Ana içeriğe geç

Özellikler

BombVault varsayılan olarak basit, ihtiyaç duyduğunuzda ise derindir. Basit / Gelişmiş anahtarını çevirene kadar arayüz yalnızca temel unsurları gösterir. Bu sayfa tüm özellik kümesini gruplar.

Yedekleme kapsamı

Ne Neler kaydedilir
Docker konteynerleri Appdata dizini ile birlikte konteyner tanımı (image, ortam değişkenleri, portlar, etiketler, birimler).
KVM / libvirt VM'leri VM disk imajı/imajları, XML tanımı ve UEFI NVRAM (düzgün kapatma ya da canlı anlık görüntü, SSH üzerinden). Anlık görüntü oluşturulamazsa canlı anlık görüntüler otomatik olarak düzgün bir yedeklemeye geri düşer, böylece bir VM yedeklemesi asla düpedüz hata vermez.
Unraid flash Tüm USB flash (/boot): işletim sistemi, lisans, dizi yapılandırması, paylaşımlar, ağ ve eklenti yapılandırması. Geri yükleme, tek tıklamalık bir .zip indirmesidir ve canlı flash'ın üzerine asla yazmaz.
Uygulama yapılandırması BombVault'un kendi /config'i (ayar veritabanı, site dışı kimlik bilgileri, libvirt SSH anahtar çifti), SQLite VACUUM INTO ile anlık görüntüsü alınır; böylece WAL modundaki bir veritabanı asla yazma ortasında yakalanmaz. Bir öz yeniden başlatma ile geri yüklenir, böylece canlı veritabanı açık bir tanıtıcı altında asla üzerine yazılmaz.
Dosyalar ve klasörler Dosya kümeleri olarak adlandırılan: sunucudaki herhangi bir klasör (bir paylaşım, belgeleriniz, bir fotoğraf kitaplığı), her biri isteğe bağlı küme başına hariç tutma desenleriyle. Diğer etki alanlarıyla tam eşdeğerlik (zamanlamalar, saklama, site dışı kopya, bütünlük denetimleri ve geri yükleme tatbikatları).

