Tính năng¶
BombVault đơn giản theo mặc định và sâu sắc khi bạn cần. Giao diện chỉ hiển thị những thứ thiết yếu cho đến khi bạn gạt công tắc Chế độ xem đơn giản / Chế độ xem nâng cao. Trang này gom nhóm toàn bộ bộ tính năng.
Phạm vi sao lưu¶

Các container, mỗi cái có công tắc lịch riêng, thứ tự sao lưu và lịch sử riêng.
| Cái gì | Những gì được lưu |
|---|---|
| Docker container | Thư mục appdata cùng với định nghĩa container (image, biến môi trường, cổng, nhãn, volume). Mặc định là toàn bộ thư mục appdata; Chọn thư mục trên container cho phép đánh dấu chính xác những thư mục nào được sao lưu, kèm số đường dẫn đếm trực tiếp, danh sách những gì bạn đã bỏ ra và một công tắc Bỏ qua thư mục bộ nhớ đệm (CACHEDIR.TAG) cho mỗi gốc. |
| KVM / libvirt VM | (Các) ảnh đĩa VM, định nghĩa XML và UEFI NVRAM (tắt máy êm ái hoặc snapshot trực tiếp, qua SSH). Snapshot trực tiếp tự động rơi về sao lưu êm ái nếu không tạo được snapshot, nên một lần sao lưu VM không bao giờ chỉ báo lỗi. Khi bật Chỉ các khối đã đổi, một VM đang chạy với ổ qcow2 được đọc qua checkpoint của libvirt, nên một bản sao lưu chỉ đọc các khối được ghi kể từ bản trước, và mỗi snapshot vẫn tự khôi phục được toàn bộ ổ. Ổ đĩa trên ZFS zvol được truyền bằng zfs send qua cùng liên kết SSH, nên một VM có ổ là zvol được sao lưu thành một VM. Trạng thái của vTPM passthrough được lưu cạnh NVRAM khi XML của domain nêu đường dẫn của nó. vTPM giả lập, loại mà TrueNAS thiết lập cho máy khách Windows 11, không công bố đường dẫn đó, nên hãy giữ sẵn khóa khôi phục của những máy khách như vậy. Xem hướng dẫn sao lưu VM. |
| Unraid flash | Toàn bộ USB flash (/boot): OS, giấy phép, cấu hình mảng, share, cấu hình mạng và plugin. Khôi phục là một lần tải xuống .zip một cú nhấp và không bao giờ ghi đè flash đang chạy. |
| Cấu hình ứng dụng | /config của chính BombVault (cơ sở dữ liệu cài đặt, thông tin đăng nhập off-site, cặp khóa SSH libvirt), được chụp bằng SQLite VACUUM INTO nên một cơ sở dữ liệu chế độ WAL không bao giờ bị chụp giữa lúc đang ghi. Được khôi phục qua một lần tự khởi động lại, nên cơ sở dữ liệu đang chạy không bao giờ bị ghi đè dưới một handle đang mở. |
| Tập tin & thư mục | Các bộ tập tin có tên: bất kỳ thư mục nào trên máy chủ (một share, tài liệu của bạn, một thư viện ảnh), mỗi bộ có tùy chọn mẫu loại trừ riêng. Ngang hàng đầy đủ với các miền khác (lịch trình, lưu giữ, bản sao off-site, kiểm tra toàn vẹn và diễn tập khôi phục). |
| Tập dữ liệu ZFS | Một tập dữ liệu cùng mọi tập dữ liệu bên dưới nó, đọc từ một ảnh chụp ZFS duy nhất nên tất cả đều cùng một thời điểm, và lưu bằng restic như một thư mục: khử trùng lặp, duyệt được, khôi phục được từng tệp. Tập dữ liệu con mới tự được thêm vào, có thể bỏ riêng từng tập, và tập không đọc được sẽ bị bỏ qua kèm tên. Tùy chọn dừng container hoặc chạy một lệnh chỉ trong khoảnh khắc chụp. Không gồm volume: volume của một VM được sao lưu cùng VM đó, volume không thuộc VM nào chưa được sao lưu. Xem Tập dữ liệu ZFS. |
Khôi phục¶

Khôi phục có hướng dẫn đưa một bản cài mới đi qua tình huống thảm họa, tại một chỗ.
- Khôi phục toàn bộ một cú nhấp. Chọn một snapshot, nhấp Khôi phục. Xong.
- Một dòng thời gian cho mỗi mục. Container, VM, bộ tập tin, flash và cấu hình ứng dụng liệt kê các bản sao lưu của chúng như một dòng thời gian duy nhất trên mọi nơi chúng nằm, kho mà chúng được ghi vào, và từng đích off-site. Một bản sao lưu đã sao chép ra off-site chỉ xuất hiện một lần, được đánh dấu bằng từng nơi. Các nơi off-site được đọc khi bạn mở chúng, và xóa tại một nơi cho biết đó có phải bản sao cuối cùng hay không.
- Container được tự động cài đặt lại. Định nghĩa container được phát lại qua Docker API, nên container xuất hiện lại trong tab Docker của Unraid y hệt như trước.
- GPU, giới hạn và liên kết được giữ lại. Container được khôi phục lấy lại giới hạn tài nguyên, trình ghi log, cài đặt DNS, liên kết cũ và GPU hoặc runtime của nó (
--gpus,--runtime=nvidia). Trên máy chủ thiếu trình điều khiển GPU hoặc runtime đó, việc khôi phục sẽ báo và đề xuất Khôi phục không có GPU và runtime, kể cả sau khi khôi phục nhiều container hoặc một stack. Liên kết tới container không tồn tại, hoặc đang dừng khi container được khôi phục khởi động, sẽ bị bỏ qua và lịch sử chạy ghi lại điều đó. - VM được tự động tạo lại. XML được nhập lại qua SSH nên VM xuất hiện lại trong VM Manager cùng với đĩa và UEFI NVRAM được gắn lại, ngay cả sau khi VM đã bị xóa. Tìm bản sao lưu dựng lại một mục đã biến mất hoàn toàn (ví dụ sau khi cài mới).
- Khôi phục riêng lẻ. Khôi phục một container, một VM hay một bộ tập tin mà không đụng đến những cái khác.
- Khôi phục flash là một lần tải xuống
.zip. Nó truyền tới trình duyệt của bạn dưới dạngflash-<id>.zip, sẵn sàng thả vào trình tạo USB của Unraid. Phân vùng/bootđang chạy không bao giờ bị đụng đến. - Từng plugin một. Trang Flash liệt kê các plugin trong mỗi bản sao lưu flash kèm phiên bản và dung lượng, và đưa một plugin trở lại flash đang chạy: tệp
.plg, thư mục của nó trongconfig/pluginsvà các tệp gói mà bản sao lưu có. Không có gì khác trên flash thay đổi. Unraid cài plugin ở lần khởi động tiếp theo, hoặc ngay trong Plugins, Install Plugin. - Xuất zip flash theo lịch. Sau mỗi lần sao lưu flash, tùy chọn ghi snapshot ra một tệp
.zipthường vào một thư mục bạn chọn (một tệpflash-latest.zipduy nhất bị ghi đè hoặc một lịch sử luân phiên). Trỏ nó tới một thư mục Syncthing hoặc rclone để bản sao lưu USB khởi động được của bạn tự động rời khỏi máy chủ. - Kiểm tra xung đột trước khi chạy. Trước khi bất cứ thứ gì bị dừng hoặc xóa, việc khôi phục xác minh rằng IP tĩnh của container và các cổng máy chủ được công bố đều còn trống, và hủy bỏ với một thông báo rõ ràng thay vì để lại một lần khôi phục dở dang.
