Databasus vs Barman
И Databasus, и Barman созданы для аварийного восстановления с минимальными RTO и RPO, и оба поддерживают физические бекапы, архивирование WAL и восстановление на момент времени (PITR). Databasus выполняет эти бекапы удаленно на нативном стеке PostgreSQL 17, то есть опирается на проверенный инструментарий самого PostgreSQL, а не изобретает свой движок, и все это в понятном веб-интерфейсе с командными функциями и поддержкой нескольких СУБД. Он подходит для баз любого размера и сложности. Физические бекапы требуют PostgreSQL 17 или новее; на старых версиях доступны только логические бекапы через pg_dump. Barman (Backup and Recovery Manager) поставляется с собственным движком бекапов, поэтому он делает физические бекапы на гораздо более старых версиях PostgreSQL и добавляет продвинутые функции: инкрементальные бекапы на rsync, интеграцию с потоковой репликацией и георезервирование Barman-to-Barman.
Быстрое сравнение
Краткий обзор ключевых различий между Databasus и Barman:
| Возможность | Databasus | Barman |
|---|---|---|
| Целевая аудитория | Разработчики, команды, DBA, крупные компании | DBA, крупные компании |
| Поддержка других СУБД | ✅ PostgreSQL, MySQL, MariaDB, MongoDB | ❌ Только PostgreSQL |
| Интерфейс | Веб-интерфейс | Только командная строка |
| Тип бекапа | Логический + физический | Физический (на уровне файлов) |
| Версия PostgreSQL для физических бекапов | 17+ (нативный стек) | 9.x+ (собственный движок) |
| Варианты восстановления | ✅ PITR | ✅ PITR |
| Инкрементальные бекапы | ✅ На уровне блоков (PG 17+) | Инкрементальные на rsync |
| Удаленные бекапы | ✅ Да | ❌ Нет (нужен доступ к файловой системе) |
| Управление несколькими серверами | Расписание на каждую базу | Центральный сервер бекапов |
| Командные функции | ✅ Рабочие пространства, RBAC, журнал аудита | ❌ Только права на уровне ОС |
| Уведомления | ✅ Slack, Teams, Telegram, Email | ❌ Нужны собственные скрипты |
| Порог входа | Минимальный | Нужна экспертиза DBA |
| Установка | Скрипт в одну строку или Docker | Ручная настройка |
| Управление бекапами | ✅ Да | ❌ Нет |
| Подходит для self-hosted БД | ✅ Да | ✅ Да |
| Подходит для облачных БД | ✅ Да (RDS, Cloud SQL, Azure) | ❌ Нет (нужен доступ к файловой системе) |
Целевая аудитория
Самое существенное различие между инструментами — для кого они сделаны:
Аудитория Databasus
Databasus сделан для широкой аудитории, от соло-разработчиков до крупных компаний:
- Соло-разработчики: простая установка и понятный интерфейс позволяют защитить личные проекты без глубоких знаний PostgreSQL.
- Команды разработки: рабочие пространства, ролевой доступ и журнал аудита позволяют безопасно работать вместе.
- Крупные компании: масштабируется под корпоративные нужды с полноценной безопасностью, множеством хранилищ и каналов уведомлений.
- DBA и аварийное восстановление: физические бекапы, архивирование WAL и PITR для критически важных систем, где потерю данных нужно свести почти к нулю.
Аудитория Barman
Barman создан специально для администраторов баз данных (DBA), которые управляют корпоративной инфраструктурой PostgreSQL:
- Корпоративные DBA: специалисты, которым нужно централизованное управление бекапами нескольких серверов PostgreSQL с выделенного сервера бекапов.
- Команды, которым нужны инкрементальные бекапы на rsync: сравнение на уровне файлов сокращает время бекапа и сетевой трафик для больших кластеров.
- Кому нужно георезервирование: репликация Barman-to-Barman для географической избыточности между дата-центрами.
Подход к бекапам
Инструменты используют принципиально разные стратегии резервного копирования, у каждой свои плюсы:
Databasus: логические + физические бекапы
Databasus поддерживает обе стратегии — и логическую, и физическую:
- Физические, инкрементальные и WAL-бекапы: выполняются удаленно по протоколу репликации PostgreSQL на нативном стеке PostgreSQL 17 —
pg_basebackup, поблочныйpg_basebackup --incrementalна основе серверных сводок WAL,pg_receivewalиpg_combinebackup. Databasus опирается на проверенный инструментарий самого PostgreSQL, а не изобретает свой. Требуется PostgreSQL 17 или новее. - Логические бекапы: через
pg_dumpсоздаются переносимые дампы, которые можно восстановить на других версиях PostgreSQL. Это же единственный тип бекапа на PostgreSQL старше 17 и путь для MySQL, MariaDB и MongoDB. - Ничего не ставится на сервер БД: Databasus подключается удаленно; в закрытые сети доступ идет через SSH-туннель к внутреннему хосту или бастиону, так что базу не нужно открывать наружу.
