Duplicati: grafik interfeys bilan S3'ga bekaplar
Duplicati — veb-interfeysli bepul kromplatformali zaxira nusxalash mijozi. U jadval bo'yicha shifrlangan va deduplikatsiyali inkremental bekaplar qiladi hamda to'g'ridan-to'g'ri serverplus S3 obyekt xotirasiga yozadi. Skriptlar bilan ovora bo'lishni istamaganlarga mos: hammasi brauzerda usta orqali bir necha qadamda sozlanadi.
1. O'rnatish
Qayerga o'rnatiladi: serverning o'zigami yoki alohida VM'gami?
Duplicati — bu mijoz: u lokal ko'radigan fayl va papkalarni bekap qiladi va S3'ga yuboradi. Shundan oddiy qoida:
- Oddiy holat — bekap qilinadigan serverning o'zida. Duplicati ma'lumot yonida (yoki o'sha xostdagi konteynerda montaj qilingan papkalar bilan) turadi, ularni to'g'ridan-to'g'ri o'qiydi va bulutga yuboradi. Har bir serverga bittadan — sodda va ishonchli.
- Alohida backup-VM — faqat u ma'lumotni ko'rsa. Boshqa mashinadagi Duplicati begona serverni faqat uning fayllari tarmoq orqali (NFS/SMB/SSHFS) montaj qilingan bo'lsagina bekap qila oladi. Bu mo'rtlik qo'shadi: ochiq fayllar, MB muvofiqligi, tarmoq tezligi. Odatda arziymaydi.
Bir nechta server uchun ikki ishchi yondashuv: har biriga Duplicati o'rnatish yoki manbada ma'lumotni tayyorlab (MB damplari, arxivlar) to'g'ridan-to'g'ri S3'ga yuklash (u holda Duplicati shart emas — rclone yoki skript yetadi).
«Serverning o'zida» — tiklash uchun xavf emas. Manba-server butunlay ishdan chiqsa ham, siz istalgan yangi Duplicati (yoki CLI) orqali tiklanasiz: shu S3 manzili va parol iborasini ko'rsatish kifoya. Bekap o'zini o'zi ta'minlaydi va manba mashinaga bog'liq emas — Duplicati lokal bazasini bulutdagi ma'lumotdan qayta yarata oladi.
A variant. Paket (Windows / macOS / Linux)
duplicati.com'dan o'rnatuvchini yuklab oling (dolzarb barqaror tarmoq — 2.x) va o'rnating. Duplicati fon xizmati sifatida ishga tushadi, boshqaruv paneli brauzerda ochiladi:
http://localhost:8200B variant. Docker (serverda)
Grafik qobiqsiz serverlar uchun qulay. Konteyner papkalari montaj qilinadigan o'sha xostda ishga tushadi:
docker run -d --name duplicati \
-p 8200:8200 \
-v /opt/duplicati/config:/data \
-v /var/www:/source/www:ro \
duplicati/duplicati:latest/data— Duplicati sozlamalari va bazasi (uni yo'qotmang)./source/www— bekap qilinadigan ma'lumot, faqat o'qish uchun montaj qilingan (ro).
Veb-interfeys paroli. Dolzarb versiyalarda birinchi kirishda Duplicati panelga parol so'raydi — albatta bering. Headless o'rnatish uchun parolni
--webservice-passwordparametri orqali berish mumkin.
2. Birinchi kirish va panelga ruxsat
http://localhost:8200'ni oching va interfeysga parol o'rnating.- 8200-portni internetga chiqarmang. Uni
localhostda saqlang, masofaviy kirish uchun SSH-tunnel (ssh -L 8200:localhost:8200 user@server) yoki avtorizatsiyali va HTTPS'li teskari proksidan foydalaning.
3. serverplus S3'da bekap vazifasini sozlash
Panelda «Add backup» → «Configure a new backup» tugmasini bosing va ustadan o'ting.
1-qadam. General (umumiy)
- Vazifa nomini bering.
- Encryption:
AES-256'ni qoldiring va parol iborasi o'ylab toping. U bilan butun mazmun bulutga yuborishdan oldin shifrlanadi.
