易君召
发布于 2026-08-18 / 作者:易君召 / 4 阅读
0

信息系统的数据备份最佳实践

遵循3‑2‑1 备份原则是整个备份体系的基石:3 份数据副本、2 种不同存储介质、1 份异地离线副本,在此基础上扩展完整最佳实践。

一、备份策略设计

1. 合理选择备份类型

  1. 全量备份:完整复制全部数据,恢复简单,占用存储大;建议周期性执行(每周 / 每月)。

  2. 增量备份:仅备份上次备份后变化的数据,备份速度快;恢复需要全量 + 所有增量链,链路损坏会导致恢复失败。

  3. 差异备份:备份自上次全量之后变化的数据;备份体积大于增量,恢复只需要【全量 + 最新差异】,生产环境优先推荐。

推荐组合:每周全量 + 每日差异,兼顾备份速度与恢复可靠性。

2. RTO 与 RPO 先行定义

  • RTO(恢复时间目标):故障后业务恢复允许最长停机时间

  • RPO(恢复点目标):故障最多允许丢失多久的数据

先定 RTO/RPO,再选备份频率、工具、存储,而不是反过来。

例:核心业务 RPO=15 分钟,需要频繁快照 / 日志备份,不能只做每日文件备份。

二、存储与介质:落实 3‑2‑1‑1‑0 扩展原则

3‑2‑1‑1‑0:3 份副本,2 种介质,1 份异地,1 份离线 / 空气隔离0 次备份错误(定期验证)

  1. 本地主存储:业务在线数据

  2. 本地备份介质:磁盘阵列、NAS;不要和业务同一块磁盘。禁止仅备份在业务同一服务器本地硬盘

  3. 异地备份:另一机房、对象存储云备份,抵御火灾、水灾、机房故障。

  4. 空气隔离 / 离线副本:磁带、离线硬盘、冷存储,抵御勒索病毒攻击(网络断开,病毒无法加密备份)。

  5. 介质多样化:不要全部用同型号磁盘,避免批量硬件故障。

三、备份对象范围,不要漏备份

  • 业务数据:数据库、文件、对象存储

  • 配置数据:数据库配置、中间件配置、服务器配置、K8s 资源 yaml、密钥证书

  • 系统层:操作系统镜像、虚拟机快照

  • 日志:数据库 binlog、事务日志,实现时间点恢复 PITR

很多故障只备份业务文件,丢配置、密钥,备份出来也无法重建业务。

四、数据库备份专项最佳实践

  1. 物理备份:直接备份数据文件,适合整库迁移恢复(xtrabackup、pg_basebackup、openGauss gs_basebackup)

  2. 逻辑备份:dump 导出 SQL,适合少量表恢复、跨版本迁移,大库不适合作为唯一备份。

  3. 开启事务日志:MySQL binlog、PostgreSQL WAL,支持任意时间点恢复 PITR,实现秒级 RPO。

  4. 避免数据库运行中直接拷贝数据文件,容易拿到损坏不一致副本。

  5. 备份时控制 IO 压力,避开业务高峰。

五、勒索病毒防护重点

  1. 离线空气隔离备份,不长期在线挂载;备份网络账号最小权限,禁止备份服务器账号可写业务服务器,反过来业务服务器不能写备份存储

  2. 备份文件禁止开放可修改权限,只允许追加写入,不允许删除覆盖旧备份。

  3. 多版本保留,不要只保存最近一份备份;防止病毒加密后同步篡改备份。

六、备份保留策略(生命周期)

  • 设置备份轮转、过期删除,避免存储无限膨胀。

    示例:

  • 每日备份保留 7 天

  • 每周全量保留 4 周

  • 月度备份保留 6‑12 个月

  • 合规要求的数据按法规延长保留期

不要无限保存所有备份,成本高,同时旧备份存在漏洞风险。

七、最重要:备份≠可恢复,必须做恢复演练

大量事故:备份成功,但备份损坏无法恢复。

  1. 定期做恢复测试:按月 / 季度随机抽取备份,恢复到测试环境,校验数据完整性。

  2. 演练场景:

    • 文件单文件恢复

    • 数据库整库恢复

    • 单表恢复

    • 时间点 PITR 恢复

  3. 记录演练报告,记录实际恢复耗时,校验是否满足 RTO。

  4. 校验备份校验和:MD5/SHA,确认备份文件没有静默损坏。

八、监控告警

  1. 监控备份任务:失败告警、超时告警、备份大小异常(备份突然变小大概率异常)。

  2. 告警渠道:邮件、短信、运维平台;不要只看日志,无人值守备份等于没有备份

  3. 记录备份元数据:备份时间、大小、版本、校验值。

九、权限与安全

  1. 备份账号最小权限原则,仅读取业务数据。

  2. 备份数据加密:传输加密、存储加密,尤其异地云备份;密钥和备份分开保管。

  3. 访问审计:记录谁访问、下载、删除备份。

十、文档与流程

  1. 编写备份操作手册、完整恢复操作手册:步骤、账号、密钥、参数。

  2. 灾难恢复预案 DRP,故障时直接按手册操作,不靠个人记忆。

  3. 变更同步:业务系统变更,同步更新备份策略。

十一、常见错误避坑

  1. ❌ 只做快照,快照当成唯一备份:快照依赖原存储,存储故障快照全部失效。

  2. ❌ 全部备份放在同一台机器同一块磁盘。

  3. ❌ 只备份文件,不备份数据库日志,无法时间点恢复。

  4. ❌ 从来不做恢复测试,备份成功即万事大吉。

  5. ❌ 备份存储长期在线可写,勒索病毒加密全部备份。

  6. ❌ 无限期保留所有备份,存储成本爆炸。

极简落地检查清单

  • 是否落实 3‑2‑1 备份架构

  • RTO/RPO 指标是否明确

  • 是否有离线隔离备份对抗勒索病毒

  • 数据库是否开启日志支持 PITR

  • 是否监控备份任务失败告警

  • 是否定期执行恢复演练

  • 备份是否加密,密钥独立保管

  • 是否有备份生命周期轮转策略


本文原创作者:易君召,详见:https://www.yijunzhao.cn/authors/yijunzhao,转载请注明出处。

原文链接 https://www.yijunzhao.cn/archives/information-system-data-backup-best-practices

欢迎访问 小易撩挨踢

https://www.yijunzhao.cn/