跳到正文
SupaCove文档

01 / 13

SupaCove 是什么

自托管的 PostgreSQL 加密备份工具:BYOS、age 加密、可验证恢复

SupaCove 是一个自托管的 PostgreSQL 备份服务,面向 Supabase、Neon、Railway、 Aiven、Prisma Postgres、TigerData、Miget、Render 以及任意自托管 PostgreSQL。它把 pg_dump 的输出流式加密(age)后写入你自己的 对象存储(S3 / R2 / B2 / MinIO),并在本地暂存一份可下载的密文。

产品原名 supabackup:二进制、镜像、指标名和 webhook 请求头现已使用 supacove 新名(过渡期旧指标名与旧请求头作为等值别名并存),SB_* 环境变量前缀保持不变。文档里的命令和标识符都按软件实际接受的写法给出。

四条保证

失败不伪装成功

导出、加密、提交任何一步失败,任务都会落为 failed,绝不会标记 succeeded。

重启可收敛

停机中断的任务记为 interrupted(不产生假失败告警)。满足续传条件时 (interrupted + 本地密文已提交 + 已记录远端上传意图 + 工件文件与 manifest 实际可读 + 目的地可用)启动自动续传;不满足时任务保持可解释的终态,备份链由下一次计划运行恢复。

备份独立可恢复

恢复只需要三样东西:密文文件、离线保存的 age 私钥、恢复套件脚本。

秘密不出错误面

密码与凭据在日志、API 错误、任务记录、指标四条出口都被脱敏。

备份流水线

源库 pg_dump --format=custom
  → age 流式加密(X25519 + ChaCha20-Poly1305)
  → 本地暂存原子提交(staging,.inprogress → 最终名)
  → 远端对象存储提交(含读回哈希校验)
  → 可选:内嵌 PostgreSQL 恢复验证
  → 通知 outbox(webhook,带重试)

控制界面

单页控制台内嵌在二进制中,支持中文/英文切换(Accept-Language 与界面语言一致, API 的校验错误、排查建议也会跟随界面语言)。登录采用会话 cookie + CSRF 双提交; 生产部署必须位于 HTTPS 反代之后。

下一步

最后更新

本页目录