Geri yükleme

  • Tek tıklamalık tam geri yükleme. Bir anlık görüntü seçin, Geri yükle'ye tıklayın. Bitti.
  • Yerelden ya da site dışından geri yükleyin. Her yedekleme tarayıcısında bir Yerel / Site dışı anahtarı vardır; böylece bir yerel depo kaybolur ya da bozulursa, doğrudan site dışı kopyadan listeleyip geri yükleyebilirsiniz. Silme kaynağa özeldir: bir yedeği kaldırmak yalnızca görüntülediğiniz kopyayı etkiler.
  • Konteynerler otomatik olarak yeniden kurulur. Konteyner tanımı Docker API'sine karşı yeniden oynatılır, böylece konteyner Unraid Docker sekmesinde tam olarak eskisi gibi yeniden görünür.
  • VM'ler otomatik olarak yeniden oluşturulur. XML, SSH üzerinden yeniden içe aktarılır, böylece VM, diski ve UEFI NVRAM'i yeniden bağlanmış olarak VM Manager'da yeniden görünür, VM silindikten sonra bile. Yedekleri keşfet, tümüyle kaybolmuş bir girişi yeniden oluşturur (örneğin sıfırdan bir kurulumdan sonra).
  • Bireysel geri yükleme. Diğerlerine dokunmadan bir konteyneri, bir VM'yi veya bir dosya kümesini geri yükleyin.
  • Flash geri yüklemesi bir .zip indirmesidir. Tarayıcınıza flash-<id>.zip olarak akıtılır, Unraid USB oluşturucuya bırakmaya hazırdır. Canlı /boot'a asla dokunulmaz.
  • Zamanlanmış flash zip dışa aktarma. Her flash yedeklemesinden sonra, isteğe bağlı olarak anlık görüntüyü seçtiğiniz bir klasöre düz bir .zip olarak yazın (üzerine yazılan tek bir flash-latest.zip ya da dönen bir geçmiş). Onu bir Syncthing veya rclone klasörüne yönlendirin, böylece önyüklenebilir USB yedeğiniz sunucudan otomatik olarak ayrılır.
  • Uçuş öncesi çakışma denetimi. Herhangi bir şey durdurulmadan ya da kaldırılmadan önce, geri yükleme konteynerin statik IP'sinin ve yayımlanan host portlarının serbest olduğunu doğrular ve yarım kalmış bir geri yükleme bırakmak yerine açık bir mesajla iptal eder.
  • Dosya düzeyinde geri yükleme. Bir konteyner anlık görüntüsünün Dosyalar'ını genişletin, filtreleyin, istediğiniz sayıda dosya ve klasörü işaretleyin, ardından seçimi yerinde ya da seçtiğiniz bir klasöre geri yükleyin.
  • Dosya kümesi geri yüklemesi. Bir dosya kümesi anlık görüntüsünü yerinde (açık bir onaydan sonra) ya da seçtiğiniz bir klasöre geri yükleyin, asla sessizce değil. Seçmeli geri yükleme burada da çalışır.
  • Geri yükleme çalışma durumunu korur. Yedeklendiğinde çalışır durumda olan bir konteyner ya da VM çalışır durumda geri gelir; durdurulmuş olan durdurulmuş kalır. Başlatmadan yeniden oluşturmak için Geri yükledikten sonra durdurulmuş bırak'ı işaretleyin.
  • Bütün bir yığını geri yükleyin. Aynı Docker Compose projesine ait konteynerler bir Yığınlar panelinde gruplanır. Yığını geri yükle, her üyeyi en son yedeğinden durdurulmuş olarak yeniden oluşturur, ardından isteğe bağlı olarak onları depends_on sırasında başlatır.
  • Canlı ilerleme, iptal ve meşguliyet geri bildirimi. Uzun bir geri yükleme canlı bir yüzde çubuğu gösterir ve türe duyarlı bir onayla iptal edilebilir. İptal edilen bir geri yükleme, başarısız değil iptal edildi olarak kaydedilir.
  • Rehberli kurtarma. Özel bir Kurtarma sekmesi, sıfırdan bir kurulumu felaket durumundan geçirir. Bkz. Site dışı ve kurtarma.
  • Başka bir BombVault deposundan geri yükleyin. Tek seferlik, salt okunur bir oturum, farklı bir BombVault örneğinin deposunu o örneğin APP_KEY'iyle açar; böylece kendi ayarlarınıza dokunmadan bir konteyneri A sunucusundan B sunucusuna çekebilirsiniz. Bkz. Site dışı ve kurtarma.

