Databasus vs Barman

Databasus et Barman sont tous deux conçus pour la reprise après sinistre avec un RTO et un RPO minimaux, et tous deux prennent en charge les sauvegardes physiques, l'archivage WAL et la récupération à un instant donné (PITR). Databasus exécute ces backups à distance sur la pile native de PostgreSQL 17 : il réutilise l'outillage éprouvé de PostgreSQL au lieu de le réinventer, le tout derrière une interface web intuitive avec des fonctionnalités d'équipe et le support de plusieurs moteurs de bases de données. Il convient aux bases de données de toute taille et de toute complexité. Les sauvegardes physiques exigent PostgreSQL 17 ou plus récent ; sur les versions antérieures, seuls les backups logiques pg_dump sont disponibles. Barman (Backup and Recovery Manager) embarque son propre moteur de sauvegarde : il couvre les sauvegardes physiques sur des versions de PostgreSQL bien plus anciennes et ajoute des fonctionnalités avancées comme les backups incrémentaux basés sur rsync, l'intégration de la réplication en streaming et la géo-redondance Barman vers Barman.

Comparaison rapide

Voici un aperçu rapide des principales différences entre Databasus et Barman :

FonctionnalitéDatabasusBarman
Public cibleParticuliers, équipes, DBA, entreprisesDBA, entreprises
Support d'autres bases de données✅ PostgreSQL, MySQL, MariaDB, MongoDB❌ PostgreSQL uniquement
InterfaceInterface webLigne de commande uniquement
Type de sauvegardeLogique + physiquePhysique (niveau fichier)
Version PostgreSQL pour les sauvegardes physiques17+ (natif)9.x+ (moteur propre)
Options de restauration✅ PITR✅ PITR
Sauvegardes incrémentales✅ Au niveau bloc (PG 17+)Incrémentales basées sur rsync
Sauvegardes à distance✅ Oui❌ Non (accès au système de fichiers requis)
Gestion multi-serveursPlanification par baseServeur de sauvegarde centralisé
Fonctionnalités d'équipe✅ Espaces de travail, RBAC, journaux d'audit❌ Permissions au niveau OS uniquement
Notifications✅ Slack, Teams, Telegram, e-mail❌ Scripts personnalisés requis
Courbe d'apprentissageMinimaleExpertise DBA requise
InstallationScript en une ligne ou DockerConfiguration manuelle requise
Gestion des sauvegardes✅ Oui❌ Non
Adapté aux bases auto-hébergées✅ Oui✅ Oui
Adapté aux bases cloud✅ Oui (RDS, Cloud SQL, Azure)❌ Non (accès au système de fichiers requis)

Public cible

La différence la plus importante entre ces outils est le public auquel ils s'adressent :

Public de Databasus

Databasus est conçu pour un large public, du développeur individuel à la grande entreprise :

  • Développeurs individuels : une installation simple et une interface intuitive permettent de protéger ses projets personnels sans expertise PostgreSQL poussée.
  • Équipes de développement : les espaces de travail, le contrôle d'accès par rôles et les journaux d'audit permettent une collaboration sécurisée entre les membres de l'équipe.
  • Entreprises : répond aux besoins des entreprises avec une sécurité complète, plusieurs destinations de stockage et des canaux de notification.
  • DBA et reprise après sinistre : sauvegardes physiques, archivage WAL et PITR pour les systèmes critiques exigeant une perte de données quasi nulle.

Public de Barman

Barman est spécifiquement conçu pour les administrateurs de bases de données (DBA) qui gèrent une infrastructure PostgreSQL d'entreprise :

  • DBA en entreprise : les professionnels qui ont besoin d'une gestion centralisée des sauvegardes de plusieurs serveurs PostgreSQL depuis un serveur de backup dédié.
  • Équipes ayant besoin d'incrémental via rsync : la comparaison au niveau fichier réduit le temps de sauvegarde et l'usage réseau pour les gros clusters.
  • Exigences de géo-redondance : réplication Barman vers Barman pour une redondance géographique entre centres de données.

