Instalação
Tudo é instalado em /opt/backup/. Os pacotes vêm do repositório
restrito do NGBackup em get.ngbackup.com - o login do repositório é
criado gratuitamente em ngbackup.com/get-repo.html
(a mesma senha autentica o site e o repositório).
O caminho rápido: um comando
Seção intitulada “O caminho rápido: um comando”Após o registro, a página da sua conta mostra este comando com as suas credenciais preenchidas - execute na máquina que quer configurar:
curl -fsSL https://get.ngbackup.com/install.sh | sudo bashUm assistente pergunta o login do repositório e o papel desta máquina:
| Papel | O que você recebe |
|---|---|
| Servidor completo | Director + Storage + Client + console CLI + Web Console em um host |
| Nó de storage | Storage Daemon, registrado no seu Director automaticamente |
| Somente cliente | File Daemon, registrado no seu Director automaticamente |
além de plugins (PostgreSQL, MySQL, Oracle, MSSQL, MongoDB, Firebird, ADABAS, Microsoft 365, Nutanix, CloudStack, Proxmox, SFTP, vSphere, Granular Restore) e drivers de storage em nuvem (S3, Azure, GCS, OCI).
Um servidor completo também instala o Web Console, uma interface de
navegador na porta 9180. Ele precisa de uma configuração única (um banco
Postgres e uma edição de env) que o instalador imprime no fim. Depois:
systemctl enable --now backupweb e abra http://<host>:9180 (primeiro login
admin / admin). Use --no-web para pular, ou --web para forçá-lo em um
papel que não seja servidor.
Nos papéis Storage e Cliente o instalador executa o enrollment aberto: ele
pergunta apenas o endereço do Director e um nome para este nó, o daemon se
registra sozinho sobre TLS, os dois lados selam a senha compartilhada, a porta
do firewall (9102/9103) é aberta, e o serviço systemd
(ngbackup-fd / ngbackup-sd) é instalado e habilitado. Sem token para gerar
ou colar. Executar de novo atualiza os pacotes; um daemon já registrado não é
tocado.
Uso em frota / não interativo - passe o endereço do Director e um nome:
curl -fsSL https://get.ngbackup.com/install.sh | sudo bash -s -- \ --director dir.example.com:9101 --name web-01Suportado hoje: RHEL/Rocky/Alma 9, Debian 12 (bookworm), Ubuntu 22.04 (jammy) / 24.04 (noble). Clientes Windows: veja Proteger outra máquina abaixo.
Configuração manual do repositório
Seção intitulada “Configuração manual do repositório”Prefere gerenciar as fontes você mesmo? Depois do login, a página do
repositório em get.ngbackup.com mostra trechos
prontos de apt e dnf (chave de assinatura, fontes por módulo, credenciais fora
das URLs). O pacote principal é ngbackup (Director + Storage Daemon +
File Daemon + console + ferramenta de segredos); plugins são
ngbackup-plugin-<nome> e drivers de nuvem ngbackup-cloud-driver-<nome>.
Montando um servidor completo
Seção intitulada “Montando um servidor completo”O instalador de um comando (papel Servidor completo) faz toda a configuração; não há passos manuais:
curl -fsSL https://get.ngbackup.com/install.sh | sudo bash -s -- \Num servidor completo o pós-instalação do pacote ngbackup-dir
automaticamente: provisiona o catálogo PostgreSQL (cria o papel + o banco
ngbackup e monta o schema com backup-dbutil), preenche as configurações com
segredos gerados, inicia os serviços Director, Storage Daemon e File
Daemon, e com --web sobe o console web (banco próprio, migrado, usuário
admin semeado) em http://<host>:9180 (entre como admin / admin, troque no
primeiro acesso).
PostgreSQL é o backend de catálogo de produção. (Os backends MySQL/MariaDB e SQLite estão implementados e testados, mas não são selecionáveis no build distribuído - disponíveis sob encomenda.)
