Compare commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
54b7727a50
|
||
|
|
5646ecd6dd
|
||
|
|
2875fc8334
|
||
|
|
49e777ece1
|
||
|
|
4d2e79fef7
|
||
|
|
63f6f969cc
|
||
|
|
03fa82b223
|
||
|
|
235b1a10d8
|
||
|
|
1a01c67759
|
||
|
|
a45b2cfc60
|
||
|
|
2b47398f95
|
||
|
|
f04c1ec1b9
|
||
|
|
ca72a0c8f9
|
||
|
|
7219caa4ff
|
||
|
|
2cd46e37ef
|
@@ -7,3 +7,7 @@ MINIO_ACCOUNT_ID=account
|
|||||||
MINIO_APPLICATION_KEY=key
|
MINIO_APPLICATION_KEY=key
|
||||||
MINIO_ENDPOINT=https://s3.domain.ru
|
MINIO_ENDPOINT=https://s3.domain.ru
|
||||||
MINIO_LOCATION=ru-nsk
|
MINIO_LOCATION=ru-nsk
|
||||||
|
|
||||||
|
# healthchecks.io (self-hosted instance is fine), leave empty to disable
|
||||||
|
HEALTHCHECK_URL=https://hc.domain.ru/ping
|
||||||
|
HEALTHCHECK_UUID=00000000-0000-0000-0000-000000000000
|
||||||
|
|||||||
@@ -5,6 +5,10 @@ on:
|
|||||||
tags:
|
tags:
|
||||||
- "*"
|
- "*"
|
||||||
|
|
||||||
|
env:
|
||||||
|
REGISTRY: git.realmanual.ru
|
||||||
|
IMAGE_PREFIX: ${{ gitea.repository }}
|
||||||
|
|
||||||
permissions:
|
permissions:
|
||||||
contents: read
|
contents: read
|
||||||
packages: write
|
packages: write
|
||||||
@@ -14,16 +18,19 @@ jobs:
|
|||||||
name: Build image
|
name: Build image
|
||||||
runs-on: ubuntu-22.04
|
runs-on: ubuntu-22.04
|
||||||
container: catthehacker/ubuntu:act-latest
|
container: catthehacker/ubuntu:act-latest
|
||||||
|
env:
|
||||||
|
REGISTRY: git.realmanual.ru
|
||||||
|
IMAGE_NAME: ${{ gitea.repository }}
|
||||||
steps:
|
steps:
|
||||||
- name: Checkout repository
|
- name: Checkout repository
|
||||||
uses: actions/checkout@v4
|
uses: actions/checkout@v4
|
||||||
|
|
||||||
- name: Log in to the Container registry
|
- name: Log in to Gitea Registry
|
||||||
uses: docker/login-action@v3
|
uses: docker/login-action@v3
|
||||||
with:
|
with:
|
||||||
registry: git.realmanual.ru
|
registry: ${{ env.REGISTRY }}
|
||||||
username: ${{ gitea.actor }}
|
username: ${{ github.actor }}
|
||||||
password: ${{ secrets.PUSH_TOKEN }}
|
password: ${{ secrets.TOKEN }}
|
||||||
|
|
||||||
- name: Build and push Docker image
|
- name: Build and push Docker image
|
||||||
id: push
|
id: push
|
||||||
@@ -32,5 +39,5 @@ jobs:
|
|||||||
context: .
|
context: .
