Databasus vs PgBackWeb

Databasus e PgBackWeb são ferramentas de código aberto criadas para simplificar a gestão de backups do PostgreSQL por meio de interfaces web. Embora compartilhem o objetivo de tornar as cópias de segurança mais acessíveis, diferem bastante em recursos, segurança, suporte a equipes e facilidade de uso.

Comparação rápida

Veja as principais diferenças entre Databasus e PgBackWeb:

RecursoDatabasusPgBackWeb
LicençaApache 2.0AGPL-3.0
Gestão de backups✅ Várias bases de dados✅ Várias bases de dados
Suporte a outras bases de dados✅ PostgreSQL, MySQL, MariaDB, MongoDB❌ Apenas PostgreSQL
Opções de armazenamentoLocal, S3, Google Drive, Cloudflare R2, Azure, NAS, DropboxApenas local e compatível com S3
NotificaçõesSlack, Discord, Telegram, Teams, e-mail, webhooksApenas webhooks
Segurança✅ AES-256-GCM, chaves únicas por backup, acesso somente leitura obrigatório✅ Criptografia PGP
Recursos de equipe✅ Workspaces, controle de acesso por papéis, logs de auditoria❌ Não disponível
Monitoramento de saúde✅ Integrado❌ Não disponível
InstalaçãoScript de uma linha, Docker ou HelmConfiguração manual do Docker
Backups físicos✅ Sim❌ Não disponível
Backups incrementais✅ Em nível de bloco (PG 17+)❌ Não disponível
Arquivamento de WAL✅ Streaming contínuo❌ Não disponível
Recuperação a um ponto no tempo✅ Sim❌ Não disponível

Recursos de backup

As duas ferramentas suportam backups agendados com horários flexíveis:

  • Databasus: suporta agendas horárias, diárias, semanais, mensais ou por cron, com horário preciso (por exemplo, 4 da manhã). Implementa compressão equilibrada com zstd (nível 5), reduzindo o tamanho dos backups em 4 a 8 vezes com apenas ~20% de tempo adicional de execução. Bem mais eficiente que o gzip.
  • PgBackWeb: suporta agendamento por cron para a execução dos backups. Usa compressão gzip, mais lenta e menos eficiente que o zstd.

Além dos backups lógicos, o Databasus também suporta backups físicos, incrementais e de WAL. Eles são construídos sobre a pilha nativa de backup do PostgreSQL 17 e executam remotamente, de modo que nada é instalado no servidor da base de dados e redes fechadas podem ser alcançadas por um túnel SSH. Isso lhe dá backups incrementais em nível de bloco, streaming contínuo de WAL e recuperação a um ponto no tempo para recuperação de desastres com perda de dados quase nula, restaurando para qualquer segundo entre backups. O PgBackWeb não oferece nada disso.

Opções de armazenamento

A flexibilidade de armazenamento é crucial para as estratégias de cópia de segurança. Veja como as duas ferramentas se comparam:

  • Databasus: suporta uma ampla gama de destinos de armazenamento:
    • Armazenamento local
    • Amazon S3 e serviços compatíveis com S3
    • Google Drive
    • Cloudflare R2
    • Azure Blob Storage
    • NAS (armazenamento conectado à rede)
  • PgBackWeb: limitado a armazenamento local e compatível com S3.

Veja todas as opções de armazenamento do Databasus →

Segurança

A segurança é um aspecto crítico da gestão de backups. O Databasus implementa segurança de nível corporativo em três camadas:

Modelo de segurança do Databasus

  1. Criptografia de dados sensíveis: todas as senhas, tokens e credenciais são criptografados com AES-256-GCM. A chave de criptografia é guardada separada da base de dados, de modo que, mesmo se a base de dados for comprometida, os dados sensíveis continuam protegidos.
  2. Criptografia dos backups: cada arquivo de backup é criptografado com uma chave única derivada da chave mestra, do ID do backup e de um salt aleatório. Mesmo que alguém ganhe acesso ao seu armazenamento em nuvem, não consegue ler os backups sem a sua chave de criptografia.
  3. Acesso somente leitura à base de dados: o Databasus impõe acesso somente leitura verificando permissões no nível do papel, da base de dados e da tabela. Exige apenas permissões SELECT e avisa se detectar privilégios de escrita. Isso evita corrupção de dados mesmo que o Databasus seja comprometido.

Modelo de segurança do PgBackWeb

  • Criptografia PGP: o PgBackWeb oferece criptografia PGP para os arquivos de backup.
  • Sem imposição de somente leitura: o PgBackWeb não impõe nem verifica o acesso somente leitura à base de dados, ou seja, os backups podem ser criados com usuários que têm permissões de escrita.

