Cấu hình¶
Trang này bao quát các biến môi trường của container, các điểm gắn kết mà template cung cấp, sao lưu VM qua SSH, và thiết lập off-site. Các đường dẫn kho sao lưu được cấu hình bên trong ứng dụng (Cài đặt, Lưu trữ, Đường dẫn sao lưu), không phải qua biến môi trường.
Biến môi trường¶
| Biến | Bắt buộc | Mô tả |
|---|---|---|
APP_KEY |
Có | Bí mật hex 32 byte (64 ký tự hex) dùng để dẫn xuất mật khẩu kho restic. Tạo bằng openssl rand -hex 32. Giữ nó an toàn: đánh mất nó khiến các bản sao lưu đã mã hóa không thể khôi phục được. |
LIBVIRT_HOST |
Cho VM và tập dữ liệu ZFS | Máy chủ Unraid được kết nối qua SSH để sao lưu VM (mặc định host.docker.internal; template điền sẵn một chỗ giữ chỗ IP-LAN). Dùng IP LAN Unraid của bạn, bắt buộc trên một mạng br0.x tùy chỉnh. Cũng dùng cho sao lưu tập dữ liệu ZFS (trường mẫu Host SSH: Address); giá trị giữ chỗ 192.168.x.x được coi là chưa đặt. |
LIBVIRT_SSH_PORT |
Không | Cổng SSH của máy chủ để sao lưu VM (mặc định 22). Trường mẫu Host SSH: Port, cũng dùng cho tập dữ liệu ZFS. |
LIBVIRT_SSH_USER |
Không | Người dùng SSH trên máy chủ để sao lưu VM (mặc định root). Trường mẫu Host SSH: User, cũng dùng cho tập dữ liệu ZFS. |
LIBVIRT_URI |
Không | URI kết nối libvirt đầy đủ, được dùng nguyên văn thay vì xây dựng từ ba biến LIBVIRT_* phía trên (khi đó các biến này bị bỏ qua đối với chuỗi kết nối). Mặc định không đặt. Cần thiết trên TrueNAS Scale, nơi libvirtd của nó lắng nghe trên một socket không chuẩn mà dạng chuỗi dựng sẵn không thể diễn đạt được: qemu+ssh://<user>@<truenas-host>/system?socket=/run/truenas_libvirt/libvirt-sock. Xem phần TrueNAS Scale trong docs/vm-backup-ssh-setup.md. Nếu là URI qemu+ssh://, mỗi biến trong LIBVIRT_HOST, LIBVIRT_SSH_USER và LIBVIRT_SSH_PORT chưa đặt sẽ lấy từ đó, kể cả cho các lệnh SSH riêng của BombVault (chuyển NVRAM, tập dữ liệu ZFS). |
PORT |
Không | Cổng HTTP (mặc định 3000; chỉ dùng với HTTP_ONLY=true). |
HTTPS_PORT |
Không | Cổng HTTPS (mặc định 3443; template công bố nó 1:1, nên WebUI trả lời tại https://<ip>:3443). |
HTTP_ONLY |
Không | Đặt true để tắt trình lắng nghe HTTPS tự ký và chỉ phục vụ HTTP thuần (để dùng phía sau một reverse proxy kết thúc TLS). |
BIND_HOST |
Không | Địa chỉ mà WebUI lắng nghe (mặc định 0.0.0.0, mọi giao diện). Để trống trong container, vì các cổng được công bố của nó cần mọi giao diện; 127.0.0.1 phù hợp khi chạy ngoài Docker. Healthcheck hỏi cùng địa chỉ đó. |
TRUSTED_PROXY |
Không | Các địa chỉ hoặc dải CIDR của proxy ngược đứng trước BombVault, phân tách bằng dấu phẩy (ví dụ 192.168.20.11 hoặc 10.0.0.0/8). Chỉ từ những chặng đó thì X-Forwarded-For mới được tin, và bộ hãm đăng nhập khi ấy đếm số lần thất bại theo từng máy khách thật thay vì dồn tất cả những ai ở sau proxy vào cùng một giỏ. Không đặt (mặc định) nghĩa là không tin ai: một tiêu đề được tin vô điều kiện sẽ cho phép bất kỳ ai tự chọn giỏ của mình. |
HOST_SOURCE_ROOT |
Không | Đường dẫn máy chủ được gắn kết làm Host Data (mặc định /mnt). BombVault dịch các nguồn bind-mount mà Docker báo cáo thành các đường dẫn dưới điểm gắn kết này. Chỉ thay đổi nếu bạn đã gắn kết một gốc máy chủ khác. |
DATA_ROOT_SEGMENTS |
