Databasus vs PgBackWeb
Databasus e PgBackWeb são ferramentas de código aberto criadas para simplificar a gestão de backups do PostgreSQL por meio de interfaces web. Embora compartilhem o objetivo de tornar as cópias de segurança mais acessíveis, diferem bastante em recursos, segurança, suporte a equipes e facilidade de uso.
Comparação rápida
Veja as principais diferenças entre Databasus e PgBackWeb:
| Recurso | Databasus | PgBackWeb |
|---|---|---|
| Licença | Apache 2.0 | AGPL-3.0 |
| Gestão de backups | ✅ Várias bases de dados | ✅ Várias bases de dados |
| Suporte a outras bases de dados | ✅ PostgreSQL, MySQL, MariaDB, MongoDB | ❌ Apenas PostgreSQL |
| Opções de armazenamento | Local, S3, Google Drive, Cloudflare R2, Azure, NAS, Dropbox | Apenas local e compatível com S3 |
| Notificações | Slack, Discord, Telegram, Teams, e-mail, webhooks | Apenas webhooks |
| Segurança | ✅ AES-256-GCM, chaves únicas por backup, acesso somente leitura obrigatório | ✅ Criptografia PGP |
| Recursos de equipe | ✅ Workspaces, controle de acesso por papéis, logs de auditoria | ❌ Não disponível |
| Monitoramento de saúde | ✅ Integrado | ❌ Não disponível |
| Instalação | Script de uma linha, Docker ou Helm | Configuração manual do Docker |
| Backups físicos | ✅ Sim | ❌ Não disponível |
| Backups incrementais | ✅ Em nível de bloco (PG 17+) | ❌ Não disponível |
| Arquivamento de WAL | ✅ Streaming contínuo | ❌ Não disponível |
| Recuperação a um ponto no tempo | ✅ Sim | ❌ Não disponível |
Recursos de backup
As duas ferramentas suportam backups agendados com horários flexíveis:
- Databasus: suporta agendas horárias, diárias, semanais, mensais ou por cron, com horário preciso (por exemplo, 4 da manhã). Implementa compressão equilibrada com zstd (nível 5), reduzindo o tamanho dos backups em 4 a 8 vezes com apenas ~20% de tempo adicional de execução. Bem mais eficiente que o gzip.
- PgBackWeb: suporta agendamento por cron para a execução dos backups. Usa compressão gzip, mais lenta e menos eficiente que o zstd.
Além dos backups lógicos, o Databasus também suporta backups físicos, incrementais e de WAL. Eles são construídos sobre a pilha nativa de backup do PostgreSQL 17 e executam remotamente, de modo que nada é instalado no servidor da base de dados e redes fechadas podem ser alcançadas por um túnel SSH. Isso lhe dá backups incrementais em nível de bloco, streaming contínuo de WAL e recuperação a um ponto no tempo para recuperação de desastres com perda de dados quase nula, restaurando para qualquer segundo entre backups. O PgBackWeb não oferece nada disso.
Opções de armazenamento
A flexibilidade de armazenamento é crucial para as estratégias de cópia de segurança. Veja como as duas ferramentas se comparam:
- Databasus: suporta uma ampla gama de destinos de armazenamento:
- Armazenamento local
- Amazon S3 e serviços compatíveis com S3
- Google Drive
- Cloudflare R2
- Azure Blob Storage
- NAS (armazenamento conectado à rede)
- PgBackWeb: limitado a armazenamento local e compatível com S3.
Veja todas as opções de armazenamento do Databasus →
Segurança
A segurança é um aspecto crítico da gestão de backups. O Databasus implementa segurança de nível corporativo em três camadas:
Modelo de segurança do Databasus
- Criptografia de dados sensíveis: todas as senhas, tokens e credenciais são criptografados com AES-256-GCM. A chave de criptografia é guardada separada da base de dados, de modo que, mesmo se a base de dados for comprometida, os dados sensíveis continuam protegidos.
- Criptografia dos backups: cada arquivo de backup é criptografado com uma chave única derivada da chave mestra, do ID do backup e de um salt aleatório. Mesmo que alguém ganhe acesso ao seu armazenamento em nuvem, não consegue ler os backups sem a sua chave de criptografia.
- Acesso somente leitura à base de dados: o Databasus impõe acesso somente leitura verificando permissões no nível do papel, da base de dados e da tabela. Exige apenas permissões SELECT e avisa se detectar privilégios de escrita. Isso evita corrupção de dados mesmo que o Databasus seja comprometido.
Modelo de segurança do PgBackWeb
- Criptografia PGP: o PgBackWeb oferece criptografia PGP para os arquivos de backup.
- Sem imposição de somente leitura: o PgBackWeb não impõe nem verifica o acesso somente leitura à base de dados, ou seja, os backups podem ser criados com usuários que têm permissões de escrita.
