DominusVault – Instrukcja administratora

Przewodnik dla administratora IT. Opisuje pierwszą konfigurację, dodawanie serwerów baz danych i repozytoriów, konta użytkowników, plany kopii zapasowych oraz codzienne utrzymanie panelu.

0. Nawigacja w panelu

Menu boczne jest ułożone w takiej kolejności: Pulpit → Działania → Połączenia → Backup/przywracanie → Plany → rozwijana grupa Historia i analiza (Historia, Rejestr raportów, Wykresy, Logi) → Ustawienia → Licencja (sam przegląd) → Dokumentacja. Klucz licencyjny aktywujesz w Ustawieniach, w zakładce Licencja.

Pulpit DominusVault z menu bocznym, alertami, Recovery Score i trendami
Pulpit zaraz po zalogowaniu. Po lewej menu, wyżej widżety z alertami i Recovery Score, na dole wykres rozmiaru kopii.

1. Pierwsze uruchomienie

Po instalacji otwórz panel w przeglądarce. Za pierwszym razem zamiast logowania zobaczysz kreator konfiguracji (/setup). Najpierw opisujemy samą instalację, osobno dla Windows i dla Dockera, a dalej kroki kreatora.

Instalacja Windows (Setup.exe)

Kreator instalacji Windows — informacje wstępne (README)
Pierwszy ekran instalatora Windows z treścią README, jeszcze przed akceptacją licencji.
  1. Pobierz DominusVault-Setup-<wersja>.exe ze strony wydań (albo DominusVault-Setup-latest.exe).
  2. Uruchom plik jako administrator. Windows poprosi o zgodę UAC.
  3. Przejdź przez kreator: język, informacje wstępne, akceptacja licencji, folder instalacji (domyślnie C:\Program Files\DominusVault).
  4. Na liście zadań zostaw zaznaczone PostgreSQL (narzędzia pg_dump/psql), jeśli nie masz ich jeszcze na serwerze. Opcjonalnie dołożysz ikonę na pulpicie oraz reverse proxy Caddy (HTTPS, zwykle port 8445).
  5. Po skopiowaniu plików instalator rejestruje usługę Windows DominusVault i może od razu otworzyć kreator /setup w przeglądarce.
Kreator instalacji Windows — dodatkowe zadania
Na liście zadań dodatkowych wybierasz narzędzia PostgreSQL, skrót na pulpicie i opcjonalne proxy HTTPS (Caddy).

Instalacja Docker (Windows i Linux)

Zawartość paczki Docker DominusVault
W paczce ZIP znajdziesz install.cmd albo install-linux.sh, pliki Compose i obraz DominusVault-app-….tar.

Paczkę DominusVault-Docker-<wersja>.zip pobierasz z www.dominusvault.pl/releases/docker/. Pełną instrukcję znajdziesz w pliku INSTRUKCJA-INSTALACJA.md w środku paczki. W skrócie:

  1. Zainstaluj Docker Desktop (Windows) albo Docker Engine 24+ (Linux) i poczekaj, aż status zmieni się na Running.
  2. Rozpakuj ZIP do katalogu instalacji. Zalecamy C:\DominusVault\Docker na Windows i /opt/dominusvault na Linuksie. Nie wyciągaj samego skryptu poza paczkę.
  3. Uruchom instalator: na Windows dwuklik na install.cmd, na Linuksie ./install-linux.sh. Skrypt wgrywa obraz z pliku tar, zapisuje .env i startuje kontenery.
  4. Otwórz http://localhost:8444/setup albo ten sam adres z IP hosta w sieci lokalnej.
Konsola install.cmd podczas instalacji Docker
Przebieg install.cmd: skrypt wgrywa obraz i podnosi kontenery przez Compose.

Kreator konfiguracji (/setup)

Ekran logowania DominusVault
Po zakończeniu kreatora panel prosi o zalogowanie kontem administratora założonym w setupie.
Kreator /setup — odblokowanie kluczem szyfrowania
Na skonfigurowanej instalacji /setup pyta o klucz szyfrowania z pierwszej konfiguracji i po jego podaniu wraca do logowania. Przy pierwszym uruchomieniu kreator prowadzi przez bazę aplikacji, konto administratora, klucz i repozytorium.