- Эффективное сжатие: zstd (уровень 5) для логических и физических бекапов.
- Доступ только на чтение: логическим бекапам достаточно прав SELECT, что снижает риски безопасности.
Barman: физические бекапы
Barman делает файловые (физические) бекапы каталога данных PostgreSQL:
- Полный бекап кластера: снимает весь кластер базы данных на уровне файловой системы через rsync или pg_basebackup.
- Архивирование WAL: журналы предзаписи архивируются непрерывно для восстановления на любой момент времени.
- Инкрементальность через rsync: rsync передает только измененные файлы, сокращая время бекапа и сетевой трафик.
- Интеграция с потоковой репликацией: может получать WAL-файлы по протоколу репликации и архивировать их в реальном времени.
Варианты восстановления
Оба инструмента умеют восстанавливать данные, но с разной гранулярностью:
Восстановление в Databasus
- Восстановление на момент времени: откат к любой конкретной секунде через проигрывание WAL.
- Полное восстановление кластера: весь кластер базы данных восстанавливается на нужный момент времени из физических бекапов.
- Логическое восстановление: восстановление из логических бекапов по расписанию на любую точку бекапа.
- Восстановление в один клик: скачивайте и восстанавливайте логические бекапы прямо из веб-интерфейса.
- Совместимость между версиями: логические бекапы можно восстановить на других версиях PostgreSQL.
Восстановление в Barman
- Восстановление на момент времени (PITR): откат к любой конкретной секунде через проигрывание WAL с минимальной потерей данных.
- Полное восстановление кластера: весь кластер базы данных восстанавливается на нужный момент времени.
- Удаленное восстановление: восстановление баз на удаленные серверы по SSH.
- Создание реплик: создание standby-реплик PostgreSQL из бекапов для отказоустойчивых схем.
Примечание: оба инструмента поддерживают PITR. Barman дополнительно умеет создавать standby-реплики из бекапов и восстанавливать на другие серверы по SSH, что ценно для отказоустойчивых схем. Как Databasus поддерживает PITR →
Удобство использования
В повседневной работе инструменты ощущаются совсем по-разному:
Работа с Databasus
- Веб-интерфейс: все настройки бекапов задаются мышью, командная строка не нужна.
- Установка за 2 минуты: cURL-скрипт в одну строку или простая Docker-команда, и все работает.
- Визуальный мониторинг: статус бекапов, health-чеки и история — все видно на одном дашборде.
- Встроенные уведомления: Slack, Teams, Telegram, Email или вебхуки настраиваются прямо в интерфейсе.
- Экспертиза PostgreSQL не нужна: сделан для разработчиков, которым нужны надежные бекапы без глубокого погружения в базы данных.
Работа с Barman
- Интерфейс командной строки: все операции выполняются командами в терминале, например
barman backup,barman recover. - Файлы конфигурации: для каждого сервера нужно вручную править конфигурационные файлы в стиле INI.
- Настройка архивирования WAL: нужно настроить
archive_commandPostgreSQL или параметры потоковой репликации. - Управление SSH-ключами: нужно настроить SSH-ключи между сервером Barman и серверами PostgreSQL.
- Без экспертизы DBA никак: документация предполагает знание внутреннего устройства PostgreSQL и механики WAL.
Руководство по установке Databasus →
Командные функции
Для организаций, где бекапами занимаются несколько человек:
Командные возможности Databasus
- Рабочие пространства: группируйте базы, уведомления и хранилища по проектам или командам. Пользователи видят только те пространства, куда их пригласили.
- Ролевой доступ: назначайте права viewer, editor или admin, чтобы контролировать, что может делать каждый участник.
- Журнал аудита: фиксируются все действия и изменения в системе. Необходим для комплаенса и подотчетности.
- Общие уведомления: командные каналы автоматически получают статусы бекапов.
Командные возможности Barman
Barman — инструмент командной строки без встроенных командных функций:
- Нет управления пользователями и контроля доступа
- Нет журнала аудита операций
- Координация в команде требует внешних инструментов и процессов
- Доступ контролируется правами на уровне ОС и SSH-ключами
Подробнее об управлении доступом в Databasus →
Безопасность
Оба инструмента заботятся о безопасности, но по-разному:
Безопасность Databasus
- Шифрование AES-256-GCM: все пароли, токены и учетные данные шифруются. Ключ шифрования хранится отдельно от базы данных.
