Pular para o conteúdo

Instalação

Tudo é instalado em /opt/backup/. Os pacotes vêm do repositório restrito do NGBackup em get.ngbackup.com - o login do repositório é criado gratuitamente em ngbackup.com/get-repo.html (a mesma senha autentica o site e o repositório).

Após o registro, a página da sua conta mostra este comando com as suas credenciais preenchidas - execute na máquina que quer configurar:

Terminal window
curl -fsSL https://get.ngbackup.com/install.sh | sudo bash

Um assistente pergunta o login do repositório e o papel desta máquina:

PapelO que você recebe
Servidor completoDirector + Storage + Client + console CLI + Web Console em um host
Nó de storageStorage Daemon, registrado no seu Director automaticamente
Somente clienteFile Daemon, registrado no seu Director automaticamente

além de plugins (PostgreSQL, MySQL, Oracle, MSSQL, MongoDB, Firebird, ADABAS, Microsoft 365, Nutanix, CloudStack, Proxmox, SFTP, vSphere, Granular Restore) e drivers de storage em nuvem (S3, Azure, GCS, OCI).

Um servidor completo também instala o Web Console, uma interface de navegador na porta 9180. Ele precisa de uma configuração única (um banco Postgres e uma edição de env) que o instalador imprime no fim. Depois: systemctl enable --now backupweb e abra http://<host>:9180 (primeiro login admin / admin). Use --no-web para pular, ou --web para forçá-lo em um papel que não seja servidor.

Nos papéis Storage e Cliente o instalador executa o enrollment aberto: ele pergunta apenas o endereço do Director e um nome para este nó, o daemon se registra sozinho sobre TLS, os dois lados selam a senha compartilhada, a porta do firewall (9102/9103) é aberta, e o serviço systemd (ngbackup-fd / ngbackup-sd) é instalado e habilitado. Sem token para gerar ou colar. Executar de novo atualiza os pacotes; um daemon já registrado não é tocado.

Uso em frota / não interativo - passe o endereço do Director e um nome:

Terminal window
curl -fsSL https://get.ngbackup.com/install.sh | sudo bash -s -- \
--user [email protected] --pass 'SENHA-DO-REPO' --role client \
--director dir.example.com:9101 --name web-01

Suportado hoje: RHEL/Rocky/Alma 9, Debian 12 (bookworm), Ubuntu 22.04 (jammy) / 24.04 (noble). Clientes Windows: veja Proteger outra máquina abaixo.

Prefere gerenciar as fontes você mesmo? Depois do login, a página do repositório em get.ngbackup.com mostra trechos prontos de apt e dnf (chave de assinatura, fontes por módulo, credenciais fora das URLs). O pacote principal é ngbackup (Director + Storage Daemon + File Daemon + console + ferramenta de segredos); plugins são ngbackup-plugin-<nome> e drivers de nuvem ngbackup-cloud-driver-<nome>.

O instalador de um comando (papel Servidor completo) faz toda a configuração; não há passos manuais:

Terminal window
curl -fsSL https://get.ngbackup.com/install.sh | sudo bash -s -- \
--user [email protected] --pass 'SENHA-DO-REPO' --role server --web

Num servidor completo o pós-instalação do pacote ngbackup-dir automaticamente: provisiona o catálogo PostgreSQL (cria o papel + o banco ngbackup e monta o schema com backup-dbutil), preenche as configurações com segredos gerados, inicia os serviços Director, Storage Daemon e File Daemon, e com --web sobe o console web (banco próprio, migrado, usuário admin semeado) em http://<host>:9180 (entre como admin / admin, troque no primeiro acesso).

PostgreSQL é o backend de catálogo de produção. (Os backends MySQL/MariaDB e SQLite estão implementados e testados, mas não são selecionáveis no build distribuído - disponíveis sob encomenda.)

