Postgres · Guide

Récupération à un instant précis pour Postgres, au Canada.

Annulez une mauvaise migration ou une suppression accidentelle en récupérant une base telle qu’elle était à n’importe quel moment d’une fenêtre que vous choisissez, de 1 à 35 jours. La récupération aboutit toujours dans une nouvelle base : vous pouvez regarder avant de remplacer.

Comment ça fonctionne

Les sauvegardes planifiées sont des instantanés. Si votre dernière sauvegarde date de 2 h et que l’erreur est survenue à 14 h, une sauvegarde ne peut vous rendre que 2 h. La récupération à un instant précis (PITR) comble l’écart. Tant qu’elle est activée, Canner prend une sauvegarde de base selon un horaire et archive chaque changement entre deux, dans le journal d’écriture anticipée (WAL). Pour récupérer, vous choisissez un moment, et Canner rejoue le journal depuis la sauvegarde de base la plus proche jusqu’à ce moment.

  • Vous choisissez la fenêtre : de 1 à 35 jours, 7 par défaut. Tout ce qui est plus ancien que la fenêtre est supprimé pour de bon.
  • La plage récupérable commence quand l’archivage commence. Vous ne pouvez pas revenir à un moment antérieur à l’activation de la PITR.
  • Vous choisissez n’importe quel moment de la fenêtre, ou « le plus récent ». Les heures sont en UTC.
  • Rien d’existant n’est touché. Le résultat est une toute nouvelle base, avec son propre nom.
  • Examiner d’abord : récupérez dans une base temporaire avec sa propre chaîne de connexion, comparez-la à la base actuelle (tables nouvelles, manquantes et modifiées, avec le nombre de lignes), puis conservez-la ou laissez-la se supprimer d’elle-même après 24 heures.
  • Pour mettre les données récupérées en place, copiez-les par-dessus l’original. Canner prend d’abord un instantané du contenu actuel, donc l’étape est réversible, et la chaîne de connexion de votre application ne change pas.

Ce que ça coûte

La PITR fait partie de l’instance dédiée : 9 $ CA par mois par projet, avec tout forfait payant. L’instance est le processus serveur Postgres de votre projet, et elle comprend 0,5 Go de RAM garantie. Il n’y a pas de frais de PITR distincts en plus de l’instance.

L’archive (sauvegardes de base et WAL) compte dans le bassin de stockage de votre organisation. Une fenêtre plus longue en conserve davantage : choisissez la fenêtre la plus courte qui couvre le temps qu’il vous faut pour remarquer une erreur, avec de la marge. Le stockage supplémentaire coûte 5 $ CA par mois par bloc de 50 Go. Si vous envoyez l’archive hors site, la copie se trouve dans votre propre compartiment et coûte ce que facture votre fournisseur de compartiment, pas du stockage Canner.

Chiffrement et archive hors site

L’archive est compressée et chiffrée en AES-256 (authentifié) avant d’être écrite, avec une clé propre à votre instance. Retirer l’instance retire la clé, ce qui rend illisible toute copie restante. Cela protège les fichiers d’archive eux-mêmes : une copie du dossier, un instantané, une copie expédiée. Ce n’est pas le chiffrement du disque du serveur entier.

Par défaut, l’archive se trouve sur le même serveur que l’instance. Cela vous protège des erreurs (une mauvaise migration, une table supprimée), pas de la perte du serveur. Pour survivre aussi à cela, ajoutez une destination hors site, un compartiment qui vous appartient sur tout service compatible S3, et envoyez-y l’archive. Les nouveaux WAL et les nouvelles sauvegardes de base sont téléversés en quelques minutes, déjà chiffrés. La copie suit votre fenêtre : ce que la fenêtre retire localement est aussi supprimé du compartiment. Si des fichiers manquent un jour sur le serveur, une restauration va d’abord les récupérer dans le compartiment. Canner garde la clé de chiffrement : le compartiment seul est illisible.

Pas à pas : tableau de bord et CLI

Dans le tableau de bord, ouvrez le panneau de récupération à un instant précis de la base : il affiche la plage récupérable et l’état de santé de l’archive, et vous recevez une alerte si l’archivage se met à échouer. Avec la CLI :

# 1. Créer une instance Postgres 18 dédiée avec la PITR activée
canner db instance create --pg 18 --pitr

# 2. Récupérer à un moment (UTC), ou au dernier moment archivé.
#    Le résultat est une nouvelle base.
canner db pitr-restore orders --to 2026-09-23T14:00:00Z
canner db pitr-restore orders --to latest

# 3. Quand la copie récupérée vous convient, mettez-la en place.
#    --replace prend d’abord un instantané de l’existant.
canner db copy orders_restored orders --replace

# 4. Facultatif : envoyer l’archive chiffrée vers un compartiment à vous
canner db pitr --offsite <destination>

Ce que font les autres fournisseurs

La PITR est courante, mais la fenêtre, le prix et les conditions varient beaucoup. Voici ce que disent les pages de chaque fournisseur. Canner n’est pas seule à restaurer dans une nouvelle base : RDS, Azure et Heroku font de même.

