Duplicatin itseisännöinti vuonna 2026: salatut varmuuskopiot, liitokset ja palautustestit
Käytännön opas Duplicatin itseisännöintiin: Docker, portit, pysyvä data, TLS, tietoturva, varmuuskopiot ja tuotantokäytön estävät ongelmat vuonna 2026.
Jos olet jo kokeillut Duplicatin itseisännöintiä, tämä turhauttava tilanne on luultavasti tuttu: käyttöliittymä avautuu, mutta kontti näkee tyhjän polun, koska hostin lähdehakemistot on liitetty jonnekin muualle. Kontin luominen uudelleen korjaa harvoin URL-osoitteiden, tilan ja riippuvuuksien välistä ristiriitaa.
Tässä oppaassa käytetään yhtä konkreettista hyväksymiskriteeriä: varmuuskopioi testihakemisto valittuun kohteeseen, poista lähdetiedosto ja palauta se puhtaaseen vaihtoehtoiseen polkuun. Jokainen määritysvalinta arvioidaan tämän kriteerin perusteella, ei vihreän konttimerkin perusteella.
Portit, prosessit ja yksityiset palvelut
Hyödyllinen Duplicati-kaavio näyttää julkisen reitin, yksityisen portin 8200, tilarajan ja kaikki tukevat vaatimukset. Merkitse, mitkä nuolet kuljettavat tunnistetietoja ja mitkä ovat tavallista käyttäjäliikennettä. Duplicatin verkkosopimus koostuu vain luku -tilassa liitetyistä lähdehakemistoista sekä saavutettavasta varmuuskopioiden kohdetallennuksesta. Pidä yksityiset päätepisteet sisäisessä DNS:ssä, salli vain tarvittavat ulospäin suuntautuvat yhteydet ja anna Duplicatille rajattu palvelutunnus.
Vahvista kaavio yhdellä oikealla toiminnolla: varmuuskopioi testihakemisto valittuun kohteeseen, poista lähdetiedosto ja palauta se puhtaaseen vaihtoehtoiseen polkuun. Todennäköinen kuormitus riippuu lähdetiedostojen määrästä, pakkauksesta, salauksesta, kohteen viiveestä ja ajoitettujen töiden päällekkäisyydestä. Seuraa tätä polkua sen sijaan, että käsittelisit kaikkia HTTP-pyyntöjä samanarvoisina.
Terveeltä vaikuttavan Duplicatin vianmääritys
Rakenna dashboardit lähdetiedostojen määrän, pakkauksen, salauksen, kohteen viiveen ja ajoitettujen töiden päällekkäisyyden ympärille. Ilman työkuorman kontekstia CPU-kaavio ei pysty selittämään, miksi Duplicati on hidas. Lisää synteettinen tai ajoitettu tarkistus, joka yrittää varmuuskopioida testihakemiston valittuun kohteeseen, poistaa lähdetiedoston ja palauttaa sen puhtaaseen vaihtoehtoiseen polkuun vaarattomalla testidatalla.
Ennen päivitystä huomioi tämä sovelluskohtainen riski: Duplicatin asetustietokannan ja varmuuskopioformaatin muutokset on testattava ilman, että ainoa etäinen varmuuskopiosarja kirjoitetaan uudelleen. Palauta tuore varmuuskopio eristettyyn ympäristöön, suorita migraatiot siellä ja vertaa toimintaa. Jos kontti näkee tyhjän polun, koska hostin lähdehakemistot on liitetty jonnekin muualle, tarkista kyseinen raja — julkinen origin, tallennus tai riippuvuus — ennen kuin muutat asiaan liittymättömiä asetuksia.
Mitä on läpäistävä ennen oikean Duplicati-datan käyttöönottoa
Duplicatin julkaisutietue tarvitsee tosiasioita, ei arviota ”näyttää hyvältä”. Tallenna valitun imagen digest, määritysten tarkistussumma, julkinen hostname ja aikaleimattu tulos seuraavalle toiminnolle: varmuuskopioi testihakemisto valittuun kohteeseen, poista lähdetiedosto ja palauta se puhtaaseen vaihtoehtoiseen polkuun. Käytä tuotannon ulkopuolista esimerkkidataa, jotta tarkistus voidaan suorittaa jokaisen käyttöönoton jälkeen.