|
||||||
push: true
|
push: true
|
||||||
tags: |
|
tags: |
|
||||||
${{ gitea.registry }}/${{ gitea.repository }}:${{ gitea.ref_name }}
|
${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:${{ gitea.tag_name }}
|
||||||
${{ gitea.registry }}/${{ gitea.repository }}:latest
|
${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:latest
|
||||||
|
|||||||
@@ -1,2 +1,3 @@
|
|||||||
.idea
|
.idea
|
||||||
.env
|
.env
|
||||||
|
var/*
|
||||||
|
|||||||
+6
-4
@@ -1,17 +1,19 @@
|
|||||||
FROM alpine:latest
|
FROM alpine:3.19
|
||||||
|
|
||||||
ENV TZ=UTC
|
ENV TZ=UTC
|
||||||
LABEL maintainer="Vassiliy Yegorov <vasyakrg@gmail.com>"
|
LABEL maintainer="Vassiliy Yegorov <vasyakrg@gmail.com>"
|
||||||
|
|
||||||
RUN apk add --no-cache \
|
RUN apk add --no-cache \
|
||||||
sqlite \
|
sqlite \
|
||||||
|
wget \
|
||||||
curl \
|
curl \
|
||||||
bash \
|
bash \
|
||||||
tzdata \
|
tzdata \
|
||||||
openssl
|
openssl \
|
||||||
|
&& rm -rf /var/cache/apk/*
|
||||||
|
|
||||||
RUN curl -O https://downloads.rclone.org/rclone-current-linux-amd64.zip && \
|
RUN wget https://github.com/rclone/rclone/releases/download/v1.71.0/rclone-v1.71.0-linux-amd64.zip && \
|
||||||
unzip rclone-current-linux-amd64.zip && \
|
unzip rclone-v1.71.0-linux-amd64.zip && \
|
||||||
cd rclone-*-linux-amd64 && \
|
cd rclone-*-linux-amd64 && \
|
||||||
cp rclone /usr/bin/ && \
|
cp rclone /usr/bin/ && \
|
||||||
chown root:root /usr/bin/rclone && \
|
chown root:root /usr/bin/rclone && \
|
||||||
|
|||||||
@@ -3,7 +3,7 @@
|
|||||||
```yaml
|
```yaml
|
||||||
services:
|
services:
|
||||||
sqlite_backup:
|
sqlite_backup:
|
||||||
image: hub.realmanual.ru/pub/sqlite-backup/backup:latest
|
image: git.realmanual.ru/pub/sqlite-backup-s3
|
||||||
container_name: sqlite_backup
|
container_name: sqlite_backup
|
||||||
restart: always
|
restart: always
|
||||||
volumes:
|
volumes:
|
||||||
@@ -18,6 +18,8 @@ services:
|
|||||||
- MINIO_APPLICATION_KEY
|
- MINIO_APPLICATION_KEY
|
||||||
- MINIO_ENDPOINT
|
- MINIO_ENDPOINT
|
||||||
- MINIO_LOCATION
|
- MINIO_LOCATION
|
||||||
|
- HEALTHCHECK_URL
|
||||||
|
- HEALTHCHECK_UUID
|
||||||
```
|
```
|
||||||
|
|
||||||
пример .env
|
пример .env
|
||||||
@@ -32,8 +34,34 @@ MINIO_ACCOUNT_ID=account
|
|||||||
MINIO_APPLICATION_KEY=key
|
MINIO_APPLICATION_KEY=key
|
||||||
MINIO_ENDPOINT=https://s3.domain.ru
|
MINIO_ENDPOINT=https://s3.domain.ru
|
||||||
MINIO_LOCATION=ru-nsk
|
MINIO_LOCATION=ru-nsk
|
||||||
|
|
||||||
|
# необязательно: пинг в healthchecks.io (в т.ч. self-hosted)
|
||||||
|
HEALTHCHECK_URL=https://hc.domain.ru/ping
|
||||||
|
HEALTHCHECK_UUID=00000000-0000-0000-0000-000000000000
|
||||||
```
|
```
|
||||||
|
|
||||||
1. myminio - системно! не менять
|
1. myminio - системно! не менять
|
||||||
2. проверьте настройки локации, не должно быть пусто
|
2. проверьте настройки локации, не должно быть пусто
|
||||||
3. DELETE_AFTER - в днях
|
3. DELETE_AFTER - в днях
|
||||||
|
|
||||||
|
## Healthchecks
|
||||||
|
|
||||||
|
Если `HEALTHCHECK_URL` пуст — пинги не отправляются, бекап работает как обычно.
