DavRoll 설정 가이드
B2·R2·Wasabi·MinIO를 S3 백업 대상으로 연결하기
앱의 제공자 프리셋으로 주소 지정 방식과 기본 region을 맞춘 뒤, 콘솔에 표시된 실제 endpoint와 버킷 전용 키를 입력합니다.
먼저 확인: DavRoll은 버킷을 만들거나 IAM 정책을 변경하지 않습니다. 저장소 콘솔에서 버킷과 키를 먼저 만들고, 키는 해당 버킷의 읽기·쓰기·목록 작업에만 제한하세요. 비밀 키를 메모, 스크린샷 또는 지원 문의에 남기지 마세요.
백그라운드 실행: 백그라운드 신규 사진 탐색은 별도 opt-in이며 기본값은 꺼짐입니다. 켜면 한 번에 최대 80개를 확인하며, 실제 실행 시점은 운영체제가 결정합니다. 백그라운드에서는 권한 요청 창을 띄우지 않습니다.
공통 연결 순서
- DavRoll에서 설정 → 백업 위치 → 고급 저장소 → S3를 엽니다.
- 스토리지 제공자를 선택하고 아래 표와 콘솔의 값을 대조합니다.
- 버킷, 선택 접두사, 액세스 키와 시크릿 키를 입력합니다.
- 테스트 후 저장을 눌러 실제 버킷 연결을 확인합니다.
- 작은 수동 백업 후 업로드 기록의 검증됨 상태와 Restore Center 탐색을 확인합니다.
| 제공자 | Endpoint / region | 주소 지정 |
|---|---|---|
| Backblaze B2 | https://s3.<region>.backblazeb2.com예: us-west-004. Buckets 화면의 값을 그대로 사용 | Path-style 프리셋 |
| Cloudflare R2 | https://<ACCOUNT_ID>.r2.cloudflarestorage.comregion: auto | Path-style 프리셋 |
| Wasabi | https://s3.<region>.wasabisys.comUS East 1은 https://s3.wasabisys.com / us-east-1 | Path-style 프리셋 |
| MinIO | 운영자가 공개한 HTTPS API endpoint region 기본값: us-east-1 | Path-style 프리셋 |
서비스별 준비
Backblaze B2
Buckets 화면에서 S3 endpoint와 region을 확인하고, App Keys에서 대상 버킷으로 범위를 제한한 application key를 만듭니다. keyID는 액세스 키, applicationKey는 시크릿 키에 입력합니다. Backblaze 공식 S3 호환 API 문서
Cloudflare R2
R2에서 버킷을 만든 뒤 API Tokens에서 특정 버킷의 Object Read & Write 권한만 가진 토큰을 만듭니다. 생성 결과나 R2 Overview의 S3 API endpoint를 복사하고 region은 auto를 사용합니다. Cloudflare 공식 R2 S3 문서
Wasabi
버킷 위치와 정확히 일치하는 service URL과 region을 사용합니다. root 키 대신 버킷 범위의 sub-user 키를 권장합니다. Wasabi 공식 region URL 목록
MinIO
DavRoll은 HTTPS endpoint만 허용하므로 외부에서 접근할 API 주소에 유효한 TLS 인증서를 구성해야 합니다. Console 주소가 아니라 S3 API endpoint를 입력하고, 전용 사용자 또는 service account를 대상 버킷에만 허용하세요.
검증 방식: WebDAV와 S3 업로드는 전송 성공만으로 완료 처리하지 않습니다. DavRoll이 원격 객체를 다시 읽고 SHA-256을 비교해 일치한 경우에만 검증 완료로 기록합니다.
연결이 실패할 때
- 서명 오류: endpoint와 region이 같은 버킷 위치를 가리키는지 확인합니다.
- 권한 거부: 버킷 목록, 객체 조회, 업로드와 multipart 작업 권한을 확인합니다.
- 주소/DNS 오류: 프리셋의 Path-style을 유지하고 endpoint에 버킷 이름을 중복해 넣지 않았는지 확인합니다.
- TLS 오류: HTTPS 인증서의 호스트 이름과 만료 상태, 중간 인증서 체인을 확인합니다.