auto: sync OpenClaw config 2026-09-07 10:13
This commit is contained in:
+16
@@ -0,0 +1,16 @@
|
||||
{
|
||||
"schema": "openclaw.skill-collection-backup.v1",
|
||||
"id": "2026-09-06T23-13-25.844Z-b5cdd236",
|
||||
"createdAt": "2026-09-06T23:13:25.844Z",
|
||||
"workspaceDir": "/home/yangxuan/.openclaw/workspace-pbs",
|
||||
"skillDirs": [
|
||||
"skills/pbs-bk03-opt-backup",
|
||||
"skills/pbs-vps01-opt-backup"
|
||||
],
|
||||
"resultSkillDirs": [
|
||||
"skills/pbs-host-opt-backup"
|
||||
],
|
||||
"resultSkillHashes": {
|
||||
"skills/pbs-host-opt-backup": "cf6c417db573745975bb20547dcf08929ed93bc1ad4948d5055ddd8eab6aca31"
|
||||
}
|
||||
}
|
||||
+63
@@ -0,0 +1,63 @@
|
||||
---
|
||||
name: "pbs-bk03-opt-backup"
|
||||
description: "bk03 /opt 备份到 pbs01 library。连接 bk03、认证 PBS 仓库、proxmox-backup-client 推送。"
|
||||
---
|
||||
|
||||
# bk03 /opt 备份到 pbs01
|
||||
|
||||
将 bk03(主机名 xuan-aq)的 `/opt` 目录备份到 Proxmox Backup Server pbs01 的 `library` 存储。
|
||||
|
||||
## 架构要点
|
||||
|
||||
- **pbs01**:Proxmox Backup Server(接收端),Tailscale `100.115.195.195`
|
||||
- **bk03**:备份源,主机名 `xuan-aq`,Tailscale `100.115.195.193`
|
||||
- PBS 是「客户端推送」模式:备份由 **bk03 主动推送到 pbs01**
|
||||
- bk03 的 /opt 包含 `containerd`、`seafile` 两个目录,备份整个 `/opt` 为 `bk03_opt.pxar`
|
||||
|
||||
## 凭证(敏感,勿写入日志/聊天)
|
||||
|
||||
- **bk03 SSH**:用户 `yangxuan`,密码需临时注入(勿持久化);可 `su`/`sudo` 提权到 root
|
||||
- **PBS token**:`backup@pbs!bk03`(/datastore Admin 权限),secret 存于 bk03 权限 600 的文件(如下),不落盘到 pbs01
|
||||
|
||||
## 触发模式
|
||||
|
||||
**pbs01 开机后自动检测 + 控制同步(目标是自动化):**
|
||||
|
||||
1. pbs01 检测 bk03 是否在线(tailscale ping)
|
||||
2. 在线 → 控制 bk03 开始备份
|
||||
|
||||
## 认证方式(在 bk03 上执行)
|
||||
|
||||
```bash
|
||||
export PBS_REPOSITORY='backup@pbs!bk03@100.115.195.195:library'
|
||||
export PBS_PASSWORD='<SECRET>' # 从安全文件读取,勿明文输出
|
||||
```
|
||||
|
||||
## 备份命令
|
||||
|
||||
```bash
|
||||
proxmox-backup-client backup bk03_opt.pxar:/opt
|
||||
```
|
||||
|
||||
## 验证(只读)
|
||||
|
||||
```bash
|
||||
# 列出快照
|
||||
proxmox-backup-client snapshot list
|
||||
# 查看存储用量
|
||||
proxmox-backup-client status
|
||||
```
|
||||
|
||||
备份成功后,library 会生成 `host/xuan-aq/YYYY-MM-DDTHH:MM:SSZ` 快照,包含 `bk03_opt.pxar`。
|
||||
|
||||
## 安全红线
|
||||
|
||||
- **敏感操作先请示杨轩**:执行真实备份、写配置、删快照前必须确认
