55 lines
2.3 KiB
Markdown
55 lines
2.3 KiB
Markdown
---
|
|
name: "pbs-host-opt-backup"
|
|
description: "备份主机 /opt 到 pbs01 library(proxmox-backup-client 客户端推送)。连接源主机(bk03/vps01)、认证对应 PBS 仓库、推送 /opt 为 .pxar。"
|
|
---
|
|
|
|
# 主机 /opt 备份到 pbs01
|
|
|
|
把某台主机的 `/opt` 目录推送备份到 Proxmox Backup Server pbs01 的 `library` 存储(客户端推送模式:备份由源主机主动推送)。支持的主机见「主机参数」。
|
|
|
|
## 主机参数(按源主机选 token / tailscale IP / 登录用户)
|
|
|
|
| 源主机 | 主机名 | 登录用户 | Tailscale IP | token | pxar 名 | library 组 |
|
|
|---|---|---|---|---|---|---|
|
|
| bk03 | xuan-aq | yangxuan(su/sudo 提 root) | 100.115.195.193 | backup@pbs!bk03 | bk03_opt.pxar | host/xuan-aq |
|
|
| vps01 | xuan-vps | root(直接 SSH) | 100.115.195.20(内网 10.0.0.17) | backup@pbs!vps01_opt | vps_opt.pxar | host/xuan-vps |
|
|
|
|
pbs01 不变:Tailscale `100.115.195.195`,datastore `library`。
|
|
|
|
## 认证(在源主机上执行)
|
|
|
|
```bash
|
|
export PBS_REPOSITORY='backup@pbs!<token>@100.115.195.195:library'
|
|
export PBS_PASSWORD='<SECRET>' # 从源主机权限 600 的安全文件读取,勿明文输出
|
|
```
|
|
|
|
credential 红线:token secret 与 SSH 密码只存在源主机(权限 600 文件),绝不写入 pbs01 / 日志 / 记忆 / 聊天。
|
|
|
|
## 备份命令(在源主机上执行)
|
|
|
|
```bash
|
|
proxmox-backup-client backup <pxar名>:/opt [--backup-id <主机名>]
|
|
```
|
|
|
|
`--backup-id` 仅在需让快照组匹配主机名时加(如 vps01 用 `--backup-id xuan-vps`);bk03 直接 `proxmox-backup-client backup bk03_opt.pxar:/opt`。
|
|
|
|
## 验证(只读,在源主机)
|
|
|
|
```bash
|
|
proxmox-backup-client snapshot list # 全部快照
|
|
proxmox-backup-client snapshot list host/<主机名> # 指定组
|
|
proxmox-backup-client status # 存储用量
|
|
```
|
|
|
|
成功标志:`library` 产生 `host/<主机名>/YYYY-MM-DDTHH:MM:SSZ` 快照,内含对应 .pxar。
|
|
|
|
## 安全红线
|
|
|
|
- **敏感操作先请示用户**:执行真实备份、写配置、删快照前必须确认。
|
|
- **不泄露 secret**:token secret、SSH 密码绝不写入 pbs01 / 日志 / 记忆 / 聊天。
|
|
- 只读命令可直接执行;写 / 删 / 改必须先确认。
|
|
|
|
## 停滞 / 超时诊断
|
|
|
|
备份疑似停滞或报超时,不要贸然 kill——见 `pbs-backup-stall-diag` 判断慢速推进与网络通道问题(tailscale 卡死可用 LAN IP 直连 pbs01 恢复)。
|