Approche de sauvegarde

Les deux outils utilisent des stratégies de backup fondamentalement différentes, chacune avec ses avantages :

Databasus : sauvegardes logiques + physiques

Databasus prend en charge les deux stratégies, logique et physique :

  • Sauvegardes physiques, incrémentales et WAL : exécutées à distance via le protocole de réplication PostgreSQL, sur la pile native de PostgreSQL 17 (pg_basebackup, pg_basebackup --incremental au niveau bloc piloté par les résumés WAL côté serveur, pg_receivewal et pg_combinebackup). Databasus réutilise l'outillage éprouvé de PostgreSQL au lieu de le réinventer. Nécessite PostgreSQL 17 ou plus récent.
  • Sauvegardes logiques : utilise pg_dump pour des backups portables, restaurables sur d'autres versions de PostgreSQL. C'est aussi le seul type de sauvegarde sur PostgreSQL antérieur à 17 et la voie utilisée pour MySQL, MariaDB et MongoDB.
  • Rien à installer sur la base de données : les backups se connectent à distance ; les réseaux fermés sont atteints via un tunnel SSH vers un hôte interne ou un bastion, si bien que la base n'a jamais à être exposée publiquement.
  • Compression efficace : utilise la compression zstd (niveau 5) pour les sauvegardes logiques comme physiques.
  • Accès en lecture seule : les sauvegardes logiques n'exigent que des permissions SELECT, ce qui minimise les risques de sécurité.

Barman : sauvegardes physiques

Barman effectue des sauvegardes au niveau fichier (physiques) du répertoire de données PostgreSQL :

  • Sauvegarde complète du cluster : capture l'ensemble du cluster de bases de données au niveau du système de fichiers via rsync ou pg_basebackup.
  • Archivage WAL : archive en continu les journaux Write-Ahead pour la récupération à un instant donné.
  • Incrémental avec rsync : utilise rsync pour ne transférer que les fichiers modifiés, réduisant le temps de sauvegarde et l'usage réseau.
  • Intégration de la réplication en streaming : peut recevoir les fichiers WAL via le protocole de réplication en streaming pour un archivage en temps réel.

Options de restauration

Les deux outils offrent des options de restauration flexibles, mais avec une granularité différente :

Restauration avec Databasus

  • Récupération à un instant donné (PITR) : restaurez à la seconde près grâce au rejeu des WAL.
  • Restauration complète du cluster : restaurez l'ensemble du cluster de bases de données à un instant précis à partir des sauvegardes physiques.
  • Restauration logique : restaurez à n'importe quel point de sauvegarde à partir des backups logiques planifiés.
  • Restauration en un clic : téléchargez et restaurez les sauvegardes logiques directement depuis l'interface web.
  • Compatibilité entre versions : les sauvegardes logiques peuvent être restaurées sur d'autres versions de PostgreSQL.

Restauration avec Barman

  • Récupération à un instant donné (PITR) : restaurez à la seconde près grâce au rejeu des WAL, en minimisant la perte de données.
  • Restauration complète du cluster : restaurez l'ensemble du cluster de bases de données à un instant précis.
  • Restauration à distance : restaurez des bases de données vers des serveurs distants via SSH.
  • Création de standby : créez des réplicas PostgreSQL à partir des sauvegardes pour des configurations à haute disponibilité.

Remarque : les deux outils prennent en charge la PITR. Barman propose en plus la création de standby à partir des sauvegardes et la restauration à distance via SSH vers d'autres serveurs, ce qui peut être précieux pour les configurations à haute disponibilité. Découvrez comment Databasus prend en charge la PITR →

Facilité d'utilisation

Les deux outils diffèrent radicalement dans leur approche de l'expérience utilisateur :

Expérience utilisateur de Databasus

  • Interface web : configuration de tous les réglages de sauvegarde en quelques clics. Aucune ligne de commande requise.
  • Installation en 2 minutes : un script cURL en une ligne ou une simple commande Docker vous met en route immédiatement.
  • Supervision visuelle : le tableau de bord affiche en un coup d'œil l'état des sauvegardes, les contrôles de santé et l'historique.
  • Notifications intégrées : configurez des alertes Slack, Teams, Telegram, e-mail ou webhook directement dans l'interface.
  • Aucune expertise PostgreSQL requise : conçu pour les développeurs qui veulent des sauvegardes fiables sans devenir experts en bases de données.