- Kiểm tra trước khi khôi phục. Mỗi hộp thoại khôi phục trước hết kiểm tra kho có phản hồi không, khóa đã lưu có mở được kho không, điểm khôi phục có tồn tại không và đích có đủ chỗ cho những gì việc khôi phục ghi không. Nút Bắt đầu bị khóa khi còn một kiểm tra thất bại, và dấu (i) trên nút cho biết đó là kiểm tra nào.
- Kế hoạch khôi phục. Trước khi bạn xác nhận, hộp thoại cho thấy việc khôi phục sẽ làm gì so với hiện tại: tệp mới, tệp bị thay thế và tệp không đổi, danh sách hiện khi cần, cùng các tệp ở đích không có trong bản sao lưu và vẫn giữ nguyên chỗ cũ. Với container và VM, nó còn so sánh các cài đặt được tạo lại với cài đặt đang chạy: ảnh và thẻ, cổng, tên biến và ổ đĩa, hoặc bộ nhớ, vCPU, đĩa và mạng. restic tính điều này bằng một lần chạy thử theo kích thước và thời gian sửa đổi, không đọc tệp; một cây rất lớn dừng sau 30 giây và báo điều đó. Khôi phục một stack kiểm tra và lập kế hoạch cho từng thành viên và nêu tên thành viên đang chặn nó.
- Thư mục dùng chung. Khôi phục tại chỗ nêu tên mọi container khác, đang chạy hay không, có gắn kết chạm tới thư mục mà việc khôi phục ghi vào, chẳng hạn "nextcloud-db cũng dùng đường dẫn này". Đây chỉ là cảnh báo và không chặn.
- Khôi phục ở cấp tập tin. Mở rộng phần Tập tin của một snapshot container, lọc, đánh dấu bất kỳ số lượng tập tin và thư mục nào, rồi khôi phục lựa chọn đó tại chỗ hoặc vào một thư mục bạn chọn.
- Khôi phục bộ tập tin. Khôi phục một snapshot bộ tập tin tại chỗ (sau một xác nhận rõ ràng) hoặc vào một thư mục bạn chọn, không bao giờ âm thầm. Khôi phục chọn lọc cũng hoạt động ở đây.
- Khôi phục tập dữ liệu ZFS. Khôi phục một tập dữ liệu của một mục về chỗ cũ (sau một ảnh chụp an toàn ZFS, được giữ đến khi bạn xóa), vào một thư mục hoặc chỉ những tệp bạn chọn, hoặc mọi tập dữ liệu của một bản sao lưu vào một thư mục. Tập dữ liệu không bao giờ bị quay lui hay thay thế.
- Khôi phục giữ nguyên trạng thái chạy. Một container hay VM đang chạy khi được sao lưu sẽ quay lại đang chạy; một cái đang dừng vẫn giữ nguyên dừng. Đánh dấu Để nguyên trạng thái dừng sau khi khôi phục để tạo lại mà không khởi động.
- Khôi phục nguyên một stack. Các container thuộc cùng một dự án Docker Compose được gom vào một bảng Stack. Khôi phục stack… dựng lại mọi thành viên từ bản sao lưu mới nhất của nó ở trạng thái dừng, rồi tùy chọn khởi động chúng theo thứ tự
depends_on. - Tiến độ trực tiếp, hủy và phản hồi bận. Một lần khôi phục dài hiển thị một thanh phần trăm trực tiếp và có thể bị hủy với một xác nhận nhận biết theo loại. Một lần khôi phục đã hủy được ghi nhận là đã hủy, không phải thất bại.
- Khôi phục có hướng dẫn. Một tab Khôi phục chuyên biệt dẫn một bản cài đặt mới đi qua tình huống thảm họa. Xem Off-site & khôi phục.
- Khôi phục từ một kho BombVault khác. Một phiên chỉ đọc, dùng một lần, mở kho của một phiên bản BombVault khác bằng
APP_KEYcủa phiên bản đó, nên bạn có thể kéo một container từ máy chủ A sang máy chủ B mà không đụng đến cài đặt của chính mình. Xem Off-site & khôi phục. - Thuộc tính ZFS được giữ lại. Mỗi bản sao lưu ZFS giữ các thuộc tính đặt cục bộ của từng tập dữ liệu, như nén, kích thước bản ghi, hạn mức và phân biệt chữ hoa chữ thường. Khôi phục vào một tập dữ liệu mới sẽ tạo nó với các thuộc tính đó, còn khôi phục vào tập dữ liệu có sẵn thì hiển thị chúng và chỉ đặt khi bạn yêu cầu. Xem Tập dữ liệu ZFS.
- Nhập từ plugin Appdata.Backup. Trên trang Khôi phục, chỉ cho BombVault thư mục sao lưu của plugin. Mỗi tệp lưu trữ của container trở thành một điểm khôi phục của container đó, mang ngày plugin tạo ra nó. Các tệp đã nhập trước đó được bỏ qua, và bản thân các tệp lưu trữ chỉ được đọc. Container cần có một bản sao lưu trong BombVault trước, để việc khôi phục có định nghĩa của nó. Việc lưu giữ không xóa các điểm khôi phục đã nhập, nên hãy tự xóa điểm bạn không còn cần.
Lưu trữ & lập lịch¶
- Sao lưu tăng dần, khử trùng lặp qua restic, nên ngay cả các đĩa VM lớn cũng không làm phình kho.
- Đích: một đường dẫn cục bộ, hoặc off-site. Share SMB và máy chủ WebDAV (Nextcloud, ownCloud, SharePoint) dùng thẳng từ một biểu mẫu trong Cài đặt, Truy cập đám mây, rclone, không cần gắn kết trên máy chủ; NFS (gắn kết export trên Unraid và trỏ một đường dẫn sao lưu tới đó); các backend restic gốc không cần rclone (
s3:...,rest:http://host:8000/repo,sftp:user@host:/repo), hoặc bất kỳ remote rclone nào quarclone:<remote>:<bucket>/path. Mọi thông tin đăng nhập đều được lưu mã hóa. - Đích SSH không cần cài đặt gì ở phía bên kia.
sftp:chỉ cần một máy chủ SSH, nên một Raspberry Pi trần trụi (không Docker, không restic) vẫn dùng được làm đích off-site. Host key được ghim tự động ở lần liên lạc đầu tiên. - Bản sao off-site (cục bộ + từ xa). Giữ bản sao lưu cục bộ nhanh và thêm một hoặc nhiều bản sao off-site, được nhân bản bằng
restic copytheo kiểu nỗ lực tối đa (một trục trặc off-site không bao giờ làm thất bại bản sao lưu cục bộ). Mỗi miền có lịch trình off-site riêng, cùng với một nút Sao chép ngay. - Nhiều đích off-site cho mỗi miền. Mỗi miền (container, VM, flash, config, bộ tập tin và tập dữ liệu ZFS) có thể nhân bản tới nhiều đích off-site cùng lúc, không chỉ một. Thêm các đích bổ sung trên trang Ngoài site, mỗi đích có kho lưu trữ riêng, lớp lưu trữ S3, cờ append-only, lưu giữ và ngân sách tăng trưởng riêng. Bản sao off-site hiện có của bạn được chuyển sang làm đích đầu tiên, nên không có gì thay đổi cho đến khi bạn thêm cái thứ hai, và mọi đích của một miền đều nhân bản theo lịch trình off-site của miền đó.
- Kho lưu trữ có tên. Ghi các vị trí sao lưu của bạn một lần dưới Cài đặt, Lưu trữ, Kho lưu trữ, là một đường dẫn cục bộ hoặc bất kỳ restic remote nào với bộ thông tin xác thực riêng, rồi chọn một trong số đó làm vị trí của một mục trên thẻ của mục. Mỗi hàng cho biết có bao nhiêu mục trỏ tới nó, và một kho lưu trữ đang được một mục hay một nơi lưu trữ mặc định dùng thì không thể di chuyển hay xóa, vì BombVault không bao giờ di chuyển một bản sao lưu đã được ghi.
