配置存储目的地
Dockstash 把备份存在你掌控的机器上:一台经 SSH 访问的存储 VPS,放着加密的 restic 仓库。你的数据与你之间没有第三方云——配置只是一份 SSH 身份加一个加密密码,两者都握在你手里。
怎么做
准备一台存储机器
任何能 SSH 到的 Linux VPS 或家用服务器都行——只需要磁盘空间和一个 SSH 用户,无需安装任何东西。用一台不同的机器(最好不同供应商或地点)而不是跑项目的那台:备份放同一台机器上会随机器一起消失。
添加 SSH 连接
在设置向导(或之后的 Settings → Storage)填入主机、用户、端口和 SSH 私钥。私钥只写——保存后不再显示。Dockstash 用这份身份经 SFTP 推送 restic 快照。
保存加密密码——只显示一次
向导生成一个强仓库加密密码并只显示一次。点 Done 之前把它复制进密码管理器。这不可恢复:丢了就意味着任何人永远无法解密这些仓库。
用第一次备份验证
在任意项目上跑 Backup Now。一轮绿色运行证明:存储 VPS 可达、SSH 身份可用、仓库初始化并正确加密。之后项目卡片会显示存储机器上仓库大小在增长。
为全损恢复做打算
把三样东西分开存放:存储 VPS(你的仓库)、主加密密钥、配置导出信封。三样俱全时,生产服务器被毁只是一次重建,不是数据损失——bootstrap recovery 手册一步步带你走。
常见 问题
任何供应商都能当存储目的地吗?
任何你能 SSH 上去的东西:便宜的存储 VPS、Hetzner 存储盒、异地的 NAS。会说 SSH/SFTP 且有磁盘,restic 就能在那里维护仓库。
谁能读到存储机器上的备份?
没有你的加密密码谁也不能。restic 在数据离开你的服务器之前就用 AES 加密仓库;存储机器只见密文。
加密密码丢了怎么办?
仓库无法恢复——这正是真加密的意义。向导显示密码那一刻就存进密码管理器,并把主密钥与导出信封分开备份。
能轮换加密密码或 SSH 密钥吗?
能。Settings → Encryption password 轮换仓库密码(需勾选「我已保存」的显式确认),Settings → Storage 随时接受新的 SSH 密钥。