Không | Các tên đoạn đường dẫn cách nhau bởi dấu phẩy, đánh dấu một nguồn bind-mount là dữ liệu sao lưu (mặc định appdata, khớp với quy ước /mnt/user/appdata/<container> của Unraid). Bind-mount của một container được tự động chọn để sao lưu khi BẤT KỲ đoạn nào trong danh sách xuất hiện như một đoạn đường dẫn đầy đủ trong nguồn của nó trên máy chủ, ví dụ DATA_ROOT_SEGMENTS=appdata,config cũng bắt luôn một bind .../config. Xem Phát hiện nguồn sao lưu để biết những cách khác, luôn hoạt động, mà thư mục dữ liệu của một container được tìm thấy. |
PLATFORM |
Không | Buộc BombVault coi mình đang chạy trên nền tảng nào, thay vì tự phát hiện: unraid, generic, hoặc truenas (mặc định không đặt: tự phát hiện Unraid bằng cách dò tìm dấu hiệu dockerMan của nó dưới điểm gắn kết flash, nếu không thì dùng generic; một giá trị không nhận dạng được cũng quay về generic, được ghi log). Đặt nó rõ ràng trên một máy chủ Docker thông thường hoặc TrueNAS Scale, thay vì dựa vào việc dò tìm tự động chỉ dành cho Unraid; tệp compose thông thường đã làm đúng như vậy. Thay đổi quy ước dự phòng appdata, các đích khôi phục mặc định khi khôi phục sang một phiên bản khác, và liệu các bước thông báo/plugin đồng hành chỉ dành cho Unraid có được thử hay không (xem internal/platform). |
BOMBVAULT_SELF_CONTAINER |
Không | Tên của chính container BombVault, để nó không bao giờ sao lưu (và do đó dừng) chính mình. |
BACKUP_MAX_HOURS |
Không | Số giờ đồng hồ tối đa mà một lần sao lưu đơn có thể giữ khóa miền của nó trước khi bị hủy cưỡng bức (một biện pháp bảo vệ để một lần chạy bị kẹt không thể chặn miền mãi mãi). Để trống (mặc định) dùng 48. Tăng nó lên cho các bản sao lưu đám mây rất lớn hoặc chậm (một lần chạy bị hủy ở mức giới hạn thất bại với context deadline exceeded). Đặt 0 để tắt hoàn toàn giới hạn. |
BACKUP_STALL_HOURS |
Không | Số giờ một bản sao lưu có thể hoàn toàn không tiến triển trước khi bị hủy. Để trống (mặc định) dùng 2; đặt 0 để không bao giờ hủy vì bị đình trệ. Đây là biện pháp bảo vệ tinh hơn trong hai cái và thường là cái kích hoạt: nó theo dõi xem còn điều gì đang diễn ra hay không thay vì lần chạy đã mất bao lâu, nên một bản sao lưu nhiều terabyte chậm nhưng khỏe mạnh được để yên, còn một bản bị kẹt trên một share không phản hồi sẽ bị dừng sau vài giờ thay vì vài ngày. Một cảnh báo được ghi vào nhật ký sau 30 phút im lặng, trước khi bất cứ thứ gì bị hủy. Việc quét được tính là tiến triển: restic không ghi byte nào khi đi qua một cây thư mục lớn, và giai đoạn đó được theo dõi qua tổng số tập tin và byte của nó thay vì qua số byte đã ghi. Hai biến độc lập với nhau, và BACKUP_MAX_HOURS vẫn giới hạn các giai đoạn sau chính bản sao lưu (lưu giữ, thống kê, bản sao off-site), nơi không có bộ đếm nào để theo dõi. |
DB_DUMP_MAX_HOURS |
Không | Số giờ một lần kết xuất cơ sở dữ liệu tự động được phép chạy trước khi bị dừng. Để trống (mặc định) là 6; giá trị cho phép từ 1 đến 48, và giới hạn này được giữ thấp hơn BACKUP_MAX_HOURS một giờ (bằng một nửa giá trị đó khi nó dưới hai giờ), để một bản kết xuất dài bị chính giới hạn của nó cắt và được báo cáo như vậy, thay vì kéo cả bản sao lưu theo. Bản kết xuất không còn tiến triển sẽ bị dừng sớm hơn, sau BACKUP_STALL_HOURS. Một bản kết xuất bị dừng chỉ thất bại cho riêng nó, còn bản sao lưu của container vẫn tiếp tục. Trên Unraid, thêm biến này vào container BombVault bằng Add another Path, Port, Variable. |
