Backup de VPS em 2026: Restic, Duplicati ou snapshot do provedor?
-
Maicon Ramos
- backup VPS, Docker, Duplicati, Restic, self hosted, snapshot
- 14 minutos de leitura
Navegue por tópicos
Para backup VPS, use snapshot como rollback de máquina e Restic ou Duplicati para cópias externas versionadas. O ponto decisivo não é o job concluído: é restaurar dados, configuração e banco em ambiente isolado antes de uma falha.
Uma VPS pode rodar n8n, Dify, Chatwoot, WordPress e outros serviços sem o custo de vários SaaS. Mas colocar o app no ar é só o começo. Quando uma atualização falha, um volume some ou um banco precisa voltar, a pergunta deixa de ser “tenho backup?”.
A pergunta útil é: “o que consigo recuperar, de onde e quando provei que o restore funciona?”. Snapshot ajuda a reverter uma máquina. Restic e Duplicati fazem cópias versionadas de dados para outro destino. Para uma operação pequena, a combinação mais prudente costuma unir backup de dados, cópia externa e restore testado.
Este é o critério que chamamos de Prova de Restauração. Um backup só vira proteção quando consegue devolver dados e aplicação em um ambiente separado, dentro do prazo que você aceita ficar parado.
Seu app subiu; agora o risco é recuperar quando algo quebra
Um job marcado como concluído não garante que sua aplicação voltará. Ele pode ter copiado o diretório errado ou depender de uma credencial perdida. Pode restaurar arquivos sem consistência para o banco. Também pode ficar no ambiente que sofreu o problema original.
Restic oferece check para verificar a estrutura de um repositório e --read-data para ler e verificar dados. O Duplicati inclui operações de backup, restore, teste e reparo. Esses recursos são úteis, mas não substituem validar se o serviço funciona depois da recuperação. A documentação do Restic e a do Duplicati tratam verificação e restore como operações próprias.
Para o solo builder, isso não exige virar uma equipe de SRE. Exige um procedimento simples e repetível. Primeiro, saber onde vivem os dados. Depois, mandar uma cópia para fora da VPS. Por fim, recuperar essa cópia em um local isolado antes de precisar dela sob pressão.
Backup, snapshot, dump e volume Docker recuperam coisas diferentes
“Backup da VPS” pode significar arquivos, configurações, volumes, dados de banco ou a imagem inteira da máquina. Misturar essas camadas cria falsas expectativas na hora mais cara: a recuperação.
| Camada | Restic | Duplicati | Snapshot do provedor | Procedimento complementar |
|---|---|---|---|---|
| Arquivos e configuração | Faz snapshot de diretórios selecionados. | Faz backup incremental de pastas selecionadas. | Captura o disco da VM como imagem. | Definir quais diretórios entram na rotina. |
| Volumes Docker | Pode copiar o conteúdo apontado. | Pode copiar o conteúdo apontado. | Pode reverter o disco inteiro. | Inventariar volumes e validar a recuperação por app. |
| Banco de dados | Armazena o dump ou uma cópia preparada. | Armazena o dump ou uma cópia preparada. | Não cria automaticamente um backup lógico consistente. | Usar a estratégia própria do banco. |
.env e Compose |
Pode versionar os arquivos escolhidos. | Pode versionar os arquivos escolhidos. | Pode incluí-los na imagem do disco. | Guardar segredos com acesso controlado fora do host. |
| VM inteira | Não é a finalidade principal. | Não é a finalidade principal. | É a camada mais direta para rollback da máquina. | Confirmar limites e processo do provedor. |
A tabela não transforma uma ferramenta em solução universal. Restic define um snapshot como o conteúdo de um diretório em um ponto no tempo. Já o Duplicati oferece destinos e rotinas para conjuntos de arquivos. Snapshot de provedor é uma imagem do disco e responde melhor a outra necessidade: voltar a máquina inteira para um estado anterior.