Depolama ve zamanlama

  • restic aracılığıyla artımlı, yinelenenlerden arındırılmış yedekler, böylece büyük VM diskleri bile depoyu şişirmez.
  • Hedefler: yerel bir yol ya da site dışı. SMB/CIFS ve NFS (paylaşımı Unraid'e bağlayın ve ona bir Yedekleme Yolu ayarlayın), rclone olmadan yerel restic arka uçları (s3:..., rest:http://host:8000/repo, b2:..., sftp:user@host:/repo) ya da rclone:<remote>:<bucket>/path aracılığıyla herhangi bir rclone uzak konumu. Tüm kimlik bilgileri şifreli saklanır.
  • SSH hedefleri karşı tarafta hiçbir şey kurmayı gerektirmez. sftp: yalnızca bir SSH sunucusu gerektirir, böylece çıplak bir Raspberry Pi (Docker yok, restic yok) bir site dışı hedef olarak çalışır. Host anahtarları ilk temasta otomatik olarak sabitlenir.
  • Site dışı kopya (yerel + uzak). Hızlı yerel yedeği tutun ve bir veya daha fazla site dışı kopya ekleyin, en iyi çaba temelinde restic copy ile çoğaltılır (bir site dışı aksaklık asla yerel yedeklemeyi bozmaz). Her etki alanının kendi site dışı zamanlaması ve ayrıca bir Şimdi çoğalt düğmesi vardır.
  • Etki alanı başına birden fazla site dışı hedef. Her etki alanı (konteynerler, VM'ler, flash, config ve dosya kümeleri) yalnızca birine değil, aynı anda birkaç site dışı hedefe çoğaltabilir. Site dışı sekmesinde her biri kendi deposu, S3 depolama sınıfı, yalnızca ekleme bayrağı, saklama ve büyüme bütçesiyle ek hedefler ekleyin. Mevcut site dışı kopyanız ilk hedef olarak taşınır, böylece ikinci bir tane ekleyene kadar hiçbir şey değişmez ve bir etki alanının her hedefi o etki alanının site dışı zamanlamasında çoğaltılır.
  • Elle yedekleme sırası. Konteynerlerinizin yedeklendiği tam sırayı Konteynerler sayfasındaki yedekleme sırası panelinden ayarlayın. Zamanlanan ve çoklu seçim çalışmaları buna uyar; sıralamadan bıraktığınız her konteyner önceki en-çok-geciken-önce davranışını korur ve tek bir konteyner yedeklemesi değişmez.
  • Yapılandırılabilir saklama: son-tut / günlük / haftalık / aylık, her yedeklemeden sonra otomatik olarak budanır, kaynak başına ayarlanır (yerel, yedekleme yollarının yanında; site dışı, Site dışı sekmesinde, böylece site dışı kopyaları bir arşiv olarak daha uzun tutabilirsiniz).
  • Etki alanı başına zamanlama (günlük / haftalık dahil çok günlü kümeler / her-N-günde-bir / ham cron), tümü tek bir yerde Ayarlar, Zamanlamalar'da düzenlenir.
  • Site dışı bant genişliği sınırları. restic yükleme/indirme hızını sınırlayın, böylece çoğaltma WAN'ınızı doyurmaz.
  • Soğuk ve arşiv depolama sınıfı (S3). Yerel bir S3 site dışı deposu için depolama sınıfını seçebilirsiniz, geri yüklenebilir katmanlarla sınırlıdır (Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval), böylece arşiv fiyatlandırması bir geri yüklemeyi asla sessizce bozmaz. Önce eşzamansız bir çözülme gerektiren derin arşiv katmanları (Glacier Flexible, Deep Archive) kasıtlı olarak dışarıda bırakılmıştır. Yalnızca yerel S3 arka uçları; rclone uzak konumları sınıflarını rclone yapılandırmasında ayarlar.
  • Yedekleme klasörleri makine dışına kopyalanabilir kalır. Her yedeklemeden sonra BombVault yerel depo ağacını dizinler için 0755 / dosyalar için 0644 olacak şekilde gevşetir (depolar şifrelidir, bu nedenle hiçbir şey açığa çıkmaz), böylece SMB üzerinden root olmayan bir eşitleme kullanıcısı dışarıda kalmaz. Kurtarma tanımları her deponun içinde yer alır, bu nedenle kopyalanan bir depo klasörü tamamen bağımsızdır.

