Loslegen
Plattform-Guide

Einen Fleet-Agenten verbinden

Ein Fleet-Agent ist ein kleiner Daemon auf einem anderen VPS, damit Dockstash auch die Container dieser Maschine sichert. Der Agent meldet sich per HTTPS nach Hause — bei Ihnen wird kein eingehender Port geöffnet — und fährt dieselbe Dump-dann-restic-Pipeline wie der Primärserver. Flotten sind in jedem Tarif verfügbar — Free verbindet 1 Server, Pro 5 und Business unbegrenzt viele.

Schritt für Schritt

So geht's

  1. Den Fleet-Bildschirm öffnen

    Gehen Sie im Dashboard auf Fleet. Dieser Bildschirm listet jeden registrierten Agenten mit Online/Offline-Status, Version und letztem Heartbeat.

  2. Den Agenten registrieren

    Klicken Sie auf Register agent und vergeben Sie Namen und Ziel-Host. Tragen Sie im selben Dialog unter Project directories ein, wo Ihre Compose-Projekte auf dem VPS liegen (Standard /var/www) — nur in diesen Verzeichnissen wird der Agent jemals entdecken, sichern und wiederherstellen.

  3. Das Einmal-Token kopieren

    Die Registrierung prägt ein Token der Form dsa_<agentId>.<secret> und zeigt es genau einmal — serverseitig liegt es nur als schlüsselbasierter HMAC und ist nie wieder abrufbar. Kopieren Sie es jetzt. Bei Verlust nutzen Sie Rotate key in der Agent-Zeile; das alte Token verliert sofort seine Gültigkeit.

  4. Den Agenten auf dem VPS installieren

    Der Registrierungsdialog zeigt einen Copy-Paste-fähigen docker-compose-Block, vorbefüllt mit Token und Projektverzeichnissen. Fügen Sie ihn auf dem Ziel-VPS ein und starten Sie. Der mitgelieferte docker-socket-proxy gewährt dem Agenten Docker-Zugriff nach dem Least-Privilege-Prinzip (nur Container + Exec) — die rohe Socket berührt er nie.

    docker compose -f docker-compose.agent.yml pull docker compose -f docker-compose.agent.yml up -d --force-recreate
  5. Die Projektverzeichnisse als Mounts prüfen

    Jedes gelistete Verzeichnis muss zusätzlich read-write ins Compose bind-gemountet sein (gleicher Pfad innen wie außen) — Restores schreiben Dateien zurück. Um später ein Verzeichnis zu ergänzen, öffnen Sie den Setup-Dialog des Agenten, fügen es hinzu und führen den angezeigten Compose-Befehl erneut aus.

  6. Prüfen, dass der Agent online ist

    Binnen etwa 30 Sekunden landet der erste Heartbeat und die Fleet-Zeile springt auf online. Bleibt sie offline, prüfen Sie, ob beide Container laufen und Ihre Dockstash-URL vom VPS aus erreichbar ist.

    docker compose -f docker-compose.agent.yml ps
  7. Ein Projekt dem Agenten zuweisen

    Öffnen Sie den Plan-Tab eines Projekts und stellen Sie „Runs on" auf den neuen Agenten (Standard: „This server (local)"). Ab dann werden geplante und manuelle Backups dieses Projekts vom Agenten beansprucht und ausgeführt — mit Live-Logs zurück in Ihr Dashboard.

Mit Dockstash in einem Klick

Dockstash führt exakt den obigen Dump aus, übergibt ihn off-site an restic und drill-testet den Restore automatisch — kein Skript zu pflegen.

Zuletzt aktualisiert: July 2026

Häufig gestellte Fragen

Verbindet sich der Dockstash-Server in meinen VPS hinein?

Nein. Die Konnektivität ist ausschließlich ausgehend: Der Agent pollt und heartbeatet per HTTPS mit Bearer-Token. Sie öffnen nie einen eingehenden Port, und der Server ruft Ihre Maschine nie an.

Was kann der Agent auf meinem Server sehen?

Nur, was Sie erlauben. Der Dateisystemzugriff ist auf die konfigurierten Projektverzeichnisse begrenzt (die explizit gemountet sein müssen), und der Docker-Zugriff läuft über einen Socket-Proxy, der nur Container-Listing und Exec freigibt — keine Image-Builds, keine Volume-Mounts, kein Host-Root.

Was passiert, wenn der Agent mitten im Backup stirbt?

Jeder Job hat eine Lease (Standard 15 Minuten, verlängert solange Logs strömen). Läuft die Lease ab, wird der Job als fehlgeschlagen markiert und eine Alert-Mail verschickt — nie ein stiller Retry, Sie wissen also immer, dass ein Lauf nicht fertig wurde.

Laufen Restore-Drills auf Fleet-Agenten?

Noch nicht — Drills laufen weiter auf dem Primärserver. Backup, Verify (restic check), Prune und Restore laufen alle remote auf dem Agenten.

Ich habe den Key rotiert und der Agent bekommt 401er. Was tun?

Der laufende Container hält noch das alte Token. DOCKSTASH_AGENT_TOKEN in docker-compose.agent.yml aktualisieren und den Container neu erstellen. Die Rotation invalidiert das alte Token absichtlich sofort.