Vaultwarden 管理与备份实战:Admin 面板、SQLite 备份、迁移到新服务器全流程

发布时间:2026/9/13 23:18:21

Vaultwarden 管理与备份实战:Admin 面板、SQLite 备份、迁移到新服务器全流程 Vaultwarden 管理与备份实战Admin 面板、SQLite 备份、迁移到新服务器全流程简介Vaultwarden 作为 Bitwarden 的轻量级替代方案已经帮助许多用户实现了私有密码管理。然而仅仅完成部署还不够——如何安全管理用户、如何避免数据丢失、如何平滑迁移服务器才是运维的核心挑战。本文从运维管理与数据安全角度出发详细讲解 Admin 面板配置、SQLite 自动备份、rclone 云端同步以及迁移新服务器的完整流程。服务器配置Vaultwarden 资源占用极低选择 雨云 rainyuncom注册填2026off领 5 折选择1 核 2GB 机型即可轻松支撑家庭或小团队的密码管理需求稳定可靠。系统推荐 Debian 12 或 Ubuntu 22.04预装 Docker 和 Docker Compose。前置准备确保以下工具已安装# 安装 Docker 和 Composeaptupdateaptinstall-ydocker.io docker-compose-plugin# 安装 rclone用于云端备份curlhttps://rclone.org/install.sh|bash# 安装 SQLite 工具用于手动检查数据库aptinstall-ysqlite3生成 Admin Token重要用于访问管理面板# 生成随机强密码作为 Admin Tokenopenssl rand-base6448# 将输出保存好后续填入环境变量部署步骤Docker Compose 配置version:3.9services:vaultwarden:image:vaultwarden/server:latestcontainer_name:vaultwardenrestart:unless-stoppedports:-8080:80environment:# Admin 面板 Token必须设置强密码-ADMIN_TOKENyour_generated_token_here# 关闭公开注册仅通过 Admin 面板添加用户-SIGNUPS_ALLOWEDfalse# 允许邀请注册-INVITATIONS_ALLOWEDtrue# 邮件配置SMTP-SMTP_HOSTsmtp.gmail.com-SMTP_PORT587-SMTP_SECURITYstarttls-SMTP_USERNAMEyourgmail.com-SMTP_PASSWORDyour_app_password-SMTP_FROMyourgmail.com-SMTP_FROM_NAMEVaultwarden# 网站 URL必须与实际访问地址一致-DOMAINhttps://vault.yourdomain.com# 开启 Web Vault-WEB_VAULT_ENABLEDtruevolumes:-./data:/data# 可选Caddy 反向代理自动 HTTPScaddy:image:caddy:latestcontainer_name:caddyrestart:unless-stoppedports:-80:80-443:443volumes:-./Caddyfile:/etc/caddy/Caddyfile-caddy_data:/data-caddy_config:/configvolumes:caddy_data:caddy_config:Caddyfile 示例vault.yourdomain.com { reverse_proxy vaultwarden:80 }启动服务dockercompose up-ddockerlogs-fvaultwarden核心配置详解Admin 面板配置访问https://vault.yourdomain.com/admin输入 Admin Token 后进入管理界面。用户管理邀请用户General Settings → Invite User填写邮箱发送邀请删除用户Users → 找到目标用户 → Delete重置密码提示Vaultwarden 不能直接修改用户主密码零知识加密但可以让用户通过账号恢复流程重置组织管理Admin 面板可查看所有组织但建议日常组织操作在 Web Vault 中由组织所有者执行。全局设置调整无需重启禁用/启用注册调整 2FA 策略设置密码提示显示策略用户邮件设置验证发送测试邮件确认 SMTP 配置正确# 在 Admin 面板 → Diagnostics → Send test email# 或通过 API 测试curl-XPOST https://vault.yourdomain.com/admin/test/smtp\-HCookie: VW_ADMINyour_token\-demailtestexample.com进阶功能SQLite 自动备份脚本Vaultwarden 数据存储在./data/db.sqlite3。SQLite 的热备份需要使用.backup命令而不是直接复制文件直接复制可能导致数据不一致。创建备份脚本/opt/vaultwarden-backup.sh#!/bin/bashset-euopipefail# 配置DATA_DIR/opt/vaultwarden/dataBACKUP_DIR/opt/vaultwarden/backupsDATE$(date%Y%m%d-%H%M%S)BACKUP_FILE$BACKUP_DIR/db-$DATE.sqlite3KEEP_DAYS7# 创建备份目录mkdir-p$BACKUP_DIR# SQLite 热备份无需停止服务sqlite3$DATA_DIR/db.sqlite3.backup $BACKUP_FILE# 同时备份 attachments 和 configtarczf$BACKUP_DIR/attachments-$DATE.tar.gz-C$DATA_DIRattachments config.json2/dev/null||true# 压缩 SQLite 备份gzip$BACKUP_FILEecho[$(date)] 备份完成$BACKUP_FILE.gz# 清理超过保留天数的备份find$BACKUP_DIR-name*.gz-mtime$KEEP_DAYS-deleteecho[$(date)] 已清理$KEEP_DAYS天前的旧备份赋权并测试chmodx /opt/vaultwarden-backup.sh /opt/vaultwarden-backup.sh设置定时任务每天凌晨 3 点执行crontab-e# 添加以下行03* * * /opt/vaultwarden-backup.sh/var/log/vaultwarden-backup.log21rclone 云端同步将备份上传至 Google Drive / S3 / Backblaze 等云存储# 配置 rclone交互式rclone config# 按提示选择存储类型gdrive / s3 / b2并完成授权# 测试上传rclone copy /opt/vaultwarden/backups gdrive:vaultwarden-backups/# 将云端同步加入备份脚本末尾rclone copy$BACKUP_DIRgdrive:vaultwarden-backups/ --max-age 24h创建完整备份上传脚本只需在原脚本末尾追加 rclone 命令即可实现本地云端双重保险。迁移到新服务器详解第一步在旧服务器执行最终备份# 停止 Vaultwarden确保数据一致性dockercompose stop vaultwarden# 备份完整 data 目录tarczf /tmp/vaultwarden-full-backup.tar.gz-C/opt/vaultwarden data/# 重启备份完成后恢复服务dockercompose start vaultwarden第二步传输数据到新服务器# 从旧服务器上传到新服务器scp/tmp/vaultwarden-full-backup.tar.gz rootnew-server-ip:/opt/vaultwarden/第三步在新服务器恢复# 在新服务器准备目录mkdir-p/opt/vaultwardencd/opt/vaultwarden# 解压数据tarxzf vaultwarden-full-backup.tar.gz# 部署 docker-compose.yml同旧服务器注意修改 DOMAIN 为新域名# 启动服务dockercompose up-d# 验证数据库完整性sqlite3 data/db.sqlite3PRAGMA integrity_check;# 输出 ok 表示数据完好第四步DNS 切换与验证将域名解析指向新服务器 IP等待 DNS 生效后用一个非主要账号测试登录确认密码库可正常访问和同步。常见问题QAdmin Token 忘记了怎么办A修改docker-compose.yml中的ADMIN_TOKEN环境变量然后docker compose up -d重新部署即可不影响用户数据。Q备份后用 sqlite3 打开报错file is encryptedAVaultwarden 默认不加密 SQLite 文件如果报此错误说明使用了加密版本vaultwarden/server:alpine某些构建。改用.backup命令而非直接复制文件即可解决。Q迁移后用户登录报Invalid deviceA用户设备与旧服务器的 device UUID 绑定迁移后首次登录需要重新确认设备这是正常的安全机制告知用户检查邮件授权即可。QSMTP 邮件发送失败AGmail 需使用应用专用密码非账号密码在 Google 账号安全设置中生成 16 位应用密码填入SMTP_PASSWORD。做好定期备份和迁移演练是保障密码数据安全的最后一道防线。如果你需要一台可靠的私有密码服务器推荐选用 雨云服务器rainyun的1 核 2GB 机型用2026off享 5 折轻量低耗完全够用让你的 Vaultwarden 稳定运行、数据永不丢失。
延伸阅读