Arquivo, configuração e volume precisam de inventário
Se você usa Docker Compose em uma VPS, comece pelo arquivo Compose, pelos arquivos de ambiente e pelos volumes mapeados. Eles mostram quais componentes precisam sobreviver a uma recriação do container.
Também vale separar o que é dado persistente do que pode ser baixado novamente. Imagens de container podem ser recriadas. Um volume com dados de aplicação, uma configuração ajustada ou um arquivo de ambiente não devem ficar apenas implícitos na memória de quem montou a stack.
Para quem prefere administrar a pilha visualmente, Portainer para gerenciar Docker ajuda a enxergar containers, volumes e serviços. Ainda assim, a ferramenta de gestão não substitui o inventário do que entra no backup.
A documentação do Dify é um lembrete específico desse cuidado. Na orientação de migração com Docker Compose, o projeto lista dify/docker/volumes entre os materiais a preservar. Isso não significa que toda instalação tenha o mesmo layout. Significa que o Compose e a versão realmente implantados devem guiar sua lista de cópia. Veja a documentação de armazenamento e migração do Dify.
Banco exige procedimento consistente
PostgreSQL, Redis e arquivos de aplicação têm exigências diferentes. Copiar arquivos de um banco em uso não é uma receita universal de recuperação. Quando há banco, use a estratégia indicada para sua instalação. Pode ser dump lógico, WAL ou outro procedimento documentado.
Em uma stack com PostgreSQL e Redis em VPS, documente o que precisa voltar primeiro. Um dump lógico pode ser a peça que permite reconstruir os dados em uma instância isolada. A validação final não é apenas abrir um arquivo. É restaurar e conferir se a aplicação consegue usar os dados recuperados.
Snapshot do provedor: quando o rewind de VM é útil — e quando não basta
Snapshot é uma camada útil antes de uma mudança de alto risco. Ele pode acelerar a reversão de uma VM após uma atualização ruim. Também ajuda depois de uma configuração quebrada ou de uma alteração que atingiu todo o servidor.
A Hostinger informa que backups, restauração e snapshots de VPS podem recuperar o servidor ao estado existente no momento da captura. Ela também documenta a ativação de backups diários pelo hPanel, na área Snapshots & Backups. Isso não comprova consistência para cada aplicação, disponibilidade em todo plano ou uma política de retenção válida para sempre. Consulte o suporte da Hostinger antes de depender dessa camada.
O limite aparece quando a necessidade é seletiva. A DigitalOcean explica que não há restauração direta de um arquivo ou diretório individual a partir de uma imagem. É necessário recriar a Droplet ou o volume e então copiar os arquivos. A documentação também recomenda considerar desligar serviços antes de capturar um snapshot, dependendo dos serviços ativos e da necessidade de escrita consistente em disco. A orientação da DigitalOcean deixa claro esse custo operacional.
Por isso, snapshot não deve ser a única cópia. Ele é um bom rewind de máquina. Não é um cofre independente para recuperar um arquivo, um banco específico ou uma credencial perdida.
Também existe dependência do provedor. A Hetzner informa que backups automáticos são vinculados ao servidor. Eles são apagados quando ele é removido. A mesma documentação aponta restrições de arquitetura para criar uma VM a partir de backup ou snapshot. Não trate a imagem do provedor como formato portável sem teste.
Restic: escolha para rotina por CLI e repositório externo
Restic faz sentido quando sua operação aceita uma rotina orientada por linha de comando. Ele cria snapshots sucessivos de diretórios e sua documentação lista repositórios locais, SFTP, REST, S3 e rclone entre as opções de armazenamento.
No exemplo oficial com Backblaze B2, os dados são cifrados e decifrados localmente antes da transferência. Isso é uma propriedade relevante da ferramenta, não uma promessa completa de segurança. Senha do repositório, permissões do destino, política de retenção e a capacidade de restaurar continuam exigindo cuidado operacional.