- Nhiều bộ thông tin xác thực đám mây. Thông tin xác thực đám mây dùng chung áp dụng ở mọi nơi theo mặc định, nhưng bất kỳ đích nào cũng có thể chọn một bộ thông tin xác thực có tên thay thế (Cài đặt, Truy cập đám mây, Bộ thông tin xác thực bổ sung), nhờ vậy một bucket S3 của Hetzner và một máy chủ Garage cục bộ có thể chạy song song, mỗi cái với khóa riêng. Điều này bao gồm cả các đích off-site và một đường dẫn sao lưu mà bản thân nó là kho lưu trữ từ xa.
- Đích sao lưu. Một đích off-site được thiết lập một lần, qua một trình hướng dẫn liệt kê các dịch vụ lưu trữ S3, máy chủ S3 của riêng bạn, máy chủ và các share của riêng bạn, và mọi lưu trữ đám mây mà rclone hỗ trợ, với đăng nhập, kiểm tra kết nối, bộ chọn thư mục và một lời nói thẳng về bảo vệ chống xóa. Sau đó nó xuất hiện dưới dạng nút trên mọi miền và mọi mục. Xem Đích sao lưu.
- Nơi lưu trữ theo từng mục. Mỗi thẻ container, VM và bộ tập tin có một hàng nút, Cục bộ và một nút cho mỗi đích off-site, và những nút đang sáng nhận bản sao lưu của nó. Một share đã nằm sẵn trên NAS thì không cần phải lên B2 nữa. Vị trí cố định kể từ bản sao lưu đầu tiên, các bản sao có thể thay đổi bất cứ lúc nào, và thẻ cho biết có bao nhiêu địa điểm đang giữ mục đó và có đáp ứng 3-2-1 hay không. Xem Nơi lưu trữ theo từng mục.
- Nơi lưu trữ mặc định. Một hàng cho mỗi miền quy định nơi các mục mới được ghi vào và những đích nào mà các mục không có lựa chọn riêng sẽ được sao chép đến. Thay đổi nó không di chuyển bất kỳ bản sao lưu nào, và cho biết trước những đích nào sẽ được hoặc mất mục.
- Thứ tự sao lưu thủ công. Đặt chính xác thứ tự các container của bạn được sao lưu từ bảng backup-order trên trang Containers. Các lần chạy theo lịch và chọn nhiều sẽ tuân theo thứ tự này; bất kỳ container nào bạn để không sắp xếp vẫn giữ hành vi quá hạn nhất trước như trước, và một lần sao lưu container đơn lẻ không thay đổi.
- Lưu giữ có thể cấu hình: giữ gần nhất / theo ngày / theo tuần / theo tháng / theo năm, được dọn tự động sau mỗi lần sao lưu, đặt theo từng nguồn (cả cục bộ và off-site đều trên Cài đặt, Lưu giữ để bạn có thể giữ các bản sao off-site lâu hơn như một kho lưu trữ). Mỗi nguồn cũng có thể theo quy tắc riêng, cả cục bộ lẫn off-site (Quy tắc lưu giữ theo nguồn), ví dụ giữ 7 bản sao lưu hằng ngày cho container thay đổi mỗi ngày và ít hơn cho VM ít thay đổi.
- Nén theo từng kho: Tắt, Tự động (mặc định của restic) hoặc Tối đa, đặt trên Cài đặt, Lưu trữ cho mỗi đường dẫn sao lưu và mỗi kho có tên, và trên Cài đặt, Ngoài site cho mỗi đích off-site. Bản sao lưu, bản sao off-site và việc dọn dẹp đều ghi theo thiết lập này, và bộ khôi phục có ghi lại, để restic thuần có thể tiếp tục ghi theo cùng cách.
- Lập lịch theo từng miền (theo ngày / theo tuần bao gồm các bộ nhiều ngày / mỗi N ngày / cron thô), tất cả được chỉnh ở một nơi trên Cài đặt, Lịch trình. Từng container, VM, bộ tập tin hay mục ZFS có thể có chu kỳ riêng, và Mỗi N ngày cũng dùng được cho diễn tập khôi phục, kiểm tra can thiệp và bản tóm tắt hằng tuần.
- Chờ đến khi ứng dụng rảnh. Một container có thể cho bản sao lưu theo lịch chờ khi ứng dụng đang bận, tối đa số giờ bạn đặt, và bắt đầu ngay khi ứng dụng rảnh. Máy chủ media rảnh khi không phát trực tuyến, các container khác rảnh khi CPU và lưu lượng ở dưới giới hạn trong Cài đặt, Lịch trình vài phút (trên mạng host chỉ tính CPU). Bản sao lưu đang chờ hiện trong nhật ký hoạt động và trên container cùng lý do và hạn chót. Nó không giữ khóa nào, nên các container khác vẫn chạy tiếp. Sao lưu thủ công không bao giờ chờ. Các thành viên của một stack compose đến lượt trong cùng một lần chạy sẽ chờ cùng nhau, và việc chờ tiếp tục với hạn chót của nó sau khi khởi động lại. Tắt container sẽ hủy mọi bản sao lưu đang chờ, còn tắt lịch của chúng sẽ hủy những bản mà các lần chạy của lịch đó đã giữ lại. Giảm số giờ cũng rút ngắn một lần chờ đã bắt đầu.
- Giới hạn băng thông off-site. Giới hạn tốc độ tải lên/tải xuống của restic để việc nhân bản không làm bão hòa WAN của bạn.
- Ưu tiên phát trực tuyến. Khi một máy chủ media như Plex, Jellyfin hoặc Emby đang phát trực tuyến, bản sao off-site tải lên với giới hạn thấp hơn và trở lại giới hạn thường vài phút sau khi luồng kết thúc. BombVault đọc lưu lượng đi ra của các máy chủ media từ Docker. REST, S3, B2, Azure, Google Cloud, Swift và rclone qua HTTP chậm lại ngay giữa lúc sao chép; SFTP và thư mục cục bộ hoặc được gắn nhận giới hạn thấp ở bước sao chép tiếp theo. Không đo được máy chủ media trên mạng host. Trong Cài đặt, Ngoài site.
- Lớp lưu trữ nguội và lưu trữ dài hạn (S3). Với một kho off-site S3 gốc, bạn có thể chọn lớp lưu trữ, giới hạn ở các tầng có thể đọc để khôi phục (Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval) nên giá lưu trữ dài hạn không bao giờ âm thầm phá hỏng một lần khôi phục. Các tầng lưu trữ sâu cần một lần rã đông bất đồng bộ trước (Glacier Flexible, Deep Archive) được cố ý bỏ ra ngoài. Chỉ dành cho backend S3 gốc; các remote rclone đặt lớp của chúng trong cấu hình rclone.
- Các thư mục sao lưu luôn có thể sao chép ra ngoài máy. Sau mỗi lần sao lưu, BombVault nới lỏng cây kho cục bộ thành thư mục
0755/ tập tin0644(các kho được mã hóa, nên không có gì bị phơi ra) để một người dùng đồng bộ không phải root qua SMB không bị khóa ngoài. Các định nghĩa khôi phục nằm bên trong mỗi kho, nên một thư mục kho được sao chép hoàn toàn tự chứa.
