Ga naar hoofdinhoud

Client als container

De lionbackup-client is ook beschikbaar als officieel containerimage — gebouwd uit dezelfde open-sourcecode en gepubliceerd in ons eigen register. Het ophalen is anoniem en openbaar; er is geen account nodig.

Ophalen

docker pull git.lionbackup.cloud/lionbackup/lionbackup-client:latest

Beschikbare tags: latest (huidige build), X.Y.Z (vaste versie, aanbevolen voor productie) en de commit-hash van elke build.

Let op: het openbare ophalen is beperkt tot 300 verzoeken per minuut per IP (een docker pull heeft ca. 15–20 verzoeken nodig) — ruim voldoende voor CI en parallelle pulls.

Eigenschappen van het image

  • Minimaal (FROM scratch): geen shell, geen pakketbeheerder, geen systeembibliotheken — alleen de statisch gebouwde client-binary, CA-certificaten en tijdzonegegevens.
  • Nonroot: draait als niet-geprivilegieerde gebruiker (UID 65532).
  • End-to-end-versleuteling: met ingeschakelde E2E-versleuteling verlaat alleen cijfertekst de container.

Uitvoeren

De werkmap in de container is /data — daar verwacht de client zijn lionbackup.yaml (en eventueel de age-identity). De te back-uppen data wordt read-only gemount:

docker run --rm \
-v /srv/lionbackup:/data \
-v /daten/projekt:/backup:ro \
git.lionbackup.cloud/lionbackup/lionbackup-client:0.1.1 backup

Paden in lionbackup.yaml verwijzen naar het zicht binnen de container (bijv. /backup).

Docker Compose

services:
lionbackup:
image: git.lionbackup.cloud/lionbackup/lionbackup-client:0.1.1
volumes:
- /srv/lionbackup:/data # lionbackup.yaml + age-Identity
- /daten/projekt:/backup:ro # zu sichernde Daten (read-only)
command: ["backup"]

Aanbevelingen

  • Versie vastzetten (:X.Y.Z in plaats van :latest) voor reproduceerbare omgevingen.
  • Brongegevens read-only mounten (:ro) — de client schrijft nooit naar de bronnen.
  • Planning via de mechanismen van uw platform: cron, systemd-timers of een Kubernetes-CronJob.
  • Configuratie en eerste stappen: zie Aan de slag.