Databasus vs PgBackWeb
И Databasus, и PgBackWeb — open-source инструменты, которые упрощают управление бекапами PostgreSQL через веб-интерфейс. Цель у них общая: сделать резервное копирование доступнее, но они заметно различаются функциями, безопасностью, поддержкой командной работы и удобством.
Быстрое сравнение
Краткий обзор ключевых различий между Databasus и PgBackWeb:
| Возможность | Databasus | PgBackWeb |
|---|---|---|
| Лицензия | Apache 2.0 | AGPL-3.0 |
| Управление бекапами | ✅ Несколько БД | ✅ Несколько БД |
| Поддержка других СУБД | ✅ PostgreSQL, MySQL, MariaDB, MongoDB | ❌ Только PostgreSQL |
| Варианты хранилищ | Локальное, S3, Google Drive, Cloudflare R2, Azure, NAS, Dropbox | Только локальное и S3-совместимое |
| Уведомления | Slack, Discord, Telegram, Teams, Email, вебхуки | Только вебхуки |
| Безопасность | ✅ AES-256-GCM, уникальные ключи бекапов, контроль доступа только на чтение | ✅ Шифрование PGP |
| Командные функции | ✅ Рабочие пространства, ролевой доступ, журнал аудита | ❌ Нет |
| Мониторинг доступности | ✅ Встроенный | ❌ Нет |
| Установка | Скрипт в одну строку, Docker или Helm | Ручная настройка Docker |
| Физические бекапы | ✅ Да | ❌ Нет |
| Инкрементальные бекапы | ✅ На уровне блоков (PG 17+) | ❌ Нет |
| Архивирование WAL | ✅ Непрерывный стриминг | ❌ Нет |
| Восстановление на момент времени | ✅ Да | ❌ Нет |
Возможности бекапов
Оба инструмента делают бекапы по гибкому расписанию:
- Databasus: расписание каждый час, день, неделю, месяц или по cron с точным временем (например, 4 часа утра). Использует сбалансированное сжатие zstd (уровень 5), уменьшая размер бекапов в 4-8 раз при накладных расходах всего ~20% времени. Это заметно эффективнее gzip.
- PgBackWeb: поддерживает расписание на основе cron. Сжимает бекапы gzip, который медленнее и менее эффективен, чем zstd.
Помимо логических бекапов, Databasus поддерживает физические, инкрементальные и WAL-бекапы. Они построены на нативном стеке бекапов PostgreSQL 17 и выполняются удаленно: на сервер базы ничего не ставится, а до закрытых сетей можно добраться через SSH-туннель. Это дает инкрементальные бекапы на уровне блоков, непрерывный стриминг WAL и Point-in-Time Recovery — восстановление почти без потери данных, с откатом к любой секунде между бекапами. В PgBackWeb ничего из этого нет.
Варианты хранилищ
Гибкость хранения — важная часть стратегии бекапов:
- Databasus: поддерживает широкий набор хранилищ:
- Локальное хранилище
- Amazon S3 и S3-совместимые сервисы
- Google Drive
- Cloudflare R2
- Azure Blob Storage
- NAS (сетевые хранилища)
- PgBackWeb: ограничен локальным хранилищем и S3-совместимыми сервисами.
Все варианты хранилищ Databasus →
Безопасность
Безопасность — критичная часть управления бекапами. Databasus выстраивает защиту на трех уровнях:
Модель безопасности Databasus
- Шифрование чувствительных данных: все пароли, токены и учетные данные шифруются AES-256-GCM. Ключ шифрования хранится отдельно от базы, поэтому даже при компрометации базы чувствительные данные остаются защищены.
- Шифрование бекапов: каждый файл бекапа шифруется уникальным ключом, выведенным из мастер-ключа, ID бекапа и случайной соли. Даже получив доступ к вашему облачному хранилищу, злоумышленник не прочитает бекапы без вашего ключа шифрования.
- Доступ к базе только на чтение: Databasus контролирует доступ только на чтение, проверяя права на уровне роли, базы и таблиц. Ему достаточно прав SELECT, и он предупредит, если обнаружит права на запись. Это защищает данные от порчи даже при компрометации Databasus.
Модель безопасности PgBackWeb
- Шифрование PGP: PgBackWeb предлагает PGP-шифрование файлов бекапов.
- Нет контроля доступа только на чтение: PgBackWeb не проверяет и не требует доступа только на чтение, поэтому бекапы могут создаваться пользователями с правами на запись.