Parol iborasini tiklab bo'lmaydi. Uni yo'qotsangiz — bekaplarni deshifrlash imkonsiz. Uni serverdan alohida, ishonchli joyda saqlang.
2-qadam. Destination (qayerga) — S3 serverplus
Storage Type: «S3 Compatible». Maydonlarni to'ldiring:
Server (custom): object-store.serverplus.uz
Bucket name: my-backups
Folder path: duplicati
AWS Access Key ID: <ACCESS_KEY>
AWS Secret Access Key: <SECRET_KEY>
Use SSL: yes«Test connection» tugmasi bilan kirishni tekshiring. Baketni oldindan cloud.serverplus.uz panelida yarating, kalitlarni «Kirish» → «S3/EC2 hisob ma'lumotlari»dan oling.
3-qadam. Source data (nima) va Schedule (qachon)
- Bekap uchun papkalarni belgilang (masalan, Docker'da
/source/wwwyoki paketda kerakli kataloglar). - Jadvalni yoqing, masalan har kuni 03:00 da.
4-qadam. Options (saqlash)
- Backup retention: «Smart backup retention»ni tanlash qulay — so'nggi kunlar uchun tez-tez nusxalarni, eski davrlar uchun tobora siyrak nusxalarni saqlaydi. Yoki o'z qoidangizni bering.
«Save» — vazifa yaratildi.
4. Xuddi shu — satrda (avtomatlashtirish uchun)
CLI yoki konfiguratsiya eksportini afzal ko'rsangiz, Duplicati atamalaridagi manzil quyidagicha:
s3://my-backups/duplicati?s3-servername=object-store.serverplus.uz&use-ssl=true&aws-access-key-id=<ACCESS_KEY>&aws-secret-access-key=<SECRET_KEY>Agar S3 bilan ulanish injiqlik qilsa. Ba'zi S3-mos xotiralar uchun mijozni Minio'ga o'tkazish yordam beradi —
--s3-client=minioparametri (GUI'da: Advanced options). U o'rnatilgan AWS kutubxonasidan mosroq.
5. Ishga tushirish va tekshirish
- Vazifada «Run now»ni bosing va birinchi (to'liq) bekap tugashini kuting.
- Vazifa logini (Show log) va baketdagi obyektlarni panel yoki
aws s3 lsorqali tekshiring.
6. Tiklash
- Restore → vazifani va bekap versiyasini (sanani) tanlang.
- Kerakli fayllar yoki butun papkani belgilang.
- Qayerga tiklashni tanlang — asl joyga yoki boshqa katalogga — va ishga tushiring.
Muntazam sinov tiklashini bajaring: hech qachon yoyilmagan bekap — bu hali bekap emas.
Xavfsizlik
- Parol iborasi — eng muhimi. Yo'qotish = tiklash imkonsizligi. Alohida va ishonchli saqlang.
- Veb-panel paroli va 8200-portga tashqaridan kirishni taqiqlash (localhost / SSH-tunnel / avtorizatsiyali proksi).
- Duplicati uchun alohida S3-kalitlar va bekaplar uchun xususiy baket; keraksiz kalitlarni bekor qiling.
- Use SSL doim yoqilgan — ma'lumot
httpsorqali ketadi.
Ko'p beriladigan savollar
S3'ga Test connection o'tmayapti. Server = object-store.serverplus.uz, Use SSL yoqilganini, kalitlar to'g'riligini va baket yaratilganini tekshiring. Yordam bermasa — Advanced options'ga --s3-client=minio qo'shing.
Shifrlash parol iborasini unutdim. Ma'lumotni tiklab bo'lmaydi — bu by design. Shuning uchun iborani oldindan va alohida saqlash kerak.
Veb-panel parolini unutdim. Uni tiklash mumkin: paketli o'rnatishda — xizmat sozlamalari orqali, Docker'da — konteynerni yangi --webservice-password bilan qayta yaratib. Bekap ma'lumotlari yo'qolmaydi.
8200'dagi panel ochilmayapti. Xizmat ishlamayapti, port band yoki fayrvol yopgan. Docker'da konteyner ishlayotganini va port ochilganini (-p 8200:8200) tekshiring.
Mavzu bo'yicha: «serverplus'da S3 obyekt xotirasi» va «Zaxira nusxalash strategiyasi».