Gemenskapslösning

Kör UrBackup Server på ZimaOS: korrekta sökvägar, behörigheter, nätverk och säkerhetskopieringslagring

An August 2025 source thread where UrBackup initially failed because of a China-only Docker mirror, invalid ZimaOS bind paths, permissions, port/launcher confusion, and container recreation issues. The original poster eventually reported a working Docker/Compose setup.

Källans UrBackup-installation misslyckades av flera oberoende orsaker innan den fungerade: avbildshämtningen skrevs om via en spegel som endast var tillgänglig i Fastlandskina, de första bind-sökvägarna fanns inte på ZimaOS-värden, behörigheterna för säkerhetskopieringskatalogen var felaktiga och appens startprograms-URL/portar var förvirrande.

Den bestående lärdomen är att behandla UrBackup som en vanlig tillståndsfull Docker-applikation: använd riktiga lagringssökvägar på värden, bevara både säkerhetskopieringsdata och UrBackups databas/tillstånd, verifiera behörigheterna för körningsanvändaren och bekräfta webbgränssnittets/nätverkets lyssnande portar innan du förlitar dig på den för klientsäkerhetskopiering.

ZimaOS Docker CLI:s importdialog som innehåller det ursprungliga UrBackup docker run-kommandot
Det första försöket använde generiska värdsökvägar och stötte på avbilds-/monteringsproblem innan användaren byggde om konfigurationen.

Den första avbildshämtningen skrevs om till en oanvändbar spegel

Demon returnerade ett meddelande om nekad hämtning för docker.1panel.live/uroni/urbackup-server. Den officiella UrBackup-nedladdningssidan identifierar fortfarande uroni/urbackup-server som den officiella Docker-avbilden.

Se den aktuella officiella UrBackup-Docker-avbilden.

Bind-monteringar måste peka på riktiga ZimaOS-mappar på värden

Den fungerande sammanfattningen använde verklig lagring under sökvägar som /media/Safe-Storage/UrBackup/backups och /media/Safe-Storage/UrBackup/data, mappad till /backups och /var/urbackup. Kontrollera din faktiska värdsökväg i stället för att bokstavligen kopiera källans lagringsnamn.

Nekad åtkomst innebär att containeranvändaren inte kan skriva

Källan stötte på Ingen behörighet att komma åt "/backups/urbackup_tmp_files". Korrigeringen använde ett specifikt UID/GID och matchande ägarskap på värden. Lås inte fast 1000:100 som en universell identitet; verifiera den aktuella körningsanvändaren.

Bevara både säkerhetskopior och UrBackup-tillstånd

Databasen innehåller klienternas säkerhetskopieringsdata medan /var/urbackup innehåller serverns databas/tillstånd. En användbar återställningsplan bör bevara båda efter behov.

Källan använde värdnätverk

Den underhållna uroni/urbackup-server avbilden dokumenterar för närvarande värdnätverk som ett Docker-mönster som stöds och exponerar UrBackups normala tjänsteportar. Värdnätverk förenklar identifiering men tar bort Dockers nätverksisolering.

Webbgränssnittet behöver rätt port

Källan korrigerade ZimaOS-startprogrammets port till 55414. Startprogrammet är bara en bekvämlighets-URL; den verkliga tjänstens status bör kontrolleras via loggar och lyssnande portar.

ZimaOS UrBackup-appens inställningar som visar avbild, webbgränssnitt, nätverk och portkonfiguration
Källan visar hur inställningarna för avbild, webbgränssnitt och nätverk alla kan vara felaktiga var för sig, även när containern finns.

Föredra en reproducerbar Compose-definition

Aktuella arbetsflöden för ZimaOS App Store 2.0 och anpassade appar stöder standardiserad Docker Compose. Samla avbildningen, beständiga sökvägar, tidszon, omstartspolicy och nätverk i en och samma Compose-definition.

Använd den aktuella ZimaOS Compose-modellen.

En körande instrumentpanel är inte det slutliga testet

Registrera en klient, slutför en liten säkerhetskopiering, starta om containern eller värden och utför sedan en filåterställning. Detta verifierar nätverk, behörigheter, beständig databas och säkerhetskopieringslagring samtidigt.

Placera säkerhetskopieringslagret på datalagringen, inte systemdisken

UrBackup kan använda hundratals gigabyte eller mer. Sökvägen till lagringsplatsen bör peka på ett verkligt ZimaOS-lagringsutrymme med känd kapacitet och god hälsa, inte på den lilla operativsystemdisken.

Innan du ansluter klienter ska du bekräfta värdsökvägen i ZimaOS och övervaka ledigt utrymme under den första fullständiga säkerhetskopieringen.

UrBackup-databasen är en del av återställningssystemet

Filerna under /backups är bara den ena halvan av en användbar server. UrBackups tillstånd och databas under /var/urbackup spårar klienter, säkerhetskopieringsmetadata, lagringsregler och serverkonfiguration.

Dokumentera och skydda båda beständiga mappningarna så att en återskapad container inte lämnar en hög säkerhetskopieringsfiler utan det förväntade servertillståndet.

Använd skrivåtkomst med minsta möjliga behörighet

Den källspecifika justeringen av UID/GID löste en distribution, men rekursiva ägarändringar i en hel lagringspool är riskabla. Skapa en dedikerad UrBackup-katalog och ge containeridentiteten åtkomst till den katalogen i stället för bred skrivåtkomst till orelaterade NAS-data.

Värdnätverk exponerar UrBackup-tjänster direkt på ZimaOS

När värdnätverk används lyssnar UrBackup-tjänsterna direkt på värden. Om ZFW eller en annan brandvägg skyddar NAS-enheten, tillåt endast de portar och klientnätverk som krävs för säkerhetskopiering och upptäckt. Publicera inte UrBackups tjänsteportar direkt mot det offentliga internet.

Testa en återställning innan du anser att säkerhetskopieringsservern är klar

Slutför en säkerhetskopiering av en klient, starta om ZimaOS eller återskapa containern, kontrollera att klienthistoriken finns kvar och återställ sedan flera filer till en separat plats. Detta validerar att avbildningen är tillgänglig, att behörigheterna fungerar, att det beständiga tillståndet bevaras, att nätverket fungerar och att data faktiskt kan återställas – inte bara att instrumentpanelen visar grönt.

Vanliga frågor om UrBackup på ZimaOS

Lyckades användaren i källan till slut få UrBackup att fungera?

Ja.

Bör alla ZimaOS-system använda PUID 1000 och PGID 100?

Nej. Det var källspecifika värden.

Är värdnätverk obligatoriskt?

Inte universellt. Det är ett dokumenterat bildalternativ och källan använde det framgångsrikt, men det minskar nätverksisoleringen.