Para reprovisionar o catálogo manualmente (ex.: contra um banco remoto), aponte o bloco Catalog{} de /opt/backup/etc/backup-dir.conf para ele e rode:

Terminal window
sudo -u postgres /opt/backup/bin/backup-dbutil create-database -c /opt/backup/etc/backup-dir.conf
sudo -u postgres /opt/backup/bin/backup-dbutil grant-privileges -c /opt/backup/etc/backup-dir.conf
/opt/backup/bin/backup-dbutil make-tables -c /opt/backup/etc/backup-dir.conf

A configuração fica em /opt/backup/etc/:

ArquivoServiço
backup-dir.confDirector
backup-sd.confStorage Daemon
backup-fd.confFile Daemon
backup-console.confConsole

Valide uma configuração antes de iniciar o serviço:

Terminal window
/opt/backup/bin/backup-dir -t -c /opt/backup/etc/backup-dir.conf

Em instalações via pacote, o pós-instalação gera as senhas dos daemons, grava-as diretamente nos arquivos .conf (modo 640, root:backup) e mantém uma cópia em /opt/backup/etc/.ngbackup-secrets (modo 600). Trate todo o diretório /opt/backup/etc/ como sensível. O cofre de segredos selado (referências @secret: nos configs, destravado por /opt/backup/etc/master.key - veja Segredos e configuração cifrada) é suportado por todos os daemons e pelo backup-dbutil, mas as instalações via pacote ainda não selam por padrão.

Storage e Cliente registrados pelos assistentes rodam como serviços systemd ngbackup-sd / ngbackup-fd. Para o Director em um servidor completo, confirme que ele responde:

Terminal window
/opt/backup/bin/backup-dir -c /opt/backup/etc/backup-dir.conf &
/opt/backup/bin/backup-console
* status director

(Portas: Director 9101; File Daemon 9102; Storage Daemon 9103; Web Console 9180.)

Em cada máquina a proteger, o papel Somente cliente do instalador de um comando faz tudo: pacotes, enrollment (o Director cria o Client automaticamente, os dois lados selam a senha compartilhada), firewall, serviço. Sem editar configuração, sem senha carregada à mão.

  • Linux - curl -fsSL https://get.ngbackup.com/install.sh | sudo bashSomente cliente. (Ou rode o assistente incluído: sudo /opt/backup/bin/install-ngbackup-fd.sh.)
  • Windows - execute o assistente gráfico (NGBackup-fd-Setup-<versão>-win64.exe em get.ngbackup.com/windows/x64/): a página Connect tem dois campos, Director enrollment endpoint (host:port) e Name for this client. Instala o serviço, abre o firewall e faz o enroll. Sem linha de comando. Silencioso: NGBackup-fd-Setup.exe /S /DIRECTOR=dir.example.com:9101 /NAME=web-01.

Ou registre pela linha de comando depois de instalar os pacotes - informe o endereço do Director e um nome, sem token:

Terminal window
backup-fd --enroll --director dir.example.com:9101 --name web-01
backup-fd # inicia o daemon (modo daemon é o padrão)

Um nó de storage é o mesmo procedimento com backup-sd e suas flags opcionais de dispositivo de disco:

Terminal window
backup-sd --enroll --director dir.example.com:9101 --name store-01 \
--archive-device /opt/backup/storage --rw-devices 10 --ro-devices 2

Isso é o enrollment aberto: o daemon apresenta apenas o nome sobre TLS e o Director cria o recurso. É o padrão (AllowOpenEnrollment = yes no recurso Director). Defina essa diretiva como no para exigir um token pré-gerado - veja Operate → Node enrollment para o caminho por token.

O enrollment roda sobre TLS, então configure TlsCertificate/TlsKey no Director; sem um certificado o handshake é recusado. Passe --director-fingerprint <sha256> para fixar esse certificado, ou omita-o para trust-on-first-use.

Veja Operate → Node enrollment para o fluxo completo. O enrollment cria o Client ou Storage para você - não se adiciona um à mão.

Ao baixar, instalar ou usar o NGBackup você aceita o Contrato de Licença de Usuário Final e Termos de Confidencialidade. Instalar o software constitui aceitação.

  • A edição gratuita / comunitária é fornecida no estado em que se encontra, sem suporte, sem garantia e sem responsabilidade. Suporte e garantias pagos, se houver, só estão disponíveis sob assinatura comercial separada.
  • O NGBackup é software proprietário, licenciado não vendido. O software, suas credenciais do repositório e a documentação não pública são confidenciais e não devem ser compartilhados ou redistribuídos.
  • Engenharia reversa (exceto onde a lei permitir expressamente) e qualquer uso destinado a prejudicar o projeto são proibidos.

O instalador de um comando mostra este aviso e registra sua aceitação (execuções interativas confirmam com accept; automatizadas passam --accept-eula).

Próximo passo: rode seu primeiro backup em Getting started.