|
||||||
|
|
||||||
|
Итоговый адрес: `${HEALTHCHECK_URL}/${HEALTHCHECK_UUID}`
|
||||||
|
|
||||||
|
| Момент | Запрос |
|
||||||
|
|---|---|
|
||||||
|
| старт бекапа | `.../${HEALTHCHECK_UUID}/start` |
|
||||||
|
| дамп снят, проверен `PRAGMA integrity_check`, запакован, залит в s3, размер в s3 сверен с локальным, старое удалено | `.../${HEALTHCHECK_UUID}` |
|
||||||
|
| любая ошибка на любом шаге | `.../${HEALTHCHECK_UUID}/fail` |
|
||||||
|
|
||||||
|
Для self-hosted инстанса `HEALTHCHECK_URL` — это адрес его ping-эндпоинта, например `https://hc.domain.ru/ping`.
|
||||||
|
|
||||||
|
## Как передаётся окружение в cron
|
||||||
|
|
||||||
|
`crond` из busybox запускает джобы с пустым окружением, поэтому `entrypoint.sh`
|
||||||
|
сохраняет env контейнера в `/tmp/container.env` (права 600), а cron-запись
|
||||||
|
вызывает `/scripts/backup.sh --from-cron`, который его подгружает.
|
||||||
|
Ручной запуск (`docker exec ... /scripts/backup.sh`) использует то окружение,
|
||||||
|
с которым его вызвали.
|
||||||
|
|||||||
+6
-3
@@ -1,6 +1,9 @@
|
|||||||
#!/bin/bash
|
#!/bin/bash
|
||||||
|
|
||||||
DOCKER_BASEIMAGE=alpine:latest
|
TAG=$1
|
||||||
|
|
||||||
docker buildx build --platform linux/amd64,linux/arm64 --push -t hub.realmanual.ru/pub/sqlite-backup \
|
if [ -z "$TAG" ]; then
|
||||||
--build-arg DOCKER_BASEIMAGE=${DOCKER_BASEIMAGE} .
|
TAG=latest
|
||||||
|
fi
|
||||||
|
|
||||||
|
docker buildx build --platform linux/amd64,linux/arm64 --push -t git.realmanual.ru/pub/sqlite-backup:${TAG} .
|
||||||
|
|||||||
+6
-1
@@ -1,6 +1,9 @@
|
|||||||
services:
|
services:
|
||||||
sqlite_backup:
|
sqlite_backup:
|
||||||
image: hub.realmanual.ru/pub/sqlite-backup/backup:latest
|
# image: git.realmanual.ru/pub/sqlite-backup/backup:latest
|
||||||
|
build:
|
||||||
|
context: .
|
||||||
|
dockerfile: Dockerfile
|
||||||
container_name: sqlite_backup
|
container_name: sqlite_backup
|
||||||
restart: always
|
restart: always
|
||||||
volumes:
|
volumes:
|
||||||
@@ -15,3 +18,5 @@ services:
|
|||||||
- MINIO_APPLICATION_KEY
|
- MINIO_APPLICATION_KEY
|
||||||
- MINIO_ENDPOINT
|
- MINIO_ENDPOINT
|
||||||
- MINIO_LOCATION
|
- MINIO_LOCATION
|
||||||
|
- HEALTHCHECK_URL
|
||||||
|
- HEALTHCHECK_UUID
|
||||||
|
|||||||
+76
-12
@@ -1,15 +1,79 @@
|
|||||||
#!/bin/sh
|
#!/bin/sh
|
||||||
|
|
||||||
BACKUP_FILE="sqlite_$(date "+%F-%H%M%S")"
|
# crond gives the job a bare environment (HOME/PATH/SHELL only), so the cron
|
||||||
|
# entry passes --from-cron and the env dumped by entrypoint.sh is restored here.
|
||||||
sqlite3 ${DB_FILE} ".backup '/tmp/db.sqlite'"