A vantagem prática é reduzir a superfície da rotina: selecionar diretórios, enviar para um destino externo e verificar o repositório. Para uma VPS com Docker, isso pode incluir arquivos Compose, configurações, dumps preparados e diretórios de dados definidos no inventário.
Restic também separa retenção de remoção física. A política usa forget; dados não referenciados só são removidos do repositório com prune. Essa distinção importa para não imaginar que uma regra de retenção reduz o armazenamento imediatamente. Leia a documentação de retenção do Restic.
Restic não é automaticamente a melhor escolha para todos. Se comandos, agendamento e logs virarem uma barreira para a pessoa responsável, uma ferramenta de painel pode diminuir o risco de uma rotina nunca ser revisada. O ponto é escolher a menor operação que você realmente consegue manter e testar.
Duplicati: escolha quando painel e agenda reduzem erro operacional
Duplicati é uma alternativa para quem prefere acompanhar jobs, agenda e recuperação por uma interface web. A documentação o descreve como backup incremental, criptografado e comprimido, com interface web e CLI. Entre os destinos documentados estão filesystem, S3-compatible, FTP, SFTP, WebDAV, OpenStack, rclone e SMB.
Essa variedade ajuda a separar a cópia do servidor principal. Porém, não elimina a operação adicional de um serviço de backup, da base local, das credenciais e das atualizações. Uma interface mais confortável só é uma vantagem se o responsável continua olhando falhas e praticando recuperação.
O CLI do Duplicati inclui backup, restore, test e repair. O restore pode selecionar uma versão específica. Há ainda o BackendTester, que envia, baixa e valida integridade por hash. Esses mecanismos reforçam uma conclusão simples: job concluído e recuperação validada são eventos diferentes.
A retenção também precisa entrar na decisão. A documentação alerta que o armazenamento remoto cresce à medida que novas versões são incluídas, mesmo com mecanismos para reduzir o uso. Portanto, não defina a agenda sem decidir quanto histórico precisa manter e o que seu destino externo comporta. Consulte as configurações de retenção do Duplicati.
Tabela de decisão: solo builder, micro-SaaS ou agência pequena
Não há uma combinação obrigatória para todos os casos. A escolha abaixo é uma orientação por perfil operacional e deve ser ajustada ao app, ao banco e ao prazo de recuperação aceito.
| Cenário | Prioridade | Combinação mínima | Risco residual | Prova exigida |
|---|---|---|---|---|
| Solo builder | Sair de um erro de configuração sem perder dados essenciais. | Snapshot antes de mudanças relevantes + backup externo de dados e configuração. | Rotina pode depender de uma pessoa e de credenciais bem guardadas. | Restaurar arquivos e configuração em ambiente isolado. |
| Micro-SaaS | Recuperar aplicação e banco dentro do prazo aceitável. | Backup lógico do banco + cópia externa versionada + snapshot para rollback. | Consistência do banco e sequência de subida exigem procedimento próprio. | Restaurar o banco e validar o serviço fora da produção. |
| Agência pequena | Reduzir dependência de memória individual e repetição manual. | Inventário por cliente + rotina agendada + destino externo + snapshot antes de manutenção. | Retenção, acesso e responsabilidade por cliente precisam estar claros. | Registrar uma recuperação de exemplo e revisar falhas de job. |
Restic tende a encaixar melhor onde uma rotina por CLI é confortável e fácil de automatizar. Duplicati tende a encaixar melhor quando painel e agenda visual tornam a operação mais sustentável. Snapshot entra nas três linhas como rollback de VM, não como substituto da cópia externa e do restore de dados.
