Cliente como contenedor
El cliente lionbackup también está disponible como imagen de contenedor oficial, construida a partir del mismo código abierto y publicada en nuestro propio registro. La descarga es anónima y pública; no se necesita cuenta.
Descarga
docker pull git.lionbackup.cloud/lionbackup/lionbackup-client:latest
Etiquetas disponibles: latest (build actual), X.Y.Z (versión fija, recomendada en producción) y el hash del commit de cada build.
Nota: la descarga pública está limitada a 300 solicitudes por minuto por IP (un docker pull necesita unas 15–20 solicitudes) — de sobra para CI y descargas paralelas.
Propiedades de la imagen
- Mínima (
FROM scratch): sin shell, sin gestor de paquetes, sin bibliotecas de sistema — solo el binario estático del cliente, certificados CA y datos de zonas horarias. - Nonroot: se ejecuta como usuario sin privilegios (UID 65532).
- Cifrado de extremo a extremo: con el cifrado E2E activado, del contenedor solo sale texto cifrado.
Ejecución
El directorio de trabajo dentro del contenedor es /data — allí el cliente espera su lionbackup.yaml (y, si procede, la identidad age). Los datos a respaldar se montan en solo lectura:
docker run --rm \
-v /srv/lionbackup:/data \
-v /daten/projekt:/backup:ro \
git.lionbackup.cloud/lionbackup/lionbackup-client:0.1.1 backup
Las rutas de lionbackup.yaml se refieren a la vista dentro del contenedor (p. ej. /backup).
Docker Compose
services:
lionbackup:
image: git.lionbackup.cloud/lionbackup/lionbackup-client:0.1.1
volumes:
- /srv/lionbackup:/data # lionbackup.yaml + age-Identity
- /daten/projekt:/backup:ro # zu sichernde Daten (read-only)
command: ["backup"]
Recomendaciones
- Fijar la versión (
:X.Y.Zen lugar de:latest) para entornos reproducibles. - Montar los datos de origen en solo lectura (
:ro) — el cliente nunca escribe en las fuentes. - Programación con los mecanismos de su plataforma: cron, temporizadores systemd o un CronJob de Kubernetes.
- Configuración y primeros pasos: ver Primeros pasos.