Wahrscheinlichste Lösung: Der aktuelle Duplicati-Docker-Container verwendet DUPLICATI__WEBSERVICE_PASSWORD – mit doppeltem Unterstrich – für das UI-Passwort. SETTINGS_ENCRYPTION_KEY verschlüsselt vertrauliche Einstellungen in der Datenbank; es ist nicht das Passwort, das Sie im Browser eingeben.
Verwenden Sie die beiden Variablen für unterschiedliche Zwecke
environment:
SETTINGS_ENCRYPTION_KEY: "long-random-key"
DUPLICATI__WEBSERVICE_PASSWORD: "your-ui-password"
Die Dokumentation zu Docker-Secret-Variablen von Duplicati beschreibt diese Trennung.
Nach dem Bearbeiten der Umgebung neu erstellen
Ein laufender Container behält die Umgebung, mit der er gestartet wurde. Erstellen Sie ihn nach Änderungen an den Compose-Werten neu:
docker compose up -d --force-recreate
Überprüfen Sie anschließend die Variablennamen, ohne die geheimen Werte auszugeben:
docker inspect duplicati --format '{{range .Config.Env}}{{println .}}{{end}}' | grep -E 'DUPLICATI|SETTINGS'
Hostnamen-Schutz prüfen
Wenn der direkte Zugriff über die IP-Adresse funktioniert, aber der Zugriff über einen Hostnamen oder Reverse-Proxy fehlschlägt, konfigurieren Sie erlaubte Hostnamen:
DUPLICATI__WEBSERVICE_ALLOWED_HOSTNAMES=backup.example.com
Ein Wildcard-Wert * deaktiviert den Schutz und ist nicht die bevorzugte Standardeinstellung.
Verschlüsselung nicht mit Authentifizierung verwechseln
SETTINGS_ENCRYPTION_KEY schützt in Duplicatis Datenbank gespeicherte Zugangsdaten. Sichern Sie den Schlüssel zuverlässig, da der Verlust des Schlüssels dazu führen kann, dass verschlüsselte Einstellungen nach einer Migration nicht mehr verfügbar sind.
Wenn die Anmeldung weiterhin fehlschlägt
- prüfen Sie, ob eine alte, widersprüchliche Passwortvariable vorhanden ist;
- lesen Sie die Containerprotokolle nach der Neuerstellung;
- testen Sie zunächst die direkte LAN-IP-Adresse vor dem Proxy;
- bestätigen Sie, dass der Browser den erwarteten Container und Port erreicht;
- löschen Sie die Duplicati-Datenbank nicht als ersten Schritt.
Der Workflow für Sicherung und Synchronisierung hilft dabei, Sicherungen von Synchronisierung zu unterscheiden. Der ZimaOS-App-Katalog erleichtert den Vergleich von Sicherungstools.
Für Sicherungsspeicher mit mehreren Laufwerken ist ZimaCube 2 eine geeignete Hardwareplattform.
Warum der doppelte Unterstrich wichtig ist
Duplicati bildet Befehlszeilenoptionen auf Umgebungsvariablen ab, indem das Präfix der Option durch DUPLICATI__ ersetzt wird. Eine oberflächlich ähnliche Variable mit nur einem Unterstrich ist nicht dieselbe Einstellung. Dies ist ein häufiges Containerproblem, da die Benutzeroberfläche weiterhin geladen wird, obwohl die beabsichtigte Authentifizierungsoption nie angewendet wurde.
Den aktiven Container prüfen, nicht nur das CasaOS-Formular
CasaOS zeigt möglicherweise die von Ihnen eingegebenen Werte an, aber entscheidend ist die Umgebung im erstellten Container. Überprüfen Sie die laufende Konfiguration und starten Sie den Container erst neu oder erstellen Sie ihn neu, wenn der erwartete Variablenname angezeigt wird.
Protokolle während des Anmeldeversuchs beobachten
docker logs -f duplicati
Versuchen Sie eine Anmeldung und achten Sie auf Ablehnungen des Hostnamens, Authentifizierungsfehler, Datenbankfehler oder Warnungen beim Start. So lässt sich ein falsches Passwort von einem Proxy- oder Host-Header-Problem unterscheiden.
Vor dem Reverse-Proxy die direkte IP-Adresse testen
Greifen Sie vorübergehend über die LAN-IP-Adresse und den veröffentlichten Port des CasaOS-Hosts auf Duplicati zu. Wenn dies funktioniert, die Domain jedoch nicht, sollten Sie sich auf erlaubte Hostnamen und Reverse-Proxy-Header konzentrieren, statt die Zugangsdaten zurückzusetzen.
Verschlüsselungsschlüssel bei der Migration bewahren
Der Verschlüsselungsschlüssel schützt gespeicherte Einstellungen wie Backend-Zugangsdaten. Bewahren Sie ihn in einem Passwortmanager oder einer anderen sicheren Sicherung unabhängig vom Server auf. Ein Sicherungssystem, dessen eigener geheimer Schlüssel ausschließlich auf dem von ihm geschützten Rechner gespeichert ist, führt zu einer Wiederherstellungsfalle.
Zerstörerische Passwort-„Lösungen“ zunächst vermeiden
Das Löschen der Duplicati-Datenbank kann die Konfiguration und den Verlauf von Sicherungsaufträgen entfernen. Bestätigen Sie Umgebungsvariablen, Status des aktiven Containers, Hostnamen und Protokolle, bevor Sie einen Datenbank-Reset oder eine Neuinstallation in Betracht ziehen.
FAQ
Ist SETTINGS_ENCRYPTION_KEY mein Anmeldepasswort?
Nein. Verwenden Sie DUPLICATI__WEBSERVICE_PASSWORD für die Authentifizierung in der Weboberfläche.
Warum wurde mein geändertes Passwort nicht übernommen?
Der alte Container verwendet möglicherweise noch seine vorherige Umgebung. Erstellen Sie ihn neu.
