Kako samostalno hostati Duplicati u 2026.: šifrirane sigurnosne kopije, mountovi i testovi vraćanja
Praktičan vodič za samostalno hostanje Duplicatija koji obuhvaća Docker, portove, trajne podatke, TLS, sigurnost, sigurnosne kopije i kvarove koji onemogućuju upotrebu u produkciji. U 2026.
Ako ste već pokušali samostalno hostati Duplicati, vjerojatno vam je poznat frustrirajući scenarij: sučelje se prikazuje, ali container vidi prazan path jer su sourceovi s hosta mountani na drugom mjestu. Ponovno stvaranje containera rijetko rješava neslaganje između URL-ova, statea i dependencija.
Ovaj vodič koristi jedan konkretan kriterij uspjeha — napraviti sigurnosnu kopiju testnog direktorija na odabrano odredište, obrisati source file i vratiti ga na čisti alternativni path. Svaki se izbor konfiguracije procjenjuje prema tom kriteriju, a ne prema zelenoj oznaci containera.
Portovi, procesi i privatni servisi
Korisni dijagram Duplicatija prikazuje javnu rutu, privatni port 8200, granicu statea i svaki supporting requirement. Označite koje strelice prenose credentials, a koje predstavljaju uobičajeni korisnički promet. Network contract za Duplicati čine read-only source mountovi i dostupna storage lokacija za backup. Privatne endpointove zadržite na internom DNS-u, dopustite samo potrebne outbound pozive i Duplicatiju dodijelite service credential ograničenog opsega.
Dokažite dijagram jednom stvarnom radnjom: napravite sigurnosnu kopiju testnog direktorija na odabrano odredište, obrišite source file i vratite ga na čisti alternativni path. Najveći pritisak vjerojatno će dolaziti od broja source fileova, compressiona, encryptiona, latencije odredišta i preklapanja zakazanih jobova; nadzirite taj path umjesto da sve HTTP requestove tretirate jednako.
Dijagnosticirajte Duplicati koji izgleda zdravo
Dashboarde izgradite oko broja source fileova, compressiona, encryptiona, latencije odredišta i preklapanja zakazanih jobova. CPU graf bez konteksta tog workloadu ne može objasniti zašto je Duplicati spor. Dodajte synthetic ili scheduled check koji pokušava napraviti sigurnosnu kopiju testnog direktorija na odabrano odredište, obrisati source file i vratiti ga na čisti alternativni path koristeći bezopasne testne podatke.
Prije nadogradnje uzmite u obzir ovaj specifični rizik aplikacije: promjene Duplicatijeve configuration database i backup formata treba testirati bez prepisivanja jedinog remote backup seta. Vratite nedavnu sigurnosnu kopiju u izolirani deployment, ondje pokrenite migrations i usporedite ponašanje. Ako container vidi prazan path jer su sourceovi s hosta mountani na drugom mjestu, pregledajte zahvaćenu granicu — public origin, storage ili dependency — prije nego što dirate nepovezane postavke.
Što mora proći prije nego što stignu stvarni Duplicati podaci
Release record za Duplicati treba sadržavati činjenice, a ne “izgleda dobro”. Spremite odabrani image digest, checksum konfiguracije, public hostname i vremenski označen rezultat za sljedeću radnju: napraviti sigurnosnu kopiju testnog direktorija na odabrano odredište, obrisati source file i vratiti ga na čisti alternativni path. Koristite neprodukcijske ogledne podatke kako bi se provjera mogla pokrenuti nakon svakog deploymenta.
Dokažite dva lifecycle eventa zasebno. Zamjena containera mora očuvati uobičajeni rad; čisti recovery mora pokazati da nova Duplicati instanca može importati konfiguraciju i vratiti odabrane fileove s provjerenim hashovima. Dok provjere traju, izmjerite broj source fileova, compression, encryption, latenciju odredišta i preklapanje zakazanih jobova te rezultat zadržite kao očekivani envelope za ovu verziju.
Testirajte i odbijeni ili nevažeći uvjet: privremeno testnom identitetu uskratite pristup read-only source mountovima i dostupnom storageu za backup. Duplicati bi trebao otkazati na način koji je moguće dijagnosticirati i ne bi trebao prebrisati ispravan state. Vratite valjani uvjet, ponovno pokrenite ogledni test i priložite relevantne redigirne logove. Ti artefakti budućoj odluci o rollbacku daju konkretne dokaze.
Pretvorite lokalnu naredbu u servis koji je moguće pregledati
Sljedeća naredba čini granicu containera vidljivom, bez pretvaranja da provisionira svaki vanjski servis.
docker run -d \
--name duplicati \
--restart unless-stopped \
-p 127.0.0.1:8200:8200 \
-v duplicati-data:/config \
-v /srv/data:/source:ro \
-e SETTINGS_ENCRYPTION_KEY=replace-with-a-long-random-value \
lscr.io/linuxserver/duplicati:latest
Prije otvaranja ingressa pregledajte resolved environment, mountove i listener. Dodajte provjerene connection settings za read-only source mountove i dostupni storage za backup; za privatne servise koristite privatna imena. Uspješan launch završava tek kada možete napraviti sigurnosnu kopiju testnog direktorija na odabrano odredište, obrisati source file i vratiti ga na čisti alternativni path, a ne kada docker ps ispiše Up.
