很多企业第一次来咨询的时候都会说同一句话:我们有备份。但接着问三个问题,备份放在哪、多久做一次、最近一次验证恢复是什么时候,回答就开始含糊了。备份这件事,做了不等于做对了,做对了也不等于一直有效。
行业里公认的底线是 3-2-1:数据保留三份副本,存放在两种不同介质上,其中一份在异地。三份副本意味着生产环境之外至少还有两份,两种介质意味着不要全放在同一批硬盘上,异地则用来防场地级灾难,比如火灾、水浸、机房整体断电、勒索软件横向加密。
按这个框架,可以把常见做法分层看。本地备份,也就是同一机房的备份服务器或磁盘阵列,速度快、恢复方便,但和生产环境共享同一套风险。离线备份,比如磁带库、可插拔硬盘、带不可变属性的存储,能有效对抗勒索软件,因为加密程序碰不到不在线的副本。异地或云备份对付的是本地场地整体失效,代价是恢复要走网络,时间和带宽要提前算清楚。
设计备份方案之前,企业要明确两个数字。RPO 是能容忍丢失多长时间的数据,RTO 是能容忍业务中断多久。只做每天一次全量备份,RPO 就是二十四小时;数据库加上每十五分钟一次的日志备份,RPO 可以压到十五分钟。很多企业出事后才发现,自己其实只能接受丢一两个小时的数据,但实际方案是按一天设计的。
第一,备份任务失败没人看。备份软件默认会发邮件告警,但收件人往往是离职多年的旧邮箱。备份任务连续失败两周没人发现,事故发生时才发现手里没有可用的备份。第二,备份和生产放在同一台机器、同一个账号体系里。勒索软件最先加密的就是这种备份,因为它们在线、可达、权限还高。
第三,只备份数据库文件,不备份事务日志。文件级别的备份还原出来只能停在备份那一刻,日志才是把数据前滚到最近一刻的关键。第四,只有全量、没有增量或差异,备份窗口越来越长,最后干脆放弃某些系统。第五,从不做恢复演练。没有验证过的备份,只能算是一个假设。
不需要大动干戈,选一个周末做三件小事就够。从备份里恢复一个被删掉的文件夹,看能不能在半小时内完成;把一台虚拟机的备份还原到测试环境,看能不能正常启动;把一份数据库备份还原到测试实例,比对行数和关键账单。把时间记下来,这就是真实的 RTO 参考值。
备份防的是可预期的意外:误删、硬件报废、误操作。但它挡不住备份本身损坏、备份被加密、备份集不完整、保留策略到期覆盖这些情况。一旦备份链断了,数据还在不在,就要看底层存储和数据库文件里还剩多少可用的数据页。这也是为什么做了备份的企业,仍然需要具备数据恢复能力。
数据备份服务的选型没有标准答案,但有稳定的判断标准:离线和异地的副本有没有、RPO 和 RTO 写清楚了没有、告警有没有人看、恢复验证有没有定期做。深圳市补天时代科技有限公司专注数据恢复二十余年,累计恢复硬盘 2 万个、服务器及存储 3000 台,除了故障恢复,也帮企业梳理备份与容灾方案、评估现有备份的可用性。电话 0755-83775551,地址:深圳市福田区华强北深南中路2070号电子科技大厦A座35楼。