Todista kaksi elinkaaritapahtumaa erikseen. Kontin vaihtamisen on säilytettävä normaali toiminta, kun taas puhtaan palautuksen on osoitettava, että uusi Duplicati-instanssi voi tuoda määritykset ja palauttaa valitut tiedostot varmennetuilla tiivisteillä. Kun tarkistukset ovat käynnissä, mittaa lähdetiedostojen määrä, pakkaus, salaus, kohteen viive ja ajoitettujen töiden päällekkäisyys sekä säilytä tulos tämän version odotettuna vaihteluvälinä.
Testaa myös estetty tai virheellinen tila: estä testitunnukselta väliaikaisesti pääsy vain luku -tilassa liitettyihin lähdehakemistoihin sekä saavutettavaan varmuuskopioiden kohdetallennukseen. Duplicatin pitäisi epäonnistua diagnosoitavalla tavalla eikä se saisi korvata toimivaa tilaa. Palauta kelvollinen tila, suorita näyte uudelleen ja liitä mukaan olennaiset sensuroidut lokit. Näiden aineistojen ansiosta tulevalla rollback-päätöksellä on konkreettinen näyttö.
Muuta paikallinen komento tarkasteltavaksi palveluksi
Seuraava komento tekee kontin rajasta näkyvän ilman, että sen väitetään varaavan kaikkia ulkoisia palveluita.
docker run -d \
--name duplicati \
--restart unless-stopped \
-p 127.0.0.1:8200:8200 \
-v duplicati-data:/config \
-v /srv/data:/source:ro \
-e SETTINGS_ENCRYPTION_KEY=replace-with-a-long-random-value \
lscr.io/linuxserver/duplicati:latest
Ennen ingressin avaamista tarkista ratkaistu ympäristö, liitokset ja kuuntelija. Lisää tarkistetut yhteysasetukset vain luku -tilassa liitetyille lähdehakemistoille sekä saavutettavalle varmuuskopioiden kohdetallennukselle ja käytä yksityisille palveluille yksityisiä nimiä. Käynnistys on onnistunut vasta, kun voit varmuuskopioida testihakemiston valittuun kohteeseen, poistaa lähdetiedoston ja palauttaa sen puhtaaseen vaihtoehtoiseen polkuun — ei silloin, kun docker ps tulostaa Up.
Tee Duplicatin palautuksesta mitattavaa
Luettele tila ennen ensimmäisen oikean tietueen luomista: Duplicatin asetustietokanta ja erikseen varmennetut varmuuskopiosarjat. Liitä /config ennen bootstrapia, kirjoita vaaratonta näytedata ja vaihda kontti varmistaaksesi, että polku on todella pysyvä. Vahvista liitos kirjoittamalla vaaratonta dataa, vaihtamalla Duplicati-kontti ja lukemalla data takaisin.
Snapshotit ovat hyödyllisiä nopeaan rollbackiin, mutta erillinen varmuuskopio tarvitaan, jos host tai volume katoaa. Palauta tyhjään ympäristöön käyttäen pinattua imagea ja varmista, että uusi Duplicati-instanssi voi tuoda määritykset ja palauttaa valitut tiedostot varmennetuilla tiivisteillä. Käytä pysyviä volumeja ja snapshotteja, jotta nämä kaksi palautusmekanismia pysyvät erillään.
TLS on helppo; generoituja URL-osoitteita ei
Julkaise Duplicatille yksi HTTPS-hostname ja pidä raaka portti 8200 yksityisenä. Pidä hallintakäyttöliittymä yksityisenä tai vahvasti autentikoituna HTTPS:n takana. Näin selaimet ja API-asiakkaat eivät opi kahta keskenään kilpailevaa osoitetta.
Suorita tunnetusti toimiva transaktio puhtaalta clientiltä ja tarkista ensimmäinen epäonnistuva pyyntö. Käytä custom domain -opasta, kun DNS tai TLS on virheellinen. Käsittele tilanne ”kontti näkee tyhjän polun, koska hostin lähdehakemistot on liitetty jonnekin muualle” erillisenä sovellustason diagnoosina, kun reitti on ensin todistettu toimivaksi.
