Бэкапы: отчёты и команды в Telegram-боте
Каждый run и verify шлёт в чаты BACKUP_TELEGRAM_CHAT_ID одно сообщение: успех со сводкой (игроки/партии, по репозиторию снимок, число снимков, размер) или сбой с причиной — в том числе ранний отказ (нет пароля, занят lock, битая БД): обработчик EXIT берёт текст последнего die. Недоступный Telegram бэкап не ломает. Бот-слушатель (fs-backup telegram bot, long polling, стартует из entrypoint в фоне) отвечает на /backups (хранящиеся снимки), /status и /help только чатам из белого списка; чужие chat id пишет в журнал. telegram chats — узнать свой id, telegram test — проверить связь. Токен по умолчанию — TELEGRAM_BOT_TOKEN приложения (тот же бот), BACKUP_TELEGRAM_BOT_TOKEN переопределяет. В образ добавлен curl. Настройка — deploy/backup/README.md, раздел 10. #83 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01LqSoRj99iwVEH5U5fnZgsd
This commit is contained in:
@@ -831,6 +831,42 @@ ID одного и того же снимка в `local` и `vps` разные
|
||||
**Обновить образ бэкапа** (после изменений в `deploy/backup/`). На ПК —
|
||||
`.\scripts\build-push.ps1`, на Pi — `docker compose up -d backup`.
|
||||
|
||||
### Отчёты в Telegram
|
||||
|
||||
Бот приложения (тот же, что для входа через Telegram) может присылать вам отчёты о бэкапах
|
||||
и отвечать на команды. Пока `BACKUP_TELEGRAM_CHAT_ID` пуст, отчёты выключены.
|
||||
|
||||
**Что приходит само:**
|
||||
- после каждого бэкапа — «✅ Бэкап»: сколько игроков и партий в БД, по каждому репозиторию
|
||||
снимок, число снимков и размер;
|
||||
- если бэкап не удался, в том числе не начавшись (нет пароля, занята другая операция, БД
|
||||
не прошла проверку) — «❌ Бэкап не удался» с причиной и упавшими репозиториями;
|
||||
- после еженедельной проверки — «🔍 Проверка данных: OK» или «❌».
|
||||
|
||||
**Команды боту** (отвечает только чатам из `BACKUP_TELEGRAM_CHAT_ID`):
|
||||
- `/backups` — хранящиеся снимки: по репозиторию число и размер, 10 последних с временем,
|
||||
игроками и партиями, 📌 у именованных;
|
||||
- `/status` — то же, что `fs-backup status`;
|
||||
- `/help` — список команд.
|
||||
|
||||
**Настройка:**
|
||||
1. В Telegram найдите бота приложения и напишите ему `/start`.
|
||||
2. Узнайте id своего чата:
|
||||
```bash
|
||||
docker compose exec backup fs-backup telegram chats
|
||||
# 123456789 @you /start
|
||||
```
|
||||
Когда бот уже работает (id вписан), он сам забирает сообщения. Тогда id нового чата
|
||||
ищите в журнале: `docker compose logs backup | grep "чужого чата"`.
|
||||
3. Впишите id в `.env` — `BACKUP_TELEGRAM_CHAT_ID=123456789`, несколько через запятую —
|
||||
и пересоздайте контейнер: `docker compose up -d backup`.
|
||||
4. Проверьте связь: `docker compose exec backup fs-backup telegram test` — в чат придёт
|
||||
пробное сообщение.
|
||||
|
||||
Токен бота по умолчанию берётся из `TELEGRAM_BOT_TOKEN` приложения. Чтобы слать отчёты от
|
||||
другого бота, задайте `BACKUP_TELEGRAM_BOT_TOKEN`. Если Telegram недоступен, бэкапы работают
|
||||
как обычно — в журнале будет только строка «Telegram: … не отправлено».
|
||||
|
||||
> **Никогда не выполняйте на проде `docker compose down -v`.** Флаг `-v` удаляет тома —
|
||||
> данные приложения **и** локальную копию бэкапов. Обычный `docker compose down` данные
|
||||
> не трогает.
