ابدأ الآن
دليل المنصة

ربط وكيل أسطول

وكيل الأسطول خدمة صغيرة تشغّلها على VPS آخر ليتمكن Dockstash من نسخ حاويات ذلك المضيف أيضًا. يتصل الوكيل عائدًا عبر HTTPS — لا يُفتح أي منفذ وارد لديك — وينفّذ خط «التفريغ ثم restic» نفسه الذي ينفذه الخادم الرئيسي. أسطول متعدد الخوادم ميزة خطة Business.

خطوة بخطوة

كيف تفعلها

  1. افتح شاشة Fleet

    في لوحة التحكم اذهب إلى Fleet. تعرض الشاشة كل وكيل مسجّل بحالته متصل/غير متصل وإصداره وآخر نبضة heartbeat.

  2. سجّل الوكيل

    انقر Register agent وامنحه اسمًا والمضيف الذي سيعمل عليه. في الحوار نفسه املأ حقل Project directories بموضع مشاريع Compose على ذلك الخادم (افتراضيًا /var/www) — لن يكتشف الوكيل أو ينسخ أو يستعيد إلا داخل هذه الأدلة.

  3. انسخ الرمز أحادي الاستخدام

    يسكّ التسجيل رمزًا بشكل dsa_<agentId>.<secret> ويعرضه مرة واحدة بالضبط — يُخزَّن على الخادم كـHMAC بمفتاح فقط ولا يمكن استرجاعه أبدًا. انسخه الآن. إن فقدته فاستخدم Rotate key في صف الوكيل؛ يبطل الرمز القديم لحظة سكّ الجديد.

  4. ثبّت الوكيل على الخادم

    يعرض حوار التسجيل كتلة docker-compose جاهزة للصق، معبأة برمزك وأدلة مشاريعك. ألصقها على الخادم الهدف وشغّلها. يمنح docker-socket-proxy المرفق الوكيل وصولًا إلى Docker بأدنى صلاحية (الحاويات + exec فقط) — لا يلمس المقبس الخام أبدًا.

    docker compose -f docker-compose.agent.yml pull docker compose -f docker-compose.agent.yml up -d --force-recreate
  5. تحقق من تركيب أدلة المشاريع

    كل دليل مذكور يجب أن يكون أيضًا مركّبًا bind بقراءة وكتابة في compose (المسار نفسه داخلًا وخارجًا) — الاستعادات تكتب ملفات عائدة. لإضافة دليل لاحقًا افتح حوار Setup للوكيل وأضفه وأعد تنفيذ أمر compose المعروض.

  6. تأكد أن الوكيل متصل

    خلال نحو 30 ثانية تصل أول نبضة ويتحول صف Fleet إلى متصل. إن بقي غير متصل فتأكد أن الحاويتين تعملان وأن عنوان Dockstash قابل للوصول من الخادم.

    docker compose -f docker-compose.agent.yml ps
  7. أسند مشروعًا إلى الوكيل

    افتح تبويب Plan لمشروع واضبط «Runs on» على الوكيل الجديد (الافتراضي «This server (local)»). من حينها يطالب الوكيل بنسخ ذلك المشروع المجدولة واليدوية وينفذها، والسجلات الحية تتدفق عائدة إلى لوحتك.

أنجزه بنقرة واحدة مع Dockstash

ينفّذ Dockstash التفريغ أعلاه بالضبط ويسلّمه إلى restic خارجيًا ويختبر الاستعادة بتدريب تلقائيًا — بلا سكربت تصونه.

آخر تحديث: July 2026

الأسئلة الشائعة

هل يتصل خادم Dockstash بخادمي؟

لا. الاتصال صادر فقط: يستطلع الوكيل ويرسل النبضات عبر HTTPS برمز Bearer. لا تفتح منفذًا واردًا أبدًا، والخادم لا يطلب جهازك أبدًا.

ماذا يرى الوكيل على خادمي؟

ما تسمح به فقط. وصول نظام الملفات محصور بأدلة المشاريع المهيأة (ويجب تركيبها صراحة)، ووصول Docker يمر بوكيل مقبس لا يكشف إلا سرد الحاويات وexec — لا بناء صور ولا تركيب وحدات ولا جذر للمضيف.

ماذا لو مات الوكيل في منتصف نسخة؟

لكل مهمة عقد إيجار (افتراضيًا 15 دقيقة، يتجدد ما دامت السجلات تتدفق). عند انقضائه تُعلَّم المهمة فاشلة ويُرسل تنبيه — لا إعادة صامتة أبدًا، فتعلم دائمًا أن تشغيلًا لم يكتمل.

هل تعمل تدريبات الاستعادة على وكلاء الأسطول؟

ليس بعد — ما تزال التدريبات تُنفَّذ على الخادم الرئيسي. أما النسخ والتحقق (restic check) وprune والاستعادة فتعمل جميعها عن بُعد على الوكيل.

دوّرت المفتاح والوكيل يتلقى 401. ماذا أفعل؟

الحاوية العاملة ما تزال تمسك الرمز القديم. حدّث DOCKSTASH_AGENT_TOKEN في docker-compose.agent.yml وأعد إنشاء الحاوية. يبطل التدوير الرمز القديم فورًا — هكذا صُمم.