Подробнее о безопасности Databasus →
Уведомления
Чтобы бекапы были надежными, важно вовремя узнавать об их статусе:
- Databasus: уведомления в реальном времени по нескольким каналам:
- Slack
- Discord
- Telegram
- Microsoft Teams
- Вебхуки
- PgBackWeb: поддерживает только вебхуки. Чтобы получать алерты в Slack, Telegram или другие платформы, придется поднимать дополнительную прослойку или сервисы.
Все каналы уведомлений Databasus →
Командные функции
Для организаций и DevOps-команд функции совместной работы необходимы. Именно здесь Databasus заметно превосходит PgBackWeb:
Командные возможности Databasus
- Рабочие пространства: группируйте базы, уведомления и хранилища по проектам или командам. Пользователи видят только те пространства, куда их пригласили.
- Ролевой доступ: уровни прав контролируют, что каждый участник может делать внутри рабочих пространств.
- Журнал аудита: фиксируются все действия в системе и изменения, сделанные пользователями. Необходим для комплаенса и подотчетности команды.
Командные возможности PgBackWeb
В PgBackWeb нет встроенного управления пользователями, рабочих пространств и журнала аудита. Он рассчитан прежде всего на сценарии с одним пользователем.
Подробнее об управлении доступом в Databasus →
Удобство использования
Databasus заметно проще в использовании, чем PgBackWeb: упор сделан на понятный UX и минимальное время настройки.
Работа с Databasus
- Простая установка: используйте Docker напрямую или запустите скрипт в одну строку, который поставит Docker (если нужно), настроит Databasus и включит автозапуск. Всего ~2 минуты.
- Понятный веб-интерфейс: вылизанный дизайн, который шаг за шагом ведет вас по настройке бекапов. Экспертиза PostgreSQL не нужна.
- Темная и светлая темы: выберите вид, который вам удобнее.
- Адаптивность под мобильные: проверяйте бекапы с любого устройства, где бы вы ни были.
- Встроенный мониторинг доступности: настраиваемые health-чеки с наглядными графиками доступности.
- Восстановление в один клик: скачивайте и восстанавливайте любой бекап одним кликом.
Работа с PgBackWeb
- Ручная настройка Docker: нужно настроить переменные окружения и поднять внешнюю базу PostgreSQL для хранения конфигурации.
- Базовый веб-интерфейс: функциональный, но менее проработанный, чем у Databasus. Есть темная тема.
- Нет мониторинга доступности: мониторинг доступности базы придется настраивать отдельно.
Установка и развертывание
Установка Databasus
У Databasus три способа установки, самый быстрый — автоматический скрипт:
- Автоматический скрипт (рекомендуется): cURL-команда в одну строку, которая поставит Docker, настроит Databasus и включит автозапуск.
- Docker run: одна команда запускает Databasus со встроенной PostgreSQL.
- Docker Compose: для большего контроля над развертыванием.
Руководство по установке Databasus →
Установка PgBackWeb
PgBackWeb требует Docker и ручной настройки переменных окружения. Также нужно поднять внешнюю базу PostgreSQL для хранения конфигурации PgBackWeb.
Лицензирование
Модель лицензирования сильно влияет на то, как вы можете использовать и изменять софт:
- Databasus (Apache 2.0): пермиссивная лицензия, разрешающая неограниченное коммерческое использование, изменение и распространение. Databasus можно использовать в проприетарных проектах без лицензионных вопросов.
- PgBackWeb (AGPL-3.0): копилефт-лицензия, требующая, чтобы производные работы и изменения тоже были открыты под AGPL-3.0. Если вы изменили PgBackWeb и предоставляете его как сервис, вы обязаны опубликовать свои изменения.
Вывод
И Databasus, и PgBackWeb — достойные инструменты резервного копирования PostgreSQL, но задачи у них разные:
Выбирайте Databasus, если вам нужны:
- Безопасность корпоративного уровня с трехуровневой защитой
- Командная работа с рабочими пространствами и журналом аудита
- Несколько вариантов хранилищ (Google Drive, Azure и т.д.)
- Встроенные уведомления в Slack, Teams, Telegram и т.д.
- Быстрая установка скриптом в одну строку или через Docker
- Понятный современный интерфейс с минимальным порогом входа
- Пермиссивная лицензия Apache 2.0 для коммерческого использования
- Физические и инкрементальные бекапы, архивирование WAL и PITR для аварийного восстановления
Выбирайте PgBackWeb, если:
- Вам нужно простое решение для бекапов в сценарии с одним пользователем
- Вам хватает локального или S3-хранилища
- Вам достаточно уведомлений через вебхуки
- Лицензия AGPL-3.0 вам подходит
Большинству пользователей, особенно командам и организациям, которым нужны серьезная безопасность, несколько вариантов хранилищ и полноценные каналы уведомлений, мы рекомендуем Databasus.