VPS 备份与快照:有意识地搭配使用
VPS 快照通常是在托管平台内捕获的某一时点状态;备份则是为恢复而保留的副本,最好位于独立故障域。两种名称都不保证一致性、异地存储、保留期限或成功恢复,因此实现方式与测试结果比标签更重要。
关键信息
- 快照优势
- 在受控变更前后快速回滚
- 备份优势
- 在主平台之外进行带版本恢复
- 常见缺口
- 副本存在,但从未测试恢复
- 客户目标
- 明确恢复点与恢复时间
区分回滚与恢复
快照适合在操作系统升级、配置变更或短期实验前使用。它能快速保存虚拟磁盘状态并简化回滚。不过,如果快照和原系统位于同一平台、账户或存储,就可能一起丢失,被攻击者删除,或按平台政策到期。
备份方案按计划与保留政策保存多个版本,使其免受影响生产系统的同一故障,并包含恢复方法。与应用协调的备份,也可能比瞬时、崩溃一致的磁盘捕获更可靠地保护数据库或事务一致性。
- 使用快照短期保护变更。
- 使用独立备份应对删除、系统失陷与平台故障。
- 如果删除会立即复制,不要把副本算作备份。
从恢复目标开始
恢复点目标描述服务最多可丢失多少近期数据;恢复时间目标描述恢复可以花多长时间。较低 RPO 可能需要频繁数据库日志或复制并配合备份;较低 RTO 则需要预备基础设施和演练过的自动化,而非仅有夜间归档。
清点配置、秘密、应用文件、数据库、对象存储、DNS、证书与外部依赖。判断哪些能重建、哪些必须复制。磁盘虽然已备份,但缺少加密密钥或恢复说明,数据仍可能无法使用。
- 按服务定义 RPO 与 RTO,不要只为整个公司定义一个值。
- 将控制面设置和 DNS 纳入清单。
- 记录依赖及其恢复顺序。
为不同故障域设计
保留多个有效副本;适当时使用多种介质或系统,并至少保留一个与主环境隔离的副本。面对勒索软件或账户接管,不可变或离线保留层很有价值。传输与静态存储时都要加密敏感备份,并单独保护密钥。
确认服务商备份是否可选、多久执行、保留多久、客户能否启动恢复,以及具有何种地域或平台隔离。以实时配置器中的 VPSEverywhere.com 套餐详情为准;本指南不宣称任何备份功能已经包含。
- 避免一套账户凭据能够同时删除生产系统和所有备份。
- 监控任务完成状态、备份年龄、大小与恢复错误。
- 保留政策既要满足恢复需要,也要满足法律删除义务。
用恢复测试证明可恢复性
定期恢复到隔离环境。确认文件可打开、数据库通过完整性检查、应用能启动、秘密可按预定恢复路径取得,且监控能正确识别测试实例。测量耗时并与规定的 RTO 比较。
测试后安全删除临时副本,并记录结果、缺陷、负责人和下次测试日期。绿色备份任务通知只能证明任务运行过;只有恢复演练能说明服务是否真的可以恢复。
来源
常见问题
服务商快照算备份吗?
它可以是一个恢复副本,但若与生产系统共享账户、平台、存储或删除路径,就不足以作为唯一保障。请询问保留期限和故障域隔离。
VPS 应多久备份一次?
根据可容忍的最大数据丢失决定频率。RPO 为一小时的服务,与可从源码重建的静态网站需要不同设计。
创建快照前需要停止数据库吗?
取决于数据库和快照机制。请使用数据库支持的备份或静默方式,并验证恢复后的一致性。