Suojaa Duplicati bootstrapin jälkeen
Bootstrap-tunnistetiedot ovat väliaikaisia, mutta luottamusmalli on pysyvä. Duplicatin kanssa tarkkaile erityisesti sitä, ettei varmuuskopion lähteitä liitetä luku- ja kirjoitustilassa tai salauslausetta menetetä. Liitä lähteet vain luku -tilassa, pidä hallintakäyttöliittymä yksityisenä ja säilytä varmuuskopion salauslause palvelimen ulkopuolella.
Luo SETTINGS_ENCRYPTION_KEY kerran, pidä se poissa Gitistä ja säilytä se palautusmanifestin kanssa, koska sen muuttaminen voi mitätöidä salatun tai allekirjoitetun sovellustilan. Aja image ilman tarpeettomia Linux-ominaisuuksia ja julkaise vain julkinen sovellusreitti. Pidä ylläpitäjien toiminta näkyvissä tallentamatta salaisia arvoja.
Käytä Dockupia alustakerroksessa
Duplicatia varten Dockup voi luoda reitin ja TLS-sertifikaatin, säilyttää liitokset, välittää salaisuudet ja sijoittaa vain luku -tilassa liitetyt lähdehakemistot sekä saavutettavan varmuuskopioiden kohdetallennuksen yksityiseen verkkoon, kun käyttöönotto tehdään joko Dockupiin tai liitettyihin palvelimiin.
Julkaisun hyväksymiskriteeri on silti konkreettinen Duplicati-transaktio: varmuuskopioi testihakemisto valittuun kohteeseen, poista lähdetiedosto ja palauta se puhtaaseen vaihtoehtoiseen polkuun. Varmista lisäksi palautusehto: uusi Duplicati-instanssi voi tuoda määritykset ja palauttaa valitut tiedostot varmennetuilla tiivisteillä. Nämä kaksi tarkistusta osoittavat, toimiiko käyttöönotto ja voidaanko se palauttaa.
Usein kysytyt kysymykset
Mitä Duplicati tarvitsee tuotantokäyttöön?
Reititä Duplicati-kontti portissa 8200 yhden HTTPS-originin kautta. Verkon tukivaatimus koostuu vain luku -tilassa liitetyistä lähdehakemistoista sekä saavutettavasta varmuuskopioiden kohdetallennuksesta. Älä katso Duplicatin olevan valmis, ennen kuin voit varmuuskopioida testihakemiston valittuun kohteeseen, poistaa lähdetiedoston ja palauttaa sen puhtaaseen vaihtoehtoiseen polkuun.
Mitkä Duplicatin tiedot kuuluvat varmuuskopioihin?
Säilytä /config ja sisällytä Duplicatin asetustietokanta sekä erikseen varmennetut varmuuskopiosarjat samaan palautusmanifestiin. Puhdas Duplicati-palautus onnistuu vasta, kun uusi Duplicati-instanssi voi tuoda määritykset ja palauttaa valitut tiedostot varmennetuilla tiivisteillä.
Tarvitseeko Duplicati HTTPS:n reverse proxyn takana?
Käytä julkiselle Duplicati-originille HTTPS:ää ja pidä portti 8200 sisäisessä reitissä. Määritä Duplicatin asetus oikein: pidä hallintakäyttöliittymä yksityisenä tai vahvasti autentikoituna HTTPS:n takana. Duplicatin tapauksessa HTTPS suojaa tunnistetietoja ja käyttäjäsisältöä siirron aikana sekä pitää originista riippuvan client-käyttäytymisen yhdenmukaisena.
Miten Duplicatin päivitys pitäisi testata?
Palauta nykyinen Duplicati-tila eristettyyn ympäristöön, ota ehdokasversio käyttöön ja toista sen hyväksymistransaktio. Kiinnitä erityistä huomiota siihen, että Duplicatin asetustietokannan ja varmuuskopioformaatin muutokset on testattava ilman, että ainoa etäinen varmuuskopiosarja kirjoitetaan uudelleen. Säilytä edellinen Duplicati-image, kunnes sen datamigraation ja rollbackin rajat tunnetaan.
