Pro 和 Business 功能

你的备份。你的存储。

连接 13 个存储提供商中的任何一个,sh0 自动处理加密、定时和保留管理的备份。无需脚本。无需 cron。无需手动上传。

13 个提供商,一个仪表盘

每个 S3 兼容提供商使用相同的代码路径。添加凭据,测试,完成。

Amazon S3
Cloudflare R2
DigitalOcean Spaces
Backblaze B2
Wasabi
Hetzner Object Storage
MinIO
Generic S3
SFTP
FTP / FTPS
Dropbox
Google Drive
本地文件系统

工作原理

01

添加存储提供商

进入仪表盘的存储页面。点击"添加提供商",选择后端(S3、R2、SFTP...),输入凭据并测试连接。

02

凭据静态加密

所有提供商凭据在存储前使用 AES-256-GCM 和服务器主密钥加密。它们永远不会以明文离开服务器。

03

用作备份目标

创建备份计划或触发手动备份时,选择存储提供商作为目标。备份在上传前加密。

04

自动保留与清理

设置保留策略(如 30 天),sh0 自动从外部存储中清理旧备份。无需 cron 脚本。

备份流水线

数据库 / 卷
导出并压缩
AES-256-GCM 加密
上传到提供商
清理旧备份

4 MB 流式块 -- 永远不会将完整文件缓存在内存中

为生产环境构建

端到端加密

备份在上传前以 4 MB 块进行 AES-256-GCM 加密。每个块使用从文件随机前缀派生的唯一 nonce。即使存储被攻破,数据也无法读取。

信任前先测试

"测试连接"按钮写入探测文件、读回、验证完整性,然后删除。在任何备份依赖它之前确认存储正常工作。

一个接口,13 个提供商

基于 Apache OpenDAL 构建 -- Databend、RisingWave 和 Mozilla 使用的生产级 Rust 存储抽象层。所有提供商通过一条统一、经过测试的代码路径。

智能保留策略

每次成功上传后按时间戳清理备份。sh0 同时检查文件元数据和文件名时间戳,确保不遗漏。

流式上传

文件以 4 MB 流式块读取和加密。即使是数 GB 的数据库,服务器也无需将整个备份加载到内存中。

自托管 S3 就绪

MinIO 用户获得一流支持,自动配置路径样式寻址。备份保留在您自己的基础设施上。

没有 sh0

  • x 为每个数据库编写自定义备份脚本
  • x 在每台服务器上管理 cron 任务
  • x 手动实现加密(GPG、openssl)
  • x 安装和配置 rclone/aws-cli/s3cmd
  • x 编写保留脚本清理旧文件
  • x 没有仪表盘 -- SSH 到每台服务器检查

使用 sh0

  • 在仪表盘添加提供商,点击"测试连接"
  • 使用 cron 表达式调度备份
  • AES-256-GCM 加密自动进行
  • 13 个提供商通过统一接口
  • 保留策略自动删除旧备份
  • 完整仪表盘,含历史、状态和一键恢复

常见问题

使用备份需要外部存储吗? +
不需要。sh0 在免费计划上开箱支持本地文件系统备份。外部存储提供商在 Pro 和 Business 计划上可用,用于异地备份安全。
我的凭据安全吗? +
是的。所有提供商凭据在存储到数据库前都使用 AES-256-GCM 和服务器主密钥加密。主密钥永远不会离开服务器。
可以使用多个提供商吗? +
可以。您可以配置任意数量的提供商,并设置一个为默认。不同的备份计划可以指定不同的提供商。
存储提供商宕机会怎样? +
sh0 自动重试失败的上传。如果提供商不可达,备份标记为失败并发送告警(如果已配置)。本地备份继续独立运行。
sh0 支持不在列表中的 S3 兼容提供商吗? +
支持。"通用 S3"选项适用于任何兼容 S3 API 的服务。输入端点、区域、访问密钥和存储桶 -- sh0 处理其余。
可以从外部存储恢复吗? +
可以。sh0 从提供商下载加密备份,在本地解密,并恢复到数据库或卷。

不再编写备份脚本

sh0 处理整个流水线 -- 导出、压缩、加密、上传、清理。您只需选择目标位置。