更多相关文章

2026/9/13 23:58:22

python全栈考试作业 2017-03-30

2017年3月31日1、执行 脚本的两种方式(1)指令行加上文件, 名为hello.py, 通过运用全局变量来阐释这个脚本, 默认输入值是2, 要是有输入的话, 输入值则变为3。(2)下达指令, 于命令行输入“./”加上文件, 文件为“vim hello.py”, 此步骤是默认头部指定“#!/usr/bin/env”, 接着要…

2026/9/13 23:58:22

企业AI框架选Java还是Python

针对企业开展AI开发来说, 首先碰到的技术选型环节里那个绕不过去的问题便是, 是选用Java, 还是别的什么。此问题于小型企业或许并非难题, 因为其生态多样、容易上手且社区资源颇丰来着。然而在具备一定规模的Java企业当中,这可是个实实在在的工程问题。该Java领域的AI生态的确是…

2026/9/13 23:58:22

屠龙少年终成恶龙,前端转产品的我给前端挖了个坑

从前端转向产品大概三周左右, 借由《我转产品了 - 前端转产品是种怎样的体验》这篇文章, 将自身的一些感受分享给大家, 评论区突然出现好多厉害的人。因较为忙碌, 不知不觉间似乎一下子又过去了一个多月, 此次趁着周末没开成会议, 给大家讲讲最近的“有意思但又很奇特的事”。当…

2026/9/13 23:53:22

Python 中的布尔类型(bool):深入解析与高效使用

中的布尔类型(bool):深入解析与高效使用对于布尔类型(bool)而言, 它是一种基础的数据类型, 存在于特定范畴的编程环境里, 表示一种逻辑意义的真和假。布尔这个值, 在多个编程场景当中有着广泛的应用, 比如条件判断的相…

2026/9/13 0:01:16

拯救者Y7000黑屏故障排查与维修实战指南

1. 项目概述:一台黑屏的拯救者Y7000,到底卡在哪一步? 联想拯救者Y7000系列笔记本,从2018年第一代搭载i5-8300H开始,到后来的i7-9750H、i7-10750H、i5-11400H,再到2023年款的R7-7840HS,它始终是学…

2026/9/12 6:29:36

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/12 14:32:17

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/13 11:18:28

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码