Syncthing синхронизирует изменения, включая ошибочное удаление и шифрование файлов вредоносной программой. Поэтому это удобный транспорт и реплика, но не самостоятельный бэкап.
Compose
services:
syncthing:
image: syncthing/syncthing:latest
hostname: homeserver
environment:
PUID: 1000
PGID: 1000
volumes:
- syncthing_config:/var/syncthing/config
- /srv/sync:/var/syncthing/data
ports:
- "127.0.0.1:8384:8384"
- "22000:22000/tcp"
- "22000:22000/udp"
- "21027:21027/udp"
restart: unless-stopped
volumes:
syncthing_config:
Сверьте переменные с официальным образом. Панель 8384 оставьте на localhost или в VPN. Каталог должен принадлежать фактическому UID/GID контейнера.
Безопасная папка
Добавляйте устройства по Device ID, сверяя его по другому каналу. Для важных данных включите File Versioning, но ограничьте срок и следите за диском. Папку с базой данных приложения не синхронизируйте во время работы — используйте штатный дамп.
Сохраняйте config volume: там идентификатор устройства и настройки. Отдельно делайте versioned/offline backup. Проверка восстановления должна включать возврат старой версии файла, а не только наличие зелёного статуса.
Официальные источники