|
||||
- **不泄露 secret**:token secret、SSH 密码绝不写入 pbs01 日志/记忆/聊天
|
||||
- **只读命令可直接执行**;写/删/改必须先确认
|
||||
|
||||
## 待自动化项(后续迭代)
|
||||
|
||||
- pbs01 开机检测脚本(systemd 或 cron @reboot)
|
||||
- pbs01 → bk03 免密触发(SSH 密钥,替代密码)
|
||||
- secret 安全存储方案(bk03 权限 600 文件)
|
||||
+64
@@ -0,0 +1,64 @@
|
||||
---
|
||||
name: "pbs-vps01-opt-backup"
|
||||
description: "vps01 /opt 备份到 pbs01 library。连接 vps01、认证 PBS 仓库、proxmox-backup-client 推送。"
|
||||
---
|
||||
|
||||
# vps01 /opt 备份到 pbs01
|
||||
|
||||
将 vps01(主机名 xuan-vps)的 `/opt` 目录备份到 Proxmox Backup Server pbs01 的 `library` 存储。
|
||||
|
||||
## 架构要点
|
||||
|
||||
- **pbs01**:Proxmox Backup Server(接收端),Tailscale `100.115.195.195`
|
||||
- **vps01**:备份源,主机名 `xuan-vps`,Tailscale `100.115.195.20`,内网 IP `10.0.0.17`
|
||||
- PBS 是「客户端推送」模式:备份由 **vps01 主动推送到 pbs01**
|
||||
- 备份整个 `/opt` 为 `vps_opt.pxar`,对应 library 组 `host/xuan-vps`
|
||||
|
||||
## 凭证(敏感,勿写入日志/聊天)
|
||||
|
||||
- **vps01 SSH**:用户 `root`,密码需临时注入(勿持久化);root 可直接 SSH 登录(无需 su)
|
||||
- **PBS token**:`backup@pbs!vps01_opt`(/datastore Admin 权限),secret 存于 vps01 权限 600 的文件,勿落盘到 pbs01
|
||||
|
||||
## 认证方式(在 vps01 上执行)
|
||||
|
||||
```bash
|
||||
export PBS_REPOSITORY='backup@pbs!vps01_opt@100.115.195.195:library'
|
||||
export PBS_PASSWORD='***' # 从安全文件读取,勿明文输出
|
||||
```
|
||||
|
||||
## 备份命令
|
||||
|
||||
```bash
|
||||
proxmox-backup-client backup vps_opt.pxar:/opt --backup-id xuan-vps
|
||||
```
|
||||
|
||||
## 验证(只读)
|
||||
|
||||
```bash
|
||||
# 列出快照
|
||||
proxmox-backup-client snapshot list
|
||||
# 查看指定组
|
||||
proxmox-backup-client snapshot list host/xuan-vps
|
||||
# 查看存储用量
|
||||
proxmox-backup-client status
|
||||
```
|
||||
|
||||
备份成功后,library 会生成 `host/xuan-vps/YYYY-MM-DDTHH:MM:SSZ` 快照,包含 `vps_opt.pxar`。
|
||||
|
||||
## 与 bk03 方案的对应
|
||||
|
||||
- bk03:`backup@pbs!bk03` token + `bk03_opt.pxar`,组 `host/xuan-aq`,主机名 xuan-aq
|
||||
- vps01:`backup@pbs!vps01_opt` token + `vps_opt.pxar`,组 `host/xuan-vps`,主机名 xuan-vps
|
||||
- 两者同为 pbs01 开机自动同步目标,可参照 bk03 的 systemd 方案部署 vps01
|
||||
|
||||
## 安全红线
|
||||
|
||||
- **敏感操作先请示杨轩**:执行真实备份、写配置、删快照前必须确认
|
||||
- **不泄露 secret**:token secret、SSH 密码绝不写入 pbs01 日志/记忆/聊天
|
||||
- **只读命令可直接执行**;写/删/改必须先确认
|
||||
|
||||
## 待自动化项(参照 bk03)
|
||||
|
||||