Saiba mais sobre a segurança do Databasus →
Notificações
Ficar a par do status dos backups é essencial para uma operação confiável:
- Databasus: fornece notificações em tempo real por vários canais:
- Slack
- Discord
- Telegram
- Microsoft Teams
- Webhooks
- PgBackWeb: suporta apenas webhooks para notificações. Para receber alertas por Slack, Telegram ou outras plataformas, é preciso montar serviços ou intermediários adicionais.
Veja todos os canais de notificação do Databasus →
Recursos de equipe
Para organizações e equipes de DevOps, os recursos de colaboração são essenciais. É aqui que o Databasus supera com folga o PgBackWeb:
Recursos de equipe do Databasus
- Workspaces: agrupe bases de dados, notificadores e armazenamentos por projeto ou equipe. Os usuários só veem os workspaces para os quais foram convidados.
- Controle de acesso baseado em papéis: níveis de permissão para controlar o que cada membro da equipe pode fazer dentro dos workspaces.
- Logs de auditoria: acompanhe todas as atividades do sistema e as mudanças feitas pelos usuários. Essencial para conformidade de segurança e responsabilização da equipe.
Recursos de equipe do PgBackWeb
O PgBackWeb não tem gestão de usuários, workspaces nem logs de auditoria integrados. Foi projetado principalmente para cenários de usuário único.
Saiba mais sobre a gestão de acessos do Databasus →
Facilidade de uso
O Databasus foi projetado para ser bem mais fácil de usar que o PgBackWeb, com foco em uma experiência intuitiva e tempo mínimo de configuração:
Experiência de uso do Databasus
- Instalação fácil: use o Docker diretamente ou execute um script de uma linha que instala o Docker (se necessário), configura o Databasus e ativa a inicialização automática. Tempo total: ~2 minutos.
- Interface web intuitiva: interface refinada que guia a configuração dos backups passo a passo. Nenhum conhecimento de PostgreSQL necessário.
- Temas claro e escuro: escolha o visual que combina com o seu fluxo de trabalho.
- Adaptado a dispositivos móveis: verifique seus backups de qualquer lugar, em qualquer dispositivo.
- Monitoramento de saúde integrado: verificações de saúde configuráveis com gráficos visuais de disponibilidade.
- Restauração com um clique: baixe e restaure qualquer backup com um único clique.
Experiência de uso do PgBackWeb
- Configuração manual do Docker: requer configurar variáveis de ambiente e montar uma base de dados PostgreSQL externa para guardar a configuração.
- Interface web básica: funcional, mas menos refinada que a do Databasus. Tema escuro disponível.
- Sem monitoramento de saúde: o monitoramento da disponibilidade da base de dados precisa ser montado à parte.
Instalação e implantação
Instalando o Databasus
O Databasus oferece três métodos de instalação, sendo o script automatizado o mais rápido:
- Script automatizado (recomendado): um comando cURL de uma linha que instala o Docker, configura o Databasus e ativa a inicialização automática.
- Docker run: um único comando para iniciar o Databasus com PostgreSQL embutido.
- Docker Compose: para mais controle sobre a implantação.
Veja o guia de instalação do Databasus →
Instalando o PgBackWeb
O PgBackWeb requer Docker e configuração manual de variáveis de ambiente. Também é preciso montar uma base de dados PostgreSQL externa para guardar a configuração do PgBackWeb.
Licenciamento
A licença define como você pode usar e modificar o software:
- Databasus (Apache 2.0): licença permissiva que autoriza uso comercial, modificação e distribuição sem restrições. Você pode usar o Databasus em projetos proprietários sem qualquer preocupação de licenciamento.
- PgBackWeb (AGPL-3.0): licença copyleft que exige que trabalhos derivados ou modificações também sejam de código aberto sob AGPL-3.0. Se você modificar o PgBackWeb e oferecê-lo como serviço, precisa publicar suas modificações.
Conclusão
Databasus e PgBackWeb dão conta do backup de PostgreSQL, mas atendem necessidades diferentes:
Escolha o Databasus se você precisa de:
- Segurança de nível corporativo com proteção em 3 camadas
- Colaboração em equipe com workspaces e logs de auditoria
- Vários destinos de armazenamento (Google Drive, Azure etc.)
- Notificações integradas para Slack, Teams, Telegram etc.
- Instalação rápida com script de uma linha ou Docker
- Interface moderna e intuitiva com curva de aprendizado mínima
- Licença permissiva Apache 2.0 para uso comercial
- Backups físicos, backups incrementais, arquivamento de WAL e PITR para recuperação de desastres
Escolha o PgBackWeb se:
- Você precisa de uma solução de backup simples para um único usuário
- Armazenamento local ou S3 é suficiente
- Notificações apenas por webhook são suficientes
- A licença AGPL-3.0 é aceitável para o seu caso de uso
Para a maioria dos usuários, especialmente equipes e organizações que exigem segurança sólida, várias opções de armazenamento e canais completos de notificação, o Databasus é a escolha recomendada.