FournisseurFenêtrePrix ou condition
Canner1 à 35 jours, restauration dans une nouvelle baseInstance dédiée, 9 $ CA/mois par projet; l’archive compte dans le bassin de stockage
Amazon RDS † †Dans la période de conservation des sauvegardes, de 0 à 35 jours (7 par défaut depuis la console)Incluse; une restauration crée une nouvelle instance
Azure Database for PostgreSQL †Dans la période de conservation, 7 jours par défaut, jusqu’à 35Incluse; sauvegarde continue des journaux (point de récupération jusqu’à environ 5 minutes); une restauration crée toujours un nouveau serveur
Supabase †7, 14 ou 28 joursOption payante sur Pro, Team et Enterprise, affichée à environ 100 $/mois pour 7 jours, 200 $ pour 14 et 400 $ pour 28; exige au moins le calcul Small
Neon †Fenêtre de restauration de 6 heures (Free), jusqu’à 7 jours (Launch), jusqu’à 30 jours (Scale)L’historique est facturé 0,20 $ par Go-mois
Crunchy Bridge †10 jours, à la minute près dans la fenêtreIncluse
PlanetScale †Prise en charge via le WAL; sauvegardes aux 12 heures avec 2 jours de conservation inclusLa page consultée ne donne pas de fenêtre PITR distincte
Heroku Postgres † †Aucune sur Essential; 4 jours sur Standard; 7 jours sur Premium, Private et ShieldUn retour en arrière (rollback) crée une nouvelle base facturée au forfait choisi
Render Postgres †3 jours sur un espace de travail Hobby, 7 jours sur Pro et plusForfaits de base de données payants seulement
DigitalOcean †Les 7 derniers joursVoir la page des limites du fournisseur pour les conditions

† Les détails sur les concurrents proviennent des pages publiées par chaque fournisseur aux dates indiquées; les prix et forfaits changent, vérifiez auprès du fournisseur avant de décider. Amazon RDS (2026-09-26) · Amazon RDS (2026-09-26) · Azure Database for PostgreSQL (2026-09-26) · Supabase (2026-09-26) · Neon (2026-09-26) · Crunchy Bridge (2026-09-26) · PlanetScale (2026-09-26) · Heroku Postgres (2026-09-26) · Heroku Postgres (2026-09-26) · Render Postgres (2026-09-26) · DigitalOcean (2026-09-26)

Limites et points à connaître

  • La récupération se fait toujours dans une nouvelle base. Il n’y a pas de restauration à un instant précis sur place.
  • La fenêtre va de 1 à 35 jours. Vous ne pouvez pas remonter plus loin, ni avant l’activation de la PITR.
  • Désactiver la PITR supprime définitivement l’archive.
  • Si l’option d’instance dédiée prend fin, l’instance est arrêtée et ses données sont conservées; rien n’est supprimé automatiquement.
  • Canner fonctionne dans une seule région (Montréal), sans basculement automatique. Les copies hors site sont votre protection contre la perte du serveur.

Questions

Quelle est la différence entre une sauvegarde et la récupération à un instant précis?

Une sauvegarde est un instantané à un moment donné, pris selon un horaire. La PITR conserve aussi chaque changement entre les instantanés, ce qui permet de choisir presque n’importe quel moment. Les sauvegardes sont offertes avec tous les forfaits; la PITR exige l’instance dédiée.

Puis-je restaurer sur place?

Non. La récupération crée toujours une nouvelle base, pour que vous puissiez l’examiner avant de décider. Pour remplacer l’original, copiez la base récupérée par-dessus : Canner prend d’abord un instantané du contenu actuel. RDS, Azure et Heroku restaurent eux aussi dans une nouvelle instance ou une nouvelle base.

Jusqu’où puis-je remonter?

Aussi loin que votre fenêtre, de 1 à 35 jours, et pas plus loin que l’activation de la PITR.

L’archive compte-t-elle dans mon stockage?

Oui, les sauvegardes de base et le WAL présents sur le serveur comptent dans le bassin de stockage de votre organisation. Une copie hors site compte plutôt dans votre propre compartiment.

Que se passe-t-il si le serveur est perdu?

Canner fonctionne dans une seule région chez un seul fournisseur, sans basculement automatique. Si l’archive n’existe que sur le serveur, elle est perdue avec lui. Envoyez une copie vers un compartiment qui vous appartient pour pouvoir récupérer aussi dans ce cas.

Ai-je besoin de l’instance dédiée?

Pour la PITR, oui. Elle coûte 9 $ CA par mois par projet avec tout forfait payant. Les sauvegardes, les restaurations (sur place avec Démarrage, dans une nouvelle base avec les forfaits payants), « examiner d’abord » et les copies hors site des sauvegardes sont offertes avec tous les forfaits, sans elle. Voyez Postgres chez Canner.

Revenez à la minute d’avant l’erreur.

Commencez avec le forfait gratuit, ajoutez l’instance dédiée à un projet quand vous en avez besoin, et fixez votre fenêtre.