TZ |
Không | Múi giờ cho bộ lập lịch (ví dụ Europe/Berlin). Nếu không đặt, mọi lịch trình sẽ chạy theo UTC: lịch đặt lúc 02:30 sẽ bắt đầu lúc 02:30 UTC chứ không theo giờ địa phương. Trên Unraid bạn không bao giờ tự đặt giá trị này: hệ thống truyền múi giờ của chính nó vào mọi container. Nhật ký khởi động cho biết múi giờ nào đã được chọn. Một múi giờ có giờ mùa hè sẽ bỏ qua một lần chạy vào mùa xuân và chạy một lần hai lượt vào mùa thu, còn UTC thì không gặp cả hai chuyện đó nhưng lệch một giờ so với đồng hồ của bạn hai lần mỗi năm. |
Điểm gắn kết¶
Gắn kết Docker socket, flash (/boot) và gốc Host Data (/mnt) như hiển thị trong template CA. Cả nguồn và đích sao lưu đều nằm dưới Host Data, và nó được gắn kết slave nên một share từ xa được gắn kết sau khi container khởi động (ví dụ dưới /mnt/remotes) trở nên hiển thị mà không cần khởi động lại.
Sao lưu tập dữ liệu ZFS cũng cần chế độ này: máy chủ chỉ gắn ảnh chụp của một tập dữ liệu sau khi container đã khởi động. Xem Tập dữ liệu ZFS.
Các đường dẫn kho sao lưu mặc định là /mnt/user/bombvault/{container,vms,flash,config,files,zfs}, được tạo ở lần sao lưu đầu tiên. Thay đổi vị trí bất cứ lúc nào trong Cài đặt, Lưu trữ, Đường dẫn sao lưu. Mỗi trường đường dẫn còn có một công tắc Cục bộ / Từ xa ngay trong dòng: một đường dẫn có thể là một remote restic (s3:..., rest:..., sftp:..., rclone:...) thay vì một thư mục cục bộ, sao lưu thẳng tới đó mà không có bản sao cục bộ riêng; xem Kho chính từ xa.
Kiểm tra tích hợp máy chủ
Mở /spike trong giao diện web sau khi container khởi động. Nó kiểm thử mọi điểm gắn kết và CLI (Docker socket, libvirt, restic, qemu-img, rclone) và báo cáo bất kỳ phần nào bị thiếu.
Nhận diện nguồn sao lưu¶
Với mỗi container, BombVault tự chọn những bind mount và volume có tên nào sẽ được sao lưu. Một đường dẫn được nhận ngay khi một trong các điểm sau đúng (bạn luôn có thể ghi đè kết quả cho từng container trong mục Thư mục sao lưu của nó):
- Khớp một đoạn gốc dữ liệu: nguồn trên máy chủ của bind chứa một trong các đoạn của
DATA_ROOT_SEGMENTSnhư một thành phần đường dẫn trọn vẹn (mặc định chỉappdata). - Volume Docker có tên luôn được đưa vào, vì chúng không có bản tương đương dùng một lần nên chẳng có gì để lọc bỏ, nhưng chỉ khi đường dẫn lưu trữ thật của volume trên máy chủ tự nó tới được qua điểm gắn Host Data, đúng như mọi đường dẫn máy chủ khác mà BombVault sao lưu. Trình điều khiển volume cục bộ mặc định đặt volume dưới gốc dữ liệu của chính daemon, tức
/var/lib/docker/volumes/<tên>/_datanếu bạn chưa đổi (kiểm tra bằngdocker info -f '{{.DockerRootDir}}'). Vị trí đó KHÔNG nằm trong điểm gắn Host Data hẹp, chỉ một thư mục, mà tệpdocker-compose.ymlchung dùng theo mặc định. Volume không tới được sẽ bị bỏ qua lặng lẽ, đó không phải lỗi. Để thật sự sao lưu volume có tên trên một máy chủ thông thường, hãy trỏ Host Data (vàHOST_SOURCE_ROOT) tới một thư mục cha chung bao trùm cả gốc dữ liệu của Docker: đánh đổi được nêu trong ghi chú Host Data của tệp compose (Unraid né chuyện này bằng cách gắn toàn bộ/mnt, quy ước cấp cao nhất của riêng nó, cũng vì cùng lý do). - Thư mục dự án Docker Compose: nếu container mang nhãn tiêu chuẩn