Thấu hiểu, xác minh & giám sát¶
- Tạm dừng ngay từ thẻ. Mỗi thẻ container, VM và bộ thư mục có Tạm dừng lịch trình, đưa mục ra khỏi lịch và khỏi Backup Everything, và Tiếp tục lịch trình để đưa nó trở lại. Hai nút đặt cùng một công tắc với Đưa vào lịch trình, nên chúng luôn khớp nhau. Mục bị tạm dừng mang huy hiệu xám Lịch trình đang tạm dừng, và Sao lưu ngay vẫn dùng được.
- Trạng thái bảo vệ (RPO). Bảng điều khiển hiển thị một chỉ báo xanh / hổ phách / đỏ cho mỗi miền, so sánh bản sao lưu thành công gần nhất với lịch trình của nó, nên một bản sao lưu quá hạn chuyển sang đỏ thay vì ẩn mình trong một nhật ký.
- Bản đồ nhiệt tình trạng sao lưu. Một lịch theo kiểu đóng góp GitHub về kết quả sao lưu theo từng ngày cho mỗi miền, với một công tắc Containers / VMs / Flash / Tự sao lưu / Thư mục.
- Thời gian chạy ở khắp nơi. Mỗi mục lịch sử chạy đọc là
start, end (duration), và mỗi container và VM mang danh sách Lần chạy gần đây riêng trên trang của nó. - Một bảng điều khiển bạn có thể sắp xếp lại. Bật chế độ tùy chỉnh để kéo các thẻ theo thứ tự của bạn và ẩn những cái bạn không cần. Bố cục được lưu theo từng trình duyệt.
- Kích thước kho & xu hướng khử trùng lặp. Kích thước kho hiện tại, tỷ lệ khử trùng lặp và số lượng snapshot cho mỗi miền, với một sparkline về sự tăng trưởng lưu trữ.
- Diễn tập xác minh khôi phục. BombVault định kỳ chứng minh rằng các bản sao lưu của bạn có thể khôi phục được (
restic check --read-data-subset, có giới hạn) và hiển thị một huy hiệu Đã xác minh khôi phục được cho mỗi miền. - Kiểm tra khôi phục sau lần sao lưu đầu tiên. Khi lần sao lưu đầu tiên của một mục hoàn tất, BombVault khôi phục một mẫu (tối đa 100 tệp và 256 MiB) vào một thư mục tạm trong thư mục khôi phục, cho restic đọc lại từng tệp theo mã băm của nó và so sánh kích thước với bản sao lưu. Với tệp quá lớn cho mẫu, chẳng hạn đĩa VM, thay vào đó sẽ đọc lại 64 MiB đầu tiên. Thẻ của mục hiển thị kết quả, lỗi được gửi dưới dạng thông báo, và Kiểm tra khôi phục chạy cùng kiểm tra đó trên bản sao lưu mới nhất bất cứ lúc nào bạn muốn. Các lần sao lưu sau không lặp lại.
- Kiểm tra khởi động. Byte đúng chưa chứng minh ứng dụng chạy lại được. Kiểm tra khởi động trên thẻ container khôi phục bản sao lưu mới nhất thành một bản sao cô lập rồi khởi động nó: tên bắt đầu bằng
bombvault-test-, mạng Docker nội bộ riêng không có cổng công khai và không đường ra LAN, 1 CPU và 2 GiB bộ nhớ, dữ liệu nằm trong thư mục tạm trong thư mục khôi phục. Kiểm tra đạt khi healthcheck của container báo khỏe, nếu không có healthcheck thì khi cổng mở đầu tiên phản hồi từ bên trong mạng đó, và nếu không có cả hai thì khi nó vẫn chạy. Container gốc không bao giờ bị dừng hay thay đổi, còn bản sao, mạng và dữ liệu của nó bị xóa sau đó, kể cả khi BombVault khởi động lại giữa chừng. Container dùng mạng máy chủ, chạy đặc quyền, dùng thiết bị hoặc cần container khác được hiển thị là không kiểm tra được. Bật Kiểm tra khởi động trong các lần kiểm tra khôi phục theo lịch để mỗi lần chạy kiểm tra một container, bắt đầu từ container lâu chưa được kiểm tra nhất. Kết quả hiện trên thẻ và trên bảng điều khiển. Bản sao không mang nhãn nào của bản gốc và chạy mà không có các capabilities, tùy chọn bảo mật, sysctl và cgroup parent mà bản gốc thêm vào. Container cần đến chúng sẽ không qua bài kiểm tra, và kết quả nêu rõ bản sao đã chạy thiếu những gì. - Vận hành tự phục hồi. Một khóa restic mồ côi được chứng minh (bị bỏ lại bởi một lần khởi động lại giữa chừng thao tác) được xóa cưỡng bức và thử lại một lần, tự động. Việc lưu giữ ổn định theo danh tính (dọn theo từng mục, miễn nhiễm với thay đổi đường dẫn hoặc máy chủ) và một lần lưu giữ thất bại sẽ gửi một thông báo.
- Cảnh báo mà lần quét thư mục không thấy được. Trợ lý loại trừ trả lời một câu hỏi về kích thước. Một số lỗi sao lưu đắt giá nhất lại không phải là chuyện kích thước, nên nó còn mang theo các lưu ý riêng cho từng ứng dụng về cách ứng dụng đó lưu dữ liệu. Trường hợp mà nó được tạo ra để xử lý: Immich giữ album, khuôn mặt và ngày tháng của mọi bức ảnh trong một cơ sở dữ liệu PostgreSQL chạy trong một container riêng, nên một bản sao lưu mức tập tin của container Immich khôi phục lại các bức ảnh mà không có những thứ đó, và việc khôi phục trông như đã thành công. Cảnh báo hiển thị dù có đề xuất loại trừ nào hay không, kể cả trên một container không có gì được chọn để quét, vì lưu ý đó đúng trong cả hai trường hợp.
- Chưa được sao lưu (độ phủ). Một thẻ trên Bảng điều khiển nêu tên mọi thứ trên máy chủ mà không bản sao lưu tự động nào bao phủ, kèm lý do cho từng thứ: chưa từng được thêm vào BombVault, có mặt nhưng không nằm trong lịch trình, lịch trình riêng của nó đang tắt, hoặc không có lịch trình nào được bật ở đâu cả. Chỉ báo bảo vệ phía trên nó trả lời một câu hỏi khác, cụ thể là các bản sao lưu đã được lên lịch có chạy đúng giờ không, và nó không thể thấy container mà chưa ai thiết lập: container đó vắng mặt trong mọi danh sách và mọi lỗi, nên không có gì chuyển sang hổ phách vì nó. Container được đọc từ danh sách Docker trực tiếp thay vì từ các dòng của chính BombVault, vì một mục không có dòng nào chính là mục cần được nêu tên. Một loại sao lưu mà bạn đã tắt thì hoàn toàn không được tính, vì đó là lựa chọn của bạn.
- Xem trước lưu giữ. Bảng bên cạnh các cài đặt lưu giữ cho thấy lần chạy tới sắp xóa những gì, trước khi việc đó xảy ra: theo từng kho và từng mục, có nêu tên các điểm khôi phục. Nó không lấy khóa kho và không thay đổi gì, nên vẫn trả lời được ngay cả khi một bản sao lưu đang chạy. Khi lưu giữ bị tắt, nó nói rõ như vậy thay vì hiện một danh sách trống, một kho append-only được ghi rõ là như vậy (lưu giữ hoàn toàn không bao giờ chạy ở đó), và một kho không kết nối được sẽ được nêu tên thay vì lặng lẽ biến mất. Nằm trong Cài đặt, Lưu giữ cho cả chính sách cục bộ lẫn off-site, mỗi chính sách xem trước phần của riêng nó.
