← 返回文章列表

备份的 3-2-1 规则与恢复演练

入门避坑

3-2-1 规则

  • 3 份数据:1 份生产 + 2 份备份;
  • 2 种介质:别都放同一块盘或同一家云;
  • 1 份离线 / 异地:防勒索软件和机房级故障。

RPO 与 RTO

RPO(恢复点目标)= 最多容忍丢多少数据;RTO(恢复时间目标)= 最多容忍停多久。两者决定备份频率与恢复方案,先和业务对齐再动手。

备份要校验

备份完算哈希,恢复时再算一次比对,确认没损坏。加密副本记得把密钥单独保管,否则备份还在也解不开。

最常见的备份失败

  1. 只备份不恢复:第一次真正恢复往往在最紧急时发生,结果根本跑不通;
  2. 备份没监控:连续失败几天才发现,等于没备;
  3. 同源备份:备份和被黑数据在同一账号/同一云,勒索软件一把全删。

恢复演练

定期做一次真实恢复(哪怕只恢复一个文件),记录耗时,逐步把 RTO 压到业务可接受范围。相关:用 SHA-256 校验文件完整性。

动手试试

给备份文件算哈希留存:文件哈希。

实战案例:三次“有备份却恢复不了”

  1. 备份就在同一台机器上:主机磁盘损坏时数据与备份一起丢。备份必须异地存放,且至少一份离线或不可变。
  2. 从没演练过恢复:真出事才发现备份脚本已静默失败半年。应定期做恢复演练,并校验备份的完整性与可读性。
  3. 只备份数据不备份配置:数据恢复了,密钥、证书与编排配置却丢了,服务仍起不来。备份范围要覆盖代码、配置、密钥与账号体系。

常见问题(FAQ)

多久备份一次?按可容忍的数据丢失量(RPO)倒推频率,关键业务可能需要持续备份。要保留多久?按合规与业务需要,常见为近 7 天密集、近 30 天每日、再往前按月。备份要加密吗?要,备份常比线上数据更易被忽视,应加密并严格控制访问。演练到什么程度?至少完整恢复一次到独立环境,记录实际耗时与卡点,验证 RTO 是否达标。

备份策略的分层设计

不同数据对恢复的要求差别很大,统一策略往往两头不讨好。建议分层处理。

  1. 按恢复目标分级:核心交易数据可能要求分钟级恢复点,日志与统计数据容忍天级,归档数据只需按季度备份。用同一频率覆盖全部数据既昂贵又无必要。
  2. 区分完整与增量:定期做一次完整备份,其余时间用增量或差异备份,既能控制存储成本,也能缩短恢复时的拼接步骤。
  3. 备份与生产隔离权限:备份系统不应使用与生产相同的凭据,且应禁止生产环境删除备份。勒索软件常先删除备份再加密数据,隔离是最后的防线。
  4. 验证自动化:备份完成后自动校验文件可读、大小合理、校验值匹配,并将结果纳入监控,避免长期存着无法恢复的文件。
  5. 恢复文档要可执行:文档应包含具体命令与顺序,并注明依赖的服务与凭据,而不是只写“从备份恢复”。真正需要时,没人愿意读一份含糊的说明。

演练的组织方式

演练应设定明确目标:在多少时间内恢复到什么状态算是成功。参与人需要包含不熟悉该系统的成员,因为灾难发生时未必是原负责人值班。演练结束后记录卡点并跟踪改进项,否则下次会遇到同样的问题。

云环境下的额外注意

在云上,快照与备份容易默认开启但无人验证。应确认快照是否跨可用区或跨区域存储、删除保护是否启用、以及账号被入侵时备份能否被一并删除。把这几项纳入例行检查,比事后追悔更有效。