Documentação
Tudo o que você precisa para sair do zero ao primeiro backup restaurável — em menos de 10 minutos.
Como a Arkame funciona
A Arkame é um painel de backup BYOS (traga seu próprio armazenamento): os dados vão do seu servidor direto para o seu bucket (AWS S3, Backblaze B2, Wasabi, Cloudflare R2, OCI, GCS, MinIO ou qualquer compatível com S3). As credenciais do bucket ficam apenas no seu servidor — o painel nunca as vê.
- Agente Arkame — um binário leve (ou container) instalado no servidor que você quer proteger. Ele executa os backups, mede o uso do bucket e faz as restaurações.
- Armazenamento — o seu bucket S3-compatível, cadastrado no painel (sem credenciais).
- Plano — liga uma origem (pastas do servidor) a um destino (armazenamento), com agendamento, exclusões e limite de banda.
- Restauração — busque por nome, navegue por pastas ou volte a um ponto no tempo, e restaure para qualquer servidor ativo.
1. Cadastre seu armazenamento
No painel, vá em Armazenamentos → Novo armazenamento, escolha o provedor e informe bucket, região e (para provedores S3-compatíveis) o endpoint. Recomendações:
- Habilite o versionamento no bucket — é o que permite restaurar versões antigas e proteger contra sobrescrita e ransomware.
- Se o provedor suportar, considere Object Lock para retenção imutável.
- Crie uma credencial (access key) dedicada ao agente Arkame, com acesso apenas a esse bucket.
2. Instale o agente Arkame
Em Servidores → Novo servidor o painel gera um token de instalação e mostra o passo a passo do agente Arkame para Docker ou binário (Linux, macOS e Windows). O fluxo:
- O agente Arkame se registra com o token e gera um par de chaves Ed25519 no servidor.
- O painel mostra a impressão da chave; você confere e aprova o servidor.
- As credenciais do bucket são configuradas no servidor (variáveis de ambiente do agente) — nunca no painel.
Depois de aprovado, o servidor aparece como ativo, e o agente passa a enviar sinal, executar planos e responder a testes de conexão.
3. Crie um plano de backup
Em Planos → Novo plano, escolha o servidor de origem, as pastas a proteger, as exclusões (curingas como *.tmp), o armazenamento de destino e o agendamento — diário, a cada X horas, cron ou sob demanda. Você pode limitar a banda usada pelo backup.
O primeiro backup é completo; os seguintes são incrementais (apenas arquivos alterados), com verificação de integridade SHA-256 em cada arquivo.
4. Restaure quando precisar
Em Restaurar você tem três modos: Buscar (por nome de arquivo), Explorar (navegando na árvore de pastas) e Linha do tempo (voltar a um ponto no tempo). Selecione arquivos ou pastas, escolha o servidor de destino, a pasta e a estratégia em caso de conflito — e acompanhe o progresso no Histórico, filtrando por restaurações.
Segurança
- Credenciais do bucket só existem no seu servidor (BYOS) — o painel nunca as recebe.
- Cada servidor tem identidade própria (Ed25519) aprovada manualmente por você.
- Todo o tráfego é TLS; a integridade dos arquivos é verificada por SHA-256.
- Ações sensíveis ficam registradas em log de auditoria da organização.
Servidor sem sinal — como pôr o agente Arkame de volta no ar
Se o painel mostra um servidor sem sinal (há mais de 5 minutos), o serviço do agente Arkame provavelmente parou nesse servidor. Backups, restaurações e o teste de conexão só rodam com o agente ativo. Use os comandos abaixo conforme o sistema operacional.
Jeito mais simples (qualquer sistema): rode `arkame-agent status` no servidor — mostra se o agente está registrado e o último sinal, sem depender do nome do serviço.
Linux — instalação padrão (serviço do sistema, com sudo)
sudo systemctl status arkame-agent sudo systemctl restart arkame-agent sudo journalctl -u arkame-agent -n 50
Linux — instalação por usuário
Aqui os comandos são sem sudo — sudo systemctl --user consulta os serviços do usuário root, não o seu. Use list-unit-files (não list-units, que esconde serviços parados) para achar o nome:
systemctl --user list-unit-files 'arkame-agent-*' # acha o nome (mostra parados) systemctl --user restart <nome-do-servico> journalctl --user -u <nome-do-servico> -n 50
macOS (launchd)
sudo launchctl print system/app.arkame.agent sudo launchctl kickstart -k system/app.arkame.agent
Windows
O serviço do Windows ainda é manual: verifique se o processo arkame-agent está rodando e, se necessário, inicie o agente de novo (PowerShell como Administrador): arkame-agent.exe run.
Se o serviço não existir mais (por exemplo, a máquina foi reinstalada), gere um novo token de instalação em Servidores → menu ⋯ → "Reinstalar (novo token)" e refaça a instalação.
Ficou com dúvida? A central de ajuda dentro do painel tem o passo a passo completo.
Falar com o suporte