Kreator przeprowadza przez kolejne kroki:

  1. Język – domyślny język panelu dla całej organizacji.
  2. Baza aplikacji – serwer PostgreSQL, na którym DominusVault założy bazę DominusVault ze swoimi ustawieniami, kontami i planami. Zwykle jest to serwer, który już masz, często ten sam, z którego robisz kopie.
  3. Konto administratora – login, hasło i opcjonalnie adres e-mail do resetu hasła oraz powiadomień.
  4. Klucz szyfrowania – kreator generuje go za Ciebie. Klucz chroni hasła i archiwa .dvb, więc od razu odłóż jego kopię w bezpieczne miejsce. W instalacji Docker zostaw pole puste, jeśli klucz jest już w pliku .env.
  5. Poczta (SMTP) – opcjonalnie, do raportów i resetu hasła.
  6. Powiadomienia (Gotify) – opcjonalnie.
  7. Repozytorium kopii – dysk lokalny, udział SMB albo magazyn zgodny z S3.
  8. Narzędzia backupu – opcjonalnie; w instalacji Windows część narzędzi jest już w pakiecie.
  9. Serwery źródłowe – możesz dodać je od razu albo później w Ustawieniach.
  10. Licencja – aktywacja jest opcjonalna. Bez klucza dostajesz lokalny trial na 30 dni, a po nim edycję Free.

Hasła i dane dostępowe zapisują się w bazie w postaci zaszyfrowanej. Wszystko, co ustawisz w kreatorze, zmienisz później w menu Ustawienia.

Deinstalacja Docker (maszyna testowa / czysty start)

Pełną procedurę opisuje INSTRUKCJA-INSTALACJA.md z paczki ZIP. W skrócie:

  1. W katalogu instalacji uruchom docker compose -f docker-compose.prod.yml --env-file .env down -v. Kasuje to kontenery razem z wolumenem dołączonego PostgreSQL.
  2. Jeśli kreator założył bazę na Twoim serwerze PostgreSQL, wykonaj tam DROP DATABASE IF EXISTS "DominusVault". Samo down -v tej bazy nie rusza.
  3. Usuń .env i zawartość katalogu data\, czyli klucz szyfrowania i dane aplikacji. Folder z kopiami czyść tylko wtedy, gdy chcesz zacząć również z pustym repozytorium.
  4. Rozpakuj nową paczkę ZIP, uruchom install.cmd albo install-linux.sh i przejdź /setup od początku.

Aktualizacja Docker (produkcja)

Najprościej zaktualizujesz aplikację z panelu: Ustawienia → Aktualizacje aplikacji (patrz sekcja 17). Jeśli wolisz zrobić to ręcznie, aktualizacja sprowadza się do podmiany obrazu aplikacji. Nie używaj down -v, nie nadpisuj pliku .env (masz w nim klucz szyfrowania, hasło PostgreSQL i ścieżkę do folderu kopii) i nie uruchamiaj kreatora /setup od zera.

  1. Zrób kopię pliku .env i katalogu data\.
  2. Rozpakuj nowy ZIP do tego samego katalogu i uruchom instalator (install.cmd albo install-linux.sh). Na pytanie o nadpisanie .env odpowiedz nie — dzięki temu zachowasz klucz szyfrowania i hasła. Skrypt sam wgra nowy obraz z paczki, bez logowania do rejestru.

Szczegółową procedurę Docker opisuje INSTRUKCJA-INSTALACJA.md z paczki ZIP.

Zaloguj się dotychczasowym kontem administratora. Lokalne repozytorium nadal wskazuje na folder kopii na dysku serwera (ten sam, który widać w Ustawieniach).

Import konfiguracji z istniejącej bazy (reinstalacja / Docker)

Jeśli w PostgreSQL została baza DominusVault z poprzedniej instalacji, kreator zaproponuje import ustawień. Podaj ten sam klucz szyfrowania, którego użyto przy pierwszej konfiguracji, bo bez niego program nie odszyfruje haseł zapisanych w bazie. Po zaakceptowaniu klucza panel od razu wczytuje ustawienia z bazy (serwery, repozytoria, plany, pocztę) i przechodzi do logowania, więc nie musisz przeklikiwać pozostałych kroków kreatora. Zaloguj się dotychczasowym loginem i hasłem administratora, a dalsze zmiany, jak SMTP, repozytorium czy hasło, wprowadzaj już w Ustawieniach.

