Een Docker-back-up moet de implementatiedefinitie, applicatiestatus, databases, inloggegevens en herstelprocedure behouden — niet alleen de vervangbare mediabestanden.
Films, muziek en foto's vormen mogelijk de grootste dataset, maar het verlies van Compose-bestanden, applicatiedatabases, metadata, gebruikersaccounts, certificaten, encryptiesleutels of mountkoppelingen kan de bibliotheek onbruikbaar maken of wekenlang herstelwerk vereisen. Een betrouwbare back-up begint met de vraag: “Wat moet er bestaan om de service opnieuw te maken op een lege host?” en beschermt elke vereiste laag met een applicatieconsistente methode.
Maak een back-up van de implementatiedefinitie
Bewaar elk Compose-bestand, override-bestand, Dockerfile, de buildcontext, stacknaam, imagetag, opdracht, poortkoppeling, netwerk, volumedeclaratie, healthcheck, herstartbeleid en resourcelimiet die nodig zijn om de containers opnieuw te maken.
In een discussie over selfhosting wordt beschreven hoe de Compose- en omgevingsbestanden van elke applicatie bij elkaar worden gehouden, zodat de stack voorspelbaar opnieuw kan worden geïmplementeerd. Hierdoor wordt de implementatieconfiguratie een volwaardig back-uponderdeel, in plaats van dat een actieve container als documentatie dient.
Noteer exacte imagerversies in plaats van alleen zwevende tags zoals latest. Sla configuratie waar passend op in versiebeheer, maar houd geheimen buiten openbare repositories en voeg een beveiligde inventaris van vereiste externe afhankelijkheden toe.
Bescherm elke permanente bind mount en elk benoemd volume
Maak een lijst van de mounts die aan elke service zijn gekoppeld en classificeer ze als vervangbare cache, applicatieconfiguratie, metadata, database, geüploade inhoud, gegenereerde miniaturen of kritieke status. Maak van alle niet-vervangbare paden een back-up.
In een discussie over OpenMediaVault wordt gesteld dat de belangrijke herstelset bestaat uit de Compose-definitie plus permanente gegevens, terwijl containerimages doorgaans opnieuw kunnen worden gedownload. Dit onderscheidt duurzame status van vervangbare containerimages.
Neem verborgen applicatiemappen en kleine metadatavolumes mee, niet alleen de grote bibliotheekmount. Controleer of de bronpaden van bind mounts door de hostback-up worden meegenomen en of benoemde volumes worden geëxporteerd met een methode die eigenaarschap en machtigingen behoudt.
Maak databaseconsistente back-ups
Identificeer PostgreSQL, MariaDB, MySQL, MongoDB, SQLite, Redis-persistentie en ingebedde databases. Gebruik het door de database ondersteunde dump-, snapshot- of gepauzeerde back-upproces in plaats van bestanden te kopiëren terwijl transacties worden gewijzigd.
Een discussie op Stack Overflow over back-ups van Docker-volumes laat zien hoe je een volume in een tijdelijke container kunt mounten om een archief te maken, maar databasebestanden vereisen nog steeds aandacht voor consistentie. Een onbewerkt volumearchief is niet automatisch een geldige transactionele databaseback-up.
Noteer de engineversie, databasenaam, gebruikers, extensies en herstelvolgorde. Test een logische dump afzonderlijk van de bestandssysteemback-up, zodat de ene methode kan herstellen wanneer de andere onvolledig is.
Bewaar geheimen, certificaten en identiteitsgegevens
Maak beveiligde kopieën van omgevingsgeheimen, API-tokens, databasewachtwoorden, OAuth-clientgegevens, TLS-certificaten, privésleutels, SSH-sleutels, encryptiesleutels en herstelcodes voor applicaties.
Geheimen moeten apart van gewone Compose-bestanden worden opgeslagen en worden versleuteld met een herstelmethode die niet afhankelijk is van de defecte Docker-host. De back-up moet voldoende context bevatten om te weten bij welke service en variabele elk geheim hoort.
Laat encryptiesleutels voor versleutelde databases of opslag niet achterwege. Een perfecte kopie van versleutelde gegevens kan niet worden hersteld als de sleutel, wachtwoordzin of configuratie voor sleutelbeheer verloren is gegaan.
Neem reverse proxy, DNS, taken en hostaannames mee
Bewaar reverse-proxyroutes, middleware, toegangsbeheer, DNS-records, DDNS-configuratie, geplande taken, updatebeleid, firewallregels, GPU-apparaatkoppelingen, UID- en GID-toewijzingen en opslagmountunits.
Een productoverzicht voor back-ups benadrukt dat betrouwbare volumebescherming ook planning, bewaarbeleid, encryptie, bestemmingsbeheer en een zichtbare uitvoergeschiedenis vereist. Deze operationele details maken van een eenmalig archief een herhaalbare back-upworkflow.
Documenteer welke hostmappen, netwerken, kernel-functies en apparaten aanwezig moeten zijn voordat Compose wordt gestart. Zonder deze aannames kunnen herstelde containers lege terugvalmappen aanmaken, verkeerde machtigingen gebruiken of starten zonder hardwareversnelling.
Bewijs de back-up met een herstel op een lege host
Herstel naar een geïsoleerde testhost of virtuele machine met alleen de back-up en de geschreven instructies. Maak opslagpaden, geheimen, databases, proxyroutes en containers opnieuw aan in de gedocumenteerde volgorde.
De ZimaSpace-handleiding voor het veilig herstellen van één gedeelde map hanteert hetzelfde principe: een back-up is pas betrouwbaar nadat een gecontroleerd herstel de reikwijdte ervan heeft aangetoond.
Controleer het inloggen, machtigingen, database-integriteit, metadata, miniaturen, afspelen, uploads, geplande taken, TLS en een tweede herstart. Noteer de hersteltijd en werk de back-upchecklist bij zodra het herstel een ontbrekende afhankelijkheid aan het licht brengt.
Ondersteuning & Tips
Meer om te lezen

Opslaghandleiding voor live-tv-opnamen voor capaciteit, bewaartermijn en opruimen
Meet echte opnamen, houd hoofdruimte vrij, combineer limieten voor leeftijd en capaciteit en toon aan dat het oudste in aanmerking komende programma wordt verwijderd...

Workflow voor herstel van metadata van thuismedia na het terugzetten van een database
Bescherm de herstelde status, controleer de identiteit en paden van de media en herstel vervolgens ontbrekende artwork of overeenkomsten in een proeff bibliotheek voordat...

Compatibiliteitschecklist voor Jellyfin-clients voor audio, video en ondertiteling
Test representatieve bestanden één variabele tegelijk en noteer voor elke client Direct Play, remux, audioconversie, videotranscodering of fout.