com.docker.compose.project.working_dir(dodocker compose uptự đặt), thư mục đó cũng được thêm vào, bất kể có bind nào khớp một đoạn gốc dữ liệu hay không. - Ghi đè bằng nhãn
bombvault.data: đặt nhãnbombvault.data=truelên container để đưa vào TẤT CẢ bind mount của nó, dành cho bố cục mà cả hai quy ước trên đều không bắt được (ví dụ một bind/srv/plex/configđơn lẻ, không có dự án Compose). Mọi giá trị không rỗng khácfalseđều tính là đúng; thiếu nhãn hoặcbombvault.data=falsethì không thay đổi gì. - Nhãn
bombvault.dbdump: đặtbombvault.dbdump=falsetrên một container để tắt việc kết xuất cơ sở dữ liệu tự động của nó (0,novàoffcũng vậy), hoặc nêu tên động cơ (postgres,mysql,mariadb) để kết xuất một container mà BombVault không tự nhận ra. Nhãn thắng công tắc trên thẻ của container, vốn là cách thường dùng trên Unraid.
Mô hình bảo mật¶
Quyền kiểm soát máy chủ tương đương root
Thông qua Docker socket, BombVault có thể dừng, xóa và tạo lại các container cũng như đọc/ghi appdata, và để sao lưu VM nó đăng nhập vào máy chủ qua SSH (qemu+ssh://, root theo mặc định) để chạy virsh. Bất kỳ ai truy cập được giao diện web của nó thực chất đều có quyền root trên máy chủ.
- Bảo vệ bằng mật khẩu tùy chọn (Cài đặt, Bảo mật): đặt mật khẩu để yêu cầu đăng nhập, xóa đi để tắt. Mặc định tắt, dành cho việc dùng trong mạng nội bộ tin cậy. Mật khẩu được lưu bằng Argon2id trên một giá trị đã rắc tiêu bằng
APP_KEY, nên một bản/configbị sao chép sẽ vô giá trị nếu không có khóa, và có khóa thì tấn công cũng rất chậm. Mật khẩu mới cần ít nhất 12 ký tự; mật khẩu ngắn hơn đã có vẫn dùng được cho tới khi được đổi. Phiên làm việc được ký (HMAC dẫn xuất từAPP_KEY) và đổi mật khẩu sẽ vô hiệu hóa chúng; việc đăng nhập bị giới hạn năm lần thất bại mỗi phút cho mỗi máy khách. - Xác thực hai yếu tố (Cài đặt): một mã theo thời gian từ ứng dụng xác thực bên cạnh mật khẩu, cùng tám mã khôi phục dùng một lần được cấp một lần duy nhất khi bật. Bí mật dùng chung được lưu ở dạng mã hóa bằng
APP_KEY, và muốn tắt lại phải nhập một mã hiện hành. - Khóa truy cập (WebAuthn) nằm trên một thẻ riêng khi đã đặt mật khẩu, dùng song song với mật khẩu chứ không bao giờ thay thế nó, nên xóa hết khóa truy cập cũng không khóa ai ở ngoài. Chúng cần một tên miền thật và một chứng chỉ mà trình duyệt tin cậy. Địa chỉ mặc định
https://<ip>:3443đúng là thứ WebAuthn từ chối, nên thẻ nói rõ điều đó thay vì đưa ra một nút bấm sẽ thất bại. - Thay đổi cần JSON. Một yêu cầu thay đổi điều gì đó phải gửi
Content-Type: application/jsonvà không được trình duyệt đánh dấu là liên trang (cross-site), nên một trang trên trang web khác không thể khiến trình duyệt của bạn thay đổi cài đặt trên một địa chỉ LAN. Script điều khiển API sẽ gửi header đó; mọi yêu cầu khác bị từ chối với415. - Vì cổng bảo vệ là tùy chọn tham gia, khi chưa đặt thì toàn bộ giao diện và API (bao gồm thiết lập off-site, các tuyến kiểm tra can thiệp và bộ khôi phục) đều có thể truy cập bởi bất kỳ ai truy cập được cổng. Bật cổng bảo vệ một khi bạn dùng đến off-site, sao lưu bất biến hoặc mã hóa.