Ponowna konfiguracja przez kreator (/setup)

Na serwerze, na którym DominusVault jest już skonfigurowany, adres /setup chroni klucz szyfrowania z pierwotnej instalacji. Po podaniu klucza ustawienia z bazy stosują się od razu i wracasz do ekranu logowania, tak samo jak przy imporcie po reinstalacji. SMTP, repozytorium albo hasło administratora zmieniaj po zalogowaniu, w Ustawieniach.

2. Ustawienia – przegląd sekcji

Ustawienia — Parametry aplikacji
Zakładka Parametry aplikacji: aktywne repozytorium, wzorce nazw plików, kompresja archiwów .dvb i wygląd menu.

3. Dodawanie serwerów baz danych

Ustawienia — Serwery SQL
Lista serwerów źródłowych PostgreSQL, MySQL i MS SQL. Zanim zapiszesz wpis, sprawdź połączenie przyciskiem obok.

Pierwszy serwer możesz dodać już w kreatorze instalacji, ale to krok opcjonalny. Każde kolejne źródło kopii dodajesz w Ustawieniach → Serwery:

Przy PostgreSQL aplikacja sama dobiera narzędzie kopii do wersji serwera. Kopie MS SQL można zapisywać w firmowym formacie archiwum .dvb.

Migracja (kreator Backup/przywracanie → Migracja): w edycji Standard przeniesiesz bazę na inny serwer tego samego silnika (PG→PG, MySQL→MySQL, MSSQL→MSSQL). Trial i Professional dokładają migrację między silnikami we wszystkich sześciu kierunkach (PG↔MySQL, PG↔MSSQL, MySQL↔MSSQL, przez bezpośrednie kopiowanie tabel), przy czym trial pozostaje w granicach swoich slotów. Serwer źródłowy i docelowy wskazujesz w kreatorze.

Wskazówka: jako host podawaj adres widoczny z maszyny albo kontenera, na którym działa DominusVault. Nazwa, która działa z Twojej stacji roboczej, nie zawsze rozwiązuje się tak samo po stronie usługi.

4. Repozytoria kopii

Ustawienia — Repozytoria kopii
Repozytoria na dysku lokalnym, na udziale SMB i w magazynie S3. Przy każdym widać zajętość i przycisk testu dostępu.

Repozytorium to miejsce, w którym lądują pliki kopii: dysk lokalny, udział SMB na NAS-ie albo magazyn zgodny z S3 (MinIO, AWS S3, Cloudflare R2 i podobne). W środku, a przy S3 pod wskazanym prefiksem, program zakłada podfoldery dla każdego serwera i każdej bazy. Zanim zrobisz pierwszą kopię, dodaj przynajmniej jedno repozytorium w Ustawieniach → Repozytoria albo w kreatorze /setup i sprawdź je przyciskiem Test dostępu.

Windows (instalator .exe)

Docker (aplikacja w kontenerze)

W panelu widzisz i edytujesz folder na dysku tego komputera/serwera (np. D:\DominusVault\backup). DominusVault sam mapuje go na lokalne repozytorium — nie musisz znać wewnętrznej ścieżki kontenera.

W Ustawienia → Repozytoria kopii widać blok Folder kopii na tym komputerze. Możesz go zmienić; po zapisie odtwórz usługę DominusVault (instalator: docker compose up -d), żeby kopie fizycznie trafiały do nowego miejsca. Do odtworzenia usługi kopie nadal idą do poprzedniego folderu.

GdzieŚcieżka w paneluUwagi
Windows + Docker folder z instalatora, np. D:\DominusVault\backup install-windows.ps1 pyta o folder i zapisuje go w .env
Linux + Docker (serwer) np. /backup/dominusvault zakłada go skrypt install-linux.sh

Co sprawdzić przed startem:

  1. Folder kopii na dysku istnieje (skrypt instalacyjny zakłada go sam) i ma dość miejsca na planowane kopie.
  2. Na Linuksie katalog musi być zapisywalny dla użytkownika, który uruchamia Dockera. Zwykle wystarczy chmod 775 na folderze kopii, a przy instalacji ze skryptu właściciel ustawia się automatycznie.
  3. Na Windows z Docker Desktop folder z instalatora (np. D:\DominusVault\backup) musi być dostępny do zapisu dla Dockera.
  4. Zmianę lokalizacji rób w panelu (Ustawienia → Repozytoria) albo w pliku .env (DOMINUS_BACKUP_DIR) zgodnie z INSTRUKCJA-INSTALACJA.md — potem odtwórz usługę.

