Ich nutze Home Assistant Google Drive Backup. Easy einzurichten, rollierend alle 3 Tage (oder was man eben konfiguriert) ein FullBackup erstellen.
Unverschlüsselte Backups auf Online-Speichern wären für mich ein NoGo.
deshalb nutzt du ja auch crontab und mysqldump. Viel Spass damit!
Jeder will er will.
Mein Google Konto ist mit allem bewaffnet was man heutzutage machen kann. 2FA usw…
Ich habe hier nur geschrieben, dass man es nutzen könnte.
Selber sichere meine Backups via Samba auf einem NAS
Das glaube ich dir, aber die Frage ist, wie sicher die Online Server an sich sind…gab schließlich schon genügend Hacks und Leaks ![]()
Ich sage nicht, dass Online Speicher schlecht sind, allerdings sollten wichtige Daten nur verschlüsselt dort abgelegt werden. Und Datein der Haus Automatisierung gelten für mich als wichtig.
Nachtrag:
Ich habe gerade in der Dokumentation der Home Assistant Google Drive Backup AddOns gelesen, dass in den Optionen ein Backup-Passwort gesetzt werden kann…das ist schon mal super!
Hast du die MariaDB innerhalb von HA laufen oder in einer eigenen LXC?
Ich frage mich wie ich die BackUps aus der LXC raus bekomme, die ja irgendwie eine geschlossene Linux-Welt für sich ist.
Oder ist das für das AddOn egal?
Würde das AddOn die DB-Sicherung auch wieder einspielen?
Wie kommst du auf das BackUp außerhalb der LXC-Umgebung?
Ich würde ja gerne einen Datenbankdump periodisch erstellen und dann auf meinem Hauptrechner rüber kopieren und sichern.
Wenn ich mich richtig erinnere habe ich bei der Installation der MariaDB LXC glaube ssh deaktivieren, was default war, gelassen. ![]()
Dafür könntest du dir zusätzlich z.B Rclone auf dem MariaDB LXC installieren und deine Backups damit syncen/kopieren.
Ich habe es jetzt wie folgt gemacht.
Auf dem LXC läuft ein cronjob
30 * * * * /root/bin/cleanup.sh >/dev/null 2>&1
0 4 * * * /root/bin/backup.sh >/dev/null 2>&1
mit einem backup.sh Skript das folgendes beinhaltet
!/bin/sh
LOGFILES=$HOME/bin
echo "" >>$LOGFILES/logfile.log
echo `date +%Y%m%d_%H%M%S`":backup.sh gestartet" >>$LOGFILES/logfile.log
ZIELPFAD=$HOME/backup
BACKUPNAME=all_databases_`date +\%Y\%m\%d_\%H\%M\%S`.sql
echo `date +%Y%m%d_%H%M%S`":Dump erstellen" >>$LOGFILES/logfile.log
mysqldump -uadmin -ppassword --all-databases > $ZIELPFAD/$BACKUPNAME
echo `date +%Y%m%d_%H%M%S`":Dump packen" >>$LOGFILES/logfile.log
gzip -9 $ZIELPFAD/$BACKUPNAME
echo `date +%Y%m%d_%H%M%S`":backup.sh beendet" >>$LOGFILES/logfile.log
und einem cleanup.sh Skript
#!/bin/sh
LOGFILES=$HOME/bin
ZIELPFAD=$HOME/backup
echo "" >>$LOGFILES/logfile.log
echo `date +%Y%m%d_%H%M%S`":cleanup.sh gestartet" >>$LOGFILES/logfile.log
echo `date +%Y%m%d_%H%M%S`":pruefe ob sync.log existiert" >>$LOGFILES/logfile.log
if [ -f $ZIELPFAD/sync.log ]; then
cd $ZIELPFAD
echo `date +%Y%m%d_%H%M%S`":loeschen der Dumps und sync.log.sh" >>$LOGFILES/logfile.log
rm -r *
else
echo `date +%Y%m%d_%H%M%S`":sync.log nicht gefunden" >>$LOGFILES/logfile.log
fi
echo `date +%Y%m%d_%H%M%S`":cleanup.sh beendet" >>$LOGFILES/logfile.log
Das Backup-Skript läuft täglich 4Uhr und das Cleanup-Skript immer um halb.
Auf meinem Mac habe ich für das Terminal ein Programm RemoteSync.sh geschrieben
#!/bin/zsh
ZIELPFAD=/Volumes/Users_SSD/claudius/Desktop/HomeAssistant/BackUp/mariadb_backup
echo "" >>sync.log
date "+%Y%m%d_%H%M%S Synchronisation beginnen" >>sync.log
rsync -r -v --progress root@192.168.178.253:"backup/*.gz" $ZIELPFAD >> sync.log
scp -r sync.log root@192.168.178.253:backup/sync.log >>sync.log
date "+%Y%m%d_%H%M%S Synchronisation beendet" >>sync.log
das die dumps abholt und eine sync.log auf die LXC übertrag anhand dessen das cleanup-Skript weiss, dass die dumps abgeholt wurden und gelöscht werden können.
Leider klappt es nicht, dass ich das Passwort des Users mit im Skript rein packe oder ablege, aber mit dieser Unschärfe kann ich leben.
Ich weiss, dass das geht. Muss aber aktuell nicht unbedingt umgesetzt werden, da es etwas “aufwendiger” ist.
Vielen Dank für Euch Tips und Hinweise. Vielleicht kann ja jemand was für sich mitnehmen.
P.S. ich weiss, dass das der “root” User macht ist nicht so toll. Das muss ich mal noch glatt ziehen. Dafür muss ich aber neben einem neuen User auch die ganzen Annehmlichkeiten die aktuell das Termin root bietet auch mit auf den neuen User umziehen. ![]()

