가장 가능성 높은 해결 방법: 현재 Duplicati Docker에서는 UI 비밀번호에 DUPLICATI__WEBSERVICE_PASSWORD—밑줄 두 개—를 사용합니다. SETTINGS_ENCRYPTION_KEY는 데이터베이스의 민감한 설정을 암호화하며, 브라우저에 입력하는 비밀번호가 아닙니다.
두 변수를 서로 다른 용도로 사용하세요
environment:
SETTINGS_ENCRYPTION_KEY: "long-random-key"
DUPLICATI__WEBSERVICE_PASSWORD: "your-ui-password"
Duplicati의 Docker 시크릿 변수 문서에서도 이러한 구분을 설명합니다.
환경 변수 수정 후 컨테이너를 다시 생성하세요
실행 중인 컨테이너는 시작 당시의 환경을 유지합니다. Compose 값을 변경한 후 다시 생성하세요.
docker compose up -d --force-recreate
그런 다음 시크릿 값은 노출하지 않고 변수 이름을 확인하세요.
docker inspect duplicati --format '{{range .Config.Env}}{{println .}}{{end}}' | grep -E 'DUPLICATI|SETTINGS'
호스트 이름 보호를 확인하세요
직접 IP로는 접속되지만 호스트 이름이나 리버스 프록시에서는 실패한다면 허용된 호스트 이름을 구성하세요.
DUPLICATI__WEBSERVICE_ALLOWED_HOSTNAMES=backup.example.com
와일드카드 *는 보호 기능을 비활성화하므로 기본 설정으로 권장되지 않습니다.
암호화와 인증을 혼동하지 마세요
SETTINGS_ENCRYPTION_KEY는 Duplicati 데이터베이스에 저장된 자격 증명을 보호합니다. 마이그레이션 후 암호화된 설정을 사용할 수 없게 될 수 있으므로 이 키를 안전하게 백업하세요.
로그인이 계속 실패하는 경우
- 기존에 충돌하는 비밀번호 변수가 있는지 확인하세요.
- 컨테이너를 다시 생성한 후 로그를 확인하세요.
- 프록시를 거치기 전에 LAN의 직접 IP로 테스트하세요.
- 브라우저가 예상한 컨테이너와 포트에 연결되는지 확인하세요.
- 첫 단계로 Duplicati 데이터베이스를 삭제하지 마세요.
백업 및 동기화 워크플로는 백업과 동기화를 구분하는 데 도움이 됩니다. ZimaOS 앱 카탈로그에서 백업 도구를 비교할 수 있습니다.
여러 드라이브를 사용하는 백업 스토리지에는 ZimaCube 2가 적합한 하드웨어 플랫폼입니다.
밑줄 두 개가 중요한 이유
Duplicati는 옵션 접두사를 DUPLICATI__로 바꾸어 명령줄 옵션을 환경 변수에 매핑합니다. 겉보기에 비슷한 밑줄 하나짜리 변수는 동일한 설정이 아닙니다. 의도한 인증 옵션이 적용되지 않아도 UI는 계속 로드되기 때문에 컨테이너 환경에서 흔히 발생하는 문제입니다.
CasaOS의 입력 양식뿐 아니라 활성 컨테이너를 확인하세요
CasaOS에는 입력한 값이 표시될 수 있지만, 결정적인 증거는 생성된 컨테이너 내부의 환경입니다. 실행 중인 구성을 확인한 다음 예상한 변수 이름이 표시될 때만 재시작하거나 컨테이너를 다시 생성하세요.
로그인하는 동안 로그를 확인하세요
docker logs -f duplicati
한 번 로그인해 보면서 호스트 이름 거부, 인증 실패, 데이터베이스 오류 또는 시작 경고가 표시되는지 확인하세요. 이를 통해 잘못된 비밀번호 문제와 프록시 또는 호스트 헤더 문제를 구분할 수 있습니다.
리버스 프록시 전에 직접 IP로 테스트하세요
일시적으로 CasaOS 호스트의 LAN IP와 게시된 포트를 통해 Duplicati에 접속하세요. 도메인에서는 작동하지 않지만 IP에서는 작동한다면 자격 증명을 재설정하기보다 허용된 호스트 이름과 리버스 프록시 헤더를 확인하세요.
마이그레이션 중 암호화 키를 보존하세요
암호화 키는 백엔드 자격 증명과 같은 저장된 설정을 보호합니다. 서버와 독립된 비밀번호 관리자나 기타 안전한 백업 위치에 저장하세요. 자체 시크릿이 보호 대상 서버에만 저장된 백업 시스템은 복구를 어렵게 만들 수 있습니다.
먼저 파괴적인 비밀번호 “해결 방법”은 피하세요
Duplicati의 데이터베이스를 삭제하면 백업 작업 구성과 기록이 사라질 수 있습니다. 데이터베이스 초기화나 재설치를 고려하기 전에 환경 변수, 활성 컨테이너 상태, 호스트 이름 및 로그를 확인하세요.
FAQ
SETTINGS_ENCRYPTION_KEY가 로그인 비밀번호인가요?
아니요. 웹 UI 인증에는 DUPLICATI__WEBSERVICE_PASSWORD를 사용하세요.
변경한 비밀번호가 적용되지 않은 이유는 무엇인가요?
기존 컨테이너가 이전 환경 변수를 계속 사용하고 있을 수 있습니다. 컨테이너를 다시 생성하세요.