- Bất thường. Mỗi bản sao lưu của một container, một VM, một bộ thư mục, một bản dump cơ sở dữ liệu, ổ flash và bản tự sao lưu đều được so với lịch sử riêng của mục đó. Các kiểm tra xem dữ liệu mới của một lần chạy, so với lượng lớn nhất thường gặp của các bản sao lưu gần đây và với tốc độ thường gặp mỗi giờ; một bản sao lưu đã lưu lại phần lớn dữ liệu, kể cả các tệp bị đổi tên và ghi lại; kích thước nguồn và số tệp mà restic báo cho từng mục và từng bản dump; thời gian sao lưu của chính restic; chuỗi thất bại và thất bại lúc có lúc không; các kiểm tra khôi phục không còn đạt; và dung lượng trống của kho lưu trữ cục bộ, SFTP và rclone, dự báo từ mức tăng của kho. Một mục học từ 10 bản sao lưu đầu tiên của nó, còn nguồn gần như trống, việc ghi lại phần lớn dữ liệu và thất bại thì được kiểm tra ngay từ đầu. Khi cập nhật, lịch sử được đọc một lần từ các bản tóm tắt snapshot mà restic 0.17 lưu, nên một bản cài đặt có sẵn không bắt đầu từ số không. Độ nhạy (Nghiêm, Cân bằng, Dễ dãi) và mức nghiêm trọng thấp nhất gửi thông báo được đặt chung tại Cài đặt, Toàn vẹn và có thể đổi theo từng mục. Cảnh báo tự đóng khi nguyên nhân biến mất; các phát hiện nghiêm trọng về dữ liệu bị mất và ổ đĩa sắp đầy sẽ ở lại cho đến khi bạn xác nhận, và một phát hiện đã xác nhận không được báo lại cho đến khi nguyên nhân của nó biến mất một lần. Đánh dấu là đã lường trước biến một mức mới thành bình thường sau 10 bản sao lưu nhưng không bao giờ tắt kiểm tra nguồn gần như trống, và sau khi lựa chọn thay đổi, lịch sử của mục tự bắt đầu lại. Chừng nào một nguồn còn gần như trống, đã co lại mạnh hoặc một bản sao lưu đã lưu lại phần lớn dữ liệu, chính sách lưu giữ sẽ giữ các bản sao lưu cũ của mục đó cho đến khi bạn xác nhận phát hiện hoặc đánh dấu là đã lường trước, và phát hiện liên kết tới bản sao lưu tốt cuối cùng. Mỗi sự việc chỉ gửi một thông báo, và các thất bại cùng kiểm tra khôi phục vốn đã tự thông báo sẽ không bị báo hai lần. Những gì nó không làm: kho S3, B2 và REST không có số liệu dung lượng trống, trên chia sẻ người dùng của Unraid dung lượng trống là của cả mảng, và các bản sao lưu trước restic 0.17 không có lịch sử kích thước. Các mục ZFS cũng được kiểm tra, theo từng tập dữ liệu: mỗi tập dữ liệu trong cây có lịch sử riêng, một tập bị làm trống hoặc không còn đọc được sẽ được tính là mất dữ liệu, và chỉ các bản sao lưu cũ của tập đó được giữ lại. Cách một mục ZFS được theo dõi theo từng tập dữ liệu được mô tả trong Tập dữ liệu ZFS, và trợ lý có thể đọc các bất thường đang mở qua máy chủ MCP. Một phát hiện về dung lượng hoặc số tệp của một nguồn được ghi theo bản sao lưu đầu tiên mà nó xuất hiện, và So sánh với bản sao lưu trước liệt kê các thư mục có tệp mất đi, thêm vào hoặc thay đổi, kèm ghi chú khi gần như tất cả nằm trong chỉ mục tìm kiếm, bộ nhớ đệm hoặc ảnh thu nhỏ mà ứng dụng tự dựng lại.
- Loại trừ đề xuất theo ứng dụng. Với các image quen thuộc (Plex, Jellyfin, Emby, Sonarr, Radarr, Lidarr, Readarr, Prowlarr, Immich, Nextcloud, PhotoPrism và Tautulli, từ linuxserver, hotio, binhex hoặc nhà phát hành chính thức), Trợ lý loại trừ đề xuất các thư mục mà ứng dụng tự lấp đầy lại: bộ nhớ đệm, nhật ký, ảnh xem trước và áp phích. Mỗi mục cho biết nó chứa gì, mục nào cũng tắt được, và không có gì bị loại trừ cho đến khi bạn bấm Loại trừ mục đã chọn.
- Gói hỗ trợ. Một tệp ZIP đã che thông tin nhạy cảm, tạo bằng một cú nhấp, dành cho báo cáo lỗi: kết quả kiểm tra tích hợp máy chủ, cấu hình của bạn với mọi bí mật đã bị gỡ bỏ, các lần chạy gần đây, những gì được lên lịch tiếp theo, và nhật ký gần đây. Nó còn cho biết lần kết xuất gần nhất của mỗi cơ sở dữ liệu diễn ra thế nào, các mục ZFS kèm các điểm gắn kết mà container nhìn thấy, các bất thường đang mở, và có bao nhiêu khóa MCP (không bao giờ kèm tên của chúng). Mật khẩu, token, cấu hình rclone, thông tin đăng nhập thông báo và mọi mật khẩu nằm trong một vị trí kho đều bị loại bỏ, và gói ghi rõ điều đó trong manifest của chính nó, vì một tệp hỗ trợ không bao giờ được bị nhầm là một bản sao lưu cấu hình. Nó yêu cầu mật khẩu đăng nhập vì cùng lý do như bộ khôi phục. Nhật ký trong gói là đầu ra của container này kể từ lần khởi động gần nhất; với một sự cố làm container khởi động lại,
docker logsvẫn là nơi cần xem. - Bộ khôi phục khóa mã hóa. Tải xuống một cú nhấp khóa chính, mật khẩu restic dẫn xuất và các vị trí kho cùng lệnh chính xác, nên bạn có thể khôi phục mà không cần một BombVault đang chạy. Xem Off-site & khôi phục.
- Xuất và nhập cài đặt của bạn. Một thẻ Xuất / nhập cài đặt trên trang Cài đặt, Hệ thống ghi toàn bộ cấu hình của bạn (cài đặt miền, đích off-site, lịch trình, lưu giữ, thông báo) ra một tệp JSON di động, nên chuyển sang một máy mới hay nhân bản một thiết lập không có nghĩa là nhập lại mọi thứ bằng tay. Bạn chọn có bao gồm thông tin đăng nhập off-site và thông báo hay không; kèm theo chúng thì tệp nhạy cảm như bộ khôi phục của bạn. Việc nhập hiển thị một bản xem trước và hỏi xác nhận, và nó không bao giờ đụng đến dữ liệu hay lịch sử sao lưu của bạn.
- Thông báo. Webhook (Discord / Slack / Gotify / ntfy), Matrix, Healthchecks.io, email (SMTP), một máy chủ Apprise API tự lưu trữ, và hệ thống thông báo gốc của Unraid. Chính sách theo từng lần sao lưu: không bao giờ / khi thất bại / luôn luôn. Một lần chạy theo lịch của nhiều mục có thể gửi một bản tóm tắt N trên M thành công. Healthchecks nhận trọn vòng đời (
/start, rồi thành công hoặc/fail) mỗi khi một URL được đặt. - Tóm tắt hằng tuần. Mỗi tuần một tin nhắn qua cùng các kênh: số lần chạy, lượng dữ liệu sao lưu mới đến, off-site có cập nhật hay không, và các lỗi hàng đầu. Mặc định tắt, có chu kỳ riêng trên Cài đặt, Thông báo, nên một tuần yên ắng cũng được báo cáo bằng một tin.