NAS i udziały SMB w Dockerze: w panelu wpisz ścieżkę UNC \\serwer\udział\kopie razem z danymi logowania. To osobne repozytorium — nie używa folderu lokalnego z bloku powyżej.

S3-compatible (MinIO / AWS / R2) — co wpisać w formularzu

S3 to magazyn plików dostępny przez sieć, czyli „dysk w chmurze” albo MinIO na własnym serwerze. Nie musisz mieć konta w Amazonie, wystarczy dowolny endpoint zgodny z API S3. W Ustawieniach → Repozytoria wybierz typ magazynu S3-compatible (MinIO / AWS / R2). Poniżej ten sam formularz z opisem pól.

Formularz repozytorium S3 w Ustawieniach DominusVault (wersja polska)
Formularz repozytorium S3. Wiersze tabeli poniżej odpowiadają polom w tej samej kolejności, od góry do dołu.
Pole w paneluCo to jestCo wpisać
Typ magazynu Rodzaj miejsca na kopie. Wybierz S3-compatible (MinIO / AWS / R2), a nie dysk lokalny czy SMB.
Nazwa Etykieta widoczna tylko w DominusVault, na liście repozytoriów i w planach. Na przykład Cold MinIO albo R2 off-site. Nie musi się zgadzać z nazwą bucketa.
URL endpointu S3 Adres API magazynu, niekoniecznie ten sam co panel WWW dostawcy. Z HTTPS i bez ukośnika na końcu. Dla MinIO na przykład https://minio.firma.local:9000, dla Cloudflare R2 adres z konsoli R2, dla AWS regionowy endpoint S3 z dokumentacji.
Bucket S3 Kontener na obiekty. To nie jest zwykły folder, bucket zakładasz wcześniej u dostawcy. Dokładna nazwa istniejącego bucketa, z zachowaniem wielkości liter. DominusVault zwykle nie zakłada bucketa za Ciebie.
Prefiks S3 (opcjonalnie) Logiczny podkatalog w buckecie, żeby kopie nie mieszały się z innymi plikami. Na przykład dominusvault albo produkcja/sql. Puste pole oznacza katalog główny bucketa.
Region S3 Nazwa regionu, której wymaga większość klientów S3. AWS: prawdziwy region bucketa, np. eu-central-1. MinIO i większość instalacji własnych: najczęściej zostaw us-east-1, o ile dostawca nie wymaga czegoś innego. R2: zwykle auto albo wartość z dokumentacji Cloudflare.
Path-style (MinIO) Sposób adresowania. Bucket trafia do ścieżki URL (…/bucket/…) zamiast do subdomeny (bucket.endpoint/…). MinIO i większość instalacji własnych: zaznacz. AWS S3: zwykle odznacz. Przy błędach „NoSuchBucket”, SSL albo DNS najpierw spróbuj przełączyć tę opcję.
Object Lock — retencja (dni) Ile dni świeżo zapisana kopia ma pozostać nietknięta po stronie S3, bez możliwości skasowania czy nadpisania. To ochrona przed ransomware i przypadkowym usunięciem. 0 wyłącza blokadę, co jest dobrym ustawieniem na czas testów. Wartość 30 oznacza 30 dni blokady. Działa tylko wtedy, gdy bucket ma włączony Object Lock u dostawcy; samo pole w panelu niczego nie chroni.
Tryb Object Lock Jak twarda jest blokada. GOVERNANCE to ustawienie domyślne, przy którym administrator z odpowiednimi uprawnieniami może ją czasem obejść, zależnie od dostawcy. COMPLIANCE jest ostrzejszy i nawet administrator nie skasuje pliku przed terminem. Na początek wybierz GOVERNANCE albo retencję 0.
Access key Jawny identyfikator API, odpowiednik loginu do S3. Klucz z konsoli MinIO, z IAM w AWS albo token API w R2. To nie jest login do panelu DominusVault.
Secret key Tajne hasło do API, trzymane w bazie aplikacji w postaci zaszyfrowanej. Wklej je raz przy dodawaniu repozytorium. Nie przesyłaj go mailem ani na zrzutach ekranu.
Konfiguracja krok po kroku: utwórz bucket, wygeneruj parę kluczy (access i secret), a w panelu ustaw typ S3, nazwę, endpoint, bucket, prefiks dominusvault, region jak wyżej, path-style (zależnie od MinIO lub AWS) oraz retencję Object Lock na 0. Zapisz i uruchom Test dostępu. Dopiero gdy test przejdzie, włącz Object Lock u dostawcy i ustaw liczbę dni retencji.
Cold / immutable: napis w formularzu przypomina, że realna ochrona przed skasowaniem wymaga Object Lock po stronie bucketa. Blokada ustawiona wyłącznie w panelu, bez wsparcia magazynu, nie zatrzyma ataku ransomware.