- Уникальное шифрование бекапов: каждый файл бекапа шифруется уникальным ключом, выведенным из мастер-ключа, ID бекапа и случайной соли.
- Доступ к базе только на чтение: используются только права SELECT, что защищает данные от порчи даже при компрометации.
Безопасность Barman
- Связь по SSH: безопасное взаимодействие между сервером Barman и серверами PostgreSQL идет по SSH.
- Нет встроенного шифрования: Barman не шифрует бекапы сам, нужны внешние инструменты или зашифрованное хранилище.
- Безопасность на уровне ОС: полагается на права файловой системы и управление SSH-ключами.
- Проверка контрольных сумм: целостность бекапов проверяется контрольными суммами.
Подробнее о безопасности Databasus →
Варианты хранилищ
Инструменты поддерживают разные хранилища:
Хранилища Databasus
Понятные варианты под разные сценарии:
- Локальное хранилище
- Amazon S3 и S3-совместимые сервисы
- Google Drive
- Cloudflare R2
- Azure Blob Storage
- NAS (сетевые хранилища)
- Dropbox
Хранилища Barman
Варианты с корпоративным фокусом:
- Локальное хранилище (POSIX-файловые системы)
- Amazon S3 и S3-совместимые объектные хранилища
- Географическая избыточность через репликацию Barman-to-Barman
Все варианты хранилищ Databasus →
Уведомления
Как быть в курсе статуса бекапов:
Уведомления Databasus
Встроенная поддержка нескольких каналов уведомлений:
- Slack
- Discord
- Telegram
- Microsoft Teams
- Вебхуки
Уведомления Barman
У Barman нет встроенных уведомлений. Чтобы их получить, понадобятся:
- Собственные скрипты вокруг команд бекапа
- Интеграция с внешними системами мониторинга
- Ручной разбор логов и настройка алертов
- Интеграция с инструментами вроде Nagios, Zabbix или самописными решениями
Все каналы уведомлений Databasus →
Управление несколькими серверами
Оба инструмента умеют делать бекапы нескольких серверов PostgreSQL, но по-разному:
Подход Databasus
- Расписание на каждую базу: у каждой базы может быть свое расписание бекапов и свое хранилище.
- Организация в рабочие пространства: группируйте связанные базы в пространства для удобного управления.
- Единый дашборд: все бекапы баз и их статусы видны в одном веб-интерфейсе.
Подход Barman
- Центральный сервер бекапов: выделенный сервер Barman управляет бекапами нескольких экземпляров PostgreSQL.
- Конфигурация на каждый сервер: для каждого сервера PostgreSQL нужен свой файл конфигурации на сервере Barman.
- Георезервирование: серверы Barman могут реплицироваться на другие серверы Barman для географической избыточности.
Вывод
Databasus и Barman закрывают разные потребности в экосистеме резервного копирования PostgreSQL. Выбор зависит от требований к восстановлению, команды и ее технической экспертизы.
Выбирайте Databasus, если:
- Вы соло-разработчик, команда или компания и ищете понятное решение для бекапов
- Вы предпочитаете веб-интерфейс инструментам командной строки
- Вам нужны командные функции (рабочие пространства, RBAC, журнал аудита)
- Вы хотите встроенные уведомления в Slack, Teams, Telegram и т.д.
- Вы хотите управлять бекапами нескольких баз с одного дашборда с расписанием, уведомлениями и командными функциями
- Вам важна быстрая настройка без глубоких знаний PostgreSQL
- Вам важно встроенное шифрование бекапов
- Вы используете управляемые облачные базы (AWS RDS, Google Cloud SQL, Azure) или self-hosted PostgreSQL
Выбирайте Barman, если:
- Вам нужны физические или инкрементальные бекапы на PostgreSQL старше 17 (у Barman собственный движок бекапов)
- Вам нужны инкрементальные бекапы на rsync (сравнение на уровне файлов) для сокращения времени передачи
- Вам нужна интеграция с потоковой репликацией для архивирования WAL в реальном времени
- Вам нужно георезервирование Barman-to-Barman
- Вам нужно создание standby-реплик из бекапов для отказоустойчивых схем
- Вам комфортно с командной строкой и внутренним устройством PostgreSQL
- В вашей организации есть выделенная экспертиза DBA
Оба инструмента поддерживают физические бекапы, архивирование WAL и PITR, и оба созданы для аварийного восстановления с минимальными RTO и RPO. Databasus подходит для баз любого размера и сложности и дает веб-интерфейс, командные функции и оба типа бекапов — логические и физические — как для self-hosted, так и для управляемых облачных баз. Barman лучше подойдет, когда нужны инкрементальные бекапы на rsync, интеграция с потоковой репликацией, георезервирование Barman-to-Barman или создание standby-реплик из бекапов.