|
||||
@@ -852,6 +888,8 @@ docker compose logs --tail 100 backup
|
||||
| Симптом | Причина | Что сделать |
|
||||
|---|---|---|
|
||||
| `BACKUP_PASSWORD не задан в .env — бэкапы ОТКЛЮЧЕНЫ` | нет пароля в `.env` | добавить `BACKUP_PASSWORD` (шаг 5), затем `docker compose up -d backup` |
|
||||
| отчёты в Telegram не приходят, `telegram test` пишет «отправить не удалось» | неверный chat id или токен, боту не писали `/start` | раздел 10, «Отчёты в Telegram»: написать боту, взять id из журнала, `docker compose up -d backup` |
|
||||
| бот не отвечает на `/backups`, в журнале «сообщение из чужого чата» | ваш id не в `BACKUP_TELEGRAM_CHAT_ID` | вписать id из этой строки журнала, `docker compose up -d backup` |
|
||||
| `неверный BACKUP_PASSWORD для репозитория …` | пароль в `.env` не тот, с которым создан репозиторий | вернуть правильный пароль из менеджера паролей; `docker compose up -d backup` |
|
||||
| `BACKUP_SSH_KEY_B64 не декодируется из base64` / `— не приватный SSH-ключ` | строка ключа обрезана, с пробелами или от `.pub` | заново скопировать base64 **приватного** ключа (шаг 5, пункт 5), одной строкой |
|
||||
| `Репозиторий vps недоступен` и выше `Permission denied (publickey)` | на VPS нет публичного ключа или ключ другой | шаг 3, пункты 4 и 9: проверить `authorized_keys` и вход `sftp` с ПК этим ключом |
|
||||
@@ -920,6 +958,9 @@ docker volume rm <имя тома>
|
||||
| `recover` | разбор прерванного восстановления |
|
||||
| `export <ID\|latest> [--repo …]` | снимок в tar в stdout: `docker compose exec -T backup fs-backup export latest > fs.tar` |
|
||||
| `restic <local\|vps> <аргументы>` | любая команда restic с настройками контейнера, например `restic vps stats` |
|
||||
| `telegram chats` | id чатов, писавших боту, — для `BACKUP_TELEGRAM_CHAT_ID` |
|
||||
| `telegram test` | пробное сообщение в чаты `BACKUP_TELEGRAM_CHAT_ID` |
|
||||
| `telegram bot` | бот-слушатель команд `/backups`, `/status` (контейнер запускает его сам) |
|
||||
| `help` | краткая справка |
|
||||
| `init`, `info`, `health`, `has-snapshots` | служебные: создать репозитории, данные снимка для скриптов ПК, healthcheck, проверка «есть ли снимки» при старте |
|
||||
|
||||
@@ -955,6 +996,8 @@ docker volume rm <имя тома>
|
||||
| `BACKUP_VPS_PORT` | Pi | `22` | SSH-порт VPS |
|
||||
| `BACKUP_VPS_DIR` | Pi | `/srv/fs-backups/restic` | папка репозитория на VPS |
|
||||
| `BACKUP_SSH_KEY_B64` | Pi | — | приватный ключ для VPS, base64 |
|
||||
| `BACKUP_TELEGRAM_CHAT_ID` | Pi | — | id чатов для отчётов и команд, через запятую; пусто = без Telegram |
|
||||
| `BACKUP_TELEGRAM_BOT_TOKEN` | Pi | `TELEGRAM_BOT_TOKEN` | токен бота, если отчёты должен слать другой бот |
|
||||
| `BACKUP_MEM_LIMIT` | Pi | `384m` | лимит памяти контейнера |
|
||||
| `BACKUP_PI_SSH` | ПК | — | как зайти на Pi: `pi@<IP>` |
|
||||
| `BACKUP_PI_DIR` | ПК | `~/forbidden-stars` | папка прода на Pi |
|
||||
|
||||
Reference in New Issue
Block a user