Zanim zrobisz pierwszą kopię na S3, sprawdź:

  1. Bucket istnieje, a konto kluczy ma prawo zapisu, odczytu i listowania. Jeśli korzystasz z retencji w panelu albo z czyszczenia kopii, potrzebne jest też prawo kasowania.
  2. Z maszyny z DominusVault da się dojść do endpointu (zapora, VPN, HTTPS).
  3. Test dostępu w Ustawieniach kończy się sukcesem.
  4. W planie kopii albo w kreatorze wybierasz to repozytorium jako cel. Częsty układ to lokalne repozytorium lub SMB na co dzień i S3 jako druga kopia poza siedzibą.

Wspólne

Zarządzanie kopiami — logiczne i native
Ekran Zarządzaj kopiami: wybór repozytorium, serwera i bazy; tabela z rozmiarem i typem, filtry (typ, data/godzina) oraz zwijane grupy.

5. Plany kopii zapasowych

Lista planów kopii zapasowych
Lista planów kopii i weryfikacji z harmonogramem, retencją, przyciskiem ręcznego uruchomienia i postępem zadań.
Kreator Backup/przywracanie — wybór operacji
Kreator Backup/przywracanie z wyborem operacji: kopia, przywracanie, odszyfrowanie .dvb do .sql, migracja i wgranie pliku z dysku.

W menu Plany kopii definiujesz zadania cykliczne albo uruchamiane ręcznie. W planie ustawiasz:

Ważne — zakres native: silnik native (FULL / DIFF / LOG, odzysk do wskazanej chwili ze STOPAT, harmonogram co N minut dla LOG oraz weryfikacja na łańcuchu native) jest obecnie dostępny tylko dla baz MS SQL. PostgreSQL i MySQL nadal używają kopii logicznych .dvb; natywne odpowiedniki dla tych silników są planowane później.

Edycja planu otwiera panel z prawej strony. Możesz wejść od razu w wybraną sekcję, na przykład w harmonogram, bez przechodzenia całego kreatora od nowa.

Uruchamianie planu:

Postęp i historia: widać je na liście planów, jako pasek procentowy i licznik baz, oraz na stronie Działania. Każde uruchomienie to osobny wiersz. Możesz anulować pojedyncze zadanie, zaznaczoną grupę albo wszystkie naraz.

Zalecenie: zamiast opcji „wszystkie bazy” wskazuj jawną listę baz produkcyjnych. Unikniesz w ten sposób kopiowania baz tymczasowych, na przykład tych z sufiksem _test.

Plany kopii — silnik native MSSQL
Kreator planu z serwerem MS SQL: polityka kopii FULL + różnicowa (DIFF) + LOG (odzysk do chwili), szyfrowanie .dvenc.

Weryfikacja (test przywracania) może też używać silnika native (tylko MS SQL): wtedy plan nie tworzy nowej kopii, tylko odtwarza łańcuch FULL→DIFF→LOG (.bak / .diff / .trn, także .dvenc) na bazę testową — opcjonalnie ze STOPAT, gdy wybierzesz konkretny punkt w czasie. Serwer testowy musi być MS SQL i mieć dostęp do tych samych plików kopii (wspólny katalog plików native na serwerze SQL).

5.0a Odzysk native MS SQL (FULL + DIFF + LOG / odzysk do chwili)

Ta ścieżka dotyczy wyłącznie MS SQL (Professional / Enterprise; lab). Gdy plan zapisuje kopie native — FULL (.bak), DIFF (.diff), LOG (.trn) — w menu Backup/przywracanie wielu baz → Odzysk native MS SQL wybierasz punkt FULL, opcjonalne DIFF i LOG oraz nazwę bazy docelowej. Odznaczenie LOG w łańcuchu automatycznie czyści nowsze LOG (przywracanie kończy się na starszym segmencie). Pliki .dvenc są odszyfrowywane automatycznie tym samym kluczem co .dvb. Przy innej nazwie bazy DominusVault przenosi pliki danych tak, żeby nie nadpisać plików źródłowej bazy.