Expérience utilisateur de Barman

  • Interface en ligne de commande : toutes les opérations passent par des commandes de terminal comme barman backup, barman recover.
  • Fichiers de configuration : nécessite l'édition manuelle de fichiers de configuration au format INI pour chaque serveur.
  • Configuration de l'archivage WAL : il faut configurer l'archive_command de PostgreSQL ou les réglages de réplication en streaming.
  • Gestion des clés SSH : nécessite la mise en place de clés SSH entre le serveur Barman et les serveurs PostgreSQL.
  • Expertise DBA attendue : la documentation suppose une bonne connaissance des mécanismes internes de PostgreSQL et du fonctionnement des WAL.

Consulter le guide d'installation de Databasus →

Fonctionnalités d'équipe

Pour les organisations où plusieurs membres gèrent les sauvegardes :

Capacités d'équipe de Databasus

  • Espaces de travail : organisez bases de données, notificateurs et stockages par projet ou par équipe. Les utilisateurs ne voient que les espaces auxquels ils sont invités.
  • Contrôle d'accès par rôles : attribuez des permissions de lecteur, d'éditeur ou d'administrateur pour contrôler ce que chaque membre peut faire.
  • Journaux d'audit : tracez toutes les activités et modifications du système. Essentiel pour la conformité et la traçabilité.
  • Notifications partagées : les canaux d'équipe reçoivent automatiquement l'état des sauvegardes.

Capacités d'équipe de Barman

Barman est un outil en ligne de commande sans fonctionnalités d'équipe intégrées :

  • Pas de gestion des utilisateurs ni de contrôle d'accès
  • Pas de journalisation d'audit des opérations
  • La coordination d'équipe exige des outils et processus externes
  • Accès contrôlé via les permissions au niveau OS et les clés SSH

En savoir plus sur la gestion des accès dans Databasus →

Sécurité

Les deux outils offrent des fonctionnalités de sécurité, mais avec des approches différentes :

Sécurité de Databasus

  • Chiffrement AES-256-GCM : tous les mots de passe, jetons et identifiants sont chiffrés. La clé de chiffrement est stockée séparément de la base de données.
  • Chiffrement unique par sauvegarde : chaque fichier de backup est chiffré avec une clé unique dérivée de la clé maîtresse, de l'identifiant de la sauvegarde et d'un sel aléatoire.
  • Accès en lecture seule à la base : seules les permissions SELECT sont exigées, ce qui empêche toute corruption des données même en cas de compromission.

Sécurité de Barman

  • Communication via SSH : utilise SSH pour des échanges sécurisés entre le serveur Barman et les serveurs PostgreSQL.
  • Pas de chiffrement intégré : Barman n'offre pas de chiffrement intégré des sauvegardes. Il faut recourir à des outils externes ou à un stockage chiffré.
  • Sécurité au niveau OS : repose sur les permissions du système de fichiers et la gestion des clés SSH pour le contrôle d'accès.
  • Vérification par sommes de contrôle : valide l'intégrité des sauvegardes à l'aide de sommes de contrôle.

En savoir plus sur la sécurité de Databasus →

Options de stockage

Les deux outils prennent en charge des destinations de stockage différentes :

Stockage avec Databasus

Des options accessibles pour des cas d'usage variés :

  • Stockage local
  • Amazon S3 et services compatibles S3
  • Google Drive
  • Cloudflare R2
  • Azure Blob Storage
  • NAS (stockage en réseau)
  • Dropbox

Stockage avec Barman

Des options de stockage orientées entreprise :

  • Stockage local (systèmes de fichiers POSIX)
  • Amazon S3 et stockage objet compatible S3
  • Redondance géographique via la réplication Barman vers Barman

