Duplicati 是一款免费开源的备份客户端,可在云存储服务和远程文件服务器上安全存储加密、增量、压缩的备份。它支持多种存储服务,包括:
Amazon S3、IDrive e2、OneDrive、Google Drive、Backblaze (B2)、Swift/OpenStack、WebDAV、SSH (SFTP)、FTP 等!
Duplicati 基于 MIT 许可证授权,适用于 Windows、OSX 和 Linux(需 .NET 8+ 环境)。
latest - 最新稳定版本beta - 最新测试版本experimental - 最新实验版本canary - 最新每日构建版本2.0.2.1_beta_2017-08-01通过 Docker 的多架构支持,提供以下操作系统/架构组合的镜像:
linux/amd64linux/arm/v7 - 32 位 ARMv7 设备,如树莓派 2linux/arm64 - 64 位 ARMv8 设备,如树莓派 4(运行 64 位操作系统时)console$ docker run -p 8200:8200 -v /some/path:/some/path duplicati/duplicati
然后,在主机上打开 http://localhost:8200 访问 Duplicati Web 界面并配置备份。任何需要备份的主机目录都需通过 -v 选项挂载到容器中。
首次启动时,Duplicati 会生成包含服务器设置的数据库,其中包括 JWT 令牌的签名密钥和随机生成的 UI 访问密码。由于密码是随机生成的,无法使用该密码登录。
有两种解决方法:
DUPLICATI__WEBSERVICE_PASSWORD=<password>,在重启时更改密码。若使用第二种方法,更改后的密码会被持久化,之后无需再使用登录链接。
所有配置存储在容器内的 /data 目录,因此可通过挂载该路径的卷来保留配置:
console$ docker run --name=duplicati -v duplicati-data:/data duplicati/duplicati
这允许删除并重新创建容器而不丢失配置:
console$ docker rm duplicati $ docker run --name=duplicati -v duplicati-data:/data duplicati/duplicati
运行 duplicati-cli 命令以使用 Duplicati 命令行界面:
console$ docker run --rm duplicati/duplicati duplicati-cli help See duplicati-cli help <topic> for more information. General: example, changelog ... $ docker run --rm -v /home:/backup/home duplicati/duplicati duplicati-cli backup ssh://user@host /backup/home
要启动带有额外参数的 Duplicati 服务器,运行 duplicati-server 命令:
console$ docker run duplicati/duplicati duplicati-server --log-level=debug
所有命令行参数也可通过环境变量提供。若同一设置同时提供环境变量和命令行参数,以命令行参数为准。
命令行参数映射为环境变量的规则:前缀 DUPLICATI__ 并将 - 转换为 _。例如,命令行参数 --webservice-password 可通过环境变量 DUPLICATI__WEBSERVICE_PASSWORD 提供。
Duplicati 具有多项安全特性,Docker 镜像中的这些特性配置与其他构建版本不同,旨在使 Docker 镜像的工作方式与其他 Docker 镜像一致。
禁用的特性包括:
DUPLICATI__WEBSERVICE_INTERFACE=any:禁用仅锁定到单个适配器的通信限制,因为 Docker 网络接口预计通过显式路由进行保护。
DUPLICATI__DISABLE_DB_ENCRYPTION=true:禁用数据库数据加密,数据库应存储在主机系统上。
此设置是为避免使用默认密钥(基于物理机序列号)加密数据库。迁移 Docker 容器时,序列号可能更改,导致数据库无法访问。将此设置覆盖为 false 会使容器使用机器序列号派生加密密钥。
建议采取以下步骤提高安全性:
设置 DUPLICATI__WEBSERVICE_ALLOWED_HOSTNAMES=<hostname1>;<hostname2>:
允许使用指定的主机名而非仅 IP 地址访问。使用 * 会禁用此保护,但不推荐。
设置 DUPLICATI__DISABLE_DB_ENCRYPTION=false 和 SETTINGS_ENCRYPTION_KEY=<key>:
启用数据库加密(使用提供的密钥),降低数据库中凭据泄露的风险。注意 SETTINGS_ENCRYPTION_KEY 不是用于连接 UI 的密码。
来自真实用户的反馈,见证轩辕镜像的优质服务
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像加速服务
在 Docker Desktop 配置镜像加速
Docker Compose 项目配置加速
Kubernetes 集群配置 Containerd
在宝塔面板一键配置镜像加速
Synology 群晖 NAS 配置加速
飞牛 fnOS 系统配置镜像加速
极空间 NAS 系统配置加速服务
爱快 iKuai 路由系统配置加速
绿联 NAS 系统配置镜像加速
QNAP 威联通 NAS 配置加速
Podman 容器引擎配置加速
HPC 科学计算容器配置加速
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名加速