Rozwiązanie Discordu

Duplicati w CasaOS się uruchamia, ale logowanie nie działa: sprawdź zmienne haseł

A CasaOS user set SETTINGS_ENCRYPTION_KEY and a web-service password, saw Duplicati load, but still could not authenticate to the web interface.

Najbardziej prawdopodobne rozwiązanie: bieżący kontener Docker Duplicati używa zmiennej DUPLICATI__WEBSERVICE_PASSWORD — z podwójnym podkreśleniem — jako hasła do interfejsu. SETTINGS_ENCRYPTION_KEY szyfruje poufne ustawienia w bazie danych; nie jest to hasło wpisywane w przeglądarce.

Używaj tych dwóch zmiennych do różnych celów

environment:
  SETTINGS_ENCRYPTION_KEY: "long-random-key"
  DUPLICATI__WEBSERVICE_PASSWORD: "your-ui-password"

Dokumentacja sekretnych zmiennych Docker dla Duplicati opisuje ten podział.

Utwórz kontener ponownie po edycji zmiennych środowiskowych

Działający kontener zachowuje środowisko, z którym został uruchomiony. Po zmianie wartości w pliku Compose utwórz go ponownie:

docker compose up -d --force-recreate

Następnie sprawdź nazwy zmiennych bez ujawniania ich wartości:

docker inspect duplicati --format '{{range .Config.Env}}{{println .}}{{end}}' | grep -E 'DUPLICATI|SETTINGS'

Sprawdź ochronę nazw hostów

Jeśli dostęp przez bezpośredni adres IP działa, ale dostęp przez nazwę hosta lub odwrotny serwer proxy nie, skonfiguruj dozwolone nazwy hostów:

DUPLICATI__WEBSERVICE_ALLOWED_HOSTNAMES=backup.example.com

Symbol wieloznaczny * wyłącza ochronę i nie jest zalecaną wartością domyślną.

Nie myl szyfrowania z uwierzytelnianiem

SETTINGS_ENCRYPTION_KEY chroni dane uwierzytelniające przechowywane w bazie danych Duplicati. Wykonaj jego bezpieczną kopię zapasową, ponieważ utrata klucza może sprawić, że zaszyfrowane ustawienia będą niedostępne po migracji.

Jeśli logowanie nadal się nie udaje

  • sprawdź, czy nie istnieje stara, kolidująca zmienna hasła;
  • po ponownym utworzeniu kontenera odczytaj jego logi;
  • przed użyciem proxy przetestuj bezpośredni adres IP w sieci LAN;
  • upewnij się, że przeglądarka łączy się z właściwym kontenerem i portem;
  • nie usuwaj bazy danych Duplicati jako pierwszego kroku.

Proces tworzenia kopii zapasowych i synchronizacji pomaga odróżnić kopię zapasową od synchronizacji. Katalog aplikacji ZimaOS pomaga porównać narzędzia do tworzenia kopii zapasowych.

W przypadku magazynu kopii zapasowych z wieloma dyskami odpowiednią platformą sprzętową jest ZimaCube 2.

Dlaczego podwójne podkreślenie ma znaczenie

Duplicati mapuje opcje wiersza poleceń na zmienne środowiskowe, zastępując prefiks opcji przez DUPLICATI__. Pozornie podobna zmienna z pojedynczym podkreśleniem nie oznacza tego samego ustawienia. To częsty problem w kontenerach, ponieważ interfejs nadal się ładuje, nawet gdy zamierzona opcja uwierzytelniania nie została zastosowana.

Sprawdź aktywny kontener, a nie tylko formularz CasaOS

CasaOS może wyświetlać wprowadzone wartości, ale rozstrzygającym dowodem jest środowisko wewnątrz utworzonego kontenera. Sprawdź działającą konfigurację, a następnie zrestartuj lub utwórz kontener ponownie dopiero wtedy, gdy pojawi się oczekiwana nazwa zmiennej.

Obserwuj logi podczas próby logowania

docker logs -f duplicati

Spróbuj zalogować się raz i obserwuj, czy pojawi się odrzucenie nazwy hosta, błąd uwierzytelniania, błąd bazy danych lub ostrzeżenie podczas uruchamiania. Pozwoli to odróżnić nieprawidłowe hasło od problemu z proxy lub nagłówkiem hosta.

Przed użyciem odwrotnego proxy przetestuj bezpośredni adres IP

Tymczasowo uzyskaj dostęp do Duplicati za pomocą lokalnego adresu IP hosta CasaOS i opublikowanego portu. Jeśli to działa, a domena nie, skup się na dozwolonych nazwach hostów i nagłówkach odwrotnego proxy, zamiast resetować dane uwierzytelniające.

Zachowaj klucz szyfrowania podczas migracji

Klucz szyfrowania chroni przechowywane ustawienia, takie jak dane uwierzytelniające zaplecza. Zapisz go w menedżerze haseł lub innej bezpiecznej kopii zapasowej niezależnej od serwera. System kopii zapasowych, którego własny sekret jest przechowywany wyłącznie na chronionym przez niego komputerze, tworzy pułapkę podczas odzyskiwania danych.

Najpierw unikaj destrukcyjnych „napraw” hasła

Usunięcie bazy danych Duplicati może skasować konfigurację zadań kopii zapasowych i historię. Przed rozważeniem resetu bazy danych lub ponownej instalacji potwierdź zmienne środowiskowe, stan aktywnego kontenera, nazwy hostów i logi.

Najczęściej zadawane pytania

Czy SETTINGS_ENCRYPTION_KEY to moje hasło logowania?

Nie. Do uwierzytelniania w interfejsie WWW użyj DUPLICATI__WEBSERVICE_PASSWORD.

Dlaczego zmienione hasło nie zaczęło działać?

Stary kontener może nadal używać poprzedniego środowiska. Utwórz go ponownie.