يجب أن يحافظ النسخ الاحتياطي لـ Docker على تعريف النشر، وحالة التطبيق، وقواعد البيانات، وبيانات الاعتماد، وإجراءات الاسترداد، وليس ملفات الوسائط القابلة للاستبدال فقط.
قد تكون الأفلام والموسيقى والصور أكبر مجموعات البيانات، لكن فقدان ملفات Compose، وقواعد بيانات التطبيقات، والبيانات الوصفية، وحسابات المستخدمين، والشهادات، ومفاتيح التشفير، أو تعيينات نقاط الربط قد يجعل المكتبة غير قابلة للاستخدام أو يفرض أسابيع من إعادة البناء. يبدأ النسخ الاحتياطي الموثوق من السؤال: «ما الذي يجب أن يكون موجودًا لإعادة إنشاء الخدمة على مضيف فارغ؟» ويحمي كل طبقة مطلوبة باستخدام أسلوب متوافق مع التطبيق.
نسخ تعريف النشر احتياطيًا
احتفظ بكل ملف Compose، وملف التجاوز، وDockerfile، وسياق البناء، واسم المكدس، ووسم الصورة، والأمر، وتعيين المنافذ، والشبكة، وتعريف وحدات التخزين، وفحص السلامة، وسياسة إعادة التشغيل، وحدود الموارد المطلوبة لإعادة إنشاء الحاويات.
تصف إحدى مناقشات الاستضافة الذاتية الاحتفاظ بملفات Compose والبيئة الخاصة بكل تطبيق معًا، بحيث يمكن إعادة نشر المكدس بطريقة متوقعة. وهذا يجعل إعداد النشر أصلًا أساسيًا من أصول النسخ الاحتياطي، بدلًا من الاعتماد على حاوية قيد التشغيل باعتبارها وثائق.
سجّل إصدارات الصور الدقيقة بدلًا من الاكتفاء بوسوم متغيرة مثل latest. خزّن الإعدادات في نظام للتحكم في الإصدارات عند الاقتضاء، لكن أبقِ الأسرار خارج المستودعات العامة وأدرج سجلًا محميًا بالتبعيات الخارجية المطلوبة.
حماية كل نقاط الربط المستمرة ووحدات التخزين المسماة
أدرج نقاط الربط المتصلة بكل خدمة وصنّفها إلى ذاكرة تخزين مؤقت قابلة للاستبدال، أو إعدادات التطبيق، أو بيانات وصفية، أو قاعدة بيانات، أو محتوى مرفوع، أو صور مصغرة منشأة، أو حالة مهمة. انسخ جميع المسارات غير القابلة للاستبدال احتياطيًا.
تذكر إحدى مناقشات OpenMediaVault أن مجموعة الاسترداد المهمة تتكون من تعريف Compose والبيانات المستمرة، بينما يمكن عادةً تنزيل صور الحاويات مرة أخرى. وهذا يميز الحالة الدائمة عن صور الحاويات القابلة للاستبدال.
ضمّن أدلة التطبيقات المخفية ووحدات البيانات الوصفية الصغيرة، وليس نقطة ربط مكتبة الوسائط الكبيرة فقط. تحقق من أن مسارات مصادر نقاط الربط مدرجة في النسخ الاحتياطي للمضيف، وأن الوحدات المسماة تُصدَّر باستخدام طريقة تحافظ على الملكية والأذونات.
إنشاء نسخ احتياطية متوافقة مع قواعد البيانات
حدّد قواعد بيانات PostgreSQL وMariaDB وMySQL وMongoDB وSQLite، واستمرارية Redis، وقواعد البيانات المضمّنة. استخدم عملية التفريغ أو اللقطة أو النسخ الاحتياطي مع إيقاف مؤقت التي تدعمها قاعدة البيانات، بدلًا من نسخ الملفات أثناء تغيّر المعاملات.
توضح مناقشة حول نسخ وحدات Docker الاحتياطية على Stack Overflow إمكانية تركيب وحدة تخزين في حاوية مؤقتة لإنشاء أرشيف، لكن ملفات قواعد البيانات لا تزال تتطلب مراعاة الاتساق. فأرشيف الوحدة الخام ليس تلقائيًا نسخة احتياطية صالحة لقاعدة بيانات ذات معاملات.
سجّل إصدار المحرك، وأسماء قواعد البيانات، والمستخدمين، والإضافات، وترتيب الاسترداد. اختبر التفريغ المنطقي بصورة مستقلة عن النسخ الاحتياطي لنظام الملفات، بحيث تتمكن إحدى الطريقتين من الاسترداد عندما تكون الأخرى غير مكتملة.
