Databasus vs PgBackWeb

И Databasus, и PgBackWeb — open-source инструменты, которые упрощают управление бекапами PostgreSQL через веб-интерфейс. Цель у них общая: сделать резервное копирование доступнее, но они заметно различаются функциями, безопасностью, поддержкой командной работы и удобством.

Быстрое сравнение

Краткий обзор ключевых различий между Databasus и PgBackWeb:

ВозможностьDatabasusPgBackWeb
ЛицензияApache 2.0AGPL-3.0
Управление бекапами✅ Несколько БД✅ Несколько БД
Поддержка других СУБД✅ PostgreSQL, MySQL, MariaDB, MongoDB❌ Только PostgreSQL
Варианты хранилищЛокальное, S3, Google Drive, Cloudflare R2, Azure, NAS, DropboxТолько локальное и S3-совместимое
УведомленияSlack, Discord, Telegram, Teams, Email, вебхукиТолько вебхуки
Безопасность✅ AES-256-GCM, уникальные ключи бекапов, контроль доступа только на чтение✅ Шифрование PGP
Командные функции✅ Рабочие пространства, ролевой доступ, журнал аудита❌ Нет
Мониторинг доступности✅ Встроенный❌ Нет
УстановкаСкрипт в одну строку, Docker или HelmРучная настройка Docker
Физические бекапы✅ Да❌ Нет
Инкрементальные бекапы✅ На уровне блоков (PG 17+)❌ Нет
Архивирование WAL✅ Непрерывный стриминг❌ Нет
Восстановление на момент времени✅ Да❌ Нет

Возможности бекапов

Оба инструмента делают бекапы по гибкому расписанию:

  • Databasus: расписание каждый час, день, неделю, месяц или по cron с точным временем (например, 4 часа утра). Использует сбалансированное сжатие zstd (уровень 5), уменьшая размер бекапов в 4-8 раз при накладных расходах всего ~20% времени. Это заметно эффективнее gzip.
  • PgBackWeb: поддерживает расписание на основе cron. Сжимает бекапы gzip, который медленнее и менее эффективен, чем zstd.

Помимо логических бекапов, Databasus поддерживает физические, инкрементальные и WAL-бекапы. Они построены на нативном стеке бекапов PostgreSQL 17 и выполняются удаленно: на сервер базы ничего не ставится, а до закрытых сетей можно добраться через SSH-туннель. Это дает инкрементальные бекапы на уровне блоков, непрерывный стриминг WAL и Point-in-Time Recovery — восстановление почти без потери данных, с откатом к любой секунде между бекапами. В PgBackWeb ничего из этого нет.

Варианты хранилищ

Гибкость хранения — важная часть стратегии бекапов:

  • Databasus: поддерживает широкий набор хранилищ:
    • Локальное хранилище
    • Amazon S3 и S3-совместимые сервисы
    • Google Drive
    • Cloudflare R2
    • Azure Blob Storage
    • NAS (сетевые хранилища)
  • PgBackWeb: ограничен локальным хранилищем и S3-совместимыми сервисами.

Все варианты хранилищ Databasus →

Безопасность

Безопасность — критичная часть управления бекапами. Databasus выстраивает защиту на трех уровнях:

Модель безопасности Databasus

  1. Шифрование чувствительных данных: все пароли, токены и учетные данные шифруются AES-256-GCM. Ключ шифрования хранится отдельно от базы, поэтому даже при компрометации базы чувствительные данные остаются защищены.
  2. Шифрование бекапов: каждый файл бекапа шифруется уникальным ключом, выведенным из мастер-ключа, ID бекапа и случайной соли. Даже получив доступ к вашему облачному хранилищу, злоумышленник не прочитает бекапы без вашего ключа шифрования.
  3. Доступ к базе только на чтение: Databasus контролирует доступ только на чтение, проверяя права на уровне роли, базы и таблиц. Ему достаточно прав SELECT, и он предупредит, если обнаружит права на запись. Это защищает данные от порчи даже при компрометации Databasus.

Модель безопасности PgBackWeb

  • Шифрование PGP: PgBackWeb предлагает PGP-шифрование файлов бекапов.
  • Нет контроля доступа только на чтение: PgBackWeb не проверяет и не требует доступа только на чтение, поэтому бекапы могут создаваться пользователями с правами на запись.

Подробнее о безопасности Databasus →

Уведомления

Чтобы бекапы были надежными, важно вовремя узнавать об их статусе:

  • Databasus: уведомления в реальном времени по нескольким каналам:
    • Slack
    • Discord
    • Telegram
    • Microsoft Teams
    • Email
    • Вебхуки
  • PgBackWeb: поддерживает только вебхуки. Чтобы получать алерты в Slack, Telegram или другие платформы, придется поднимать дополнительную прослойку или сервисы.

