# TrueNAS — rclone backup ## Контейнер - Image: `rclone/rclone:latest` - Имя: `rclone` - Запуск: cron внутри контейнера (`crond -f`) ## Маппинги | Host | Контейнер | |------|-----------| | `/mnt/RED_2TB/docker/rclone/config` | `/config/rclone` | | `/mnt/RED_2TB` | `/data` | ## Расписание ``` 0 3 * * 0 # каждое воскресенье в 03:00 ``` Скрипт: `/config/rclone/backup.sh` ## Что бэкапится | Метка | Источник (host) | Назначение | Шифрование | |-------|-----------------|------------|------------| | Photos | `/mnt/RED_2TB/Photos` | `mailru:Photos/Photos` | нет | | old-bu | `/mnt/RED_2TB/old-bu` | `mailru:Photos/old-bu` | нет | | immich | `/mnt/RED_2TB/immich-photos-upload` | `mailru:Photos/immich` | нет | | docker | `/mnt/RED_2TB/docker` | `mailru-crypt:` | ✅ да | | backup | `/mnt/RED_2TB/backup` | `mailru-crypt:` | ✅ да | > 📌 **Следствие (2026-09-14): всё, положенное в `/mnt/RED_2TB/backup/*`, уезжает в Mail.ru автоматически** — правка `backup.sh` не нужна. Именно поэтому бэкап конфигов t610 кладётся в `/mnt/RED_2TB/backup/t610/` (датасет `nas:nas` 770, создан 2026-09-14) — см. [[family/plans/t610-backup-to-truenas]]. > 📌 Крон запускается **внутри контейнера rclone от root**, поэтому права `nas:nas 770` чтению не мешают. ## Remotes - **mailru** — WebDAV, Mail.ru Cloud (`webdav.cloud.mail.ru`), user: `mallexxx@mail.ru` - **mailru-crypt** — rclone crypt поверх `mailru:backup`, шифрование имён файлов и директорий (`standard`) ## Добавить что-то в бэкап Шифрованное → положить в `/mnt/RED_2TB/backup/` или `/mnt/RED_2TB/docker/` — подхватится автоматически. Нешифрованное → добавить `run_sync` строку в `/mnt/RED_2TB/docker/rclone/config/backup.sh`. ## Кандидаты на добавление — конфиги сервисов | Источник | Куда класть | Статус | |---|---|---| | Конфиги **t610** (HA OS): `/config/{configuration,automations,scripts,scenes,secrets}.yaml`, `/config/.storage/`, `/config/go2rtc.yaml`, `zigbee2mqtt`, `/addons/{mbusd,modbus-bridge,ustreamer}`, `/addon_configs/{zigbee2mqtt,nodered}` | `/mnt/RED_2TB/backup/t610/` | 🔶 **план, вечер-14 (2026-09-14)** — см. `[[family/plans/t610-home-automation]]` §5-кватер-К | **Как ходить с t610 на NAS (факт-проверка 2026-09-14):** `t610 → 192.168.2.197` **ping OK**, а вот **Mac → 192.168.2.197 ping FAIL** (прямого пути нет). То есть бэкап на сторону NAS делается от **t610**, а не от Mac. ⚠️ Запись в `/mnt/RED_2TB/backup/` требует **root**; у `truenas_admin` **нет passwordless sudo**. Варианты: root-ключ / отдельный share / стейджинг в `/tmp/` + подмена Alex'ом. - **rclone remotes на Mac отсутствуют** (`rclone listremotes` пуст) — конфиг с `mailru-crypt` живёт **только на TrueNAS**. Бэкап проектировать на стороне NAS, не Mac. - **Точки входа:** `ssh truenas_admin@mallexxx.duckdns.org` (внешний), `192.168.2.197` (LAN, только с t610). ## TODO — добавить в бэкап Следующие папки из `/mnt/RED_2TB/storage/` не бэкапятся, но должны: | Папка | Размер | Приоритет | |-------|--------|-----------| | `storage/git/` | 5.7M | 🔴 высокий — bare repo (obsidian-vault.git, hermes-taiga.git) | | `storage/obsidian/` | 1M | 🔴 высокий — рабочая копия Тайги | | `storage/art/` | 115M | 🟡 средний | | `storage/Music/` | 45G | 🟡 средний | | `storage/nas/` | <1M | 🟡 средний | | `storage/shared/` | <1M | 🟡 средний | | `storage/Edu/` | <1M | 🟡 средний | Добавить в `/mnt/RED_2TB/docker/rclone/config/backup.sh` новые `run_sync` строки. Шифровать через `mailru-crypt:` (как docker и backup). ## Файлы конфигурации - `/mnt/RED_2TB/docker/rclone/config/rclone.conf` — remotes (root-only) - `/mnt/RED_2TB/docker/rclone/config/crontab` — расписание - `/mnt/RED_2TB/docker/rclone/config/backup.sh` — скрипт