65 lines
2.3 KiB
Markdown
65 lines
2.3 KiB
Markdown
---
|
||
name: "pbs-vps01-opt-backup"
|
||
description: "vps01 /opt 备份到 pbs01 library。连接 vps01、认证 PBS 仓库、proxmox-backup-client 推送。"
|
||
---
|
||
|
||
# vps01 /opt 备份到 pbs01
|
||
|
||
将 vps01(主机名 xuan-vps)的 `/opt` 目录备份到 Proxmox Backup Server pbs01 的 `library` 存储。
|
||
|
||
## 架构要点
|
||
|
||
- **pbs01**:Proxmox Backup Server(接收端),Tailscale `100.115.195.195`
|
||
- **vps01**:备份源,主机名 `xuan-vps`,Tailscale `100.115.195.20`,内网 IP `10.0.0.17`
|
||
- PBS 是「客户端推送」模式:备份由 **vps01 主动推送到 pbs01**
|
||
- 备份整个 `/opt` 为 `vps_opt.pxar`,对应 library 组 `host/xuan-vps`
|
||
|
||
## 凭证(敏感,勿写入日志/聊天)
|
||
|
||
- **vps01 SSH**:用户 `root`,密码需临时注入(勿持久化);root 可直接 SSH 登录(无需 su)
|
||
- **PBS token**:`backup@pbs!vps01_opt`(/datastore Admin 权限),secret 存于 vps01 权限 600 的文件,勿落盘到 pbs01
|
||
|
||
## 认证方式(在 vps01 上执行)
|
||
|
||
```bash
|
||
export PBS_REPOSITORY='backup@pbs!vps01_opt@100.115.195.195:library'
|
||
export PBS_PASSWORD='***' # 从安全文件读取,勿明文输出
|
||
```
|
||
|
||
## 备份命令
|
||
|
||
```bash
|
||
proxmox-backup-client backup vps_opt.pxar:/opt --backup-id xuan-vps
|
||
```
|
||
|
||
## 验证(只读)
|
||
|
||
```bash
|
||
# 列出快照
|
||
proxmox-backup-client snapshot list
|
||
# 查看指定组
|
||
proxmox-backup-client snapshot list host/xuan-vps
|
||
# 查看存储用量
|
||
proxmox-backup-client status
|
||
```
|
||
|
||
备份成功后,library 会生成 `host/xuan-vps/YYYY-MM-DDTHH:MM:SSZ` 快照,包含 `vps_opt.pxar`。
|
||
|
||
## 与 bk03 方案的对应
|
||
|
||
- bk03:`backup@pbs!bk03` token + `bk03_opt.pxar`,组 `host/xuan-aq`,主机名 xuan-aq
|
||
- vps01:`backup@pbs!vps01_opt` token + `vps_opt.pxar`,组 `host/xuan-vps`,主机名 xuan-vps
|
||
- 两者同为 pbs01 开机自动同步目标,可参照 bk03 的 systemd 方案部署 vps01
|
||
|
||
## 安全红线
|
||
|
||
- **敏感操作先请示杨轩**:执行真实备份、写配置、删快照前必须确认
|
||
- **不泄露 secret**:token secret、SSH 密码绝不写入 pbs01 日志/记忆/聊天
|
||
- **只读命令可直接执行**;写/删/改必须先确认
|
||
|
||
## 待自动化项(参照 bk03)
|
||
|
||
- pbs01 开机检测脚本(检测 vps01 在线 → 免密触发备份)
|
||
- pbs01 → vps01 免密登录(SSH 密钥)
|
||
- secret 安全存储(vps01 权限 600 文件)
|