Discord-lösning

Duplicati på CasaOS laddar men inloggningen misslyckas: Kontrollera lösenordsvariablerna

A CasaOS user set SETTINGS_ENCRYPTION_KEY and a web-service password, saw Duplicati load, but still could not authenticate to the web interface.

Mest sannolika lösningen: aktuell Duplicati Docker använder DUPLICATI__WEBSERVICE_PASSWORD – med två understreck – för lösenordet till användargränssnittet. SETTINGS_ENCRYPTION_KEY krypterar känsliga inställningar i databasen; det är inte lösenordet du skriver in i webbläsaren.

Använd de två variablerna för olika ändamål

environment:
  SETTINGS_ENCRYPTION_KEY: "long-random-key"
  DUPLICATI__WEBSERVICE_PASSWORD: "your-ui-password"

Duplicatis dokumentation om Docker-hemlighetsvariabler beskriver denna uppdelning.

Återskapa efter redigering av miljövariabler

En körande container behåller den miljö den startades med. Återskapa den efter att du har ändrat värden i Compose:

docker compose up -d --force-recreate

Kontrollera sedan variabelnamnen utan att visa de hemliga värdena:

docker inspect duplicati --format '{{range .Config.Env}}{{println .}}{{end}}' | grep -E 'DUPLICATI|SETTINGS'

Kontrollera värdnamnsskyddet

Om direkt åtkomst via IP fungerar men ett värdnamn eller en omvänd proxy inte gör det, konfigurerar du tillåtna värdnamn:

DUPLICATI__WEBSERVICE_ALLOWED_HOSTNAMES=backup.example.com

Ett jokertecken * inaktiverar skyddet och är inte det rekommenderade standardalternativet.

Blanda inte ihop kryptering med autentisering

SETTINGS_ENCRYPTION_KEY skyddar inloggningsuppgifter som lagras i Duplicatis databas. Säkerhetskopiera den på ett säkert sätt, eftersom förlust av nyckeln kan göra krypterade inställningar otillgängliga efter en migrering.

Om inloggningen fortfarande misslyckas

  • kontrollera om det finns en gammal, motstridig lösenordsvariabel;
  • läs containerloggarna efter återskapandet;
  • testa den direkta IP-adressen i det lokala nätverket före proxyn;
  • bekräfta att webbläsaren når rätt container och port;
  • radera inte Duplicati-databasen som första åtgärd.

Arbetsflödet för säkerhetskopiering och synkronisering hjälper dig att skilja säkerhetskopiering från synkronisering. Appkatalogen för ZimaOS hjälper dig att jämföra verktyg för säkerhetskopiering.

För lagring av säkerhetskopior på flera enheter är ZimaCube 2 en relevant hårdvaruplattform.

Varför de dubbla understrecken är viktiga

Duplicati omvandlar kommandoradsalternativ till miljövariabler genom att ersätta alternativets prefix med DUPLICATI__. En snarlik variabel med ett enda understreck är inte samma inställning. Detta är ett vanligt containerproblem eftersom användargränssnittet fortfarande läses in även när det avsedda autentiseringsalternativet aldrig har tillämpats.

Verifiera den aktiva containern, inte bara CasaOS-formuläret

CasaOS kan visa värdena du angav, men det avgörande beviset är miljön inuti den skapade containern. Inspektera den körande konfigurationen och starta sedan om eller återskapa containern först när det förväntade variabelnamnet visas.

Följ loggarna medan du försöker logga in

docker logs -f duplicati

Försök logga in en gång och håll utkik efter nekad åtkomst på grund av värdnamn, autentiseringsfel, databasfel eller varningar vid uppstart. På så sätt kan du skilja ett felaktigt lösenord från ett problem med proxy eller värdhuvud.

Testa direkt IP-adress före omvänd proxy

Öppna tillfälligt Duplicati via CasaOS-värdens lokala IP-adress och publicerade port. Om det fungerar medan domänen inte gör det bör du fokusera på tillåtna värdnamn och rubriker från den omvända proxyn i stället för att återställa inloggningsuppgifterna.

Bevara krypteringsnyckeln vid migrering

Krypteringsnyckeln skyddar lagrade inställningar, till exempel autentiseringsuppgifter för backend. Spara den i en lösenordshanterare eller i en annan säkerhetskopia som är fristående från servern. Ett säkerhetskopieringssystem vars egen hemlighet endast lagras på maskinen som det skyddar skapar en återställningsfälla.

Undvik destruktiva lösenordsåtgärder i första hand

Om du raderar Duplicatis databas kan konfigurationen och historiken för säkerhetskopieringsjobben försvinna. Bekräfta miljövariabler, aktiv containerstatus, värdnamn och loggar innan du överväger att återställa databasen eller installera om.

Vanliga frågor

Är SETTINGS_ENCRYPTION_KEY mitt inloggningslösenord?

Nej. Använd DUPLICATI__WEBSERVICE_PASSWORD för autentisering i webbgränssnittet.

Varför började mitt ändrade lösenord inte gälla?

Den gamla containern kan fortfarande ha sin tidigare miljö. Återskapa den.