Relaykeeper
Backup & Replikation für Proxmox VE
Überblick
Relaykeeper ist ein eigenständiges Backup- und Replikations-Tool für Proxmox VE, das ich von Grund auf entwickle – bewusst nicht als Konkurrenz zum Proxmox Backup Server, sondern um eigene Architektur- und Sicherheitsentscheidungen frei umsetzen zu können: inhaltsadressierte, deduplizierte und verschlüsselte Speicherung, ZFS-native Snapshots sowie eine REST-API-first-Architektur mit eigenem Web-Frontend.
Architektur
Der Rust-Workspace ist statt eines Monolithen in fachliche Crates aufgeteilt – jede mit klar abgegrenzter Verantwortung:
Funktionsumfang
- ZFS-Snapshot-basierte Backups mit inkrementellem Transfer
- Inhaltsadressierte Speicherung: FastCDC-Chunking + BLAKE3-Deduplizierung
- Automatische Prüfsummen-Verifikation nach jedem Backup
- Zeitgesteuerte Backups mit Generationen-Rotation (Grandfather-Father-Son)
- Wiederherstellung als neue VM oder In-Place
- Intra- und instanzübergreifende Replikation inkl. Site-Mapping (Netzwerk-/Storage-Übersetzung) und Fail-Fast-Validierung vor jedem Transfer
- Divergenz-Erkennung zwischen Quelle und Replikat
- Mehrere Repository-Backends: lokal, NAS (SMB/NFS), SFTP
- Rollenbasierte Zugriffskontrolle (Admin/Operator)
- Eigenes .deb-Paket und zentral gehostetes APT-Repository für Rollout und Updates
- Prometheus-kompatible Metriken
Sicherheit
Repository-Inhalte sind per Envelope Encryption geschützt: ein zufälliger Master-Key wird sowohl über eine Argon2id-abgeleitete Passphrase als auch über einen einmalig angezeigten Recovery-Key gesichert. Der eigentliche Chunk-Schlüssel wird per HKDF abgeleitet, jeder Chunk einzeln mit AES-256-GCM verschlüsselt. Sensible Schlüsselpuffer werden beim Freigeben aktiv genullt (Zeroize). Eine dedizierte Sicherheitsprüfung der Schlüsselverwaltung, TLS-Konfiguration und Authentifizierung wurde durchgeführt; dabei identifizierte Härtungspotenziale wurden umgesetzt.
Status
Relaykeeper deckt aktuell den vollständigen mehrstufigen Anforderungskatalog ab (Basis-Backup, Web-Oberfläche, instanzübergreifende Replikation) und wird laufend weiterentwickelt. Sobald der Funktionsumfang abgeschlossen ist, ist eine öffentliche Veröffentlichung geplant – inklusive Systemvoraussetzungen und Installationsanleitung an dieser Stelle.