- Prometheus
/metrics. Tùy chọn tham gia (mặc định tắt, tùy chọn bearer token) cho Grafana hoặc Uptime Kuma. Phơi bày trạng thái, kích thước và dấu thời gian sao lưu, không có bí mật hay đường dẫn nào trong các nhãn. - HTTP API, Home Assistant và mDNS. Script và bảng điều khiển có một API dưới
/api/v1với các token có tên, chỉ đọc hoặc được phép bắt đầu sao lưu. Home Assistant tìm thấy BombVault qua MQTT discovery, dưới dạng một thiết bị có cảm biến và, nếu bạn cho phép, một nút sao lưu cho mỗi miền. Ngoài ra BombVault tự thông báo trên mạng dưới tênbombvault.local. Xem API và tích hợp. - Dung lượng trống và số tuần đến khi đầy. Kho lưu trữ cục bộ, kho lưu trữ SFTP và các đích SMB hoặc WebDAV có báo cáo dung lượng sẽ hiển thị dung lượng trống và còn bao nhiêu tuần với tốc độ tăng hiện tại. Kho lưu trữ S3, B2 và REST hiện "Không rõ dung lượng trống", vì các backend đó không báo cáo thông tin này.
- Dung lượng theo thư mục. Trong phần Bản sao lưu của một container, VM hoặc bộ thư mục, Dung lượng theo thư mục cho biết thư mục và tệp nào chiếm chỗ trong bản sao lưu mới nhất và lần sao lưu gần nhất mang vào bao nhiêu là mới hoặc đã thay đổi, từng cấp một. BombVault đọc điều này từ chỉ mục của kho mà không đọc tệp, và sau khi bạn mở một lần, sẽ cập nhật sau mỗi lần sao lưu.
- Vì sao một lần sao lưu chậm. Trong khi sao lưu, BombVault theo dõi CPU, ổ đĩa và mạng bận đến mức nào. Khi một lần sao lưu lâu hơn thường lệ nhiều và có một thứ rõ ràng chạm giới hạn, lần chạy sẽ ghi lại, ví dụ "Ổ đĩa đích disk1 bận 98%" hoặc "BombVault đã dùng 100% giới hạn CPU của container". Nếu không, nó không ghi gì.
- Đã đổi từ lần sao lưu gần nhất. Một container được tạo lại với ảnh, cổng, biến hoặc ổ đĩa khác kể từ lần sao lưu gần nhất sẽ có dấu bên cạnh tên. Nút (i) của nó liệt kê những gì đã đổi, biến chỉ theo tên. Đây chỉ là ghi chú và sẽ biến mất sau lần sao lưu tiếp theo.
Bảo vệ chống ransomware¶
- Off-site bất biến (append-only). Đánh dấu một kho off-site là append-only để ransomware hoặc một máy chủ bị xâm nhập không thể xóa hay ghi lại các bản sao lưu của bạn. Phía bên kia (một
restic/rest-serverở chế độ--append-only) thực thi điều đó; BombVault chỉ luôn xác minh nó và không bao giờ hiển thị xanh chỉ dựa trên một tuyên bố cấu hình. - Kiểm tra can thiệp. BombVault định kỳ chứng minh bảo đảm append-only bằng cách thực sự thử một thao tác xóa nhắm vào kho off-site (nhắm vào một đối tượng không tồn tại): bị từ chối nghĩa là được bảo vệ, được chấp nhận nghĩa là không được bảo vệ. Một kết quả không kết luận được không bao giờ lật ngược phán quyết đã lưu.
- Thiết lập off-site có hướng dẫn. Một trình hướng dẫn dẫn bạn từ lựa chọn backend qua một đoạn triển khai rest-server sẵn sàng để dán, một lần kiểm tra kết nối, công tắc bất biến và một chiến lược lưu giữ.
- Diễn tập DR (off-site). Khôi phục một đích thực từ kho off-site vào một hộp cát dùng một lần, xác minh nó từng tập tin và từng byte, rồi dọn dẹp. Xem Off-site & khôi phục.
- Bảng điểm bảo vệ chống ransomware. Một thẻ trên bảng điều khiển với thế phòng thủ xanh / hổ phách / đỏ cho mỗi miền và một danh sách kiểm tra có đóng dấu tuổi; mỗi hàng đỏ liên kết sâu tới bản sửa. Nó chỉ chuyển xanh dựa trên các sự thật đã xác minh.
- Cảnh báo ngân sách tăng trưởng. Với một off-site bất biến (nơi các snapshot cũ cố ý không bao giờ bị dọn), hãy đặt một ngân sách kích thước và được cảnh báo trước khi nó vượt tầm kiểm soát.
- Ghép nối bằng cụm từ. Các phiên bản gia nhập một nhóm bằng mười hai từ: tạo cụm từ trên một phiên bản, gõ nó vào phiên bản kế tiếp. Các thành viên trong cùng mạng nói chuyện trực tiếp, những cái còn lại qua một relay (relay của dự án, relay riêng, hoặc không dùng relay), và mọi cuộc gọi giữa chúng đều được mã hóa đầu cuối. Nhóm mang theo các bảng điểm trên trang Phiên bản, các đề nghị lưu trữ ngoài site của Mesh, và những gì một bộ nhận hay nguồn Kéo về cần, không bao giờ mang dữ liệu sao lưu và không bao giờ mang APP_KEY. Xem Off-site & khôi phục.
- Trang Phiên bản. Bật Phiên bản trong Cài đặt để có một trang với một thẻ cho mỗi phiên bản trong nhóm của bạn, kể cả phiên bản này: địa chỉ của nó, có đang kết nối hay không, và trạng thái bảo vệ của từng miền cùng bản sao lưu gần nhất, với cùng màu đỏ, vàng và xanh như Bảng điều khiển cục bộ. Kiểm tra ngay yêu cầu một thành viên xác minh kho lưu trữ của một miền. Không có gì trên trang này có thể bắt đầu sao lưu, khôi phục hay xóa bất cứ thứ gì trên một máy khác.
- Mesh off-site. Một thành viên có thể cung cấp kho lưu trữ off-site của mình cho một thành viên khác qua nhóm. Quản trị viên bên kia thấy đề nghị trên trang Phiên bản và chấp nhận hoặc từ chối; chấp nhận sẽ tạo một bộ thông tin xác thực và một đích off-site bình thường. Chỉ thông tin kết nối đi qua đường này, không bao giờ có dữ liệu sao lưu.
- Bảng điều khiển bên nhận (phía nhận). Trên máy nhận các bản sao off-site bất biến từ một BombVault khác, hãy bật công tắc Bộ nhận (Cài đặt) để hé lộ một tab Bộ nhận. Đăng ký một kho đã nhận ở chế độ chỉ đọc (mở bằng mật khẩu restic của phiên bản gửi, đến qua nhóm ghép nối) để xem kho snapshot của nó được gom theo nguồn, mỗi nguồn đến lần cuối khi nào, và chạy một
restic checkđộc lập trên phần cứng bên nhận. Nó cảnh báo bạn khi một nguồn ngừng gửi trong một khoảng thời gian bạn đặt (một công tắc người chết) hoặc khi một lần kiểm tra toàn vẹn thất bại. Nghiêm ngặt chỉ đọc, nên nó không bao giờ ghi vào kho đã nhận, và tắt theo mặc định. Xem Off-site & khôi phục. - Kéo về từ một phiên bản khác (phía lấy về). Hình ảnh phản chiếu của nhân bản off-site: thay vì máy này đẩy snapshot của nó ra ngoài, nó lấy snapshot của người khác về. Bật công tắc Kéo về (Cài đặt) để hiện tab Kéo về của trang Phiên bản, chọn phiên bản kia từ nhóm ghép nối của bạn và vị trí kho của nó, rồi chọn loại sao lưu mà kho đó chứa và tần suất lấy về. Mật khẩu restic của nó đến qua nhóm, không bao giờ là APP_KEY của nó. Phía bên kia không phải cấu hình thêm gì và không cần đang chạy. Kho nguồn chỉ bao giờ được đọc: nó được mở để kiểm tra mật khẩu, được liệt kê, và được ghi là nguồn của bản sao, và không bao giờ bị khởi tạo, mở khóa, dọn bớt hay ghi vào. Mỗi bên giữ thông tin đăng nhập của riêng mình, và một nguồn
rclone:bị từ chối vì rclone sẽ tới được nó bằng các remote của phiên bản này. Xem Off-site & khôi phục.