Öngörü, doğrulama ve izleme

  • Koruma durumu (RPO). Kontrol Paneli, son başarılı yedeklemeyi zamanlamasıyla karşılaştırarak etki alanı başına yeşil / sarı / kırmızı bir gösterge gösterir, böylece geciken bir yedekleme bir günlükte saklanmak yerine kırmızıya döner.
  • Yedekleme sağlığı ısı haritası. Etki alanı başına günlük yedekleme sonuçlarının GitHub katkıları tarzında bir takvimi, bir Konteynerler / VM'ler / Flash / Config / Dosyalar geçişiyle.
  • Her yerde çalışma zamanlaması. Her çalışma geçmişi girişi başlangıç, bitiş (süre) okur ve her konteyner ile VM kendi sayfasında kendi Son çalışmalar listesini taşır.
  • Yeniden düzenleyebileceğiniz bir kontrol paneli. Kartları istediğiniz sıraya sürüklemek ve ihtiyaç duymadıklarınızı gizlemek için özelleştirme modunu açın. Düzen tarayıcı başına kaydedilir.
  • Depo boyutu ve yineleme arındırma eğilimi. Etki alanı başına geçerli depo boyutu, yinelenenlerden arındırma oranı ve anlık görüntü sayısı, depolama büyümesinin bir sparkline'ıyla.
  • Geri yükleme doğrulama tatbikatları. BombVault, yedeklerinizin geri yüklenebilir olduğunu periyodik olarak kanıtlar (restic check --read-data-subset, sınırlı) ve etki alanı başına bir son doğrulanan geri yüklenebilir rozeti gösterir.
  • Kendi kendini onaran işlemler. Kanıtlanabilir biçimde öksüz kalmış bir restic kilidi (bir işlem ortası yeniden başlatmadan kalan) zorla temizlenir ve otomatik olarak bir kez yeniden denenir. Saklama kimlik açısından kararlıdır (öğe başına budanır, yol ya da host değişikliklerine karşı bağışıktır) ve bir saklama hatası bir bildirim gönderir.
  • Şifreleme anahtarı kurtarma kiti. Ana anahtarı, türetilen restic parolasını ve tam depo konumlarını ve komutlarını tek tıklamayla indirin, böylece çalışan bir BombVault olmadan geri yükleyebilirsiniz. Bkz. Site dışı ve kurtarma.
  • Ayarlarınızı dışa ve içe aktarın. Ayarlar sayfasındaki bir Ayarları dışa ve içe aktar kartı, tüm yapılandırmanızı (etki alanı ayarları, site dışı hedefler, zamanlamalar, saklama, bildirimler) taşınabilir bir JSON dosyasına yazar, böylece yeni bir makineye taşınmak ya da bir kurulumu klonlamak her şeyi elle yeniden girmek anlamına gelmez. Site dışı ve bildirim kimlik bilgilerini dahil edip etmeyeceğinizi siz seçersiniz; onlarla dosya, kurtarma kitiniz kadar hassastır. İçe aktarma bir önizleme gösterir ve onay ister ve yedekleme verilerinize ya da geçmişinize asla dokunmaz.
  • Bildirimler. Webhook (Discord / Slack / Gotify / ntfy), Matrix, Healthchecks.io, e-posta (SMTP), kendinizin barındırdığı bir Apprise API sunucusu ve Unraid'in yerel bildirim sistemi. Yedekleme başına ilke: asla / başarısızlıkta / her zaman. Birçok öğeden oluşan zamanlanmış bir çalışma, tek bir M'nin N'i başarılı özeti gönderebilir. Bir URL ayarlandığında Healthchecks tüm yaşam döngüsünü alır (/start, ardından başarı ya da /fail).
  • Prometheus /metrics. Grafana ya da Uptime Kuma için isteğe bağlı (varsayılan kapalı, isteğe bağlı taşıyıcı belirteci). Etiketlerde hiçbir gizli bilgi ya da yol olmadan yedekleme durumunu, boyutları ve zaman damgalarını sunar.