|
# A manual run keeps the environment it was invoked with.
|
||||||
tar -zcvf /tmp/${BACKUP_FILE}.tar.gz /tmp/db.sqlite
|
if [ "${1:-}" = "--from-cron" ] && [ -f /tmp/container.env ]; then
|
||||||
|
. /tmp/container.env
|
||||||
/scripts/minio_uploader.sh copy /tmp/${BACKUP_FILE}.tar.gz ${MINIO_PATH}
|
|
||||||
|
|
||||||
rm /tmp/${BACKUP_FILE}.tar.gz
|
|
||||||
|
|
||||||
if [ ! -z $DELETE_AFTER ] && [ $DELETE_AFTER -gt 0 ]
|
|
||||||
then
|
|
||||||
/scripts/deleteold.sh ${MINIO_PATH}
|
|
||||||
fi
|
fi
|
||||||
|
|
||||||
|
set -u
|
||||||
|
|
||||||
|
BACKUP_FILE="sqlite_$(date "+%F-%H%M%S").tar.gz"
|
||||||
|
DUMP=/tmp/db.sqlite
|
||||||
|
ARCHIVE="/tmp/${BACKUP_FILE}"
|
||||||
|
DEST="${MINIO_PATH%/}/"
|
||||||
|
|
||||||
|
log() { echo "[$(date '+%F %T')] $*"; }
|
||||||
|
|
||||||
|
# healthchecks.io ping. Self-hosted instance is supported via HEALTHCHECK_URL.
|
||||||
|
# Final url: ${HEALTHCHECK_URL}/${HEALTHCHECK_UUID}[/start|/fail]
|
||||||
|
hc_ping() {
|
||||||
|
[ -n "${HEALTHCHECK_URL:-}" ] || return 0
|
||||||
|
url="${HEALTHCHECK_URL%/}"
|
||||||
|
[ -n "${HEALTHCHECK_UUID:-}" ] && url="${url}/${HEALTHCHECK_UUID}"
|
||||||
|
[ -n "${1:-}" ] && url="${url}/$1"
|
||||||
|
curl -fsS -m 10 --retry 3 -o /dev/null "$url" \
|
||||||
|
|| log "WARN: healthcheck ping failed: ${url}"
|
||||||
|
}
|
||||||
|
|
||||||
|
cleanup() { rm -f "$DUMP" "$ARCHIVE"; }
|
||||||
|
|
||||||
|
fail() {
|
||||||
|
log "ERROR: $*"
|
||||||
|
cleanup
|
||||||
|
hc_ping fail
|
||||||
|
exit 1
|
||||||
|
}
|
||||||
|
|
||||||
|
[ -n "${DB_FILE:-}" ] || fail "DB_FILE is not set"
|
||||||
|
[ -f "$DB_FILE" ] || fail "database not found: $DB_FILE"
|
||||||
|
[ -n "${MINIO_PATH:-}" ] || fail "MINIO_PATH is not set"
|
||||||
|
|
||||||
|
hc_ping start
|
||||||
|
log "backup started: $DB_FILE -> ${DEST}${BACKUP_FILE}"
|
||||||
|
|
||||||
|
# 1. Consistent snapshot
|
||||||
|
rm -f "$DUMP"
|
||||||
|
sqlite3 "$DB_FILE" ".backup '$DUMP'" || fail "sqlite3 .backup failed"
|
||||||
|
[ -s "$DUMP" ] || fail "dump is empty"
|
||||||
|
|
||||||
|
# 2. Verify the snapshot before shipping it anywhere
|
||||||
|
INTEGRITY=$(sqlite3 "$DUMP" "PRAGMA integrity_check;" 2>&1) \
|
||||||
|
|| fail "integrity_check failed to run: $INTEGRITY"
|
||||||
|
[ "$INTEGRITY" = "ok" ] || fail "integrity_check: $INTEGRITY"
|
||||||
|
|
||||||
|
# 3. Pack
|
||||||
|
tar -C /tmp -zcf "$ARCHIVE" "$(basename "$DUMP")" || fail "tar failed"
|
||||||
|
LOCAL_SIZE=$(wc -c < "$ARCHIVE" | tr -d ' ')
|
||||||
|
[ "$LOCAL_SIZE" -gt 0 ] || fail "archive is empty"
|
||||||
|
|
||||||
|
# 4. Upload
|
||||||
|
