DominusVault – Instrukcja administratora

Przewodnik dla administratora IT: pierwsza konfiguracja, serwery baz, repozytoria, użytkownicy, plany kopii i utrzymanie panelu.

1. Pierwsze uruchomienie

Po instalacji otwórz panel w przeglądarce. Przy pierwszym wejściu uruchomi się kreator konfiguracji. Przejdź kolejno przez kroki:

  1. Język – domyślny język interfejsu dla organizacji.
  2. Baza aplikacji – połączenie z PostgreSQL, w którym DominusVault przechowuje ustawienia, użytkowników i plany. Kreator utworzy wymaganą bazę i tabele.
  3. Konto administratora – login, hasło, opcjonalnie adres e-mail (reset hasła i powiadomienia).
  4. Poczta (SMTP) – opcjonalnie; służy do raportów z backupu i linków resetu hasła.
  5. Repozytorium kopii – miejsce zapisu plików backupu (dysk lokalny lub udział sieciowy).
  6. Klucz szyfrowania – generowany w kreatorze; chroni hasła i dane wrażliwe zapisane w bazie aplikacji. Zapisz kopię klucza w bezpiecznym miejscu zgodnie z polityką organizacji.
  7. Narzędzia backupu – opcjonalnie ścieżki do programów wspierających kopie (PostgreSQL, archiwizacja). W instalacji Windows część narzędzi jest dołączona do pakietu.
  8. Podsumowanie – zatwierdzenie i przejście do logowania.

Hasła i dane dostępowe są przechowywane zaszyfrowane. Późniejsze zmiany wykonujesz w menu Ustawienia.

2. Ustawienia – przegląd sekcji

3. Dodawanie serwerów baz danych

W Ustawieniach → Serwery dodaj każde źródło kopii:

Dla PostgreSQL aplikacja automatycznie dobiera właściwe narzędzie kopii do wersji serwera. Kopie MS SQL mogą być zapisywane w formacie archiwum .dvb produktu.

Wskazówka: jako host wpisuj adres widoczny z komputera lub kontenera, na którym działa DominusVault — np. nazwę serwera w sieci LAN, nie adres widoczny tylko z Twojej stacji roboczej, jeśli się różni.

4. Repozytoria kopii

Repozytorium to miejsce zapisu plików kopii (lokalny dysk lub udział sieciowy). Wewnątrz tworzone są podfoldery według serwera i bazy danych. Przed pierwszym backupem skonfiguruj co najmniej jedno repozytorium w Ustawieniach → Repozytoria (lub w kreatorze /setup) i użyj Test dostępu.

Windows (instalator .exe)

Docker (aplikacja w kontenerze)

W panelu nie wpisuj ścieżek hosta (C:\..., D:\..., /mnt/...). Dla kopii na dysku serwera zawsze podaj ścieżkę widoczną wewnątrz kontenera:

/app/backups

Ten katalog w kontenerze jest mapowany na folder na serwerze fizycznym (hoście). Dzięki temu kopie trafiają na trwały dysk, a nie znikają po restarcie kontenera.

GdzieŚcieżka w paneluFolder na hoście (domyślnie po instalacji)
Windows + Docker /app/backups C:\DominusVault\backup — tworzy skrypt install-windows.ps1 z paczki ZIP
Linux + Docker (VPS) /app/backups /backup/dominusvault — tworzy skrypt install-linux.sh

Co zrobić przed startem:

  1. Upewnij się, że folder kopii na hoście istnieje (skrypt instalacyjny robi to za Ciebie) i ma wystarczająco miejsca na planowane kopie.
  2. Na Linuxie: katalog powinien być zapisywalny dla użytkownika uruchamiającego Docker (typowo chmod 775 na folderze kopii; przy instalacji ze skryptu — właściciel ustawiany automatycznie).
  3. Na Windows z Docker Desktop: folder C:\DominusVault\backup musi być dostępny do zapisu dla Docker/WSL — domyślna instalacja ze skryptu to zapewnia.
  4. Jeśli zmieniasz lokalizację kopii, zaktualizuj zmienną DOMINUS_BACKUP_DIR w pliku .env obok docker-compose.prod.yml przed ponownym docker compose up, a w panelu nadal wpisuj /app/backups.

NAS / SMB w Dockerze (bez mapowania folderu na hoście): w panelu wpisz ścieżkę UNC \\serwer\udział\kopie oraz dane logowania — aplikacja łączy się z udziałem bezpośrednio z kontenera.

Wspólne

5. Plany kopii zapasowych

W menu Plany kopii definiujesz zadania cykliczne lub ręczne:

Plan możesz uruchomić ręcznie z panelu lub zaplanować uruchomienie z zewnętrznego harmonogramu systemowego — szczegóły integracji otrzymasz od dostawcy wdrożenia, jeśli jest potrzebna automatyzacja poza panelem.