Xuất dạng thô¶
- Xuất thô container. Một nút Xuất (tar thường) theo từng container ghi một bản sao có thể duyệt, không cần công cụ, ngay cạnh kho:
<name>.tar.gzcủa các thư mục sao lưu cùng với template Unraid<name>.xml. Restic vẫn là công cụ; đây là một bản sao tiện lợi bổ sung. - Xuất thô VM. Các VM có cùng Xuất (tar thường):
<name>.tar.gzcủa (các) ảnh đĩa cùng với<name>.xml, có thể khôi phục bằngvirsh definecùng với đĩa, không cần BombVault hay restic. - Mã hóa các bản xuất thô (age). Các bản xuất nằm ngoài restic, nên chúng là văn bản thô theo mặc định. Bật mã hóa age trong Cài đặt và thêm một hoặc nhiều người nhận (một khóa công khai age hoặc một khóa công khai SSH). Mỗi bản xuất (
.tar.gzcủa container và VM, các tệp.xmlđi kèm, và ZIP flash) sau đó được niêm phong cho những người nhận đó, và bạn giải mã nó sau này ngoài máy chủ bằng khóa riêng khớp. Như một quy tắc an toàn, khi bật mã hóa mà không có người nhận hợp lệ, một bản xuất sẽ thất bại với một lỗi rõ ràng thay vì bao giờ ghi văn bản thô. - Bộ khôi phục cũng được niêm phong. Khi cùng cài đặt đó được bật, bộ khôi phục được tải xuống dưới dạng
bombvault-recovery-kit.md.age. Nó ở dạng ASCII-armored chứ không phải nhị phân, nên vẫn là văn bản thô đọc được: bạn vẫn có thể dán nó vào trình quản lý mật khẩu hoặc in ra, và đó chính là mục đích của bộ khôi phục. Cùng quy tắc an toàn được áp dụng, nên khi bật mã hóa mà không có người nhận dùng được, việc tải xuống bị từ chối thay vì quay về giao khóa chính dưới dạng văn bản rõ. Có một điều cần làm đúng khi bật tính năng này: bạn cần khóa riêng age để mở bộ khôi phục, vì vậy hãy cất khóa đó ở nơi không phụ thuộc vào chính bộ khôi phục.
Trợ lý AI (MCP)¶
BombVault có sẵn một máy chủ MCP, nhờ đó một trợ lý như Claude Code hay Claude Desktop có thể đọc trạng thái sao lưu, độ bao phủ, lịch sử chạy, các điểm khôi phục và hoạt động đang diễn ra. Với khóa được phép, trợ lý còn có thể bắt đầu sao lưu một mục, một miền hoặc tất cả, và hủy các lần sao lưu do chính nó bắt đầu. Khôi phục, xóa, prune và cài đặt vẫn nằm trong giao diện web. Mỗi máy khách nhận khóa riêng tại Cài đặt, Tích hợp, Máy chủ MCP; khóa chỉ hiện một lần, chỉ được lưu dưới dạng dấu vân tay, và có thể đổi tên, thay thế hoặc thu hồi bất cứ lúc nào. Số lần bắt đầu bị giới hạn theo giờ và theo mục, và bảo vệ lưu giữ ngăn các bản sao lưu của trợ lý đẩy điểm khôi phục của chính bạn ra khỏi chính sách "giữ N bản gần nhất". Mọi lần chạy do trợ lý bắt đầu đều được đánh dấu "qua MCP" kèm tên khóa. Xem Máy chủ MCP. Bản kết xuất cơ sở dữ liệu và tập dữ liệu ZFS nằm trong số các mục và điểm khôi phục mà trợ lý đọc được, và nó có thể liệt kê các bất thường mà BombVault nhận thấy.
Ứng dụng và công cụ đi kèm¶
- Ứng dụng Android. Mọi máy chủ trong nhóm của bạn trên điện thoại, với nhật ký hoạt động của tất cả trên một màn hình. Ứng dụng ghép nối với nhóm bằng mã QR và mở từng máy chủ ở trạng thái đã đăng nhập sẵn. Xem Ứng dụng Android.
- Máy chủ nhận. Máy nhận các bản sao off-site có thể khởi động một rest-server append-only chỉ bằng một cú nhấp và cung cấp nó cho các phiên bản khác trong nhóm của bạn, mỗi phiên bản có một đăng nhập riêng. Xem Máy chủ nhận.
- Cài đặt, Ứng dụng. Một trang mở đầu bằng ứng dụng Android, với APK của bản phát hành mà máy chủ đang chạy và một mã QR cho nó, rồi đến một thẻ cho mỗi công cụ đi kèm. Thẻ của ParleyPort cung cấp template Unraid của nó, sao chép lệnh Docker để khởi chạy nó, và dẫn tới kho mã của nó cùng phần cài đặt relay dưới Ghép nối. Thẻ của BombVault Widget cung cấp template và kho mã của nó, và cài đặt hoặc gỡ plugin qua kết nối SSH tới máy chủ.
- BombVault Widget. Một ô trên Dashboard của Unraid hiển thị nhật ký hoạt động của BombVault và lần chạy theo lịch tiếp theo. Khi không có kết nối SSH tới máy chủ, thẻ đưa cho bạn địa chỉ
.plgđể cài dưới Plugins, Install Plugin, và có thể gỡ plugin ở đó như mọi plugin khác. - Nhật ký hoạt động nhúng được. Tạo một token chỉ đọc dưới Cài đặt, Tích hợp và bạn có một địa chỉ cho bất kỳ bảng điều khiển nào hiển thị được iframe, như Homepage, Organizr hay Heimdall: một trang nhỏ chỉ có nhật ký hoạt động trực tiếp. Token chỉ cấp quyền xem nhật ký đó và không gì khác, và Tắt thu hồi nó ngay lập tức. Trang nhúng chỉ có tiếng Anh.
Khác¶
- Dừng một bản sao lưu đang chạy. Mọi thẻ có thể bắt đầu sao lưu đều có nút Hủy sao lưu cạnh thanh tiến trình khi lần chạy đang diễn ra. Lần chạy được ghi nhận là đã hủy, không phải thất bại. Dừng như vậy là an toàn, vì restic ghi snapshot sau cùng, nên một lần chạy bị hủy chỉ để lại dữ liệu không được tham chiếu và không có snapshot nào.
- Sao lưu nhiều cái cùng lúc. Chọn nhiều container và nhấp Sao lưu đã chọn. Lô này chạy ở phía máy chủ, nên nó tiếp tục ngay cả khi bạn đóng tab hay mất kết nối. BombVault không bao giờ sao lưu (và do đó không bao giờ dừng) container của chính nó.
- Trình duyệt snapshot với một danh sách điểm khôi phục, xóa theo từng snapshot, và một cây thư mục có thể thu gọn để khôi phục ở cấp tập tin.