Voir toutes les options de stockage de Databasus →

Notifications

Rester informé de l'état des sauvegardes :

Notifications avec Databasus

Prise en charge intégrée de plusieurs canaux de notification :

  • Slack
  • Discord
  • Telegram
  • Microsoft Teams
  • E-mail
  • Webhooks

Notifications avec Barman

Barman n'a pas de notifications intégrées. Elles nécessitent :

  • Des scripts personnalisés autour des commandes de sauvegarde
  • L'intégration d'outils de supervision externes
  • Une analyse manuelle des journaux et la mise en place d'alertes
  • L'intégration avec des outils comme Nagios, Zabbix ou des solutions maison

Voir tous les canaux de notification de Databasus →

Gestion multi-serveurs

Les deux outils peuvent gérer les sauvegardes de plusieurs serveurs PostgreSQL, mais avec des approches différentes :

Approche de Databasus

  • Planification par base : chaque base de données peut avoir son propre calendrier de sauvegarde et sa propre destination de stockage.
  • Organisation en espaces de travail : regroupez les bases liées dans des espaces de travail pour une gestion plus simple.
  • Tableau de bord unifié : visualisez toutes les sauvegardes et leur état dans une seule interface web.

Approche de Barman

  • Serveur de sauvegarde centralisé : un serveur Barman dédié gère les backups de plusieurs instances PostgreSQL.
  • Configuration par serveur : chaque serveur PostgreSQL nécessite son propre fichier de configuration sur le serveur Barman.
  • Géo-redondance : les serveurs Barman peuvent se répliquer vers d'autres serveurs Barman pour une redondance géographique.

Conclusion

Databasus et Barman répondent à des besoins différents dans l'écosystème de sauvegarde PostgreSQL. Le bon choix dépend de vos exigences de restauration, de la structure de votre équipe et de votre expertise technique.

Choisissez Databasus si :

  • Vous êtes un développeur individuel, une équipe ou une entreprise à la recherche d'une solution de backup intuitive
  • Vous préférez une interface web aux outils en ligne de commande
  • Vous avez besoin de fonctionnalités de collaboration (espaces de travail, RBAC, journaux d'audit)
  • Vous voulez des notifications intégrées vers Slack, Teams, Telegram, etc.
  • Vous voulez gérer les backups de plusieurs bases de données depuis un seul tableau de bord, avec planification, notifications et fonctionnalités d'équipe
  • Vous voulez une mise en route rapide sans expertise PostgreSQL poussée
  • Le chiffrement intégré des sauvegardes est important pour vous
  • Vous utilisez des bases gérées dans le cloud (AWS RDS, Google Cloud SQL, Azure) ou du PostgreSQL auto-hébergé

Choisissez Barman si :

  • Vous avez besoin de sauvegardes physiques ou incrémentales sur PostgreSQL antérieur à 17 (Barman embarque son propre moteur de backup)
  • Vous avez besoin de backups incrémentaux basés sur rsync (comparaison au niveau fichier) pour réduire le temps de transfert
  • Il vous faut l'intégration de la réplication en streaming pour un archivage WAL en temps réel
  • Vous cherchez une redondance géographique Barman vers Barman
  • Vous voulez créer des standby à partir des sauvegardes pour des configurations à haute disponibilité
  • Vous êtes à l'aise avec les outils en ligne de commande et les mécanismes internes de PostgreSQL
  • Votre organisation dispose d'une expertise DBA dédiée

Les deux outils prennent en charge les sauvegardes physiques, l'archivage WAL et la PITR, et tous deux sont conçus pour la reprise après sinistre avec un RTO et un RPO minimaux. Databasus convient aux bases de données de toute taille et de toute complexité, et vous offre une interface web, des fonctionnalités d'équipe et des backups à la fois logiques et physiques, pour les bases auto-hébergées comme gérées dans le cloud. Barman est le meilleur choix quand vous avez besoin de backups incrémentaux basés sur rsync, de l'intégration de la réplication en streaming, de la géo-redondance Barman vers Barman ou de la création de standby à partir des sauvegardes.