Client come container
Il client lionbackup è disponibile anche come immagine container ufficiale — costruita dallo stesso codice open source e pubblicata nel nostro registry. Il pull è anonimo e pubblico; non serve alcun account.
Download
docker pull git.lionbackup.cloud/lionbackup/lionbackup-client:latest
Tag disponibili: latest (build corrente), X.Y.Z (versione fissa, consigliata in produzione) e l'hash del commit di ogni build.
Nota: il pull pubblico è limitato a 300 richieste al minuto per IP (un docker pull richiede circa 15–20 richieste) — ampiamente sufficiente per CI e pull paralleli.
Caratteristiche dell'immagine
- Minimale (
FROM scratch): niente shell, niente package manager, nessuna libreria di sistema — solo il binario statico del client, i certificati CA e i dati dei fusi orari. - Nonroot: gira come utente non privilegiato (UID 65532).
- Cifratura end-to-end: con la cifratura E2E attiva, dal container esce solo testo cifrato.
Esecuzione
La directory di lavoro nel container è /data — lì il client si aspetta la sua lionbackup.yaml (ed eventualmente l'identità age). I dati da salvare vanno montati in sola lettura:
docker run --rm \
-v /srv/lionbackup:/data \
-v /daten/projekt:/backup:ro \
git.lionbackup.cloud/lionbackup/lionbackup-client:0.1.1 backup
I percorsi in lionbackup.yaml si riferiscono alla vista dentro il container (es. /backup).
Docker Compose
services:
lionbackup:
image: git.lionbackup.cloud/lionbackup/lionbackup-client:0.1.1
volumes:
- /srv/lionbackup:/data # lionbackup.yaml + age-Identity
- /daten/projekt:/backup:ro # zu sichernde Daten (read-only)
command: ["backup"]
Raccomandazioni
- Fissare la versione (
:X.Y.Zinvece di:latest) per ambienti riproducibili. - Montare i dati sorgente in sola lettura (
:ro) — il client non scrive mai sulle sorgenti. - Pianificazione con i meccanismi della vostra piattaforma: cron, timer systemd o un CronJob Kubernetes.
- Configurazione e primi passi: vedere Primi passi.