الحفاظ على الأسرار والشهادات والهوية
انسخ نسخًا محمية من أسرار البيئة، ورموز واجهة API، وكلمات مرور قواعد البيانات، وبيانات اعتماد عملاء OAuth، وشهادات TLS، والمفاتيح الخاصة، ومفاتيح SSH، ومفاتيح التشفير، ورموز استرداد التطبيقات.
ينبغي تخزين الأسرار منفصلة عن ملفات Compose العادية وتشفيرها باستخدام طريقة استرداد لا تعتمد على مضيف Docker المتعطل. يجب أن يتضمن النسخ الاحتياطي سياقًا كافيًا لمعرفة الخدمة والمتغير الذي يُستعاد إليه كل سر.
لا تُهمل مفاتيح التشفير الخاصة بقواعد البيانات أو وحدات التخزين المشفرة. فحتى النسخة المثالية من البيانات المشفرة لا يمكن استردادها إذا فُقد المفتاح أو عبارة المرور أو إعداد إدارة المفاتيح.
تضمين الوكيل العكسي وDNS والمهام وافتراضات المضيف
احتفظ بمسارات الوكيل العكسي، والبرمجيات الوسيطة، وعناصر التحكم في الوصول، وسجلات DNS، وإعدادات DDNS، والمهام المجدولة، وسياسات التحديث، وقواعد جدار الحماية، وتعيينات أجهزة GPU، وتعيينات UID وGID، ووحدات تركيب وحدات التخزين.
تؤكد نظرة عامة على أحد منتجات النسخ الاحتياطي أن حماية وحدات التخزين الموثوقة تحتاج أيضًا إلى الجدولة، والاحتفاظ، والتشفير، والتحكم في الوجهة، وسجل تنفيذ واضح. وتحول هذه التفاصيل التشغيلية الأرشيف لمرة واحدة إلى سير عمل نسخ احتياطي قابل للتكرار.
وثّق أدلة المضيف والشبكات وميزات النواة والأجهزة التي يجب أن تكون موجودة قبل بدء Compose. ومن دون هذه الافتراضات، قد تنشئ الحاويات المستعادة أدلة احتياطية فارغة، أو تستخدم أذونات خاطئة، أو تبدأ دون تسريع عتادي.
إثبات صلاحية النسخ الاحتياطي باسترداده على مضيف فارغ
استعد البيانات على مضيف اختبار معزول أو جهاز افتراضي باستخدام النسخ الاحتياطي والتعليمات المكتوبة فقط. أعد إنشاء مسارات التخزين، والأسرار، وقواعد البيانات، ومسارات الوكيل، والحاويات بالترتيب الموثق.
يوفر دليل ZimaSpace حول استعادة مجلد مشترك واحد بأمان المبدأ نفسه: لا يكون النسخ الاحتياطي موثوقًا إلا بعد أن تثبت عملية استرداد مضبوطة نطاقه.
تحقق من تسجيل الدخول، والأذونات، وسلامة قاعدة البيانات، والبيانات الوصفية، والصور المصغرة، والتشغيل، والتحميلات، والمهام المجدولة، وTLS، وإعادة تشغيل ثانية. سجّل وقت الاسترداد وحدّث قائمة التحقق من النسخ الاحتياطي كلما كشفت عملية الاسترداد عن تبعية مفقودة.
الدعم والنصائح
المزيد للقراءة

دليل تخزين تسجيلات التلفزيون المباشر للسعة والاحتفاظ والتنظيف
قِس التسجيلات الفعلية، واترك هامشًا احتياطيًا، واجمع بين حدود العمر والسعة، وأثبت إزالة أقدم برنامج مؤهل قبل امتلاء مساحة التخزين.

سير عمل استعادة البيانات الوصفية للوسائط المنزلية بعد استعادة قاعدة البيانات
احمِ الحالة المستعادة، وتحقق من هوية الوسائط ومساراتها، ثم أصلح الأعمال الفنية أو المطابقات المفقودة في مكتبة تجريبية قبل إجراء تغييرات واسعة على البيانات...

قائمة التحقق من توافق عميل Jellyfin مع الصوت والفيديو والترجمات المصاحبة
اختبر ملفات تمثيلية مع تغيير متغير واحد في كل مرة، وسجّل التشغيل المباشر، أو إعادة التغليف، أو تحويل الصوت، أو تحويل الفيديو، أو الفشل...