6. Powiadomienia

Poczta (SMTP)

Skonfiguruj serwer poczty organizacji: adres, port, login i hasło. Obsługiwane są typowe porty (25, 587 z STARTTLS, 465 z SSL). Użyj przycisku testu w ustawieniach. Raporty z backupu i przywracania mogą być wysyłane jako załączniki CSV i PDF.

Gotify (opcjonalnie)

Krótkie powiadomienia push na własny serwer Gotify — przydatne, gdy nie chcesz polegać wyłącznie na e-mailu. W ustawieniach podaj adres serwera, token aplikacji i priorytet, następnie wyślij powiadomienie testowe.

7. Licencja produktu

W sekcji Licencja:

Panel pokazuje status licencji, edycję, datę ważności i limity (liczba serwerów, baz, planów itd.). Bez ważnej licencji operacje backupu mogą być ograniczone.

8. Logi i audyt

Menu Logi zawiera:

9. Użytkownicy i uprawnienia

Tworzysz konta z rolą administrator lub użytkownik. Dodatkowo możesz ograniczyć:

Sekcja paneluCo umożliwia
PulpitPodgląd statusu, alertów, szybkie akcje
HistoriaLista wykonanych backupów i przywracania
RaportyRejestr raportów operacji (CSV/PDF), filtrowanie, pobieranie; wymaga uprawnienia Raporty
WykresyTrendy rozmiaru i czasu backupu; anomalie rozmiaru (czerwone punkty)
PołączeniaPodgląd aktywnych sesji na serwerach baz
Backup/przywracanieUruchamianie kopii i odtwarzania
Plany kopiiPrzegląd i ręczne uruchamianie planów
UstawieniaKonfiguracja systemu (zwykle tylko administrator)
LogiPodgląd logów i audytu

Nadawanie uprawnienia Raporty (krok po kroku):

  1. Zaloguj się jako administrator i otwórz Ustawienia.
  2. Przejdź do zakładki Użytkownicy.
  3. Przy wybranym koncie kliknij przycisk Uprawnienia (ikona schowka).
  4. W panelu uprawnień zaznacz checkbox Raporty (oraz inne sekcje, do których użytkownik ma mieć dostęp).
  5. Kliknij Zapisz uprawnienia. Użytkownik po odświeżeniu panelu zobaczy w menu pozycję Rejestr raportów.

Administrator ma domyślnie dostęp do wszystkich sekcji. Rola użytkownik bez zaznaczonego Raporty nie zobaczy zakładki rejestru — nadal może korzystać z eksportu na pulpicie, jeśli ma dostęp do pulpitu.

10. Raporty i retencja

W Ustawieniach → Powiadomienia skonfiguruj SMTP, adres odbiorcy raportów oraz retencję raportów (liczba dni; 0 = bez automatycznego usuwania). Po każdej operacji (backup, przywracanie, upload, odszyfrowanie, migracja) system zapisuje raport CSV/PDF w rejestrze Raporty i w folderze _raporty w repozytorium kopii. W tej samej zakładce ustawień skonfigurujesz też próg anomalii wykresów (spadek rozmiaru kopii w %) i włączenie czerwonych punktów na wykresach.

11. HTTPS i dostęp do panelu

Panel może działać przez HTTP w sieci wewnętrznej lub przez HTTPS. W ustawieniach możesz wskazać certyfikaty dla wbudowanego proxy albo — częściej u organizacji — dostęp zabezpiecza zewnętrzny reverse proxy / brama HTTPS przed aplikacją. Adres URL panelu ustala administrator infrastruktury.

12. Aktualizacje

W Ustawieniach → Aktualizacje sprawdzisz, czy dostępna jest nowsza wersja produktu. Panel wskaże, jak pobrać aktualizację (instalator Windows lub obraz Docker — zależnie od sposobu wdrożenia). Listę zmian w wersjach znajdziesz w menu użytkownika pod pozycją Ostatnie zmiany.

13. Dokumentacja w programie

Menu Dokumentacja otwiera instrukcję w oknie panelu. Administrator może przełączyć się między instrukcją użytkownika a instrukcją administratora (przycisk po lewej lub link u góry strony). Dodatkowe pliki HTML mogą być dołączone do folderu instalacji — do otwarcia w przeglądarce bez logowania.

14. Język interfejsu

Język domyślny ustawiasz w kreatorze pierwszego uruchomienia. Każdy użytkownik może zmienić język indywidualnie w menu użytkownika (ikona w prawym górnym rogu).

DominusVault – Panel kopii zapasowych baz danych. Copyright (c) DominuNet, Maciej Janas.