开始使用
平台指南

配置存储目的地

Dockstash 把备份存在你掌控的机器上:一台经 SSH 访问的存储 VPS,放着加密的 restic 仓库。你的数据与你之间没有第三方云——配置只是一份 SSH 身份加一个加密密码,两者都握在你手里。

分步操作

怎么做

  1. 准备一台存储机器

    任何能 SSH 到的 Linux VPS 或家用服务器都行——只需要磁盘空间和一个 SSH 用户,无需安装任何东西。用一台不同的机器(最好不同供应商或地点)而不是跑项目的那台:备份放同一台机器上会随机器一起消失。

  2. 添加 SSH 连接

    在设置向导(或之后的 Settings → Storage)填入主机、用户、端口和 SSH 私钥。私钥只写——保存后不再显示。Dockstash 用这份身份经 SFTP 推送 restic 快照。

  3. 保存加密密码——只显示一次

    向导生成一个强仓库加密密码并只显示一次。点 Done 之前把它复制进密码管理器。这不可恢复:丢了就意味着任何人永远无法解密这些仓库。

  4. 用第一次备份验证

    在任意项目上跑 Backup Now。一轮绿色运行证明:存储 VPS 可达、SSH 身份可用、仓库初始化并正确加密。之后项目卡片会显示存储机器上仓库大小在增长。

  5. 为全损恢复做打算

    把三样东西分开存放:存储 VPS(你的仓库)、主加密密钥、配置导出信封。三样俱全时,生产服务器被毁只是一次重建,不是数据损失——bootstrap recovery 手册一步步带你走。

用 Dockstash 一键完成

Dockstash 执行的正是上面的转储,把它经 restic 存到异地,并自动演练测试还原——无需维护任何脚本。

最后更新:July 2026

常见 问题

任何供应商都能当存储目的地吗?

任何你能 SSH 上去的东西:便宜的存储 VPS、Hetzner 存储盒、异地的 NAS。会说 SSH/SFTP 且有磁盘,restic 就能在那里维护仓库。

谁能读到存储机器上的备份?

没有你的加密密码谁也不能。restic 在数据离开你的服务器之前就用 AES 加密仓库;存储机器只见密文。

加密密码丢了怎么办?

仓库无法恢复——这正是真加密的意义。向导显示密码那一刻就存进密码管理器,并把主密钥与导出信封分开备份。

能轮换加密密码或 SSH 密钥吗?

能。Settings → Encryption password 轮换仓库密码(需勾选「我已保存」的显式确认),Settings → Storage 随时接受新的 SSH 密钥。