Učinite recovery Duplicatija mjerljivim
Navedite state prije stvaranja prvog stvarnog zapisa: Duplicatijevu configuration database i zasebno provjerene backup setove. Mountajte /config prije bootstrapa, zapišite bezopasne ogledne podatke i zamijenite container kako biste dokazali da je taj path doista persistentan. Potvrdite mount tako da zapišete bezopasne podatke, zamijenite Duplicati i ponovno ih pročitate.
Snapshoti su korisni za brzi rollback, ali potreban je neovisni backup ako host ili volume nestane. Vratite podatke u prazno okruženje s pinned imageom i provjerite može li nova Duplicati instanca importati konfiguraciju i vratiti odabrane fileove s provjerenim hashovima. Upotrijebite persistent volumes and snapshots kako biste ta dva recovery mehanizma zadržali odvojenima.
TLS je jednostavan; generirani URL-ovi nisu
Izložite jedan HTTPS hostname za Duplicati, a raw port 8200 zadržite privatnim. Management UI zadržite privatnim ili ga snažno autentificirajte iza HTTPS-a. Time sprječavate da browseri i API klijenti nauče dvije konkurentske adrese.
Na čistom klijentu pokrenite poznatu ispravnu transakciju i pregledajte prvi request koji je zakazao. Upotrijebite custom-domain vodič kada DNS ili TLS nisu ispravni. Poruku “container vidi prazan path jer su sourceovi s hosta mountani na drugom mjestu” tretirajte kao zasebnu aplikacijsku dijagnozu nakon što potvrdite rutu.
Zaključajte Duplicati nakon bootstrapa
Bootstrap credentials su privremeni; trust model je trajan. Kod Duplicatija pazite na mountanje backup sourceova s pravima za pisanje ili gubitak encryption passphrasea, mountajte sourceove kao read-only, management UI držite privatnim, a backup passphrase spremite izvan servera.
SETTINGS_ENCRYPTION_KEY generirajte jednom, držite ga izvan Gita i sačuvajte uz recovery manifest jer njegova promjena može učiniti šifrirani ili potpisani application state nevažećim. Image pokrenite bez nepotrebnih Linux capabilities i izložite samo javnu application rutu. Aktivnost administratora držite vidljivom, ali nemojte zapisivati secret values.
Koristite Dockup za platform layer
Za Duplicati Dockup može stvoriti rutu i TLS certifikat, očuvati mountove, isporučiti secrets i postaviti read-only source mountove te dostupni storage za backup na privatnu mrežu, uz deployment na Dockup ili povezane servere.
Release gate i dalje je konkretna Duplicati transakcija: napraviti sigurnosnu kopiju testnog direktorija na odabrano odredište, obrisati source file i vratiti ga na čisti alternativni path. Također provjerite recovery uvjet — nova Duplicati instanca može importati konfiguraciju i vratiti odabrane fileove s provjerenim hashovima. Te dvije provjere pokazuju radi li deployment i može li se oporaviti.
Često postavljana pitanja
Što je Duplicatiju potrebno za produkcijski deployment?
Usmjerite Duplicati container na portu 8200 kroz jedan HTTPS origin. Supporting network requirement čine read-only source mountovi i dostupan storage za backup. Nemojte proglasiti Duplicati spremnim dok ne možete napraviti sigurnosnu kopiju testnog direktorija na odabrano odredište, obrisati source file i vratiti ga na čisti alternativni path.
Koji Duplicati podaci pripadaju sigurnosnoj kopiji?
Učinite /config persistentnim i u isti recovery manifest uključite Duplicatijevu configuration database te zasebno provjerene backup setove. Čisti Duplicati restore uspješan je samo kada nova Duplicati instanca može importati konfiguraciju i vratiti odabrane fileove s provjerenim hashovima.
Zahtijeva li Duplicati HTTPS iza reverse proxya?
Za javni Duplicati origin koristite HTTPS, a port 8200 zadržite na internoj ruti. Ispravno primijenite Duplicati postavku: management UI zadržite privatnim ili ga snažno autentificirajte iza HTTPS-a. Za Duplicati HTTPS štiti credentials ili korisnički sadržaj tijekom prijenosa i održava dosljedno ponašanje klijenta ovisno o originu.
Kako testirati Duplicati upgrade?
Vratite trenutačni Duplicati state u izolirani deployment, primijenite kandidatsku verziju i ponovite acceptance transakciju. Obratite posebnu pozornost jer promjene Duplicatijeve configuration database i backup formata treba testirati bez prepisivanja jedinog remote backup seta. Prethodni Duplicati image zadržite dok ne razjasnite njegove granice data migrationa i rollbacka.
