (dışa ve içe aktarma)¶
Ayarlar, Sistem sayfasındaki Ayarları dışa / içe aktar kartı, tüm BombVault yapılandırmanızı (etki alanı ayarları, site dışı hedefler, zamanlamalar, saklama, bildirimler) başka bir örnekte içe aktarabileceğiniz taşınabilir bir JSON dosyasına yazar, böylece yeni bir makineye taşınmak ya da bir kurulumu klonlamak her şeyi elle yeniden girmek anlamına gelmez. İçe aktarma bir önizleme gösterir ve onay ister ve yedekleme verilerinize ya da geçmişinize asla dokunmaz.
Dışa aktarma kimlik bilgileri içerebilir
Site dışı, bildirim ve MQTT aracısı kimlik bilgilerini dosyaya dahil edip etmeyeceğinizi siz seçersiniz. Kimlik bilgileri dahilken, dışa aktarma kurtarma kitiniz kadar hassastır, bu nedenle onu güvenli bir yerde saklayın. Onlarsız, dosya yalnızca gizli olmayan ayarları tutar.