Odzysk native MS SQL — punkty FULL, LOG i STOPAT
Ekran odzysku native: lista punktów FULL (z liczbą DIFF/LOG), łańcuch, STOPAT oraz VERIFYONLY / Restore.

5.1 Plany weryfikacji kopii (test restore)

To osobny tryb planu, który nie tworzy nowej kopii. Zamiast tego przywraca najnowszą albo wskazaną kopię na serwer testowy i sprawdza, czy archiwum daje się odszyfrować i zaimportować.

Weryfikacja działa w edycjach Trial, Standard, Professional i Enterprise, a nie działa w Free. Na stronie produktu klienci najczęściej wybierają Standard właśnie dla tej funkcji.

Gdy weryfikacja stoi bez postępu, przerwij ją przyciskiem Anuluj na stronie Działania. Przy bardzo dużych bazach, liczonych w gigabajtach, serwer z DominusVault potrzebuje odpowiednio dużo pamięci RAM i miejsca na dysku tymczasowym; szczegóły w sekcji o wydajności.

5.2 Odzysk .dvb bez DominusVault

Archiwum .dvb to zaszyfrowana i skompresowana kopia logiczna. Po odszyfrowaniu w panelu, co działa również w edycji Free, dostajesz zwykły plik SQL danego silnika. Wczytasz go narzędziami PostgreSQL, MySQL albo SQL Server, bez dalszego korzystania z DominusVault.

6. Powiadomienia

Ustawienia — Powiadomienia
Ustawienia powiadomień: SMTP, Gotify, webhooki do Slacka, Teams i Discorda oraz retencja raportów.

Poczta (SMTP)

Wpisz dane firmowego serwera poczty: adres, port, login i hasło. Do wysyłki raportów służy SMTP — port 25 bez szyfrowania, 587 ze STARTTLS albo 465 po SSL. Port 993 to IMAP (odbieranie poczty); kreator go odrzuci. Po zapisaniu ustawień wyślij wiadomość testową. Raporty z kopii i przywracania możesz dołączać jako pliki CSV i PDF.

Gotify (opcjonalnie)

Gotify wysyła krótkie powiadomienia push na Twój własny serwer. Przydaje się, gdy nie chcesz polegać wyłącznie na poczcie. Podaj adres serwera, token aplikacji i priorytet, a potem wyślij powiadomienie testowe.

7. Licencja produktu

Przegląd licencji DominusVault
Strona Licencja pokazuje edycję, zużycie slotów i porównanie pakietów. Klucz aktywujesz w Ustawieniach.

Pozycja Licencja w menu bocznym pokazuje właściciela licencji, edycję, datę ważności oraz zużycie slotów (serwery, bazy, plany, równoległe zadania) na tle limitów. Znajdziesz tam też porównanie z wyższymi pakietami i odnośnik do zakupu lub rozszerzenia.

Aktywację i import offline robisz w Ustawieniach → Licencja:

Bez ważnej licencji część operacji backupu może być ograniczona.

8. Logi i audyt

Strona Działania — postęp i historia operacji
Strona Działania z bieżącymi zadaniami, ich postępem i historią zakończonych operacji.

W menu Historia i analiza → Logi masz trzy widoki:

9. Użytkownicy i uprawnienia

Ustawienia — Użytkownicy
Lista kont z rolami, blokadą dostępu i uprawnieniami do poszczególnych sekcji panelu.

Konta zakładasz z rolą administrator albo użytkownik. Dodatkowo możesz ograniczyć:

Sekcja paneluCo umożliwia
PulpitPodgląd statusu, alertów i szybkie akcje
DziałaniaPostęp równoległych zadań i trwała historia operacji; dostęp przy uprawnieniu do Pulpitu, Planów lub Backupu
HistoriaLista wykonanych kopii i przywracania, w grupie Historia i analiza
RaportyRejestr raportów w CSV i PDF, podgląd w panelu, filtrowanie i pobieranie; wymaga uprawnienia Raporty
WykresyTrendy rozmiaru i czasu kopii wraz z oznaczeniem anomalii
PołączeniaPodgląd aktywnych sesji na serwerach baz
Backup/przywracanieUruchamianie kopii i odtwarzania
Plany kopiiPrzegląd planów i ich ręczne uruchamianie
UstawieniaKonfiguracja systemu, zwykle tylko dla administratora
LogiPodgląd logów i audytu, w grupie Historia i analiza
LicencjaPrzegląd zużycia slotów i porównanie pakietów; aktywacja zostaje w Ustawieniach

Jak nadać uprawnienie Raporty:

  1. Zaloguj się jako administrator i otwórz Ustawienia.
  2. Przejdź do zakładki Użytkownicy.
  3. Przy wybranym koncie kliknij przycisk Uprawnienia (ikona schowka).
  4. Zaznacz checkbox Raporty, a przy okazji inne sekcje, do których użytkownik ma mieć dostęp.
  5. Kliknij Zapisz uprawnienia. Po odświeżeniu panelu użytkownik zobaczy w menu pozycję Rejestr raportów.