Para reprovisionar o catálogo manualmente (ex.: contra um banco remoto), aponte
o bloco Catalog{} de /opt/backup/etc/backup-dir.conf para ele e rode:
sudo -u postgres /opt/backup/bin/backup-dbutil create-database -c /opt/backup/etc/backup-dir.confsudo -u postgres /opt/backup/bin/backup-dbutil grant-privileges -c /opt/backup/etc/backup-dir.conf/opt/backup/bin/backup-dbutil make-tables -c /opt/backup/etc/backup-dir.conf2. Revise a configuração e inicie
Seção intitulada “2. Revise a configuração e inicie”A configuração fica em /opt/backup/etc/:
| Arquivo | Serviço |
|---|---|
backup-dir.conf | Director |
backup-sd.conf | Storage Daemon |
backup-fd.conf | File Daemon |
backup-console.conf | Console |
Valide uma configuração antes de iniciar o serviço:
/opt/backup/bin/backup-dir -t -c /opt/backup/etc/backup-dir.confEm instalações via pacote, o pós-instalação gera as senhas dos daemons,
grava-as diretamente nos arquivos .conf (modo 640, root:backup) e
mantém uma cópia em /opt/backup/etc/.ngbackup-secrets (modo 600). Trate todo
o diretório /opt/backup/etc/ como sensível. O cofre de segredos selado
(referências @secret: nos configs, destravado por
/opt/backup/etc/master.key - veja
Segredos e configuração cifrada) é suportado por todos
os daemons e pelo backup-dbutil, mas as instalações via pacote ainda não
selam por padrão.
Storage e Cliente registrados pelos assistentes rodam como serviços systemd
ngbackup-sd / ngbackup-fd. Para o Director em um servidor completo,
confirme que ele responde:
/opt/backup/bin/backup-dir -c /opt/backup/etc/backup-dir.conf &/opt/backup/bin/backup-console* status director(Portas: Director 9101; File Daemon 9102; Storage Daemon 9103; Web Console 9180.)
Proteger outra máquina
Seção intitulada “Proteger outra máquina”Em cada máquina a proteger, o papel Somente cliente do instalador de um
comando faz tudo: pacotes, enrollment (o Director cria o Client
automaticamente, os dois lados selam a senha compartilhada), firewall,
serviço. Sem editar configuração, sem senha carregada à mão.
- Linux -
curl -fsSL https://get.ngbackup.com/install.sh | sudo bash→ Somente cliente. (Ou rode o assistente incluído:sudo /opt/backup/bin/install-ngbackup-fd.sh.) - Windows - execute o assistente gráfico
(
NGBackup-fd-Setup-<versão>-win64.exeem get.ngbackup.com/windows/x64/): a página Connect tem dois campos, Director enrollment endpoint (host:port) e Name for this client. Instala o serviço, abre o firewall e faz o enroll. Sem linha de comando. Silencioso:NGBackup-fd-Setup.exe /S /DIRECTOR=dir.example.com:9101 /NAME=web-01.
Ou registre pela linha de comando depois de instalar os pacotes - informe o endereço do Director e um nome, sem token:
backup-fd --enroll --director dir.example.com:9101 --name web-01backup-fd # inicia o daemon (modo daemon é o padrão)Um nó de storage é o mesmo procedimento com backup-sd e suas flags opcionais
de dispositivo de disco:
backup-sd --enroll --director dir.example.com:9101 --name store-01 \ --archive-device /opt/backup/storage --rw-devices 10 --ro-devices 2Isso é o enrollment aberto: o daemon apresenta apenas o nome sobre TLS e o
Director cria o recurso. É o padrão (AllowOpenEnrollment = yes no recurso
Director). Defina essa diretiva como no para exigir um token pré-gerado -
veja Operate → Node enrollment para o caminho por token.
O enrollment roda sobre TLS, então configure TlsCertificate/TlsKey no
Director; sem um certificado o handshake é recusado. Passe
--director-fingerprint <sha256> para fixar esse certificado, ou omita-o para
trust-on-first-use.
Veja Operate → Node enrollment para o fluxo completo. O enrollment cria o
Client ou Storage para você - não se adiciona um à mão.
Licença e suporte
Seção intitulada “Licença e suporte”Ao baixar, instalar ou usar o NGBackup você aceita o Contrato de Licença de Usuário Final e Termos de Confidencialidade. Instalar o software constitui aceitação.
- A edição gratuita / comunitária é fornecida no estado em que se encontra, sem suporte, sem garantia e sem responsabilidade. Suporte e garantias pagos, se houver, só estão disponíveis sob assinatura comercial separada.
- O NGBackup é software proprietário, licenciado não vendido. O software, suas credenciais do repositório e a documentação não pública são confidenciais e não devem ser compartilhados ou redistribuídos.
- Engenharia reversa (exceto onde a lei permitir expressamente) e qualquer uso destinado a prejudicar o projeto são proibidos.
O instalador de um comando mostra este aviso e registra sua aceitação (execuções
interativas confirmam com accept; automatizadas passam --accept-eula).
Próximo passo: rode seu primeiro backup em Getting started.