- Bảo trì kho theo từng miền: Xác minh (
restic check), Mở khóa (xóa một khóa bị kẹt), và Dọn bớt (áp dụng chính sách lưu giữ theo yêu cầu khi có một chính sách, nếu không thì là một lần thu hồi dung lượng thuần túy). - Tiến độ khi xác minh, kiểm tra khôi phục và dọn dẹp. Khi một trong số đó đang chạy, nhật ký hoạt động và thẻ Toàn vẹn cho thấy restic đã đếm đến đâu, ví dụ 12/47 gói, kèm thời gian còn lại của bước đó khi đã đủ dữ liệu để ước tính. Ở đây restic đếm gói, bản chụp và tệp chỉ mục chứ không đếm byte, nên thanh tiến độ hiển thị đúng như vậy; trước lần đếm đầu tiên nó chạy mà không có số.
- Tự động kết xuất cơ sở dữ liệu. Các container PostgreSQL, MySQL và MariaDB được nhận ra (các image chính thức, PostGIS, TimescaleDB, pgvector, pgautoupgrade, các image cơ sở dữ liệu của Immich, linuxserver, yobasystems và jc21 MariaDB, cùng mysql-server của Oracle) được kết xuất trước mỗi lần sao lưu, từ máy chủ đang chạy. Những container chỉ trông giống cơ sở dữ liệu cũng có cùng tùy chọn trên thẻ của chúng, tắt cho đến khi bạn tự chọn. Bản kết xuất chảy thẳng vào kho và trở thành một điểm khôi phục riêng bên cạnh bản sao lưu tệp; nó không bao giờ được ghi xuống đĩa. Thông tin đăng nhập lấy từ chính các biến của container, kể cả bí mật
*_FILE, và không rời khỏi container. Mỗi thẻ cho biết thư mục dữ liệu của cơ sở dữ liệu được lưu khi container dừng, được sao chép lúc đang chạy, hay không được lưu chút nào. Một bản kết xuất thất bại không làm hỏng bản sao lưu: nó hiện ra như một lần chạy thất bại kèm lý do và gợi ý cách khắc phục, và gửi một thông báo. Bản kết xuất không bao giờ tự nạp ngược trở lại. Hãy tải một bản về (thô hoặc nén), lưu vào một thư mục, nhập nó vào cơ sở dữ liệu vừa khởi động chỉ bằng một cú nhấp, hoặc lấy nó bằng CLI của restic. Bạn có thể tắt theo từng container, bằng nhãnbombvault.dbdump=false, hoặc cho mọi container trong Cài đặt. Tính năng phát hiện bất thường cũng theo dõi kích thước của từng bản kết xuất, và trợ lý có thể liệt kê các bản kết xuất của một container qua máy chủ MCP. - Hook trước/sau sao lưu theo từng container. Các lệnh shell chạy bên trong container (ví dụ ghi bộ nhớ đệm xuống đĩa); một hook trước thất bại sẽ hủy việc sao lưu. Các cơ sở dữ liệu được nhận ra sẽ tự động được kết xuất nên không cần hook.
- Dừng các container khác trong khi sao lưu, với khởi động lại có kiểm soát sức khỏe. Đặt tên các container phụ thuộc (ví dụ một cơ sở dữ liệu) để dừng trong khi cái này được sao lưu. Sau đó BombVault đưa chúng trở lại theo thứ tự
depends_oncủa Compose và, theo mặc định, chờ mỗi cái báo khỏe mạnh (hoặc đang chạy, nếu nó không có healthcheck) trước khi khởi động các container phụ thuộc vào nó, nên một phụ thuộc như Pi-hole, một cơ sở dữ liệu hay một VPN gateway thực sự đã sẵn sàng trước các dịch vụ cần nó, thay vì để chúng trả về connection refused. Việc chờ bị giới hạn bởi một thời gian chờ theo từng container (mặc định 120 giây) nên một container chậm hoặc không bao giờ khỏe mạnh không bao giờ có thể treo cả lần chạy; cả việc chờ và thời gian chờ đều nằm trên Cài đặt, Containers (tắt việc chờ để trở về khởi động lại tất-cả-cùng-lúc trước đây). Việc khởi động lại có thứ tự, có kiểm soát sức khỏe tương tự cũng bọc lấy việc cập nhật image sau sao lưu, nên vào ngày một bản cập nhật đến, các phụ thuộc được giữ xuống suốt quá trình tạo lại và chỉ được đưa trở lại, có kiểm soát sức khỏe, khi nó hoàn tất. - Mẫu loại trừ theo từng container. Liệt kê các thư mục con cần bỏ qua bên trong một volume đã sao lưu, mỗi dòng một cái. Gõ các đường dẫn như bạn thấy chúng bên trong container; một bản xem trước trực tiếp hiển thị mỗi dòng phân giải thành gì và cảnh báo khi một dòng sẽ không loại trừ gì cả.
- Cập nhật sau khi sao lưu thành công (nâng cao, mặc định tắt). Gạt nó trên một container và BombVault kéo image mới nhất rồi tạo lại nó, nhưng chỉ khi thực sự có một image mới hơn, nên một điểm khôi phục mới luôn tồn tại trước. Các tùy chọn bổ sung: một thông báo cho mỗi container được cập nhật và dọn dẹp image (một image cơ sở dùng chung bởi các container khác không bao giờ bị xóa). Sau khi cập nhật, BombVault cũng yêu cầu Unraid kiểm tra lại trạng thái cập nhật của riêng container đó, nên biểu ngữ update available lỗi thời của tab Docker tự xóa thay vì nấn ná (các bản cập nhật Unraid đi thẳng qua Docker API, nên trạng thái đã cache của nó, và trên một số phiên bản là một digest đã cache, nếu không sẽ tiếp tục hiển thị biểu ngữ). Nó là nỗ lực tối đa, không bao giờ ảnh hưởng đến việc sao lưu, mặc định bật và có một công tắc trong Cài đặt.
- Khôi phục vào một thư mục khác để nhân bản hoặc kiểm tra.
- So sánh & thẻ snapshot. So sánh hai snapshot để xem những gì đã thay đổi, và gắn thẻ các snapshot để lọc chúng.
- Có gì mới sau một bản cập nhật. Ghi chú phát hành bật lên một lần cho mỗi phiên bản mới, được phục vụ từ các ghi chú nhúng trong binary, nên hộp thoại hoạt động ngoại tuyến.
- HTTPS ngay từ đầu (tự ký, hoặc mang chứng chỉ riêng của bạn phía sau một reverse proxy).
- Docker healthcheck. Container báo khỏe mạnh/không khỏe mạnh từ
/api/healthcủa chính nó, nên một công cụ tự phục hồi có thể khởi động lại nó nếu công cụ có bao giờ bị kẹt. - Giao diện tối/sáng bằng 42 ngôn ngữ với một bộ chọn cờ.
- Cài đặt tự lưu. Gạt một công tắc hoặc rời một ô nhập và thay đổi được ghi ngay, kèm một chớp sáng ngắn trên điều khiển và một cú rung nếu máy chủ từ chối. Ba chỗ vẫn giữ nút Lưu vì lưu nửa chừng sẽ không an toàn: ô cấu hình rclone, trình chỉnh sửa bộ thông tin xác thực và mật khẩu đăng nhập.
- Thông điệp bật lên im lặng. Trong Cài đặt, Chung bạn có thể tắt các thông điệp xác nhận thường lệ, để chỉ có lỗi mới còn làm phiền bạn. Tùy chọn này theo từng trình duyệt và không ảnh hưởng đến thông báo.
- Giao diện theo ý bạn. Cài đặt, Giao diện đặt màu sắc (một màu nhấn, hoặc Chế độ cầu vồng với bảng tám màu), góc (Bo tròn, Bo nhẹ hoặc Vuông) và hiệu ứng chuyển động (tắt, nhẹ, sôi động hoặc bão), được ghi nhớ theo từng trình duyệt. Khi hệ thống của bạn yêu cầu giảm chuyển động, yêu cầu đó luôn được ưu tiên.