Saiba mais sobre a segurança do Databasus →

Notificações

Ficar a par do status dos backups é essencial para uma operação confiável:

  • Databasus: fornece notificações em tempo real por vários canais:
    • Slack
    • Discord
    • Telegram
    • Microsoft Teams
    • E-mail
    • Webhooks
  • PgBackWeb: suporta apenas webhooks para notificações. Para receber alertas por Slack, Telegram ou outras plataformas, é preciso montar serviços ou intermediários adicionais.

Veja todos os canais de notificação do Databasus →

Recursos de equipe

Para organizações e equipes de DevOps, os recursos de colaboração são essenciais. É aqui que o Databasus supera com folga o PgBackWeb:

Recursos de equipe do Databasus

  • Workspaces: agrupe bases de dados, notificadores e armazenamentos por projeto ou equipe. Os usuários só veem os workspaces para os quais foram convidados.
  • Controle de acesso baseado em papéis: níveis de permissão para controlar o que cada membro da equipe pode fazer dentro dos workspaces.
  • Logs de auditoria: acompanhe todas as atividades do sistema e as mudanças feitas pelos usuários. Essencial para conformidade de segurança e responsabilização da equipe.

Recursos de equipe do PgBackWeb

O PgBackWeb não tem gestão de usuários, workspaces nem logs de auditoria integrados. Foi projetado principalmente para cenários de usuário único.

Saiba mais sobre a gestão de acessos do Databasus →

Facilidade de uso

O Databasus foi projetado para ser bem mais fácil de usar que o PgBackWeb, com foco em uma experiência intuitiva e tempo mínimo de configuração:

Experiência de uso do Databasus

  • Instalação fácil: use o Docker diretamente ou execute um script de uma linha que instala o Docker (se necessário), configura o Databasus e ativa a inicialização automática. Tempo total: ~2 minutos.
  • Interface web intuitiva: interface refinada que guia a configuração dos backups passo a passo. Nenhum conhecimento de PostgreSQL necessário.
  • Temas claro e escuro: escolha o visual que combina com o seu fluxo de trabalho.
  • Adaptado a dispositivos móveis: verifique seus backups de qualquer lugar, em qualquer dispositivo.
  • Monitoramento de saúde integrado: verificações de saúde configuráveis com gráficos visuais de disponibilidade.
  • Restauração com um clique: baixe e restaure qualquer backup com um único clique.

Experiência de uso do PgBackWeb

  • Configuração manual do Docker: requer configurar variáveis de ambiente e montar uma base de dados PostgreSQL externa para guardar a configuração.
  • Interface web básica: funcional, mas menos refinada que a do Databasus. Tema escuro disponível.
  • Sem monitoramento de saúde: o monitoramento da disponibilidade da base de dados precisa ser montado à parte.

Instalação e implantação

Instalando o Databasus

O Databasus oferece três métodos de instalação, sendo o script automatizado o mais rápido:

  • Script automatizado (recomendado): um comando cURL de uma linha que instala o Docker, configura o Databasus e ativa a inicialização automática.
  • Docker run: um único comando para iniciar o Databasus com PostgreSQL embutido.
  • Docker Compose: para mais controle sobre a implantação.

Veja o guia de instalação do Databasus →

Instalando o PgBackWeb

O PgBackWeb requer Docker e configuração manual de variáveis de ambiente. Também é preciso montar uma base de dados PostgreSQL externa para guardar a configuração do PgBackWeb.

Licenciamento

A licença define como você pode usar e modificar o software:

  • Databasus (Apache 2.0): licença permissiva que autoriza uso comercial, modificação e distribuição sem restrições. Você pode usar o Databasus em projetos proprietários sem qualquer preocupação de licenciamento.
  • PgBackWeb (AGPL-3.0): licença copyleft que exige que trabalhos derivados ou modificações também sejam de código aberto sob AGPL-3.0. Se você modificar o PgBackWeb e oferecê-lo como serviço, precisa publicar suas modificações.

Conclusão

Databasus e PgBackWeb dão conta do backup de PostgreSQL, mas atendem necessidades diferentes:

Escolha o Databasus se você precisa de:

  • Segurança de nível corporativo com proteção em 3 camadas
  • Colaboração em equipe com workspaces e logs de auditoria
  • Vários destinos de armazenamento (Google Drive, Azure etc.)
  • Notificações integradas para Slack, Teams, Telegram etc.
  • Instalação rápida com script de uma linha ou Docker
  • Interface moderna e intuitiva com curva de aprendizado mínima
  • Licença permissiva Apache 2.0 para uso comercial
  • Backups físicos, backups incrementais, arquivamento de WAL e PITR para recuperação de desastres

Escolha o PgBackWeb se:

  • Você precisa de uma solução de backup simples para um único usuário
  • Armazenamento local ou S3 é suficiente
  • Notificações apenas por webhook são suficientes
  • A licença AGPL-3.0 é aceitável para o seu caso de uso

Para a maioria dos usuários, especialmente equipes e organizações que exigem segurança sólida, várias opções de armazenamento e canais completos de notificação, o Databasus é a escolha recomendada.