- Chỉ chạy BombVault trên một mạng tin cậy, không phơi ra ngoài. Để truy cập từ xa, đặt nó phía sau một reverse proxy có thêm xác thực và TLS. Các phản hồi mang theo các tiêu đề bảo mật cơ bản (CSP,
nosniff,X-Frame-Options,Referrer-Policy). - Sau một proxy ngược, mọi yêu cầu đều mang địa chỉ của proxy, nên nếu không có
TRUSTED_PROXYthì bộ hãm đếm tất cả máy khách vào một giỏ và những lần thất bại của kẻ tấn công cũng khóa bạn ở ngoài. Khai báo proxy trongTRUSTED_PROXYđể việc đếm trở lại theo từng máy khách. - Reverse proxy đặt trước BombVault phải chuyển tiếp header
AuthorizationhoặcX-API-Keytới/mcpvà không được đệm câu trả lời, nếu không trợ lý sẽ không kết nối được. Xem Máy chủ MCP. - Endpoint MCP
/mcptrả về404cho đến khi có một khóa hoặc bật đăng nhập qua OAuth, và nó đòi khóa hoặc token từ mọi máy khách ngay cả khi mật khẩu đăng nhập đang tắt; không địa chỉ nào được miễn, kể cảlocalhost. Nó không có công cụ khôi phục hay xóa, và việc khôi phục bản sao lưu cấu hình sẽ thu hồi mọi khóa. Xem Máy chủ MCP. - Với
HTTP_ONLY=truecookie phiên mất cờSecurecủa nó (bắt buộc phải vậy, để hoạt động qua HTTP thuần), nên chỉ bật mật khẩu phía sau một proxy kết thúc TLS nếu tính bảo mật là quan trọng. - Kết nối SSH sao lưu VM tin cậy host key ở lần kết nối đầu tiên (TOFU) và ghim nó sau đó. Xác minh khóa của máy chủ ngoài luồng nếu đường dẫn container-tới-máy-chủ của bạn không tin cậy.
- Các bản sao lưu được mã hóa bởi restic khi bật mã hóa (Cài đặt; mặc định bật), với khóa dẫn xuất từ
APP_KEY.
Máy chủ MCP¶
Máy chủ MCP không cần biến môi trường nào. Bạn bật nó bằng cách tạo một khóa tại Cài đặt, Tích hợp, Máy chủ MCP, và nó trả lời ở /mcp trên cùng cổng với giao diện web (ví dụ https://192.168.1.10:3443/mcp). Khi không có khóa đang hoạt động, đường dẫn này trả lời 404. Máy khách, chứng chỉ và các giới hạn được mô tả tại Máy chủ MCP.
Sao lưu VM qua SSH¶
BombVault sao lưu các KVM/libvirt VM mà không gắn kết bất kỳ đường dẫn libvirt nào. Nó chạy virsh trên máy chủ qua SSH (qemu+ssh://), nên nó không bao giờ có thể ảnh hưởng đến VM Manager của máy chủ bạn.
Gắn socket libvirt của máy chủ vào một container là cách dễ hỏng trên Unraid: VM Manager sở hữu các đường dẫn đó, và việc bật tắt "Enable VMs" có thể khiến libvirt không khởi động được. Khóa SSH cấp quyền root trên máy chủ, cùng mức tin cậy với Docker socket mà BombVault vốn đã dùng.
Thiết lập nhanh:
- Cài đặt, Tích hợp, SSH máy chủ: sao chép khóa công khai được hiển thị.
- Thêm nó vào
/root/.ssh/authorized_keyscủa Unraid (cũng được lưu vào flash để nó tồn tại qua các lần khởi động lại). - Nhấp Kiểm tra kết nối.
Template thêm --add-host=host.docker.internal:host-gateway để container có thể tiếp cận máy chủ. Đặt LIBVIRT_HOST thành IP LAN Unraid của bạn nếu tên đó không phân giải được (ví dụ khi container chạy trên một mạng br0.x tùy chỉnh). Nếu bạn đã đổi cổng SSH của Unraid, đặt LIBVIRT_SSH_PORT cho khớp. Snapshot trực tiếp ngoài ra cần qemu guest agent trong VM và đĩa nằm trên /mnt/cache (không phải /mnt/user).