Все каналы уведомлений Databasus →

Командные функции

Для организаций и DevOps-команд функции совместной работы необходимы. Именно здесь Databasus заметно превосходит PgBackWeb:

Командные возможности Databasus

  • Рабочие пространства: группируйте базы, уведомления и хранилища по проектам или командам. Пользователи видят только те пространства, куда их пригласили.
  • Ролевой доступ: уровни прав контролируют, что каждый участник может делать внутри рабочих пространств.
  • Журнал аудита: фиксируются все действия в системе и изменения, сделанные пользователями. Необходим для комплаенса и подотчетности команды.

Командные возможности PgBackWeb

В PgBackWeb нет встроенного управления пользователями, рабочих пространств и журнала аудита. Он рассчитан прежде всего на сценарии с одним пользователем.

Подробнее об управлении доступом в Databasus →

Удобство использования

Databasus заметно проще в использовании, чем PgBackWeb: упор сделан на понятный UX и минимальное время настройки.

Работа с Databasus

  • Простая установка: используйте Docker напрямую или запустите скрипт в одну строку, который поставит Docker (если нужно), настроит Databasus и включит автозапуск. Всего ~2 минуты.
  • Понятный веб-интерфейс: вылизанный дизайн, который шаг за шагом ведет вас по настройке бекапов. Экспертиза PostgreSQL не нужна.
  • Темная и светлая темы: выберите вид, который вам удобнее.
  • Адаптивность под мобильные: проверяйте бекапы с любого устройства, где бы вы ни были.
  • Встроенный мониторинг доступности: настраиваемые health-чеки с наглядными графиками доступности.
  • Восстановление в один клик: скачивайте и восстанавливайте любой бекап одним кликом.

Работа с PgBackWeb

  • Ручная настройка Docker: нужно настроить переменные окружения и поднять внешнюю базу PostgreSQL для хранения конфигурации.
  • Базовый веб-интерфейс: функциональный, но менее проработанный, чем у Databasus. Есть темная тема.
  • Нет мониторинга доступности: мониторинг доступности базы придется настраивать отдельно.

Установка и развертывание

Установка Databasus

У Databasus три способа установки, самый быстрый — автоматический скрипт:

  • Автоматический скрипт (рекомендуется): cURL-команда в одну строку, которая поставит Docker, настроит Databasus и включит автозапуск.
  • Docker run: одна команда запускает Databasus со встроенной PostgreSQL.
  • Docker Compose: для большего контроля над развертыванием.

Руководство по установке Databasus →

Установка PgBackWeb

PgBackWeb требует Docker и ручной настройки переменных окружения. Также нужно поднять внешнюю базу PostgreSQL для хранения конфигурации PgBackWeb.

Лицензирование

Модель лицензирования сильно влияет на то, как вы можете использовать и изменять софт:

  • Databasus (Apache 2.0): пермиссивная лицензия, разрешающая неограниченное коммерческое использование, изменение и распространение. Databasus можно использовать в проприетарных проектах без лицензионных вопросов.
  • PgBackWeb (AGPL-3.0): копилефт-лицензия, требующая, чтобы производные работы и изменения тоже были открыты под AGPL-3.0. Если вы изменили PgBackWeb и предоставляете его как сервис, вы обязаны опубликовать свои изменения.

Вывод

И Databasus, и PgBackWeb — достойные инструменты резервного копирования PostgreSQL, но задачи у них разные:

Выбирайте Databasus, если вам нужны:

  • Безопасность корпоративного уровня с трехуровневой защитой
  • Командная работа с рабочими пространствами и журналом аудита
  • Несколько вариантов хранилищ (Google Drive, Azure и т.д.)
  • Встроенные уведомления в Slack, Teams, Telegram и т.д.
  • Быстрая установка скриптом в одну строку или через Docker
  • Понятный современный интерфейс с минимальным порогом входа
  • Пермиссивная лицензия Apache 2.0 для коммерческого использования
  • Физические и инкрементальные бекапы, архивирование WAL и PITR для аварийного восстановления

Выбирайте PgBackWeb, если:

  • Вам нужно простое решение для бекапов в сценарии с одним пользователем
  • Вам хватает локального или S3-хранилища
  • Вам достаточно уведомлений через вебхуки
  • Лицензия AGPL-3.0 вам подходит

Большинству пользователей, особенно командам и организациям, которым нужны серьезная безопасность, несколько вариантов хранилищ и полноценные каналы уведомлений, мы рекомендуем Databasus.