云端同步
把备份同步到云端,实现真正的 3-2-1 数据保护
本地备份能防误删和改错,但防不了硬盘损坏和失窃。把备份同步到云端,才算完整的 3-2-1。Ginkgo 支持自带存储(BYOS)——用你已有的云盘或 NAS,不限容量、不额外收费。
支持的存储后端
覆盖主流云服务商和 NAS,所有后端都支持加密传输与加密存储。
| 类型 | 协议 | 兼容服务 |
|---|---|---|
S3 | AWS SDK v2 | Amazon S3, MinIO, Cloudflare R2, Wasabi, 阿里云 OSS, Backblaze B2 |
WebDAV | HTTP | 群晖, 威联通, 飞牛云, Nextcloud, ownCloud, 任何 WebDAV 服务器 |
SFTP | SSH + SFTP | 任何支持 SFTP 的 SSH 服务器 |
OneDrive | Microsoft Graph | 微软个人版和企业版 |
Dropbox | Dropbox API | Dropbox |
Google Drive | Google Drive API | Google Drive |
peer:// | Mesh Backup (P2P) | 其他运行 Ginkgo Backup 的设备,无需中央服务器,详见「组网备份」文档 |
添加云后端
在「云存储」页面添加后端,填好配置后先点「测试连接」确认能连通。
S3 配置字段
| 字段 | 必填 | 说明 |
|---|---|---|
endpoint | 必填 | S3 端点 URL |
bucket | 必填 | 存储桶名 |
region | 必填 | 区域 |
access_key_id | 必填 | 访问密钥 |
secret_access_key | 必填 | 秘密密钥 |
prefix | 可选 | 桶内路径前缀 |
WebDAV 配置字段
| 字段 | 必填 | 说明 |
|---|---|---|
url | 必填 | WebDAV 服务器 URL |
username | 必填 | 用户名 |
password | 必填 | 密码 |
SFTP 配置字段
| 字段 | 必填 | 说明 |
|---|---|---|
host | 必填 | SSH 服务器地址 |
port | 可选 | SSH 端口(默认 22) |
username | 必填 | SSH 用户名 |
password | 二选一 | SSH 密码 |
private_key | 二选一 | SSH 私钥(PEM 格式) |
OneDrive / Dropbox / Google Drive
这三类网盘使用 OAuth2 授权流程:
1
创建后端时选择对应类型,API 会返回一个授权 URL
2
在浏览器打开该 URL,登录并授权
3
把回调 URL 粘贴回 Ginkgo
4
Token 会自动刷新并持久化,无需重复授权
💡 Google Drive 使用 drive 完整作用域(非 drive.file),以便能列出已有文件夹、避免重复创建。
创建同步任务
添加云后端后,创建同步任务把本地备份复制到云端:
同步是异步的——备份完成后,blob 会在后台上传。失败的同步会由巡逻服务(Patrol)自动重试。
用 3-2-1 保护你的数据
Ginkgo 原生支持「一个备份源,写入多个存储目标」。给同一个源配置本地仓库 + 云端仓库,每次备份会同时写入两处,轻松实现 3-2-1。
安全说明
- 云存储凭证用仓库加密密钥加密后存入本地数据库
- 若开启了仓库加密,blob 在上传前就已加密
- OAuth2 Token 自动刷新并持久化
- 所有云后端使用 TLS 传输加密