/scripts/minio_uploader.sh copy "$ARCHIVE" "$DEST" || fail "upload failed"
|
||||||
|
|
||||||
|
# 5. Verify the remote object exists and matches the local size
|
||||||
|
REMOTE_SIZE=$(/scripts/minio_uploader.sh size "${DEST}${BACKUP_FILE}")
|
||||||
|
[ -n "$REMOTE_SIZE" ] || fail "uploaded file not found at ${DEST}${BACKUP_FILE}"
|
||||||
|
[ "$REMOTE_SIZE" = "$LOCAL_SIZE" ] \
|
||||||
|
|| fail "size mismatch: local=${LOCAL_SIZE} remote=${REMOTE_SIZE}"
|
||||||
|
|
||||||
|
log "uploaded and verified: ${DEST}${BACKUP_FILE} (${LOCAL_SIZE} bytes)"
|
||||||
|
cleanup
|
||||||
|
|
||||||
|
# 6. Rotate old backups
|
||||||
|
if [ -n "${DELETE_AFTER:-}" ] && [ "${DELETE_AFTER}" -gt 0 ] 2>/dev/null; then
|
||||||
|
/scripts/deleteold.sh || fail "rotation of old backups failed"
|
||||||
|
fi
|
||||||
|
|
||||||
|
log "backup finished successfully"
|
||||||
|
hc_ping
|
||||||
|
|||||||
+10
-6
@@ -1,24 +1,28 @@
|
|||||||
#!/bin/bash
|
#!/bin/bash
|
||||||
|
|
||||||
|
set -u
|
||||||
|
|
||||||
# Seconds since epoch for current time
|
# Seconds since epoch for current time
|
||||||
DATE_NOW=$(date +%s)
|
DATE_NOW=$(date +%s)
|
||||||
|
DEST="${MINIO_PATH%/}/"
|
||||||
|
|
||||||
/scripts/minio_uploader.sh list $MINIO_PATH | grep "sqlite_" | while read LINE
|
/scripts/minio_uploader.sh list "$DEST" | grep "sqlite_" | while read -r LINE
|
||||||
do
|
do
|
||||||
BACKUP_FILENAME=$(echo $LINE | awk '{ print $3 }')
|
# `rclone ls` prints "<size> <path>"
|
||||||
|
BACKUP_FILENAME=$(echo "$LINE" | awk '{ print $2 }')
|
||||||
|
|
||||||
BACKUP_DATE=$(echo $BACKUP_FILENAME | awk 'BEGIN { FS = "[_-]" } ; { printf "%s-%s-%s",$2,$3,$4 }')
|
BACKUP_DATE=$(echo "$BACKUP_FILENAME" | awk 'BEGIN { FS = "[_-]" } ; { printf "%s-%s-%s",$2,$3,$4 }')
|
||||||
|
|
||||||
if [[ $BACKUP_DATE =~ ^[0-9]{4}-[0-9]{2}-[0-9]{2}$ ]]
|
if [[ $BACKUP_DATE =~ ^[0-9]{4}-[0-9]{2}-[0-9]{2}$ ]]
|
||||||
then
|
then
|
||||||
BACKUP_DATE_SECS=$(date -d $BACKUP_DATE +%s)
|
BACKUP_DATE_SECS=$(date -d "$BACKUP_DATE" +%s)
|
||||||
|
|
||||||
DAYS_DIFF=$(( ($DATE_NOW - $BACKUP_DATE_SECS) / (60*60*24) ))
|
DAYS_DIFF=$(( (DATE_NOW - BACKUP_DATE_SECS) / (60*60*24) ))
|
||||||
|
|
||||||
if [ "$DAYS_DIFF" -gt "$DELETE_AFTER" ]
|
if [ "$DAYS_DIFF" -gt "$DELETE_AFTER" ]
|
||||||
then
|
then
|
||||||
echo "File $BACKUP_FILENAME is $DAYS_DIFF days old (greater than $DELETE_AFTER days). Deleting it."
|
echo "File $BACKUP_FILENAME is $DAYS_DIFF days old (greater than $DELETE_AFTER days). Deleting it."
|
||||||
/scripts/minio_uploader.sh delete /$BACKUP_FILENAME
|
/scripts/minio_uploader.sh delete "${DEST}${BACKUP_FILENAME}"
