LW IT Solutions
« Blog Overview /IT & Networks / Jak skonfigurować Rclone z Google Drive na...
This post in other languages:

Jak skonfigurować Rclone z Google Drive na serwerze bez monitora (Headless)

Jak skonfigurować Rclone z Google Drive na serwerze bez monitora (Headless)
Spis treści
  1. Faza 1: Tworzenie projektu GCP (Omijanie limitów)
  2. Faza 2: Lokalna autoryzacja
  3. Faza 3: Konfiguracja serwera
  4. Faza 4: Automatyzacja backupów
  5. Źródła

Kopia zapasowa serwera (np. Raspberry Pi) bezpośrednio na Google Drive to świetny sposób na zabezpieczenie danych. Najlepszym narzędziem do tego celu jest Rclone. Konfiguracja na serwerze typu „headless” (bez interfejsu graficznego i przeglądarki) bywa jednak problematyczna ze względu na autoryzację Google.

W tym poradniku przejdziemy przez niezawodną metodę: tworzenie własnego projektu Google Cloud Platform (GCP), autoryzację na komputerze lokalnym i przeniesienie konfiguracji na serwer.

Diagram do artykułu: Faza 1: Tworzenie projektu GCP, Faza 2: Lokalna autoryzacja, Faza 3: Konfiguracja serwera …
Przebieg z artykułu w 4 krokach: Faza 1: Tworzenie projektu GCP, Faza 2: Lokalna autoryzacja, Faza 3: Konfiguracja serwera, Faza 4: Automatyzacja backupów.

Faza 1: Tworzenie projektu GCP (Omijanie limitów)

Korzystanie z domyślnego klucza Rclone oznacza współdzielenie przepustowości z tysiącami użytkowników. Oto jak stworzyć własny klucz:

  1. Utworzenie projektu: Wejść na Google Cloud Console, rozwinąć listę projektów i wskazać Nowy projekt. Dobrą nazwą jest na przykład „Rclone Backup”.
  2. Włączenie API: Wyszukać Google Drive API i nacisnąć przycisk Włącz.
  3. Ekran zgody OAuth:
    • Przejść do Interfejsy API i usługi > Ekran zgody OAuth.
    • Na karcie Odbiorcy należy wybrać typ użytkownika Zewnętrzny.
    • Na karcie Branding należy wypełnić wymagane pola.
    • Na karcie Dostęp do danych (Data Access) należy dodać zakres .../auth/drive, aby rclone mógł zarządzać plikami.
    • Na karcie Odbiorcy należy dodać własny adres e-mail jako użytkownika testowego.
    • Publikacja aplikacji: również na karcie Odbiorcy przyciskiem Opublikuj aplikację (Publish app) trzeba zmienić stan publikacji z Testowanie na produkcyjny. Dopóki aplikacja pozostaje w trybie testowym, token odświeżania wygasa po siedmiu dniach, a nocna kopia zapasowa z Fazy 4 przestaje działać co tydzień. Wyjątek od tej reguły obejmuje wyłącznie podstawowe zakresy imienia, adresu e-mail i profilu, a nie .../auth/drive. Sama aplikacja pozostaje niezweryfikowana, więc przy udzielaniu zgody pojawia się ostrzeżenie, które trzeba raz zaakceptować przez opcję Zaawansowane.
  4. Utworzenie danych logowania:
    • Następnie należy przejść do karty Klienci w Google Auth Platform.
    • Tam nowego klienta OAuth tworzy przycisk Utwórz klienta (Create client).
    • Kluczowy krok: Jako typ aplikacji wskazać Aplikacja na komputer (Desktop app). Pozwala to uniknąć problemów z URL przekierowania.
    • Skopiować wygenerowany Client ID oraz Client Secret.

Faza 2: Lokalna autoryzacja

Ponieważ serwer nie ma przeglądarki, token powstaje na głównym komputerze (Windows/Mac/Linux).

  1. Zainstalować Rclone na lokalnym PC.
  2. Otworzyć terminal i wpisać rclone config.
  3. Wskazać n (New remote) i nadać nazwę (np. gdrive).
  4. Wskazać drive jako typ.
  5. Wkleić Client ID oraz Client Secret.
  6. Na pytanie Use auto config? odpowiedz y (Tak).
  7. Otworzy się przeglądarka. Zalogować się i zezwolić na dostęp.
  8. W terminalu pojawi się blok kodu JSON. Skopiować go w całości.

