docs: reconcile Athena overview with verified live deployment

This commit is contained in:
Mikei386
2026-09-12 20:47:28 +02:00
parent 2415b27160
commit 9fe51390f6
8 changed files with 223 additions and 134 deletions
+27 -37
View File
@@ -1,49 +1,39 @@
# Backup und Wiederherstellung
## Athena
## Athena – geprüfter Sicherungsstand vom 12. September 2026
`mike-ai-backup` erzeugt alle fünf Stunden ein Archiv unter
`/data/docker-backups` und behält 14 Tage. Gesichert werden:
`mike-ai-backup` läuft und sichert im Fünf-Stunden-Takt nach
`/data/docker-backups` (14 Tage Aufbewahrung). Die aktuell geprüften Mounts sichern:
- `/etc/mike-ai` mit lokaler Konfiguration,
- Router-Zustand und erzeugte Bilder,
- Piper-Daten,
- der kanonische Stack als zusätzlicher Snapshot.
- `/etc/mike-ai` einschließlich lokaler Konfiguration und Secrets,
- `/opt/mike-ai` einschließlich des bereitgestellten, teilweise uncommitteten Stacks,
- die Volumes `router-images`, `router-state` und `portainer_data`.
Nicht in das Archiv gehören die großen Modellgewichte unter `/data/models`.
Sie bleiben auf der Daten-SSD oder werden anhand der gepinnten Angaben in
`config/install.env.example` erneut geladen. Die Dashboard-Historie liegt
dauerhaft unter `/data/llama-dashboard`.
Piper-Daten sind kein aktueller Sicherungsbestand. Modellgewichte unter
`/data/models` und das reproduzierbare Whisper-Volume gehören nicht zu diesen
Backup-Mounts. Ein Backup ausschließlich auf `/data` schützt nicht vor deren Ausfall.
Portainers lokale Konfiguration liegt im Docker-Volume `portainer_data` und
wird zusammen mit den übrigen nicht reproduzierbaren Volumes gesichert und
wiederhergestellt.
Zusätzlich existieren die externe Restic-Sicherung über
`athena-disaster-backup.timer` und verschlüsselte Notfallpakete über
`athena-export-backup.timer`. Bei beiden zugehörigen Services wurden
`Result=success` und `ExecMainStatus=0` gelesen. Das bestätigt den letzten
Dienstabschluss, keinen in diesem Auftrag geprüften vollständigen Restore.
Die Notfallpakete liegen unter `/data/emergency-backups`; Schutz vor
Datenplattenausfall setzt eine außerhalb Athenas aufbewahrte Kopie voraus.
### Neuaufbau
### Wiederherstellung und Versionsgrenze
1. Debian installieren und `/data` wieder am bisherigen Pfad einhängen.
2. Dieses Repository klonen.
3. Installationsdatei ausfüllen und Installation starten:
Der bereitgestellte Quellstand muss aus der Sicherung erhalten bleiben:
Ein frischer Git-Clone enthält noch nicht sämtliche Live-Anpassungen und
Spezialdienste, siehe [Live-Stand](LIVE_STATE.md). Vor einem Restore sind
Archivinhalt, Aktualität und Kompatibilität der zugehörigen Restore-Skripte
zu prüfen. Bestehende lokale Änderungen niemals blind überschreiben.
```bash
sudo ./install.sh --config /root/mike-ai-install.env
```
4. Letztes Datenarchiv einspielen:
```bash
sudo ./restore.sh --check /data/docker-backups/athena-latest.tar.gz
sudo ./restore.sh /data/docker-backups/athena-latest.tar.gz
sudo ./smoke-test.sh
```
`--check` liest das komplette gzip-Archiv und prüft dessen sichere
`/backup`-Struktur sowie die benötigten Konfigurations- und Volume-Bäume, ohne
Container oder Dateien zu verändern. Der reguläre Restore extrahiert und
verwendet anschließend ausschließlich diesen einen geprüften Baum.
Das Restore verändert weder SSH noch LAN, WireGuard, Kernel, Partitionen oder
Mounts.
Die Host-Regel gilt unverändert: **Athena niemals herunterfahren oder neu
starten und ihre Erreichbarkeit nicht gefährden.** Eine Neuinstallation ist
keine normale Wartungsmaßnahme am erreichbaren Remote-Host.
Für den begrenzten Rückfall des Modellservers stehen altes Image und gesicherte
Startkonfiguration im [b10930-Updatebericht](LLAMA_B10930_UPDATE_20260912.md).
## Unraid