恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

Vaultwarden 管理与备份实战:Admin 面板、SQLite 备份、迁移到新服务器全流程

  • 首页
  • 资讯中心
  • /
  • Vaultwarden 管理与备份实战:Admin 面板、SQLite 备份、迁移到新服务器全流程

相关资讯

WeKan 样式体系迁移实战:从 Meteor Stylus 平滑转换到原生 CSS 2026/9/13 23:12:43
小爱音箱接入大模型语音助手:MiGPT 入门教程,3 步搭好你的专属管家 2026/9/13 23:12:43
RenderCV 文档站点工程化:基于 MkDocs Material 的内容生成、动态宏注入与 GitHub Pages 自动部署 2026/9/13 23:12:43

最新资讯

基于1×9输入CNN的电池不一致性诊断与Matlab实现
Agent Zero WebUI WebSocket 事件扩展机制解析:从 state_request 校验到增量状态推送
Apache Arrow 通用列式格式与多语言内存分析工具箱:项目全景与源码级解读
Agent-Skills-for-Context-Engineering 路由基准测试解析:用 LLM-as-Router 验证 15 个 Agent Skill 的描述质量
Mastra 持久化 Agent 实战指南:基于 Redis 可续流与三种 Durable 执行模式
Embeddings 与 Vector Search 实战指南:Google Cloud Generative AI 仓库文本嵌入与向量检索全景解析

今日推荐

ASP+Access库存管理系统源码部署与IIS配置实战指南
基于SSM框架的毕业季旧物分类处理系统设计与实现
MATLAB FFT频谱仿真:从DFT原理到参数设置与窗函数选择

本周热门

AI SDK Harness 依赖更新指南:掌握 harness 包 SDK 依赖的升级、桥接同步与一致性校验
Refine v5 Ant Design NumberField 组件实战:基于 Intl 的本地化数字格式化
Flutter应用改名全指南:从Android到iOS的配置与工具实践

本月精选

自研推理加速器Redwood:两周内实现PyTorch模型高效部署的实战教程
V4L2摄像头采集实战:从camera_client.rar到出图全流程解析
从“谁发明了钢琴键”到知识问答智能体:RAG与记忆工程实践

