Pular para o conteúdo

Documentação

Tudo o que você precisa para sair do zero ao primeiro backup restaurável — em menos de 10 minutos.

Como a Arkame funciona

A Arkame é um painel de backup BYOS (traga seu próprio armazenamento): os dados vão do seu servidor direto para o seu bucket (AWS S3, Backblaze B2, Wasabi, Cloudflare R2, OCI, GCS, MinIO ou qualquer compatível com S3). As credenciais do bucket ficam apenas no seu servidor — o painel nunca as vê.

  • Agente Arkame — um binário leve (ou container) instalado no servidor que você quer proteger. Ele executa os backups, mede o uso do bucket e faz as restaurações.
  • Armazenamento — o seu bucket S3-compatível, cadastrado no painel (sem credenciais).
  • Plano — liga uma origem (pastas do servidor) a um destino (armazenamento), com agendamento, exclusões e limite de banda.
  • Restauração — busque por nome, navegue por pastas ou volte a um ponto no tempo, e restaure para qualquer servidor ativo.

1. Cadastre seu armazenamento

No painel, vá em Armazenamentos → Novo armazenamento, escolha o provedor e informe bucket, região e (para provedores S3-compatíveis) o endpoint. Recomendações:

  • Habilite o versionamento no bucket — é o que permite restaurar versões antigas e proteger contra sobrescrita e ransomware.
  • Se o provedor suportar, considere Object Lock para retenção imutável.
  • Crie uma credencial (access key) dedicada ao agente Arkame, com acesso apenas a esse bucket.

2. Instale o agente Arkame

Em Servidores → Novo servidor o painel gera um token de instalação e mostra o passo a passo do agente Arkame para Docker ou binário (Linux, macOS e Windows). O fluxo:

  1. O agente Arkame se registra com o token e gera um par de chaves Ed25519 no servidor.
  2. O painel mostra a impressão da chave; você confere e aprova o servidor.
  3. As credenciais do bucket são configuradas no servidor (variáveis de ambiente do agente) — nunca no painel.

Depois de aprovado, o servidor aparece como ativo, e o agente passa a enviar sinal, executar planos e responder a testes de conexão.

3. Crie um plano de backup

Em Planos → Novo plano, escolha o servidor de origem, as pastas a proteger, as exclusões (curingas como *.tmp), o armazenamento de destino e o agendamento — diário, a cada X horas, cron ou sob demanda. Você pode limitar a banda usada pelo backup.

O primeiro backup é completo; os seguintes são incrementais (apenas arquivos alterados), com verificação de integridade SHA-256 em cada arquivo.

4. Restaure quando precisar

Em Restaurar você tem três modos: Buscar (por nome de arquivo), Explorar (navegando na árvore de pastas) e Linha do tempo (voltar a um ponto no tempo). Selecione arquivos ou pastas, escolha o servidor de destino, a pasta e a estratégia em caso de conflito — e acompanhe o progresso no Histórico, filtrando por restaurações.

Segurança

  • Credenciais do bucket só existem no seu servidor (BYOS) — o painel nunca as recebe.
  • Cada servidor tem identidade própria (Ed25519) aprovada manualmente por você.
  • Todo o tráfego é TLS; a integridade dos arquivos é verificada por SHA-256.
  • Ações sensíveis ficam registradas em log de auditoria da organização.

Servidor sem sinal — como pôr o agente Arkame de volta no ar

Se o painel mostra um servidor sem sinal (há mais de 5 minutos), o serviço do agente Arkame provavelmente parou nesse servidor. Backups, restaurações e o teste de conexão só rodam com o agente ativo. Use os comandos abaixo conforme o sistema operacional.

Jeito mais simples (qualquer sistema): rode `arkame-agent status` no servidor — mostra se o agente está registrado e o último sinal, sem depender do nome do serviço.

Linux — instalação padrão (serviço do sistema, com sudo)

sudo systemctl status arkame-agent
sudo systemctl restart arkame-agent
sudo journalctl -u arkame-agent -n 50

Linux — instalação por usuário

Aqui os comandos são sem sudosudo systemctl --user consulta os serviços do usuário root, não o seu. Use list-unit-files (não list-units, que esconde serviços parados) para achar o nome:

systemctl --user list-unit-files 'arkame-agent-*'   # acha o nome (mostra parados)
systemctl --user restart <nome-do-servico>
journalctl --user -u <nome-do-servico> -n 50

macOS (launchd)

sudo launchctl print system/app.arkame.agent
sudo launchctl kickstart -k system/app.arkame.agent

Windows

O serviço do Windows ainda é manual: verifique se o processo arkame-agent está rodando e, se necessário, inicie o agente de novo (PowerShell como Administrador): arkame-agent.exe run.

Se o serviço não existir mais (por exemplo, a máquina foi reinstalada), gere um novo token de instalação em Servidores → menu ⋯ → "Reinstalar (novo token)" e refaça a instalação.

Ficou com dúvida? A central de ajuda dentro do painel tem o passo a passo completo.

Falar com o suporte
Documentação · Arkame