Files
obsidian-vault/family/how-to/truenas-rclone-backup.md
T

4.6 KiB
Raw Blame History

TrueNAS — rclone backup

Контейнер

  • Image: rclone/rclone:latest
  • Имя: rclone
  • Запуск: cron внутри контейнера (crond -f)

Маппинги

Host Контейнер
/mnt/RED_2TB/docker/rclone/config /config/rclone
/mnt/RED_2TB /data

Расписание

0 3 * * 0   # каждое воскресенье в 03:00

Скрипт: /config/rclone/backup.sh

Что бэкапится

Метка Источник (host) Назначение Шифрование
Photos /mnt/RED_2TB/Photos mailru:Photos/Photos нет
old-bu /mnt/RED_2TB/old-bu mailru:Photos/old-bu нет
immich /mnt/RED_2TB/immich-photos-upload mailru:Photos/immich нет
docker /mnt/RED_2TB/docker mailru-crypt: да
backup /mnt/RED_2TB/backup mailru-crypt: да

📌 Следствие (2026-09-14): всё, положенное в /mnt/RED_2TB/backup/*, уезжает в Mail.ru автоматически — правка backup.sh не нужна. Именно поэтому бэкап конфигов t610 кладётся в /mnt/RED_2TB/backup/t610/ (датасет nas:nas 770, создан 2026-09-14) — см. family/plans/t610-backup-to-truenas. 📌 Крон запускается внутри контейнера rclone от root, поэтому права nas:nas 770 чтению не мешают.

Remotes

  • mailru — WebDAV, Mail.ru Cloud (webdav.cloud.mail.ru), user: mallexxx@mail.ru
  • mailru-crypt — rclone crypt поверх mailru:backup, шифрование имён файлов и директорий (standard)

Добавить что-то в бэкап

Шифрованное → положить в /mnt/RED_2TB/backup/ или /mnt/RED_2TB/docker/ — подхватится автоматически.
Нешифрованное → добавить run_sync строку в /mnt/RED_2TB/docker/rclone/config/backup.sh.

Кандидаты на добавление — конфиги сервисов

Источник Куда класть Статус
Конфиги t610 (HA OS): /config/{configuration,automations,scripts,scenes,secrets}.yaml, /config/.storage/, /config/go2rtc.yaml, zigbee2mqtt, /addons/{mbusd,modbus-bridge,ustreamer}, /addon_configs/{zigbee2mqtt,nodered} /mnt/RED_2TB/backup/t610/ 🔶 план, вечер-14 (2026-09-14) — см. [[family/plans/t610-home-automation]] §5-кватер-К

Как ходить с t610 на NAS (факт-проверка 2026-09-14): t610 → 192.168.2.197 ping OK, а вот Mac → 192.168.2.197 ping FAIL (прямого пути нет). То есть бэкап на сторону NAS делается от t610, а не от Mac.

⚠️ Запись в /mnt/RED_2TB/backup/ требует root; у truenas_admin нет passwordless sudo. Варианты: root-ключ / отдельный share / стейджинг в /tmp/ + подмена Alex'ом.

  • rclone remotes на Mac отсутствуют (rclone listremotes пуст) — конфиг с mailru-crypt живёт только на TrueNAS. Бэкап проектировать на стороне NAS, не Mac.
  • Точки входа: ssh truenas_admin@mallexxx.duckdns.org (внешний), 192.168.2.197 (LAN, только с t610).

TODO — добавить в бэкап

Следующие папки из /mnt/RED_2TB/storage/ не бэкапятся, но должны:

Папка Размер Приоритет
storage/git/ 5.7M 🔴 высокий — bare repo (obsidian-vault.git, hermes-taiga.git)
storage/obsidian/ 1M 🔴 высокий — рабочая копия Тайги
storage/art/ 115M 🟡 средний
storage/Music/ 45G 🟡 средний
storage/nas/ <1M 🟡 средний
storage/shared/ <1M 🟡 средний
storage/Edu/ <1M 🟡 средний

Добавить в /mnt/RED_2TB/docker/rclone/config/backup.sh новые run_sync строки.
Шифровать через mailru-crypt: (как docker и backup).

Файлы конфигурации

  • /mnt/RED_2TB/docker/rclone/config/rclone.conf — remotes (root-only)
  • /mnt/RED_2TB/docker/rclone/config/crontab — расписание
  • /mnt/RED_2TB/docker/rclone/config/backup.sh — скрипт