核心思路:先分类定级 → 确定 RTO/RPO → 设计备份策略(3-2-1 原则) → 选择技术载体 → 自动化 + 校验 + 演练 → 权限与运维管理 → 定期复盘迭代。
行业黄金准则:3-2-1 备份原则
3 份数据副本:原始数据 + 至少 2 份备份
2 种不同介质:不能全部放在同一块硬盘 / 同一套存储
1 份异地离线:脱离原生产环境,防止机房火灾、勒索病毒、整体故障
一、前期评估:明确业务需求(最容易被忽略)
1. 数据资产梳理与分级
把数据划分等级,差异化投入成本:
核心数据:交易、客户档案、生产数据库、合同,RPO 分钟级,RTO 小时级
重要数据:日志、业务报表、源码,RPO 小时级
一般数据:临时文件、静态素材,RPO 天级
RTO(恢复时间目标):故障后多久恢复业务 RPO(恢复点目标):最多允许丢失多久的数据
2. 风险识别
需要覆盖这些威胁:硬件损坏、误删、勒索病毒、机房断电火灾、人为操作、逻辑错误(不是磁盘坏,是程序把数据改错)。
⚠️ 重点:快照≠备份,快照和原数据在同一存储池,存储崩了快照一起没;仅适合快速回滚,不能当做独立备份副本。
二、备份策略设计(组合使用)
备份类型
全量备份:复制全部数据。恢复最快,但占用空间大、耗时长。适合每周 / 每月。
增量备份:只备份上次备份(无论全量 / 增量)之后变化的数据。占用空间最小;恢复需要依次恢复全量 + 所有增量,链条长,一环损坏全部失效。
差异备份:只备份上次全量备份之后变化的数据。恢复只需要【最近一次全量 + 最新差异】,平衡空间与恢复复杂度,企业最常用。
推荐组合示例:
每周日:全量备份
周一~周六:差异备份
保留周期:按合规要求(如等保、行业法规)设置保留天数,到期自动清理,避免存储爆炸
副本分层落地(3-2-1 落地示例)
本地在线备份:生产机房内独立存储,差异 / 增量,用于日常误删快速恢复
本地离线副本:磁带 / 外置存储,定期离线,抵御勒索病毒(断网隔离)
异地备份:同城灾备机房 / 对象存储(阿里云 OSS、华为 OBS、MinIO 等),跨地域,应对机房级灾难
勒索病毒防护关键点:异地备份必须不可被生产服务器直接写入修改,权限最小化,定期脱离网络(空气隔离)。

三、技术选型
1. 数据库
MySQL/PostgreSQL/OpenGauss/ 达梦:物理备份(pg_basebackup、xtrabackup、gs_basebackup)+ binlog/WAL 日志,实现时间点恢复 PITR;不要只依赖 mysqldump 逻辑备份做大库。
2. 文件 / 服务器
文件:rsync、Restic、BorgBackup(去重、加密,适合小团队)
虚拟机:Veeam、Proxmox Backup Server
容器:不要备份容器,备份持久化 PV 数据;数据库容器优先数据库原生备份
3. 对象存储异地备份
优势:按需扩容、高可用,适合长期归档;开启服务端加密,传输用 HTTPS。
四、备份验证 & 恢复演练(重中之重)
没有验证的备份 = 没有备份。很多企业备份成功,但恢复时文件损坏。
自动校验:每次备份完成自动做校验(checksum),检查文件完整性
定期恢复测试
抽样恢复:每月随机恢复一部分数据到测试环境,验证可用
全量演练:按季度 / 半年做完整业务恢复演练,记录实际 RTO,对比目标值
记录演练报告:恢复耗时、遇到的问题、责任人
五、安全、权限与运维流程
加密:备份数据传输加密 + 存储加密;密钥和备份介质分开保管,勒索病毒拿到备份文件也无法解密
权限最小化:备份账号仅具备读取权限,禁止备份账号有删除 / 覆盖备份集权限,防止勒索病毒横向扩散加密备份
日志与告警:备份任务失败、校验失败必须短信 / 邮件告警;每日巡检备份任务状态,不能只看 “任务已启动”,要看 “备份成功”
保留策略:设置备份生命周期(保留 N 天,长期归档保留数年),符合合规;同时控制存储成本
文档:编写《备份恢复手册》,包含:备份架构、账号信息、恢复步骤、联系人、应急预案,新人也能操作
六、常见坑点
只做本地备份,没有异地副本:机房出事全部丢失
备份和生产一套存储:存储故障,连同备份一起损坏
备份不做恢复演练:备份脚本常年跑成功,实际数据损坏无法恢复
备份账号权限过大:勒索病毒上来直接加密所有备份
忽略逻辑错误:数据库误更新,快照和在线备份跟着被污染,需要离线冷备份做时间隔离
七、极简落地模板(可直接写进方案文档)
遵循 3-2-1 原则,3 份副本,2 种介质,1 份异地离线
数据分级:核心 RPO 15min RTO 4h;重要 RPO 1h RTO 12h;一般 RPO 24h
备份策略:周日全量,工作日差异;数据库开启日志 PITR
存储:本地独立存储 + 异地对象存储;定期导出离线介质
监控:备份任务 + 校验告警;每月抽样恢复,每半年全量演练
安全:备份数据加密,最小权限,密钥独立保管
运维:定期审计备份策略,业务变更同步更新备份方案