Conectar un agente de flota
Un agente de flota es un pequeño demonio que ejecutas en otro VPS para que Dockstash respalde también los contenedores de esa máquina. El agente llama a casa por HTTPS — no se abre ningún puerto entrante en tu servidor — y ejecuta la misma tubería volcado-luego-restic que el servidor principal. Las flotas están disponibles en todos los planes — Free conecta 1 servidor, Pro 5 y Business ilimitados.
Cómo hacerlo
Abre la pantalla Fleet
En el panel, ve a Fleet. Esta pantalla lista cada agente registrado con su estado en línea/fuera de línea, versión y último heartbeat.
Registra el agente
Haz clic en Register agent y dale un nombre y el host donde correrá. En el mismo diálogo, rellena el campo Project directories con la ubicación de tus proyectos Compose en ese VPS (por defecto /var/www) — el agente solo descubrirá, respaldará y restaurará dentro de esos directorios.
Copia el token de un solo uso
El registro acuña un token con forma dsa_<agentId>.<secret> y lo muestra exactamente una vez — en el servidor solo se guarda como HMAC con clave y nunca puede recuperarse. Cópialo ahora. Si lo pierdes, usa Rotate key en la fila del agente; el token antiguo deja de funcionar en cuanto se acuña uno nuevo.
Instala el agente en el VPS
El diálogo de registro muestra un bloque docker-compose listo para copiar y pegar, prerrellenado con tu token y tus directorios de proyectos. Pégalo en el VPS destino y arráncalo. El docker-socket-proxy incluido concede al agente acceso Docker de privilegio mínimo (solo contenedores + exec) — nunca toca el socket crudo.
docker compose -f docker-compose.agent.yml pull docker compose -f docker-compose.agent.yml up -d --force-recreateComprueba el montaje de los directorios de proyectos
Cada directorio listado debe además estar bind-montado en lectura-escritura en el compose (misma ruta dentro y fuera) — las restauraciones escriben archivos de vuelta. Para añadir un directorio después, abre el diálogo Setup del agente, agrégalo y vuelve a ejecutar el comando compose mostrado.
Verifica que el agente está en línea
En unos 30 segundos llega el primer heartbeat y la fila de Fleet pasa a en línea. Si sigue fuera de línea, comprueba que ambos contenedores corren y que tu URL de Dockstash es alcanzable desde el VPS.
docker compose -f docker-compose.agent.yml psAsigna un proyecto al agente
Abre la pestaña Plan de un proyecto y pon « Runs on » en el nuevo agente (el valor por defecto es « This server (local) »). Desde entonces, los respaldos programados y bajo demanda de ese proyecto los reclama y ejecuta el agente, con logs en vivo de vuelta a tu panel.
Hazlo en un clic con Dockstash
Dockstash ejecuta exactamente el volcado de arriba, lo entrega a restic fuera del servidor y prueba la restauración con un simulacro automáticamente — sin script que mantener.
Última actualización: July 2026
Guías relacionadas
Programar respaldos automáticos
Configura un respaldo diario, un prune semanal con retención, verificaciones de integridad y simulacros de restauración — cron validado, un job por repositorio, logs en vivo.
Solucionar respaldos fallidos
Lee logs restic en vivo, deja que los candados obsoletos se arreglen solos, revive agentes fuera de línea y entiende las alertas de heartbeat.
PostgreSQL
Respaldar PostgreSQL en Docker
MySQL
Respaldar MySQL en Docker
Preguntas frecuentes
¿El servidor de Dockstash se conecta a mi VPS?
No. La conectividad es solo saliente: el agente sondea y envía heartbeats por HTTPS con un token Bearer. Nunca abres un puerto entrante, y el servidor nunca llama a tu máquina.
¿Qué puede ver el agente en mi servidor?
Solo lo que permitas. El acceso al sistema de archivos se limita a los directorios de proyectos configurados (que deben estar explícitamente bind-montados), y el acceso Docker pasa por un proxy de socket que expone solo listado de contenedores y exec — sin builds de imágenes, sin montajes de volúmenes, sin root del host.
¿Qué pasa si el agente muere a mitad de un respaldo?
Cada job tiene un arriendo (15 minutos por defecto, renovado mientras fluyen los logs). Si el arriendo expira, el job se marca como fallido y sale una alerta — nunca se reintenta en silencio, así que siempre sabes que una ejecución no terminó.
¿Los simulacros de restauración corren en los agentes de flota?
Todavía no — los simulacros siguen ejecutándose en el servidor principal. Respaldo, verificación (restic check), prune y restauración sí corren en remoto en el agente.
Roté la clave y ahora el agente recibe 401. ¿Qué hago?
El contenedor en marcha aún conserva el token antiguo. Actualiza DOCKSTASH_AGENT_TOKEN en docker-compose.agent.yml y recrea el contenedor. La rotación invalida el token antiguo de inmediato, por diseño.