Hướng dẫn thiết lập VM và mạng đầy đủ
Hướng dẫn từng bước hoàn chỉnh (bật SSH, ủy quyền khóa lâu bền, định tuyến mạng tùy chỉnh và VLAN, phương thức theo từng VM và khắc phục sự cố phía máy chủ) nằm tại docs/vm-backup-ssh-setup.md trên GitHub.
Thiết lập off-site¶
Thiết lập một bản sao off-site trên trang Cài đặt, Ngoài site. Xem Off-site & khôi phục để biết quy trình đầy đủ (bất biến/append-only, kiểm tra can thiệp và diễn tập DR). Tóm lại:
- Backend: SMB/CIFS và NFS (gắn kết share và trỏ một đường dẫn sao lưu tới đó), các backend restic gốc không cần rclone (
s3:...,rest:http://host:8000/repo,sftp:user@host:/repo), hoặc bất kỳ remote rclone nào (rclone:<remote>:<bucket>/path). Backblaze B2 không có backend gốc ở đây: hãy truy cập qua điểm cuối S3 của nó (s3:https://s3.<region>.backblazeb2.com/<bucket>/<path>), với ID khóa và khóa ứng dụng làm thông tin xác thực S3. - Thông tin đăng nhập đám mây dùng chung được lưu mã hóa dưới Cài đặt, Truy cập đám mây, Thông tin đăng nhập đám mây dùng chung.
- Đích SSH không cần cài đặt gì ở phía bên kia.
sftp:chỉ cần một máy chủ SSH. Thêm khóa công khai từ Cài đặt, Tích hợp, SSH máy chủ (cũng nằm tại/config/ssh/id_ed25519.pub) vào~/.ssh/authorized_keyscủa người dùng đích. - Bản sao off-site: BombVault nhân bản các snapshot mới bằng
restic copytheo kiểu nỗ lực tối đa, bổ sung cho một kho chính (thường là cục bộ). Mỗi miền có lịch trình off-site riêng, cùng với một nút Sao chép ngay. - Nhiều đích off-site cho mỗi miền: mỗi miền có thể nhân bản tới nhiều đích off-site cùng lúc. Thêm các đích bổ sung trên Cài đặt, Ngoài site, mỗi đích có kho lưu trữ riêng, lớp lưu trữ S3, cờ append-only, lưu giữ và ngân sách tăng trưởng riêng; tất cả chúng nhân bản theo lịch trình off-site của miền đó. Một thiết lập off-site đơn hiện có được chuyển sang làm đích đầu tiên.
- Đích sao lưu: các đích off-site được thiết lập một lần ở Cài đặt, Ngoài site, Đích sao lưu, qua một trình hướng dẫn liệt kê mọi dịch vụ được hỗ trợ. Xem Đích sao lưu.
- Nơi lưu trữ theo từng mục: mỗi container, VM và bộ tập tin làm sáng Cục bộ và những đích nhận bản sao lưu của nó. Cài đặt, Lưu trữ, Nơi lưu trữ mặc định đặt điều này theo từng miền cho các mục không có lựa chọn riêng. Xem Nơi lưu trữ theo từng mục.
- Lưu giữ theo từng nguồn: cả chính sách cục bộ và off-site đều nằm trên Cài đặt, Lưu giữ (để chính sách off-site bằng 0 toàn bộ để không bao giờ tự động dọn bớt các snapshot off-site). Hai thẻ Lưu giữ cục bộ và Lưu giữ ngoài site đều có Quy tắc lưu giữ theo nguồn, cho container, VM, flash, thư mục, ZFS hoặc bản tự sao lưu quy tắc lưu giữ riêng, cho các bản sao lưu cục bộ và cho kho off-site của nguồn đó. Nguồn không có quy tắc riêng sẽ theo quy tắc chung, và việc lưu giữ sau mỗi lần sao lưu, bản sao off-site, dọn dẹp thủ công và bản xem trước lưu giữ đều dùng quy tắc của nguồn đang xử lý. Các đích off-site bổ sung giữ quy tắc đã đặt cho chúng trong Cài đặt, Ngoài site.
- Giới hạn băng thông: giới hạn tốc độ tải lên/tải xuống của restic dưới Cài đặt, Ngoài site.