Vaultwarden 管理与备份实战:Admin 面板、SQLite 备份、迁移到新服务器全流程

发布时间:2026/9/13 23:17:43
Vaultwarden 管理与备份实战:Admin 面板、SQLite 备份、迁移到新服务器全流程 Vaultwarden 管理与备份实战Admin 面板、SQLite 备份、迁移到新服务器全流程简介Vaultwarden 作为 Bitwarden 的轻量级替代方案已经帮助许多用户实现了私有密码管理。然而仅仅完成部署还不够——如何安全管理用户、如何避免数据丢失、如何平滑迁移服务器才是运维的核心挑战。本文从运维管理与数据安全角度出发详细讲解 Admin 面板配置、SQLite 自动备份、rclone 云端同步以及迁移新服务器的完整流程。服务器配置Vaultwarden 资源占用极低选择 雨云 rainyuncom注册填2026off领 5 折选择1 核 2GB 机型即可轻松支撑家庭或小团队的密码管理需求稳定可靠。系统推荐 Debian 12 或 Ubuntu 22.04预装 Docker 和 Docker Compose。前置准备确保以下工具已安装# 安装 Docker 和 Composeaptupdateaptinstall-ydocker.io docker-compose-plugin# 安装 rclone用于云端备份curlhttps://rclone.org/install.sh|bash# 安装 SQLite 工具用于手动检查数据库aptinstall-ysqlite3生成 Admin Token重要用于访问管理面板# 生成随机强密码作为 Admin Tokenopenssl rand-base6448# 将输出保存好后续填入环境变量部署步骤Docker Compose 配置version:3.9services:vaultwarden:image:vaultwarden/server:latestcontainer_name:vaultwardenrestart:unless-stoppedports:-8080:80environment:# Admin 面板 Token必须设置强密码-ADMIN_TOKENyour_generated_token_here# 关闭公开注册仅通过 Admin 面板添加用户-SIGNUPS_ALLOWEDfalse# 允许邀请注册-INVITATIONS_ALLOWEDtrue# 邮件配置SMTP-SMTP_HOSTsmtp.gmail.com-SMTP_PORT587-SMTP_SECURITYstarttls-SMTP_USERNAMEyourgmail.com-SMTP_PASSWORDyour_app_password-SMTP_FROMyourgmail.com-SMTP_FROM_NAMEVaultwarden# 网站 URL必须与实际访问地址一致-DOMAINhttps://vault.yourdomain.com# 开启 Web Vault-WEB_VAULT_ENABLEDtruevolumes:-./data:/data# 可选Caddy 反向代理自动 HTTPScaddy:image:caddy:latestcontainer_name:caddyrestart:unless-stoppedports:-80:80-443:443volumes:-./Caddyfile:/etc/caddy/Caddyfile-caddy_data:/data-caddy_config:/configvolumes:caddy_data:caddy_config:Caddyfile 示例vault.yourdomain.com { reverse_proxy vaultwarden:80 }启动服务dockercompose up-ddockerlogs-fvaultwarden核心配置详解Admin 面板配置访问https://vault.yourdomain.com/admin输入 Admin Token 后进入管理界面。用户管理邀请用户General Settings → Invite User填写邮箱发送邀请删除用户Users → 找到目标用户 → Delete重置密码提示Vaultwarden 不能直接修改用户主密码零知识加密但可以让用户通过账号恢复流程重置组织管理Admin 面板可查看所有组织但建议日常组织操作在 Web Vault 中由组织所有者执行。全局设置调整无需重启禁用/启用注册调整 2FA 策略设置密码提示显示策略用户邮件设置验证发送测试邮件确认 SMTP 配置正确# 在 Admin 面板 → Diagnostics → Send test email# 或通过 API 测试curl-XPOST https://vault.yourdomain.com/admin/test/smtp\-HCookie: VW_ADMINyour_token\-demailtestexample.com进阶功能SQLite 自动备份脚本Vaultwarden 数据存储在./data/db.sqlite3。SQLite 的热备份需要使用.backup命令而不是直接复制文件直接复制可能导致数据不一致。创建备份脚本/opt/vaultwarden-backup.sh#!/bin/bashset-euopipefail# 配置DATA_DIR/opt/vaultwarden/dataBACKUP_DIR/opt/vaultwarden/backupsDATE$(date%Y%m%d-%H%M%S)BACKUP_FILE$BACKUP_DIR/db-$DATE.sqlite3KEEP_DAYS7# 创建备份目录mkdir-p$BACKUP_DIR# SQLite 热备份无需停止服务sqlite3$DATA_DIR/db.sqlite3.backup $BACKUP_FILE# 同时备份 attachments 和 configtarczf$BACKUP_DIR/attachments-$DATE.tar.gz-C$DATA_DIRattachments config.json2/dev/null||true# 压缩 SQLite 备份gzip$BACKUP_FILEecho[$(date)] 备份完成$BACKUP_FILE.gz# 清理超过保留天数的备份find$BACKUP_DIR-name*.gz-mtime$KEEP_DAYS-deleteecho[$(date)] 已清理$KEEP_DAYS天前的旧备份赋权并测试chmodx /opt/vaultwarden-backup.sh /opt/vaultwarden-backup.sh设置定时任务每天凌晨 3 点执行crontab-e# 添加以下行03* * * /opt/vaultwarden-backup.sh/var/log/vaultwarden-backup.log21rclone 云端同步将备份上传至 Google Drive / S3 / Backblaze 等云存储# 配置 rclone交互式rclone config# 按提示选择存储类型gdrive / s3 / b2并完成授权# 测试上传rclone copy /opt/vaultwarden/backups gdrive:vaultwarden-backups/# 将云端同步加入备份脚本末尾rclone copy$BACKUP_DIRgdrive:vaultwarden-backups/ --max-age 24h创建完整备份上传脚本只需在原脚本末尾追加 rclone 命令即可实现本地云端双重保险。迁移到新服务器详解第一步在旧服务器执行最终备份# 停止 Vaultwarden确保数据一致性dockercompose stop vaultwarden# 备份完整 data 目录tarczf /tmp/vaultwarden-full-backup.tar.gz-C/opt/vaultwarden data/# 重启备份完成后恢复服务dockercompose start vaultwarden第二步传输数据到新服务器# 从旧服务器上传到新服务器scp/tmp/vaultwarden-full-backup.tar.gz rootnew-server-ip:/opt/vaultwarden/第三步在新服务器恢复# 在新服务器准备目录mkdir-p/opt/vaultwardencd/opt/vaultwarden# 解压数据tarxzf vaultwarden-full-backup.tar.gz# 部署 docker-compose.yml同旧服务器注意修改 DOMAIN 为新域名# 启动服务dockercompose up-d# 验证数据库完整性sqlite3 data/db.sqlite3PRAGMA integrity_check;# 输出 ok 表示数据完好第四步DNS 切换与验证将域名解析指向新服务器 IP等待 DNS 生效后用一个非主要账号测试登录确认密码库可正常访问和同步。常见问题QAdmin Token 忘记了怎么办A修改docker-compose.yml中的ADMIN_TOKEN环境变量然后docker compose up -d重新部署即可不影响用户数据。Q备份后用 sqlite3 打开报错file is encryptedAVaultwarden 默认不加密 SQLite 文件如果报此错误说明使用了加密版本vaultwarden/server:alpine某些构建。改用.backup命令而非直接复制文件即可解决。Q迁移后用户登录报Invalid deviceA用户设备与旧服务器的 device UUID 绑定迁移后首次登录需要重新确认设备这是正常的安全机制告知用户检查邮件授权即可。QSMTP 邮件发送失败AGmail 需使用应用专用密码非账号密码在 Google 账号安全设置中生成 16 位应用密码填入SMTP_PASSWORD。做好定期备份和迁移演练是保障密码数据安全的最后一道防线。如果你需要一台可靠的私有密码服务器推荐选用 雨云服务器rainyun的1 核 2GB 机型用2026off享 5 折轻量低耗完全够用让你的 Vaultwarden 稳定运行、数据永不丢失。

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号