Client als container
De lionbackup-client is ook beschikbaar als officieel containerimage — gebouwd uit dezelfde open-sourcecode en gepubliceerd in ons eigen register. Het ophalen is anoniem en openbaar; er is geen account nodig.
Ophalen
docker pull git.lionbackup.cloud/lionbackup/lionbackup-client:latest
Beschikbare tags: latest (huidige build), X.Y.Z (vaste versie, aanbevolen voor productie) en de commit-hash van elke build.
Let op: het openbare ophalen is beperkt tot 300 verzoeken per minuut per IP (een docker pull heeft ca. 15–20 verzoeken nodig) — ruim voldoende voor CI en parallelle pulls.
Eigenschappen van het image
- Minimaal (
FROM scratch): geen shell, geen pakketbeheerder, geen systeembibliotheken — alleen de statisch gebouwde client-binary, CA-certificaten en tijdzonegegevens. - Nonroot: draait als niet-geprivilegieerde gebruiker (UID 65532).
- End-to-end-versleuteling: met ingeschakelde E2E-versleuteling verlaat alleen cijfertekst de container.
Uitvoeren
De werkmap in de container is /data — daar verwacht de client zijn lionbackup.yaml (en eventueel de age-identity). De te back-uppen data wordt read-only gemount:
docker run --rm \
-v /srv/lionbackup:/data \
-v /daten/projekt:/backup:ro \
git.lionbackup.cloud/lionbackup/lionbackup-client:0.1.1 backup
Paden in lionbackup.yaml verwijzen naar het zicht binnen de container (bijv. /backup).
Docker Compose
services:
lionbackup:
image: git.lionbackup.cloud/lionbackup/lionbackup-client:0.1.1
volumes:
- /srv/lionbackup:/data # lionbackup.yaml + age-Identity
- /daten/projekt:/backup:ro # zu sichernde Daten (read-only)
command: ["backup"]
Aanbevelingen
- Versie vastzetten (
:X.Y.Zin plaats van:latest) voor reproduceerbare omgevingen. - Brongegevens read-only mounten (
:ro) — de client schrijft nooit naar de bronnen. - Planning via de mechanismen van uw platform: cron, systemd-timers of een Kubernetes-CronJob.
- Configuratie en eerste stappen: zie Aan de slag.