- pbs01 开机检测脚本(检测 vps01 在线 → 免密触发备份)
|
||||
- pbs01 → vps01 免密登录(SSH 密钥)
|
||||
- secret 安全存储(vps01 权限 600 文件)
|
||||
+57
@@ -0,0 +1,57 @@
|
||||
---
|
||||
name: "pbs-host-opt-backup"
|
||||
description: "备份主机 /opt 到 pbs01 library(proxmox-backup-client 客户端推送)。连接源主机(bk03/vps01)、认证对应 PBS 仓库、推送 /opt 为 .pxar。"
|
||||
status: proposal
|
||||
version: "v1"
|
||||
date: "2026-09-06T23:13:25.733Z"
|
||||
---
|
||||
|
||||
# 主机 /opt 备份到 pbs01
|
||||
|
||||
把某台主机的 `/opt` 目录推送备份到 Proxmox Backup Server pbs01 的 `library` 存储(客户端推送模式:备份由源主机主动推送)。支持的主机见「主机参数」。
|
||||
|
||||
## 主机参数(按源主机选 token / tailscale IP / 登录用户)
|
||||
|
||||
| 源主机 | 主机名 | 登录用户 | Tailscale IP | token | pxar 名 | library 组 |
|
||||
|---|---|---|---|---|---|---|
|
||||
| bk03 | xuan-aq | yangxuan(su/sudo 提 root) | 100.115.195.193 | backup@pbs!bk03 | bk03_opt.pxar | host/xuan-aq |
|
||||
| vps01 | xuan-vps | root(直接 SSH) | 100.115.195.20(内网 10.0.0.17) | backup@pbs!vps01_opt | vps_opt.pxar | host/xuan-vps |
|
||||
|
||||
pbs01 不变:Tailscale `100.115.195.195`,datastore `library`。
|
||||
|
||||
## 认证(在源主机上执行)
|
||||
|
||||
```bash
|
||||
export PBS_REPOSITORY='backup@pbs!<token>@100.115.195.195:library'
|
||||
export PBS_PASSWORD='<SECRET>' # 从源主机权限 600 的安全文件读取,勿明文输出
|
||||
```
|
||||
|
||||
credential 红线:token secret 与 SSH 密码只存在源主机(权限 600 文件),绝不写入 pbs01 / 日志 / 记忆 / 聊天。
|
||||
|
||||
## 备份命令(在源主机上执行)
|
||||
|
||||
```bash
|
||||
proxmox-backup-client backup <pxar名>:/opt [--backup-id <主机名>]
|
||||
```
|
||||
|
||||
`--backup-id` 仅在需让快照组匹配主机名时加(如 vps01 用 `--backup-id xuan-vps`);bk03 直接 `proxmox-backup-client backup bk03_opt.pxar:/opt`。
|
||||
|
||||
## 验证(只读,在源主机)
|
||||
|
||||
```bash
|
||||
proxmox-backup-client snapshot list # 全部快照
|
||||
proxmox-backup-client snapshot list host/<主机名> # 指定组
|
||||
proxmox-backup-client status # 存储用量
|
||||
```
|
||||
|
||||
成功标志:`library` 产生 `host/<主机名>/YYYY-MM-DDTHH:MM:SSZ` 快照,内含对应 .pxar。
|
||||
|
||||
## 安全红线
|
||||
|
||||
- **敏感操作先请示用户**:执行真实备份、写配置、删快照前必须确认。
|
||||
- **不泄露 secret**:token secret、SSH 密码绝不写入 pbs01 / 日志 / 记忆 / 聊天。
|
||||
- 只读命令可直接执行;写 / 删 / 改必须先确认。
|
||||
|
||||
## 停滞 / 超时诊断
|
||||
|
||||
备份疑似停滞或报超时,不要贸然 kill——见 `pbs-backup-stall-diag` 判断慢速推进与网络通道问题(tailscale 卡死可用 LAN IP 直连 pbs01 恢复)。
|
||||
Reference in New Issue
Block a user