Relaykeeper

Backup & Replikation für Proxmox VE

Relaykeeper befindet sich in aktiver Entwicklung als privates Projekt. Eine öffentliche Veröffentlichung (Quellcode und/oder fertiges Installationspaket) ist nach Abschluss des Projekts geplant – aktuell gibt es noch keinen öffentlichen Zugang.

Überblick

Relaykeeper ist ein eigenständiges Backup- und Replikations-Tool für Proxmox VE, das ich von Grund auf entwickle – bewusst nicht als Konkurrenz zum Proxmox Backup Server, sondern um eigene Architektur- und Sicherheitsentscheidungen frei umsetzen zu können: inhaltsadressierte, deduplizierte und verschlüsselte Speicherung, ZFS-native Snapshots sowie eine REST-API-first-Architektur mit eigenem Web-Frontend.

Architektur

Rust Tokio Axum SQLite Svelte / TypeScript REST/JSON API ZFS

Der Rust-Workspace ist statt eines Monolithen in fachliche Crates aufgeteilt – jede mit klar abgegrenzter Verantwortung:

dbMetadaten, Migrationen, SQLite-Zugriff
proxmox-clientAnbindung an die Proxmox-API
snapshotZFS-Snapshot-Verwaltung über SSH
transferzfs send/receive-Datenstrom
storageChunking, Deduplizierung, Repository
cryptoSchlüsselverwaltung & Verschlüsselung
schedulerZeitplanung, Generationen-Rotation
jobsGeteilte Backup-/Restore-/Replikationslogik
apiREST-Schnittstelle für das Web-Frontend
cliKommandozeilen-Werkzeug

Funktionsumfang

Sicherheit

Repository-Inhalte sind per Envelope Encryption geschützt: ein zufälliger Master-Key wird sowohl über eine Argon2id-abgeleitete Passphrase als auch über einen einmalig angezeigten Recovery-Key gesichert. Der eigentliche Chunk-Schlüssel wird per HKDF abgeleitet, jeder Chunk einzeln mit AES-256-GCM verschlüsselt. Sensible Schlüsselpuffer werden beim Freigeben aktiv genullt (Zeroize). Eine dedizierte Sicherheitsprüfung der Schlüsselverwaltung, TLS-Konfiguration und Authentifizierung wurde durchgeführt; dabei identifizierte Härtungspotenziale wurden umgesetzt.

Status

Relaykeeper deckt aktuell den vollständigen mehrstufigen Anforderungskatalog ab (Basis-Backup, Web-Oberfläche, instanzübergreifende Replikation) und wird laufend weiterentwickelt. Sobald der Funktionsumfang abgeschlossen ist, ist eine öffentliche Veröffentlichung geplant – inklusive Systemvoraussetzungen und Installationsanleitung an dieser Stelle.

← Zurück zu Projekte