Resposta rápida: A recomendação é começar pelo plano VPS Brasil Performance (12 GB, 6 vCPUs, 150 GB NVMe, R$169/mês) e validar o fluxo real com pgbackrest info. O tamanho correto depende de dados, concorrência e retenção; os comandos abaixo mostram como medir sem inventar uma métrica que não foi coletada.
Veja a infraestrutura: VPS com monitoramento e backup semanal para colocar este projeto no ar.
pgBackRest funciona melhor quando você separa o serviço público da operação interna: neste roteiro, o ponto de partida é uma VPS com 12 GB de RAM, 6 vCPUs e 150 GB NVMe para o cenário indicado. A primeira verificação usa pgbackrest info e o objetivo é deixar claro o que pode ser afirmado, o que precisa ser medido e como voltar atrás. O conteúdo é para quem precisa provar que um backup pode ser restaurado e não apresenta teste executado na infraestrutura do leitor como resultado garantido.
O que este cenário resolve
Escolher retenção e tipo de backup junto com o objetivo de recuperação. A decisão central é tratar backup e restauração de PostgreSQL com política explícita como uma operação completa: aplicação, dados, identidade, logs, atualização e recuperação precisam ter responsáveis e sinais observáveis.
A pergunta operacional
Antes de instalar, escreva qual pergunta você quer responder. Em um banco que precisa recuperar uma tabela de ontem sem restaurar por cima da instância atual, não basta saber que o processo subiu: você precisa verificar o caminho que o usuário ou o operador realmente usará. Isso evita transformar um painel carregado, um handshake recente ou um backup verde em prova de saúde completa.
O que fica fora do escopo
Este artigo não promete latência, disponibilidade, throughput ou taxa de entrega sem medição local. Versões, plugins, tamanho dos dados, regras de rede e padrão de uso mudam o resultado. Use o procedimento como base, registre as saídas e só então ajuste o plano ou a configuração.
Recursos, portas e plano inicial
Para o recorte deste guia, o ponto inicial é o VPS Brasil Performance, com 12 GB, 6 vCPUs, 150 GB NVMe e preço de catálogo de R$169/mês. A porta ou portas relevantes são 5432 somente na rede privada; storage remoto conforme o repositório. Esses valores descrevem o catálogo e o desenho do laboratório; não são um benchmark do serviço.
O que medir no host
Registre RAM disponível, uso de CPU, espaço e inodes, processos, conexões e I/O antes e durante a operação. Para backup e restauração de PostgreSQL com política explícita, a medida mais útil é a que aparece na jornada central: fila e worker, consulta e restauração, resposta HTTP, rota privada ou evento de auditoria. Um número isolado não explica uma degradação.
Quando subir de plano
Considere o VPS Brasil Performance quando o conjunto pedir 12 GB e 6 vCPUs por causa de múltiplos serviços, dados persistentes ou tarefas concorrentes; o catálogo informa 150 GB NVMe e R$169/mês. O VPS Brasil Ultra oferece 20 GB, 8 vCPUs e 200 GB NVMe por R$269/mês. A troca deve seguir métricas e um plano de janela, não uma promessa genérica.
Comparação de escolhas
A comparação abaixo reduz uma decisão ampla a quatro camadas. Em backup e restauração de PostgreSQL com política explícita, a opção mais simples pode ser correta para um laboratório, mas a operação comercial exige atenção a persistência, acesso, evidência e retorno.
| Camada | Função | Decisão | Cuidado |
|---|---|---|---|
| Full | base completa | maior | ponto inicial |
| Diff | mudança desde full | intermediário | depende da base |
| Incr | mudança desde último | menor | cadeia mais sensível |
| Restore | recuperação | isolado | validar antes do corte |
Passo a passo verificável
Execute uma etapa por vez e guarde a saída com data, versão, host e contexto. O comando de referência é pgbackrest info, mas o critério de sucesso é o fluxo completo, não o fato de o comando existir.
- Defina RPO, RTO, retenção, destino e a janela do banco antes de escrever a configuração.
- Inicialize o stanza, valide conexão e execute um backup completo em horário controlado.
- Restaure em uma instância isolada, rode consultas de integridade e registre a cadeia usada.
