Wat moet een Docker-back-up naast de mediabibliotheek bevatten?

Eva Wong is de Technisch Schrijver en en vaste knutselaar bij ZimaSpace. Een levenslange geek met een passie voor homelabs en open-source software, zij is gespecialiseerd in het vertalen van complexe technische concepten naar toegankelijke, praktische handleidingen. Eva gelooft dat zelf-hosting leuk moet zijn, niet intimiderend. Met haar tutorials stelt ze de community in staat om hardware-setup te ontrafelen, van het bouwen van hun eerste NAS tot het beheersen van Docker-containers.

Een Docker-back-up moet de implementatiedefinitie, applicatiestatus, databases, inloggegevens en herstelprocedure behouden — niet alleen de vervangbare mediabestanden.

Films, muziek en foto's vormen mogelijk de grootste dataset, maar het verlies van Compose-bestanden, applicatiedatabases, metadata, gebruikersaccounts, certificaten, encryptiesleutels of mountkoppelingen kan de bibliotheek onbruikbaar maken of wekenlang herstelwerk vereisen. Een betrouwbare back-up begint met de vraag: “Wat moet er bestaan om de service opnieuw te maken op een lege host?” en beschermt elke vereiste laag met een applicatieconsistente methode.

Maak een back-up van de implementatiedefinitie

Bewaar elk Compose-bestand, override-bestand, Dockerfile, de buildcontext, stacknaam, imagetag, opdracht, poortkoppeling, netwerk, volumedeclaratie, healthcheck, herstartbeleid en resourcelimiet die nodig zijn om de containers opnieuw te maken.

In een discussie over selfhosting wordt beschreven hoe de Compose- en omgevingsbestanden van elke applicatie bij elkaar worden gehouden, zodat de stack voorspelbaar opnieuw kan worden geïmplementeerd. Hierdoor wordt de implementatieconfiguratie een volwaardig back-uponderdeel, in plaats van dat een actieve container als documentatie dient.

Noteer exacte imagerversies in plaats van alleen zwevende tags zoals latest. Sla configuratie waar passend op in versiebeheer, maar houd geheimen buiten openbare repositories en voeg een beveiligde inventaris van vereiste externe afhankelijkheden toe.

Bescherm elke permanente bind mount en elk benoemd volume

Maak een lijst van de mounts die aan elke service zijn gekoppeld en classificeer ze als vervangbare cache, applicatieconfiguratie, metadata, database, geüploade inhoud, gegenereerde miniaturen of kritieke status. Maak van alle niet-vervangbare paden een back-up.

In een discussie over OpenMediaVault wordt gesteld dat de belangrijke herstelset bestaat uit de Compose-definitie plus permanente gegevens, terwijl containerimages doorgaans opnieuw kunnen worden gedownload. Dit onderscheidt duurzame status van vervangbare containerimages.

Neem verborgen applicatiemappen en kleine metadatavolumes mee, niet alleen de grote bibliotheekmount. Controleer of de bronpaden van bind mounts door de hostback-up worden meegenomen en of benoemde volumes worden geëxporteerd met een methode die eigenaarschap en machtigingen behoudt.

Maak databaseconsistente back-ups

Identificeer PostgreSQL, MariaDB, MySQL, MongoDB, SQLite, Redis-persistentie en ingebedde databases. Gebruik het door de database ondersteunde dump-, snapshot- of gepauzeerde back-upproces in plaats van bestanden te kopiëren terwijl transacties worden gewijzigd.

Een discussie op Stack Overflow over back-ups van Docker-volumes laat zien hoe je een volume in een tijdelijke container kunt mounten om een archief te maken, maar databasebestanden vereisen nog steeds aandacht voor consistentie. Een onbewerkt volumearchief is niet automatisch een geldige transactionele databaseback-up.

Noteer de engineversie, databasenaam, gebruikers, extensies en herstelvolgorde. Test een logische dump afzonderlijk van de bestandssysteemback-up, zodat de ene methode kan herstellen wanneer de andere onvolledig is.

-15% OFF
Single board computer zimaboard2

Bewaar geheimen, certificaten en identiteitsgegevens

Maak beveiligde kopieën van omgevingsgeheimen, API-tokens, databasewachtwoorden, OAuth-clientgegevens, TLS-certificaten, privésleutels, SSH-sleutels, encryptiesleutels en herstelcodes voor applicaties.

Geheimen moeten apart van gewone Compose-bestanden worden opgeslagen en worden versleuteld met een herstelmethode die niet afhankelijk is van de defecte Docker-host. De back-up moet voldoende context bevatten om te weten bij welke service en variabele elk geheim hoort.

Laat encryptiesleutels voor versleutelde databases of opslag niet achterwege. Een perfecte kopie van versleutelde gegevens kan niet worden hersteld als de sleutel, wachtwoordzin of configuratie voor sleutelbeheer verloren is gegaan.

Neem reverse proxy, DNS, taken en hostaannames mee

Bewaar reverse-proxyroutes, middleware, toegangsbeheer, DNS-records, DDNS-configuratie, geplande taken, updatebeleid, firewallregels, GPU-apparaatkoppelingen, UID- en GID-toewijzingen en opslagmountunits.

Een productoverzicht voor back-ups benadrukt dat betrouwbare volumebescherming ook planning, bewaarbeleid, encryptie, bestemmingsbeheer en een zichtbare uitvoergeschiedenis vereist. Deze operationele details maken van een eenmalig archief een herhaalbare back-upworkflow.

Documenteer welke hostmappen, netwerken, kernel-functies en apparaten aanwezig moeten zijn voordat Compose wordt gestart. Zonder deze aannames kunnen herstelde containers lege terugvalmappen aanmaken, verkeerde machtigingen gebruiken of starten zonder hardwareversnelling.

Bewijs de back-up met een herstel op een lege host

Herstel naar een geïsoleerde testhost of virtuele machine met alleen de back-up en de geschreven instructies. Maak opslagpaden, geheimen, databases, proxyroutes en containers opnieuw aan in de gedocumenteerde volgorde.

De ZimaSpace-handleiding voor het veilig herstellen van één gedeelde map hanteert hetzelfde principe: een back-up is pas betrouwbaar nadat een gecontroleerd herstel de reikwijdte ervan heeft aangetoond.

Controleer het inloggen, machtigingen, database-integriteit, metadata, miniaturen, afspelen, uploads, geplande taken, TLS en een tweede herstart. Noteer de hersteltijd en werk de back-upchecklist bij zodra het herstel een ontbrekende afhankelijkheid aan het licht brengt.

Ondersteuning & Tips

Meer om te lezen

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.