Klient som container
lionbackup-klienten findes også som officielt containerimage — bygget fra den samme open source-kode og udgivet i vores eget registry. Pull er anonymt og offentligt; der kræves ingen konto.
Hentning
docker pull git.lionbackup.cloud/lionbackup/lionbackup-client:latest
Tilgængelige tags: latest (aktuel build), X.Y.Z (fast version, anbefalet i produktion) samt commit-hashen for hver build.
Bemærk: offentlige pulls er begrænset til 300 forespørgsler pr. minut pr. IP (et docker pull kræver ca. 15–20 forespørgsler) — rigeligt til CI og parallelle pulls.
Imagets egenskaber
- Minimalt (
FROM scratch): ingen shell, ingen pakkehåndtering, ingen systembiblioteker — kun den statisk byggede klient-binary, CA-certifikater og tidszonedata. - Nonroot: kører som en upriviligeret bruger (UID 65532).
- End-to-end-kryptering: med aktiveret E2E-kryptering forlader kun ciffertekst containeren.
Kørsel
Arbejdsmappen i containeren er /data — dér forventer klienten sin lionbackup.yaml (og evt. age-identiteten). Data, der skal sikkerhedskopieres, monteres read-only:
docker run --rm \
-v /srv/lionbackup:/data \
-v /daten/projekt:/backup:ro \
git.lionbackup.cloud/lionbackup/lionbackup-client:0.1.1 backup
Stier i lionbackup.yaml refererer til visningen inde i containeren (fx /backup).
Docker Compose
services:
lionbackup:
image: git.lionbackup.cloud/lionbackup/lionbackup-client:0.1.1
volumes:
- /srv/lionbackup:/data # lionbackup.yaml + age-Identity
- /daten/projekt:/backup:ro # zu sichernde Daten (read-only)
command: ["backup"]
Anbefalinger
- Fastlås versionen (
:X.Y.Zi stedet for:latest) for reproducerbare miljøer. - Montér kildedata read-only (
:ro) — klienten skriver aldrig til kilderne. - Planlægning via jeres platforms mekanismer: cron, systemd-timere eller et Kubernetes-CronJob.
- Konfiguration og første skridt: se Kom godt i gang.