Passa al contenuto principale

Client come container

Il client lionbackup è disponibile anche come immagine container ufficiale — costruita dallo stesso codice open source e pubblicata nel nostro registry. Il pull è anonimo e pubblico; non serve alcun account.

Download

docker pull git.lionbackup.cloud/lionbackup/lionbackup-client:latest

Tag disponibili: latest (build corrente), X.Y.Z (versione fissa, consigliata in produzione) e l'hash del commit di ogni build.

Nota: il pull pubblico è limitato a 300 richieste al minuto per IP (un docker pull richiede circa 15–20 richieste) — ampiamente sufficiente per CI e pull paralleli.

Caratteristiche dell'immagine

  • Minimale (FROM scratch): niente shell, niente package manager, nessuna libreria di sistema — solo il binario statico del client, i certificati CA e i dati dei fusi orari.
  • Nonroot: gira come utente non privilegiato (UID 65532).
  • Cifratura end-to-end: con la cifratura E2E attiva, dal container esce solo testo cifrato.

Esecuzione

La directory di lavoro nel container è /data — lì il client si aspetta la sua lionbackup.yaml (ed eventualmente l'identità age). I dati da salvare vanno montati in sola lettura:

docker run --rm \
-v /srv/lionbackup:/data \
-v /daten/projekt:/backup:ro \
git.lionbackup.cloud/lionbackup/lionbackup-client:0.1.1 backup

I percorsi in lionbackup.yaml si riferiscono alla vista dentro il container (es. /backup).

Docker Compose

services:
lionbackup:
image: git.lionbackup.cloud/lionbackup/lionbackup-client:0.1.1
volumes:
- /srv/lionbackup:/data # lionbackup.yaml + age-Identity
- /daten/projekt:/backup:ro # zu sichernde Daten (read-only)
command: ["backup"]

Raccomandazioni

  • Fissare la versione (:X.Y.Z invece di :latest) per ambienti riproducibili.
  • Montare i dati sorgente in sola lettura (:ro) — il client non scrive mai sulle sorgenti.
  • Pianificazione con i meccanismi della vostra piattaforma: cron, timer systemd o un CronJob Kubernetes.
  • Configurazione e primi passi: vedere Primi passi.