Administrator ma domyślnie dostęp do wszystkich sekcji. Konto z rolą użytkownik bez zaznaczonych Raportów nie zobaczy rejestru, ale nadal może korzystać z eksportu na pulpicie, o ile ma do pulpitu dostęp.

10. Raporty i retencja

Rejestr raportów CSV/PDF
Rejestr raportów: tabelę i PDF obejrzysz w panelu, pliki pobierasz z folderu raportów w repozytorium.
Personalizacja raportów PDF
Personalizacja raportów PDF: logo, kolor akcentu, język raportów i zestaw kolumn dla każdego typu operacji.
Wykresy rozmiarów kopii
Wykresy pokazują, jak zmienia się rozmiar kopii w czasie. Próg anomalii ustawiasz w Powiadomieniach.
Historia operacji
Historia zakończonych kopii, przywracania i weryfikacji, z filtrami.

Raporty i powiadomienia

W Ustawieniach → Powiadomienia skonfigurujesz:

Po każdej operacji, czyli po kopii, przywracaniu, wgraniu pliku, odszyfrowaniu, migracji i weryfikacji, system zapisuje raport CSV i PDF w rejestrze Raporty oraz w folderze raportów w repozytorium.

Personalizacja raportów PDF

W Ustawieniach → Personalizacja raportów PDF ustawisz:

W rejestrze raportów możesz obejrzeć tabelę i PDF bezpośrednio w panelu, bez pobierania pliku.

Na pulpicie przycisk Rozumiem przy alercie chowa go z widoku. Alert wróci, gdy problem zniknie i pojawi się ponownie.

11. Klucz szyfrowania — szczegóły

DominusVault pracuje na jednym kluczu głównym, ustawionym w kreatorze pierwszego uruchomienia. Klucz robi dwie rzeczy:

Sam klucz leży w bezpiecznym magazynie instalacji: na Windows w folderze danych programu, w Dockerze na wolumenie danych aplikacji. Zachowaj jego kopię w firmowym menedżerze haseł. Utrata klucza oznacza, że nie odszyfrujesz ani kopii, ani zapisanych haseł.

W instalacji Docker skrypt przygotowuje klucz już w pliku .env. Przy pierwszym wejściu na /setup zostaw pole klucza puste, żeby użyć dokładnie tego samego klucza. Inaczej rozjedzie Ci się zawartość .env, magazynu klucza i bazy danych.

Ważne zasady

12. Harmonogram planów i strefa czasowa

Godzina w planie, na przykład 02:00, odnosi się do strefy czasowej aplikacji. Ustawiasz ją w panelu: Ustawienia → Strefa czasowa (domyślnie Europe/Warsaw).

Jeśli plan „nie zadziałał w nocy”, sprawdź po kolei: czy DominusVault był wtedy włączony, czy na liście planów widać ostatnie uruchomienie, co jest w logach oraz jaka strefa czasowa jest w Ustawieniach. Gdy aplikacja była wyłączona o zaplanowanej godzinie, po starcie i tak uruchomi ten plan jeden raz za ten dzień (albo tydzień / miesiąc) — nie trzeba nic odpalać ręcznie, o ile nie urwał się w trakcie.

13. Wydajność i wymagania sprzętowe

OperacjaWskazówki
Backup dużej bazyWolne miejsce w repozytorium co najmniej równe rozmiarowi bazy. Czas zależy głównie od sieci i dysku.
Weryfikacja albo przywracanie dużej bazyLicz się z co najmniej 4 GB RAM i kilkoma GB wolnego miejsca na dysku tymczasowym. Rozpakowany SQL bywa wielokrotnie większy od pliku .dvb.
Równoległe zadaniaLiczba równoległych zadań zależy od licencji: Free i trial 1, Standard 5, Professional 10, Enterprise bez limitu. Na słabszym hoście nie uruchamiaj jednocześnie backupu i weryfikacji bardzo dużych baz.
HarmonogramGodziny planów liczą się w strefie aplikacji, którą ustawiasz w panelu (Ustawienia → Strefa czasowa).
MS SQLPrzy dużych dumpach import korzysta z sqlcmd, jeśli jest dostępny; w obrazie Docker jest dołączony. Duże skrypty SQL obciążają pamięć zarówno serwera SQL, jak i hosta z DominusVault.

