Mest sannolika lösningen: aktuell Duplicati Docker använder DUPLICATI__WEBSERVICE_PASSWORD – med två understreck – för lösenordet till användargränssnittet. SETTINGS_ENCRYPTION_KEY krypterar känsliga inställningar i databasen; det är inte lösenordet du skriver in i webbläsaren.
Använd de två variablerna för olika ändamål
environment:
SETTINGS_ENCRYPTION_KEY: "long-random-key"
DUPLICATI__WEBSERVICE_PASSWORD: "your-ui-password"
Duplicatis dokumentation om Docker-hemlighetsvariabler beskriver denna uppdelning.
Återskapa efter redigering av miljövariabler
En körande container behåller den miljö den startades med. Återskapa den efter att du har ändrat värden i Compose:
docker compose up -d --force-recreate
Kontrollera sedan variabelnamnen utan att visa de hemliga värdena:
docker inspect duplicati --format '{{range .Config.Env}}{{println .}}{{end}}' | grep -E 'DUPLICATI|SETTINGS'
Kontrollera värdnamnsskyddet
Om direkt åtkomst via IP fungerar men ett värdnamn eller en omvänd proxy inte gör det, konfigurerar du tillåtna värdnamn:
DUPLICATI__WEBSERVICE_ALLOWED_HOSTNAMES=backup.example.com
Ett jokertecken * inaktiverar skyddet och är inte det rekommenderade standardalternativet.
Blanda inte ihop kryptering med autentisering
SETTINGS_ENCRYPTION_KEY skyddar inloggningsuppgifter som lagras i Duplicatis databas. Säkerhetskopiera den på ett säkert sätt, eftersom förlust av nyckeln kan göra krypterade inställningar otillgängliga efter en migrering.
Om inloggningen fortfarande misslyckas
- kontrollera om det finns en gammal, motstridig lösenordsvariabel;
- läs containerloggarna efter återskapandet;
- testa den direkta IP-adressen i det lokala nätverket före proxyn;
- bekräfta att webbläsaren når rätt container och port;
- radera inte Duplicati-databasen som första åtgärd.
Arbetsflödet för säkerhetskopiering och synkronisering hjälper dig att skilja säkerhetskopiering från synkronisering. Appkatalogen för ZimaOS hjälper dig att jämföra verktyg för säkerhetskopiering.
För lagring av säkerhetskopior på flera enheter är ZimaCube 2 en relevant hårdvaruplattform.
Varför de dubbla understrecken är viktiga
Duplicati omvandlar kommandoradsalternativ till miljövariabler genom att ersätta alternativets prefix med DUPLICATI__. En snarlik variabel med ett enda understreck är inte samma inställning. Detta är ett vanligt containerproblem eftersom användargränssnittet fortfarande läses in även när det avsedda autentiseringsalternativet aldrig har tillämpats.
Verifiera den aktiva containern, inte bara CasaOS-formuläret
CasaOS kan visa värdena du angav, men det avgörande beviset är miljön inuti den skapade containern. Inspektera den körande konfigurationen och starta sedan om eller återskapa containern först när det förväntade variabelnamnet visas.
Följ loggarna medan du försöker logga in
docker logs -f duplicati
Försök logga in en gång och håll utkik efter nekad åtkomst på grund av värdnamn, autentiseringsfel, databasfel eller varningar vid uppstart. På så sätt kan du skilja ett felaktigt lösenord från ett problem med proxy eller värdhuvud.
Testa direkt IP-adress före omvänd proxy
Öppna tillfälligt Duplicati via CasaOS-värdens lokala IP-adress och publicerade port. Om det fungerar medan domänen inte gör det bör du fokusera på tillåtna värdnamn och rubriker från den omvända proxyn i stället för att återställa inloggningsuppgifterna.
Bevara krypteringsnyckeln vid migrering
Krypteringsnyckeln skyddar lagrade inställningar, till exempel autentiseringsuppgifter för backend. Spara den i en lösenordshanterare eller i en annan säkerhetskopia som är fristående från servern. Ett säkerhetskopieringssystem vars egen hemlighet endast lagras på maskinen som det skyddar skapar en återställningsfälla.
Undvik destruktiva lösenordsåtgärder i första hand
Om du raderar Duplicatis databas kan konfigurationen och historiken för säkerhetskopieringsjobben försvinna. Bekräfta miljövariabler, aktiv containerstatus, värdnamn och loggar innan du överväger att återställa databasen eller installera om.
Vanliga frågor
Är SETTINGS_ENCRYPTION_KEY mitt inloggningslösenord?
Nej. Använd DUPLICATI__WEBSERVICE_PASSWORD för autentisering i webbgränssnittet.
Varför började mitt ändrade lösenord inte gälla?
Den gamla containern kan fortfarande ha sin tidigare miljö. Återskapa den.