Faza 3: Konfiguracja serwera

Teraz logujemy się na serwer (przez SSH).

  1. Zainstalować Rclone (sudo apt install rclone).
  2. Uruchomić rclone config.
  3. Stworzyć nowy remote (n), nadać dokładnie tę samą nazwę co lokalnie (gdrive), wskazać drive i wkleić ID oraz Secret.
  4. Przy pytaniu Use auto config? wskazać tym razem n (Nie).
  5. Przy pytaniu o kod autoryzacji wkleić cały skopiowany wcześniej blok JSON.
  6. Zapisać. Przetestować, wpisując rclone lsd gdrive:. Powinny pojawić się foldery z Dysku.

Faza 4: Automatyzacja backupów

Stwórz skrypt o nazwie backup.sh:

#!/bin/bash
BACKUP_DIR="/sciezka/do/lokalnego/backupu"
DATE=$(date +%Y-%m-%d)
REMOTE="gdrive:KopieZapasowe"

# Wykonanie kopii
tar -czf "$BACKUP_DIR/dane_$DATE.tar.gz" /var/www/html

# Wysyłka na Google Drive (Rclone sam utworzy folder)
rclone copy "$BACKUP_DIR/dane_$DATE.tar.gz" "$REMOTE"

# Usuwanie starych kopii z chmury (zostawiamy 7 dni)
rclone delete "$REMOTE" --min-age 7d

Nadać uprawnienia do wykonywania (chmod +x backup.sh) i dodać do harmonogramu (crontab -e), aby uruchamiał się co noc. Serwer jest teraz bezpieczny.

Lukas Wojcik

Lukas Wojcik

Systems architect and technology enthusiast specializing in scalable tracking solutions, GMP Stack (GA4 & GTM), and robust backend architectures. Advocate for clean code and privacy-first design.

Get in Touch

Briefly describe your project or inquiry for a tailored response. This site is protected by reCAPTCHA.

Komentarze: 2

  1. Przemysław Wrzesiński

    Ostrzeżenie o statusie „testowanie” i siedmiodniowym wygasaniu tokenu jest tu najcenniejsze — to dokładnie ten rodzaj usterki, która wraca co tydzień i za każdym razem wygląda na przypadek.

    Pytanie o odtwarzanie serwera: czy przy ponownej instalacji trzeba znów przechodzić przez tryb interaktywny, czy da się przenieść gotową konfigurację?

    1. Lukas Wojcik Autor

      Da się przenieść — cała konfiguracja mieści się w pliku rclone.conf, razem z tokenem. Skopiowanie go jest dokładnie tą samą operacją co wklejenie tokenu w trybie interaktywnym, tylko lepiej pasuje do procedury odtwarzania.

      Dwa warunki. Uprawnienia pliku ograniczone do właściciela, bo trzyma poświadczenie dające dostęp do całego dysku. Oraz świadomość, że token odświeżany jest w tle i zapisywany z powrotem do tego pliku — kopia sprzed miesięcy zadziała tylko dopóki refresh token pozostaje ważny, czyli dopóki aplikacja nie stoi w trybie testowym.

      Jest tu jeszcze zależność, którą łatwo przeoczyć: plik konfiguracyjny bywa trzymany w tej samej kopii zapasowej, którą sam umożliwia. Po awarii serwera trzeba go mieć wcześniej — w magazynie sekretów albo poza tym backupem — inaczej klucz do archiwum leży w archiwum.

Napisanie komentarza

Adres e-mail nie jest publikowany. Pola obowiązkowe oznaczono gwiazdką.

ALL ARTICLES & CATEGORIES

CCTV

Śledź tę kategorię przez RSS

Cloud & AI

Śledź tę kategorię przez RSS

Data Privacy

Wszystkie artykuły w tej kategorii (11) Śledź tę kategorię przez RSS

Digital Analytics

Wszystkie artykuły w tej kategorii (44) Śledź tę kategorię przez RSS

Digital Marketing

Wszystkie artykuły w tej kategorii (25) Śledź tę kategorię przez RSS

IT & Networks

Wszystkie artykuły w tej kategorii (15) Śledź tę kategorię przez RSS

Raspberry Pi

Śledź tę kategorię przez RSS

Smart Home

Wszystkie artykuły w tej kategorii (11) Śledź tę kategorię przez RSS

Tworzenie stron internetowych

Śledź tę kategorię przez RSS

Wtyczki i triki WordPress

Śledź tę kategorię przez RSS