- Ưu tiên phát trực tuyến: trong Cài đặt, Ngoài site, chọn máy chủ media (Plex, Jellyfin và Emby được chọn sẵn theo tên image), tốc độ gửi mà từ đó một máy được coi là đang phát, giới hạn tải lên khi đang phát và bao lâu sau một luồng thì giới hạn thường quay lại.
- Lớp lưu trữ nguội và lưu trữ dài hạn (S3): với một kho off-site S3 gốc, chọn một tầng có thể đọc để khôi phục (Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval). Các remote rclone đặt lớp của chúng trong cấu hình rclone.
- Kho chính từ xa thay vì cục bộ: bản thân đường dẫn sao lưu của một miền có thể là một trong các backend ở trên, không có bản sao cục bộ và không có bước nhân bản; xem Kho chính từ xa về công tắc Cục bộ/Từ xa ngay trong dòng và các cài đặt an toàn về băng thông, append-only và ngân sách tăng trưởng của nó.
Bất thường¶
Phát hiện bất thường được thiết lập trong thẻ Bất thường tại Cài đặt, Toàn vẹn. Mỗi điều khiển được lưu ngay khi bạn thay đổi, và ba điều khiển dưới công tắc bị ẩn khi tính năng phát hiện đang tắt.
| Thiết lập | Mặc định | Tác dụng |
|---|---|---|
| Phát hiện bất thường | Bật | So mỗi bản sao lưu với lịch sử riêng của mục. Khi tắt, không có gì mới được kiểm tra và mục Bất thường rời khỏi thanh bên; thẻ vẫn liên kết tới các phát hiện trước đó. |
| Độ nhạy | Cân bằng | Nghiêm báo cả những thay đổi nhỏ hơn, Dễ dãi chỉ báo thay đổi lớn. |
| Gửi thông báo cho | Chỉ các phát hiện nghiêm trọng | Mức nghiêm trọng thấp nhất gửi tin nhắn qua các kênh đã thiết lập tại Thông báo. Các lần sao lưu và dump thất bại lặp lại và các kiểm tra khôi phục theo lịch thất bại vốn đã gửi tin nhắn riêng và không bị gửi hai lần. |
| Giữ bản sao lưu cũ khi nguồn co lại mạnh hoặc bị ghi lại | Bật | Chừng nào một mục còn một phát hiện đang mở về nguồn gần như trống, co lại mạnh hoặc phần lớn dữ liệu được lưu lại, việc lưu giữ và dọn dẹp sẽ không động đến các bản sao lưu cũ của mục đó. Xác nhận phát hiện hoặc đánh dấu là đã lường trước để giải phóng chúng. |
Mỗi mục có thể có độ nhạy và mức thông báo tối thiểu riêng. Đặt chúng ở trang Bất thường, nơi một mục có phát hiện đang mở có chúng dưới Giám sát trên thẻ của mục, còn mọi mục khác mở chúng từ thẻ Không có gì đang mở, hoặc trong bảng của chính mục đó: phần thư mục của một container và thiết lập của một VM (cả hai ở chế độ nâng cao), trình sửa thư mục của một bộ thư mục, và các trang Flash và Tự sao lưu. Với một mục ZFS, chúng nằm trong trình chỉnh sửa của mục trên trang ZFS và áp dụng cho mọi tập dữ liệu trong cây của mục.
Cài đặt di động (xuất và nhập)¶
Thẻ Xuất / nhập cài đặt trên trang Cài đặt, Hệ thống ghi toàn bộ cấu hình BombVault của bạn (cài đặt miền, đích off-site, lịch trình, lưu giữ, thông báo) ra một tệp JSON di động mà bạn có thể nhập trên một phiên bản khác, nên chuyển sang một máy mới hay nhân bản một thiết lập không có nghĩa là nhập lại mọi thứ bằng tay. Việc nhập hiển thị một bản xem trước và hỏi xác nhận, và nó không bao giờ đụng đến dữ liệu hay lịch sử sao lưu của bạn.
Bản xuất có thể chứa thông tin đăng nhập
Bạn chọn có bao gồm thông tin đăng nhập off-site, thông báo và broker MQTT trong tệp hay không. Khi có kèm thông tin đăng nhập, bản xuất nhạy cảm như bộ khôi phục của bạn, nên hãy cất giữ nó ở nơi an toàn. Không có chúng, tệp chỉ chứa các cài đặt không bí mật.