01 / 13
SupaCove 是什么
自托管的 PostgreSQL 加密备份工具:BYOS、age 加密、可验证恢复
SupaCove 是一个自托管的 PostgreSQL 备份服务,面向 Supabase、Neon、Railway、
Aiven、Prisma Postgres、TigerData、Miget、Render 以及任意自托管 PostgreSQL。它把 pg_dump 的输出流式加密(age)后写入你自己的
对象存储(S3 / R2 / B2 / MinIO),并在本地暂存一份可下载的密文。
产品原名 supabackup:二进制、镜像、指标名和 webhook 请求头现已使用 supacove 新名(过渡期旧指标名与旧请求头作为等值别名并存),SB_* 环境变量前缀保持不变。文档里的命令和标识符都按软件实际接受的写法给出。
四条保证
失败不伪装成功
导出、加密、提交任何一步失败,任务都会落为 failed,绝不会标记 succeeded。
重启可收敛
停机中断的任务记为 interrupted(不产生假失败告警)。满足续传条件时 (interrupted + 本地密文已提交 + 已记录远端上传意图 + 工件文件与 manifest 实际可读 + 目的地可用)启动自动续传;不满足时任务保持可解释的终态,备份链由下一次计划运行恢复。
备份独立可恢复
恢复只需要三样东西:密文文件、离线保存的 age 私钥、恢复套件脚本。
秘密不出错误面
密码与凭据在日志、API 错误、任务记录、指标四条出口都被脱敏。
备份流水线
源库 pg_dump --format=custom
→ age 流式加密(X25519 + ChaCha20-Poly1305)
→ 本地暂存原子提交(staging,.inprogress → 最终名)
→ 远端对象存储提交(含读回哈希校验)
→ 可选:内嵌 PostgreSQL 恢复验证
→ 通知 outbox(webhook,带重试)控制界面
单页控制台内嵌在二进制中,支持中文/英文切换(Accept-Language 与界面语言一致,
API 的校验错误、排查建议也会跟随界面语言)。登录采用会话 cookie + CSRF 双提交;
生产部署必须位于 HTTPS 反代之后。
下一步
最后更新