Waarom sluit een thuis-NAS-back-up verborgen bestanden en app-metadata uit?

Eva Wong is de Technisch Schrijver en en vaste knutselaar bij ZimaSpace. Een levenslange geek met een passie voor homelabs en open-source software, zij is gespecialiseerd in het vertalen van complexe technische concepten naar toegankelijke, praktische handleidingen. Eva gelooft dat zelf-hosting leuk moet zijn, niet intimiderend. Met haar tutorials stelt ze de community in staat om hardware-setup te ontrafelen, van het bouwen van hun eerste NAS tot het beheersen van Docker-containers.

De back-up sluit meestal een pad uit, in plaats van willekeurig verborgen gegevens te verliezen.

Op een thuis-NAS worden verborgen bestanden en app-metadata vaak gemist omdat de taak alleen de zichtbare share selecteerde, een negeerregel het pad matcheerde, de back-up identiteit geen toegang had, of de gegevens zich in een containervolume, database, symlink of aangekoppeld bestandssysteem buiten de gekozen boom bevonden. De reparatie begint met het lokaliseren van de ontbrekende herstelunit en het testen van de kleinste waarschijnlijke oorzaak.

Koppel het Ontbrekende Resultaat aan de Eerste Test

Begin met het herstelresultaat in plaats van de groene voltooiingsstatus. Verschillende ontbrekende patronen wijzen op verschillende lagen van de back-uptaak.

Als elk dotbestand ontbreekt, controleer dan verborgen-bestand- en patroonfilters; als één app terugkeert zonder instellingen, breng dan de database, geheimen en volumes in kaart; als één beschermde map ontbreekt, test dan de toegang als de geplande back-up identiteit. Die observaties beperken de oorzaak voordat er productieregels worden gewijzigd.

Noteer het ontbrekende pad, het verwachte aantal items, de daadwerkelijke herstelplaats en de eerste mislukte test. Dat bewijs wordt de vergelijkingsbasis voor de gecorrigeerde uitvoering.

De tabel zet het zichtbare symptoom om in een laag-risico eerste actie.

Ontbrekend Resultaat Waarschijnlijke Laag Eerste Test
Alle dotbestanden ontbreken Filter- of verborgen-attribuutregel Controleer de volgorde van opnemen/uitsluiten
App-bestanden bestaan maar instellingen zijn weg Database of volume buiten de share Breng mounts en statuspaden in kaart
Alleen beschermde mappen ontbreken Toegang service-account Bekijk als de back-up identiteit
Aangekoppelde subboom is leeg Mount- of symlink-traversal Vergelijk echte doel en apparaat-ID

Gebruik één rij tegelijk. Filters, permissies en mounts tegelijk wijzigen kan het volgende succes onmogelijk toewijzen.

Controleer Bronbereik en Negeerregels als Één Beslissing

Een taak kan geen gegevens beschermen buiten de geselecteerde wortels, zelfs niet als de NAS-interface visueel meerdere datasets onder één share nestelt. Bronbereik en negeerpatronen moeten daarom samen worden beoordeeld.

Duplicity-gebruikers kunnen dot-voorgestelde paden uitsluiten met een verborgen-pad uitsluitingspatroon. Vergelijkbare regels kunnen bestaan in een NAS-sjabloon, opdrachtregel, omgevingsvariabele, markerbestand of per-map configuratie.

Exporteer de taakinstellingen en vergelijk elke geselecteerde wortel met het echte pad van het ontbrekende item. Test het verdachte patroon op een kleine staging-boom en beperk alleen de regel die herstel-kritische inhoud uitsluit.

Vind App-status Buiten de Zichtbare Gedeelde Map

Zelf-gehoste apps scheiden vaak gebruikersbestanden van applicatiestatus. Een fotomap kan originelen bevatten terwijl de database, miniaturen, gezichtsgegevens, geheimen en configuratie op andere locaties staan.

Container-implementaties gebruiken persistente Docker-volumes en bind mounts om status onafhankelijk van de image op te slaan. Alleen de mediashare back-uppen kan dus zichtbare bestanden behouden terwijl de status die nodig is om de app te herbouwen wordt weggelaten.

Inventariseer de complete herstelunit: Compose-bestand, omgevingsvariabelen, geheimen, benoemde volumes, bind mounts, database-dump, applicatieconfiguratie en gebruikersdatapaden. Voeg de echte bronnen toe of een applicatie-bewuste export in plaats van aan te nemen dat één share alles bevat.

Test Permissies en Traversal als de Back-up Identiteit

Een beheerder kan een pad doorzoeken dat het geplande back-upaccount niet kan lezen. Een aangekoppelde subboom of symlink kan ook lokaal lijken terwijl het back-uptool weigert deze te kruisen of te volgen.

Een back-up supportcase traceerde overgeslagen NAS-gegevens naar toegang van het back-upaccount. Voer een niet-destructieve lijst uit als het exacte serviceaccount en noteer elke geweigerde map voordat ACL's worden gewijzigd.

Vergelijk daarna mountpunten, apparaat-ID's, symlinkdoelen, versleutelde mapstatus en container UID-mapping. Als het doel elders staat, voeg dan het echte pad toe als bron en documenteer of het tool de link opslaat, volgt of stopt bij de bestandssysteemgrens; echte symlinkverwerking laat zien waarom dat gedrag niet mag worden aangenomen.

Scheid Herstel-Kritische Metadata van Wegwerp Verborgen Gegevens

Het inschakelen van elke verborgen map kan scantijd en opslaggrootte vergroten zonder herstel te verbeteren. De juiste beslissing is of het item nodig is om gebruikersgegevens of applicatiestatus te reproduceren.

Sleutels, configuratie, databases, manifesten, geheimen, beoordelingen, albums en onvervangbare sidecars zijn meestal herstel-kritisch. Miniatuurcaches, runtime sockets, tijdelijke uploads, lock-bestanden en gemakkelijk te regenereren indexen kunnen wegwerpbaar of minder prioriteit zijn.

Documenteer de classificatie in het back-upplan. Een bewuste uitsluiting moet de herbouwmethode en acceptabele hersteltijd noemen; alles zonder gedocumenteerd herbouwpad moet beschermd blijven totdat een geïsoleerd herstel het tegendeel bewijst.

Bewijs dat de Gecorrigeerde Back-up de Hele Herstelunit Bevat

Voer een nieuwe back-up uit na alleen de bevestigde oorzaak te hebben gewijzigd, en vergelijk daarna bron- en back-upinventarissen. Een tweede groene status is nog steeds onvoldoende als het aantal items of herstelde applicatiestatus kleiner blijft dan verwacht.

Gebruik de bestaande gids voor stille back-up waarschuwingssignalen wanneer duur, byte-aantal, uitsluitingen, overgeslagen objecten of herstelgedrag afwijken van de basislijn.

Herstel de verborgen bestanden of applicatiestatus in een geïsoleerde map of testcontainer en open deze via het verwachte gebruikerspad. Stop en ontwerp de methode opnieuw als de enige beschikbare kopie een onveilige live kopie van een draaiende database is.

Ondersteuning & Tips

Meer om te lezen

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.