Fidye yazılımı koruması

  • Değiştirilemez (yalnızca ekleme) site dışı. Fidye yazılımı ya da ele geçirilmiş bir host yedeklerinizi silemesin veya yeniden yazamasın diye bir site dışı depoyu yalnızca ekleme olarak işaretleyin. Karşı taraf (--append-only modunda bir restic/rest-server) bunu uygular; BombVault yalnızca bunu doğrular ve asla yalnızca bir yapılandırma iddiası üzerine yeşil göstermez.
  • Kurcalama testi. BombVault, site dışı depoya karşı (var olmayan bir nesneyi hedefleyen) gerçekten bir silme girişiminde bulunarak yalnızca ekleme garantisini periyodik olarak kanıtlar: reddedilmesi korunuyor, kabul edilmesi korunmuyor demektir. Sonuçsuz bir sonuç, saklanan kararı asla değiştirmez.
  • Rehberli site dışı kurulum. Bir sihirbaz sizi arka uç seçiminden, yapıştırmaya hazır bir rest-server dağıtım parçacığı, bir bağlantı testi, değiştirilemez geçişi ve bir saklama stratejisinden geçirir.
  • DR tatbikatları (site dışı). Gerçek bir hedefi site dışı depodan tek kullanımlık bir korumalı alana geri yükleyin, onu dosya-dosya ve bayt-bayt doğrulayın, ardından temizleyin. Bkz. Site dışı ve kurtarma.
  • Fidye yazılımı koruması karnesi. Etki alanı başına yeşil / sarı / kırmızı bir duruş ve yaş damgalı bir kontrol listesiyle bir Kontrol Paneli kartı; her kırmızı satır düzeltmeye derin bağlantı verir. Yalnızca doğrulanmış gerçekler üzerine yeşile döner.
  • Büyüme bütçesi alarmı. Eski anlık görüntülerin kasıtlı olarak asla budanmadığı değiştirilemez bir site dışı için, bir boyut bütçesi ayarlayın ve o kontrolden çıkmadan önce uyarı alın.
  • Alıcı kontrol paneli (alan taraf). Başka bir BombVault'tan değiştirilemez site dışı kopyalar alan makinede, bir Alıcı sekmesini ortaya çıkarmak için Alıcı geçişini (Ayarlar) açın. Alınan bir depoyu salt okunur (gönderen örneğin anahtarıyla açılmış) olarak kaydedin; böylece kaynağa göre gruplanmış anlık görüntü envanterini, her kaynağın en son ne zaman geldiğini görün ve alan donanımda bağımsız bir restic check çalıştırın. Bir kaynak, ayarladığınız bir pencere içinde göndermeyi durdurduğunda (bir ölü adam anahtarı) ya da bir bütünlük denetimi başarısız olduğunda sizi uyarır. Kesinlikle salt okunurdur, bu nedenle alınan depoya asla yazmaz ve varsayılan olarak kapalıdır. Bkz. Site dışı ve kurtarma.

Düz dışa aktarmalar

  • Konteyner düz dışa aktarması. Konteyner başına bir Dışa aktar düğmesi, deponun yanına göz atılabilir, araç gerektirmeyen bir kopya yazar: yedekleme klasörlerinin <name>.tar.gz'ı ile birlikte Unraid <name>.xml şablonu. Restic motor olarak kalır; bu ek bir kolaylık kopyasıdır.
  • VM düz dışa aktarması. VM'lerin aynı Dışa aktar (düz tar)'ı vardır: disk imajı/imajlarının <name>.tar.gz'ı ile birlikte <name>.xml, virsh define ve disk ile geri yüklenebilir, BombVault ya da restic gerekmez.
  • Düz dışa aktarmaları şifreleyin (age). Dışa aktarmalar restic'in dışında yer alır, bu nedenle varsayılan olarak düz metindir. Ayarlar altında age şifrelemesini açın ve bir veya daha fazla alıcı ekleyin (bir age genel anahtarı ya da bir SSH genel anahtarı). Her dışa aktarma (konteyner ve VM .tar.gz, .xml yardımcı dosyaları ve flash ZIP) ardından o alıcılar için mühürlenir ve onu daha sonra makine dışında eşleşen özel anahtarla çözersiniz. Bir güvenlik kuralı olarak, şifreleme açıkken ve geçerli bir alıcı kümesi yokken, bir dışa aktarma düz metin yazmak yerine açık bir hatayla başarısız olur.