O Orçamento de Recuperação: custos que não estão no plano da VPS
O custo de se hospedar não termina em CPU e RAM. Há o destino externo, a retenção, o tráfego de recuperação, o tempo para manter a rotina e o tempo de teste. Nenhum desses itens recebeu preço confirmado nesta análise. Por isso, a decisão correta é validar condições atuais antes de contratar.
| Item | Tipo de custo | O que validar |
|---|---|---|
| VPS | Fixo | Capacidade para app, banco e janela de manutenção. |
| Destino externo | Fixo ou variável | Compatibilidade com SFTP, S3-compatible, WebDAV, rclone ou o protocolo escolhido. |
| Retenção | Variável | Quantas versões ficam disponíveis e como a limpeza afeta o armazenamento. |
| Tráfego de restore | Variável | Condições para transferir dados quando a recuperação for necessária. |
| Tempo operacional | Variável | Quem acompanha jobs, atualizações, alertas e credenciais. |
| Teste de restore | Variável | Onde restaurar sem sobrescrever a produção e como registrar o resultado. |
Esse orçamento evita decidir apenas pela ferramenta que parece gratuita ou mais automática. A opção barata é a que permite restaurar o necessário sem criar uma emergência maior.
Checklist antes de contratar ou migrar
Antes de escolher VPS, ferramenta ou destino de backup, passe por esta lista:
- Inventariei volumes, banco, arquivos de configuração e dados da aplicação.
- Defini um destino de backup fora da VPS principal.
- Guardei a credencial do repositório fora do host que ela protege.
- Defini retenção para as versões que realmente preciso manter.
- Configurei e acompanho alerta de job falho.
- Fiz restore em ambiente isolado, sem sobrescrever a produção.
- Documentei o horário da cópia e o RPO que a operação aceita.
- Tirei snapshot antes de mudança de alto risco.
O alerta merece atenção especial. Sem sinal de job falho, o problema pode ficar invisível por dias. Se você ainda está montando a rotina operacional, complemente o backup com monitoramento de VPS para descobrir indisponibilidades e falhas antes de depender de uma recuperação.
FAQ
Snapshot substitui backup?
Não como regra geral. Snapshot é útil para reverter uma VM inteira a um ponto anterior. Ele não substitui uma cópia externa de dados nem entrega, automaticamente, restore seletivo de arquivo ou consistência de banco.
Restic ou Duplicati para Docker?
Escolha pelo modo de operação que você consegue manter. Restic favorece rotina por CLI e repositório externo. Duplicati favorece painel, agenda e operações visuais. Em ambos, você ainda precisa inventariar volumes, configurações e o procedimento do banco.
Posso guardar backup na mesma VPS?
Pode ser uma cópia de conveniência, mas não deve ser a única. Se a VPS inteira ou as credenciais do host forem afetadas, uma cópia no mesmo domínio de falha pode não ajudar na recuperação.
Como fazer backup de PostgreSQL em VPS?
Use o procedimento compatível com seu banco e sua instalação, como dump lógico ou estratégia própria documentada. Não trate a cópia de um volume ativo como receita universal. Depois, restaure em uma instância isolada e valide a aplicação.
Com que frequência devo testar restore?
A frequência depende do quanto de perda e indisponibilidade sua operação aceita. O ponto inegociável é ter uma rotina recorrente, documentada e executada antes de uma emergência real.
Conclusão: escolha a VPS depois de provar a recuperação
Snapshot, Restic e Duplicati não competem pela mesma função em todos os casos. Snapshot é a camada de rollback de VM. Restic é uma boa opção para backup versionado por CLI e destino externo. Duplicati é uma boa opção quando o painel reduz atrito operacional. O requisito comum é a Prova de Restauração: dados recuperáveis, cópia separada e restore validado.
Antes de contratar, vale entender como escolher VPS para apps self-hosted. Depois, avalie uma VPS e infraestrutura recomendada para rodar apps self-hosted conforme sua stack e sua rotina de recuperação.
Se quiser comparar alternativas de infraestrutura pelo seu cenário, veja também uma VPS para sua stack Docker e a página para avaliar planos de infraestrutura no Runzos. Condições, capacidade e ofertas devem ser conferidas na data da contratação.
















