Files
openclaw-config/skill-workshop/proposals/pbs-vps01-opt-backup-20260821-ecb020b952/PROPOSAL.md
T

2.4 KiB
Raw Blame History

name, description, status, version, date
name description status version date
pbs-vps01-opt-backup vps01 /opt 备份到 pbs01 library。连接 vps01、认证 PBS 仓库、proxmox-backup-client 推送。 proposal v1 2026-08-21T08:08:39.382Z

vps01 /opt 备份到 pbs01

将 vps01(主机名 xuan-vps)的 /opt 目录备份到 Proxmox Backup Server pbs01 的 library 存储。

架构要点

  • pbs01Proxmox Backup Server(接收端),Tailscale 100.115.195.195
  • vps01:备份源,主机名 xuan-vpsTailscale 100.115.195.20,内网 IP 10.0.0.17
  • PBS 是「客户端推送」模式:备份由 vps01 主动推送到 pbs01
  • 备份整个 /optvps_opt.pxar,对应 library 组 host/xuan-vps

凭证(敏感,勿写入日志/聊天)

  • vps01 SSH:用户 root,密码需临时注入(勿持久化);root 可直接 SSH 登录(无需 su)
  • PBS tokenbackup@pbs!vps01_opt/datastore Admin 权限),secret 存于 vps01 权限 600 的文件,勿落盘到 pbs01

认证方式(在 vps01 上执行)

export PBS_REPOSITORY='backup@pbs!vps01_opt@100.115.195.195:library'
export PBS_PASSWORD='***'    # 从安全文件读取,勿明文输出

备份命令

proxmox-backup-client backup vps_opt.pxar:/opt --backup-id xuan-vps

验证(只读)

# 列出快照
proxmox-backup-client snapshot list
# 查看指定组
proxmox-backup-client snapshot list host/xuan-vps
# 查看存储用量
proxmox-backup-client status

备份成功后,library 会生成 host/xuan-vps/YYYY-MM-DDTHH:MM:SSZ 快照,包含 vps_opt.pxar

与 bk03 方案的对应

  • bk03backup@pbs!bk03 token + bk03_opt.pxar,组 host/xuan-aq,主机名 xuan-aq
  • vps01backup@pbs!vps01_opt token + vps_opt.pxar,组 host/xuan-vps,主机名 xuan-vps
  • 两者同为 pbs01 开机自动同步目标,可参照 bk03 的 systemd 方案部署 vps01

安全红线

  • 敏感操作先请示杨轩:执行真实备份、写配置、删快照前必须确认
  • 不泄露 secrettoken secret、SSH 密码绝不写入 pbs01 日志/记忆/聊天
  • 只读命令可直接执行;写/删/改必须先确认

待自动化项(参照 bk03

  • pbs01 开机检测脚本(检测 vps01 在线 → 免密触发备份)
  • pbs01 → vps01 免密登录(SSH 密钥)
  • secret 安全存储(vps01 权限 600 文件)