Diğer

  • Aynı anda birçoğunu yedekleyin. Konteynerleri çoklu seçin ve Seçilenleri yedekle'ye basın. Toplu iş sunucu tarafında çalışır, böylece sekmeyi kapatsanız ya da bağlantıyı kaybetseniz bile devam eder. BombVault kendi konteynerini asla yedeklemez (ve dolayısıyla asla durdurmaz).
  • Bir geri yükleme noktası listesi, anlık görüntü başına silme ve dosya düzeyinde geri yükleme için daraltılabilir bir klasör ağacıyla anlık görüntü tarayıcısı.
  • Etki alanı başına depo bakımı: Doğrula (restic check), Kilidi aç (eski bir kilidi temizle) ve Buda (biri ayarlandığında istek üzerine saklama ilkesini uygular, aksi halde düz bir alan geri kazanımı).
  • Konteyner başına ön/son yedekleme kancaları. Konteynerin içinde çalışan kabuk komutları (örneğin yedeklemeden önce appdata'ya mysqldump); başarısız bir ön kanca yedeklemeyi iptal eder.
  • Yedekleme sırasında diğer konteynerleri durdurun, sağlık kapılı bir yeniden başlatmayla. Bu konteyner yedeklenirken durdurulacak bağımlı konteynerleri (örneğin bir veritabanı) adlandırın. Sonrasında BombVault onları Compose depends_on sırasında geri getirir ve varsayılan olarak, kendisine bağımlı konteynerleri başlatmadan önce her birinin sağlıklı (ya da bir sağlık denetimi yoksa çalışır durumda) olduğunu bildirmesini bekler; böylece Pi-hole, bir veritabanı ya da bir VPN ağ geçidi gibi bir bağımlılık, ona ihtiyaç duyan hizmetlerden önce gerçekten ayakta olur, bu hizmetlerin bir connection refused ile dönmesi yerine. Bekleme, konteyner başına bir zaman aşımıyla sınırlıdır (varsayılan 120 saniye), böylece yavaş ya da hiç sağlıklı olmayan bir konteyner çalışmayı asla askıya alamaz; hem bekleme hem de zaman aşımı Ayarlar, Zamanlamalar'da yer alır (önceki hepsi-bir-anda yeniden başlatma için beklemeyi kapatın). Aynı sıralı, sağlık kapılı yeniden başlatma, yedekleme sonrası image güncellemesini de sarar, böylece bir güncellemenin geldiği bir günde bağımlılar yeniden oluşturma boyunca aşağıda tutulur ve yalnızca iş bittiğinde, sağlık kapılı olarak geri getirilir.
  • Konteyner başına hariç tutma desenleri. Yedeklenen bir birimin içinde atlanacak alt dizinleri her satıra bir tane olacak şekilde listeleyin. Yolları konteynerin içinde gördüğünüz gibi yazın; canlı bir önizleme her satırın neye çözümlendiğini gösterir ve bir satırın hiçbir şeyi hariç tutmayacağı zaman uyarır.
  • Başarılı yedeklemeden sonra güncelle (gelişmiş, varsayılan olarak kapalı). Bunu bir konteynerde açın ve BombVault en yeni image'ı çeker ve onu yeniden oluşturur, ancak yalnızca gerçekten daha yeni bir image olduğunda, böylece önce her zaman taze bir geri yükleme noktası bulunur. İsteğe bağlı ekstralar: güncellenen konteyner başına bir bildirim ve image temizliği (diğer konteynerlerce paylaşılan bir temel image asla silinmez). Güncellemeden sonra BombVault, Unraid'den o bir konteynerin güncelleme durumunu yeniden denetlemesini de ister, böylece Docker sekmesinin bayat update available afişi oyalanmak yerine kendini temizler (Unraid güncellemeleri doğrudan Docker API'sinden geçer, bu nedenle önbelleklenmiş durumu ve bazı sürümlerde önbelleklenmiş bir özet, aksi halde afişi göstermeye devam ederdi). En iyi çabadır, yedeklemeyi asla etkilemez, varsayılan olarak açıktır ve Ayarlar'da bir geçişi vardır.
  • Klonlama ya da inceleme için alternatif bir klasöre geri yükleme.
  • Anlık görüntü karşılaştırması ve etiketler. Neyin değiştiğini görmek için iki anlık görüntüyü karşılaştırın ve onları filtrelemek için anlık görüntüleri etiketleyin.
  • Bir güncellemeden sonra yenilikler. Sürüm notları yeni sürüm başına bir kez açılır, ikili dosyaya gömülü notlardan sunulur, böylece iletişim kutusu çevrimdışı çalışır.
  • Kutudan çıktığı gibi HTTPS (kendinden imzalı ya da bir ters proxy arkasında kendi sertifikanızı getirin).
  • Docker sağlık denetimi. Konteyner, kendi /api/health'inden sağlıklı/sağlıksız bildirir, böylece motor bir şekilde sıkışırsa bir otomatik onarma aracı onu yeniden başlatabilir.
  • Bir bayrak seçiciyle 26 dilde koyu/açık arayüz.