Limity edycji (skrót)

14. Zaawansowane ustawienia aplikacji

Połączenia do baz — podgląd sesji
Podgląd połączeń do baz, przydatny przy planowaniu okna serwisowego.

W zakładce Aplikacja w Ustawieniach znajdziesz między innymi:

Certyfikaty TLS: możesz wgrać własny certyfikat do wbudowanego HTTPS albo postawić przed aplikacją reverse proxy.

15. Rozwiązywanie problemów

ObjawCo sprawdzić
Panel w Dockerze niedostępny z innej stacjiPanel nasłuchuje na porcie 8444 w sieci lokalnej — sprawdź, czy port 8444 jest otwarty w zaporze. Łącz się po adresie IP serwera w sieci LAN (adres karty Ethernet lub Wi-Fi).
Pusta lista baz na serwerzeUstawienia → Serwery → Test połączenia. Host musi być osiągalny z maszyny, na której działa DominusVault.
Błąd odszyfrowania kopiiKlucz w Ustawieniach musi być tym samym, którym kopię zaszyfrowano. Plik z innej instalacji wymaga klucza z tamtej instalacji.
Weryfikacja dużej bazy kończy się błędemPamięć i miejsce na dysku tymczasowym. Uruchom weryfikację pojedynczo, bez równoległego dużego backupu.
Nocny plan bez raportuCzy DominusVault był uruchomiony o zaplanowanej godzinie oraz jaka strefa czasowa jest w Ustawieniach. Doraźnie użyj przycisku Uruchom.
Kopia 0 B albo status ERRORTest dostępu do repozytorium, uprawnienia zapisu i wolne miejsce na dysku.
Błąd backupu MS SQLPort, zwykle 1433, oraz użytkownik z prawem do backupu. Potrzebny jest też sterownik ODBC 18, dołączony do instalatora Windows.

Zgłaszając problem do wsparcia, podaj wersję z menu użytkownika → Ostatnie zmiany oraz fragment logu z czasu błędu (Historia i analiza → Logi).

16. HTTPS i dostęp do panelu

17. Aktualizacje

W Ustawieniach → Aktualizacje aplikacji sprawdzisz, czy jest nowsza wersja, i zainstalujesz ją bez wychodzenia z panelu.

Aktualizacja z panelu (zalecana)

  1. Otwórz Ustawienia → Aktualizacje aplikacji.
  2. Kliknij Aktualizuj do nowej wersji.
  3. Panel pobierze pakiet, sprawdzi sumę kontrolną SHA256 i zainstaluje aktualizację.

Jeśli aktualizacja z panelu nie wchodzi w grę, skorzystaj z linku do ręcznego pobrania albo z procedury poniżej. Listę zmian znajdziesz w menu użytkownika → Ostatnie zmiany.

Ręczna aktualizacja Docker

  1. Pobierz paczkę ZIP ze strony wydań.
  2. Rozpakuj ją do tego samego katalogu instalacji.
  3. Uruchom install.cmd na Windows albo ./install-linux.sh na Linuksie.
  4. Na pytanie o nadpisanie pliku .env odpowiedz nie, dzięki czemu zachowasz klucz i hasła.

Gdy panel zgłasza problem z połączeniem do Dockera, wykonaj w katalogu instalacji:

docker compose -f docker-compose.prod.yml --env-file .env up -d --force-recreate

18. Dokumentacja w programie

Menu Dokumentacja otwiera instrukcję w oknie panelu. Administrator przełącza się między instrukcją użytkownika a instrukcją administratora przyciskiem po lewej albo linkiem u góry strony. Do folderu instalacji mogą trafić dodatkowe pliki HTML, które otworzysz w przeglądarce bez logowania.

19. Język interfejsu

Język domyślny ustawiasz w kreatorze pierwszego uruchomienia. Każdy użytkownik zmieni go potem u siebie, w menu pod ikoną w prawym górnym rogu.

DominusVault – Panel kopii zapasowych baz danych. Copyright (c) DominuNet, Maciej Janas.