2.3 KiB
2.3 KiB
name, description
| name | description |
|---|---|
| pbs-vps01-opt-backup | vps01 /opt 备份到 pbs01 library。连接 vps01、认证 PBS 仓库、proxmox-backup-client 推送。 |
vps01 /opt 备份到 pbs01
将 vps01(主机名 xuan-vps)的 /opt 目录备份到 Proxmox Backup Server pbs01 的 library 存储。
架构要点
- pbs01:Proxmox Backup Server(接收端),Tailscale
100.115.195.195 - vps01:备份源,主机名
xuan-vps,Tailscale100.115.195.20,内网 IP10.0.0.17 - PBS 是「客户端推送」模式:备份由 vps01 主动推送到 pbs01
- 备份整个
/opt为vps_opt.pxar,对应 library 组host/xuan-vps
凭证(敏感,勿写入日志/聊天)
- vps01 SSH:用户
root,密码需临时注入(勿持久化);root 可直接 SSH 登录(无需 su) - PBS token:
backup@pbs!vps01_opt(/datastore Admin 权限),secret 存于 vps01 权限 600 的文件,勿落盘到 pbs01
认证方式(在 vps01 上执行)
export PBS_REPOSITORY='backup@pbs!vps01_opt@100.115.195.195:library'
export PBS_PASSWORD='***' # 从安全文件读取,勿明文输出
备份命令
proxmox-backup-client backup vps_opt.pxar:/opt --backup-id xuan-vps
验证(只读)
# 列出快照
proxmox-backup-client snapshot list
# 查看指定组
proxmox-backup-client snapshot list host/xuan-vps
# 查看存储用量
proxmox-backup-client status
备份成功后,library 会生成 host/xuan-vps/YYYY-MM-DDTHH:MM:SSZ 快照,包含 vps_opt.pxar。
与 bk03 方案的对应
- bk03:
backup@pbs!bk03token +bk03_opt.pxar,组host/xuan-aq,主机名 xuan-aq - vps01:
backup@pbs!vps01_opttoken +vps_opt.pxar,组host/xuan-vps,主机名 xuan-vps - 两者同为 pbs01 开机自动同步目标,可参照 bk03 的 systemd 方案部署 vps01
安全红线
- 敏感操作先请示杨轩:执行真实备份、写配置、删快照前必须确认
- 不泄露 secret:token secret、SSH 密码绝不写入 pbs01 日志/记忆/聊天
- 只读命令可直接执行;写/删/改必须先确认
待自动化项(参照 bk03)
- pbs01 开机检测脚本(检测 vps01 在线 → 免密触发备份)
- pbs01 → vps01 免密登录(SSH 密钥)
- secret 安全存储(vps01 权限 600 文件)