|
||||||
fi
|
fi
|
||||||
fi
|
fi
|
||||||
done
|
done
|
||||||
|
|||||||
+19
-3
@@ -1,6 +1,22 @@
|
|||||||
#!/bin/sh
|
#!/bin/sh
|
||||||
|
|
||||||
echo "${CRONTAB} /scripts/backup.sh" > /etc/crontabs/root
|
set -e
|
||||||
|
|
||||||
/scripts/backup.sh
|
# crond runs jobs with a bare environment (HOME/PATH/SHELL only), so the
|
||||||
exec crond -f
|
# container env is dumped here and sourced back by backup.sh on every run.
|
||||||
|
ENV_FILE=/tmp/container.env
|
||||||
|
export -p | grep -v -E "^export (PWD|SHLVL|OLDPWD|_)=" > "$ENV_FILE"
|
||||||
|
chmod 600 "$ENV_FILE"
|
||||||
|
|
||||||
|
# Create crontab in a writable location and set proper permissions
|
||||||
|
mkdir -p /tmp/crontabs
|
||||||
|
echo "${CRONTAB:-"0 * * * *"} /scripts/backup.sh --from-cron >> /proc/1/fd/1 2>&1" > /tmp/crontabs/root
|
||||||
|
chmod 644 /tmp/crontabs/root
|
||||||
|
|
||||||
|
echo "[entrypoint] schedule: ${CRONTAB:-"0 * * * *"} (TZ=${TZ:-UTC})"
|
||||||
|
|
||||||
|
# Run initial backup (do not abort the container if it fails)
|
||||||
|
/scripts/backup.sh || echo "[entrypoint] initial backup failed, continuing to crond"
|
||||||
|
|
||||||
|
# Start crond in foreground with debug output
|
||||||
|
exec crond -f -c /tmp/crontabs -d 0
|
||||||
|
|||||||
@@ -1,18 +1,45 @@
|
|||||||
#!/bin/bash
|
#!/bin/bash
|
||||||
|
|
||||||
rclone config create myminio s3 provider Minio access_key_id $MINIO_ACCOUNT_ID secret_access_key $MINIO_APPLICATION_KEY endpoint $MINIO_ENDPOINT region $MINIO_LOCATION acl private
|
set -u
|
||||||
|
|
||||||
case $1 in
|
# Create rclone config on-the-fly in a writable location
|
||||||
|
RCLONE_CONFIG_DIR="/tmp/rclone"
|
||||||
|
mkdir -p "$RCLONE_CONFIG_DIR"
|
||||||
|
export RCLONE_CONFIG="$RCLONE_CONFIG_DIR/rclone.conf"
|
||||||
|
|
||||||
|
cat > "$RCLONE_CONFIG" << EOF
|
||||||
|
[myminio]
|
||||||
|
type = s3
|
||||||
|
provider = Minio
|
||||||
|
access_key_id = $MINIO_ACCOUNT_ID
|
||||||
|
secret_access_key = $MINIO_APPLICATION_KEY
|
||||||
|
endpoint = $MINIO_ENDPOINT
|
||||||
|
region = $MINIO_LOCATION
|
||||||
|
acl = private
|
||||||
|
no_check_bucket = true
|
||||||
|
EOF
|
||||||
|
chmod 600 "$RCLONE_CONFIG"
|
||||||
|
|
||||||
|
# All commands take full remote paths; callers own the path building.
|
||||||
|
case "${1:-}" in
|
||||||
copy)
|
copy)
|
||||||
echo "copy from $2 to $3"
|
echo "copy from $2 to $3"
|
||||||
rclone copy --progress $2 $3
|
rclone copy --stats-one-line --retries 3 "$2" "$3"
|
||||||
;;
|
;;
|
||||||
list)
|
list)
|
||||||
echo "list $2"
|
echo "list $2" >&2
|
||||||
rclone ls $2
|
rclone ls "$2"
|
||||||
|
;;
|
||||||
|
size)
|
||||||
|
# bytes of a single remote object, empty output if it does not exist
|
||||||
|
rclone lsf --format s "$2" 2>/dev/null
|
||||||
;;
|
;;
|
||||||
delete)
|
delete)
|
||||||
echo "delete $2"
|
echo "delete $2"
|
||||||
rclone delete $2
|
rclone deletefile "$2"
|
||||||
|
;;
|
||||||
|
*)
|
||||||
|
echo "usage: $0 {copy SRC DST|list PATH|size FILE|delete FILE}" >&2
|
||||||
|
exit 2
|
||||||
;;
|
;;
|
||||||
esac
|
esac
|
||||||
|
|||||||
Reference in New Issue
Block a user