1. Prepare o ambiente
Defina RPO, RTO, retenção, destino e a janela do banco antes de escrever a configuração.
pgbackrest check --stanza=main
pgbackrest info --stanza=main
2. Aplique a configuração
Inicialize o stanza, valide conexão e execute um backup completo em horário controlado.
pgbackrest backup --stanza=main --type=full
pgbackrest info --stanza=main
3. Valide e registre
Restaure em uma instância isolada, rode consultas de integridade e registre a cadeia usada.
pgbackrest restore --stanza=main --pg1-path=/var/lib/postgresql/restore --delta
# Faça o restore em ambiente separado e revise caminhos.
Erros comuns e como evitá-los
Erros operacionais quase sempre aparecem na fronteira entre camadas. Revise estes pontos antes de considerar o trabalho concluído:
Confundir backup de configuração com backup dos dados
Evite confundir backup de configuração com backup dos dados. Primeiro reduza a superfície exposta e confirme a rota de administração. Um serviço pode continuar funcionando em loopback ou rede privada sem uma porta pública adicional.
Não registrar a senha do repositório com segurança
Não não registrar a senha do repositório com segurança. Persistência, cópia independente e restauração são controles diferentes. Registre o arquivo, volume ou destino que realmente contém a informação necessária.
Restaurar por cima da produção sem ensaio
Também não restaurar por cima da produção sem ensaio. Faça a mudança com versão, janela, healthcheck e retorno documentado. Se houver migração irreversível, trate isso como uma decisão separada.
Definir retenção sem considerar a cadeia incremental
Por fim, não definir retenção sem considerar a cadeia incremental. A validação deve representar o uso real, incluindo falha, reinício, permissão e dependência. Caso contrário, você só confirmou que o processo iniciou.
Practical evidence, limites e rollback
A evidência deste roteiro é uma procedimento reprodutível: ambiente Linux, comandos explícitos, versões e dados devem ser registrados por quem executar o teste. O resultado a observar em backup e restauração de PostgreSQL com política explícita é o estado de cada etapa, a saída do comando e a resposta do fluxo central. Este lote não executou esses comandos na VPS do leitor, portanto não transforma o procedimento em medição de desempenho.
Antes de uma mudança, copie configuração e dados de forma recuperável. Depois, compare o estado esperado com o estado observado e preserve o último release ou dump válido. Se algo falhar, interrompa, restaure o componente anterior quando isso for seguro e reexecute o healthcheck. Não apague evidências durante o diagnóstico.
Checklist de aceite
Confirme nome e versão do software, portas públicas, permissões, volumes, espaço, logs, backup e caminho de recuperação. Registre o horário e o operador. Um checklist curto, repetível e ligado ao cenário é mais útil que uma promessa de disponibilidade sem método.
Perguntas relacionadas
Estas respostas condensam as dúvidas que normalmente aparecem antes do corte e apontam para a verificação que falta em cada uma.
pgBackRest funciona em uma VPS pequena?
Pode funcionar para um cenário enxuto, mas a decisão depende de RAM, CPU, armazenamento, concorrência e dependências. Comece com o plano VPS Brasil Performance e valide o fluxo real antes de ampliar.
Qual porta deve ficar pública?
Somente a porta necessária para o usuário ou túnel. Neste cenário, as portas relevantes são 5432 somente na rede privada; storage remoto conforme o repositório; componentes administrativos, bancos e filas devem ficar em loopback, VPN ou rede privada quando possível.
Como comprovar que a configuração funcionou?
Combine pgbackrest info, logs e um teste de jornada. Registre status, versão, tempo, permissões e resultado. Um processo ativo isoladamente não comprova que a integração, os dados ou o rollback estão corretos.
Quando devo fazer upgrade?
Quando a medição mostrar pressão persistente, fila crescendo, OOM, I/O ou falta de margem para manutenção. Compare com o VPS Brasil Performance ou o VPS Brasil Ultra usando os recursos de catálogo, sem tratar preço como prova de desempenho.
Próximo passo
Se o seu cenário cabe no recorte deste artigo, o próximo passo é provisionar o VPS Brasil Performance (12 GB, 6 vCPUs, 150 GB NVMe, R$169/mês), executar o checklist em staging e registrar o resultado antes do corte. Conheça o VPS Brasil Performance e escolha a capacidade pelo uso observado.
Comentários (5)
Tutorial completo de hardening! O setup de UFW com Fail2ban e autenticação por chaves SSH bloqueou centenas de tentativas de invasão.
Implementei o isolamento de rede dos containers e as políticas de firewall conforme o artigo. Infraestrutura muito mais robusta agora. Tem algum repositório GitHub de referência com esse setup?
A automação de backups com rotação e teste periódico de restore é a dica de ouro. Conteúdo indispensável para qualquer sysadmin. Você tem algum material mais avançado sobre esse tema?
Configurar alertas automáticos para tentativas anômalas de login via Telegram/Discord salvou nosso plantão esse fim de semana.
A explicação sobre cabeçalhos de segurança (CSP, HSTS, X-Frame-Options) foi essencial para obtermos nota A+ no SecurityHeaders. Você tem algum material mais avançado sobre esse tema?