Meest waarschijnlijke oplossing: de huidige Duplicati-Dockercontainer gebruikt DUPLICATI__WEBSERVICE_PASSWORD—met twee underscores—voor het UI-wachtwoord. SETTINGS_ENCRYPTION_KEY versleutelt gevoelige instellingen in de database; dit is niet het wachtwoord dat je in de browser invoert.
Gebruik de twee variabelen voor verschillende doeleinden
environment:
SETTINGS_ENCRYPTION_KEY: "long-random-key"
DUPLICATI__WEBSERVICE_PASSWORD: "your-ui-password"
De documentatie over Docker-geheime variabelen van Duplicati beschrijft deze scheiding.
Maak de container opnieuw aan nadat je de omgeving hebt gewijzigd
Een actieve container behoudt de omgevingsvariabelen waarmee deze is gestart. Maak de container opnieuw aan nadat je de waarden in Compose hebt gewijzigd:
docker compose up -d --force-recreate
Controleer vervolgens de namen van de variabelen zonder de geheime waarden openbaar te maken:
docker inspect duplicati --format '{{range .Config.Env}}{{println .}}{{end}}' | grep -E 'DUPLICATI|SETTINGS'
Controleer de hostnaambeveiliging
Als toegang via het directe IP-adres werkt, maar toegang via een hostnaam of reverse proxy niet, configureer dan toegestane hostnamen:
DUPLICATI__WEBSERVICE_ALLOWED_HOSTNAMES=backup.example.com
Een wildcard * schakelt de beveiliging uit en is niet de aanbevolen standaard.
Verwar versleuteling niet met authenticatie
SETTINGS_ENCRYPTION_KEY beschermt in de database van Duplicati opgeslagen aanmeldgegevens. Maak hiervan veilig een back-up, want verlies van de sleutel kan ertoe leiden dat versleutelde instellingen na een migratie niet meer beschikbaar zijn.
Als aanmelden nog steeds niet lukt
- controleer op een oude, conflicterende wachtwoordvariabele;
- lees de containerlogboeken na het opnieuw aanmaken;
- test het directe LAN-IP-adres vóór de proxy;
- controleer of de browser de verwachte container en poort bereikt;
- verwijder de Duplicati-database niet als eerste stap.
De back-up- en synchronisatieworkflow helpt onderscheid te maken tussen back-up en synchronisatie. De appcatalogus van ZimaOS helpt bij het vergelijken van back-uptools.
Voor back-upopslag met meerdere schijven is ZimaCube 2 een geschikt hardwareplatform.
Waarom de dubbele underscore belangrijk is
Duplicati zet opdrachtregelopties om in omgevingsvariabelen door het prefix van de optie te vervangen door DUPLICATI__. Een vergelijkbare variabele met één underscore is niet dezelfde instelling. Dit is een veelvoorkomend containerprobleem, omdat de UI gewoon wordt geladen, ook als de bedoelde authenticatieoptie nooit is toegepast.
Controleer de actieve container, niet alleen het CasaOS-formulier
CasaOS kan de waarden tonen die je hebt ingevoerd, maar het doorslaggevende bewijs is de omgeving binnen de aangemaakte container. Inspecteer de actieve configuratie en start de container pas opnieuw of maak deze opnieuw aan nadat de verwachte variabelenaam zichtbaar is.
Bekijk de logboeken tijdens het aanmelden
docker logs -f duplicati
Probeer één keer aan te melden en let op afwijzingen van hostnamen, authenticatiefouten, databasefouten of waarschuwingen bij het opstarten. Zo kun je een verkeerd wachtwoord onderscheiden van een probleem met de proxy of de hostheader.
Test eerst het directe IP-adres vóór de reverse proxy
Open Duplicati tijdelijk via het LAN-IP-adres en de gepubliceerde poort van de CasaOS-host. Als dat werkt en het domein niet, richt je dan op toegestane hostnamen en headers van de reverse proxy in plaats van de aanmeldgegevens opnieuw in te stellen.
Behoud de versleutelingssleutel tijdens een migratie
De versleutelingssleutel beschermt opgeslagen instellingen, zoals aanmeldgegevens voor back-ends. Bewaar deze in een wachtwoordmanager of in een andere veilige back-up die onafhankelijk is van de server. Een back-upsysteem waarvan het eigen geheim alleen op de beschermde machine staat, kan herstel onmogelijk maken.
Vermijd destructieve oplossingen voor wachtwoordproblemen als eerste stap
Het verwijderen van de Duplicati-database kan de configuratie en geschiedenis van back-uptaken wissen. Controleer eerst de omgevingsvariabelen, de status van de actieve container, de hostnamen en de logboeken voordat je een databasereset of herinstallatie overweegt.
Veelgestelde vragen
Is SETTINGS_ENCRYPTION_KEY mijn aanmeldwachtwoord?
Nee. Gebruik DUPLICATI__WEBSERVICE_PASSWORD voor authenticatie in de webinterface.
Waarom werd mijn gewijzigde wachtwoord niet actief?
De oude container kan nog steeds de vorige omgeving bevatten. Maak de container opnieuw aan.
