云服务器备份 3-2-1 策略:快照之外你还缺什么
📑 本文目录
3-2-1 是什么云环境的三层落地第一层:快照(分钟级恢复)第二层:数据级备份到对象存储(核心层)第三层:账号外副本(保命层)恢复演练:没演练过的备份等于没有检查清单常见问题云服务器备份 3-2-1 策略需要注意什么?出错后如何快速回滚或止损?没有对应云账号时怎么开始?延伸阅读与下一步「有快照」经常给人虚假的安全感:快照和服务器在同一地域、同一账号里——账号被盗、误操作删除、地域故障,快照可能和数据一起没了。3-2-1 原则是行业共识的底线。
3-2-1 是什么
- 3 份数据副本(1 份生产 + 2 份备份)
- 2 种不同介质/位置
- 1 份异地(离开当前云账号/地域)
云环境的三层落地
第一层:快照(分钟级恢复)
- 每周自动快照 + 大变更前手动快照,保留 2~4 份
- 覆盖场景:误操作、升级失败、系统损坏
- 局限:同地域同账号,防不了账号级灾难
第二层:数据级备份到对象存储(核心层)
把「真正不能丢的数据」定时导出到 另一地域 的对象存储(OSS/COS/S3):
# 数据库示例:每日 dump + 压缩 + 上传
mysqldump --single-transaction -u root -p"..." mydb | gzip > /backup/mydb-$(date +%F).sql.gz
# 再用 ossutil/coscli/aws s3 cp 上传到异地桶
要点:
- 数据库用
--single-transaction(InnoDB)保证一致性,不要直接 cp 数据目录 - 对象存储桶开 版本控制,防覆盖类事故
- 生命周期规则:30 天转低频、180 天归档,控制成本
第三层:账号外副本(保命层)
每月一次,把最关键数据(数据库 dump、代码、配置)拉到当前云账号之外:另一家云的桶、公司 NAS、甚至加密后的本地硬盘。这层防的是账号被盗/被封这种最坏情况。
恢复演练:没演练过的备份等于没有
每季度一次,随机抽一份备份:
- 新开一台临时机,从备份完整恢复
- 校验数据完整性(行数、关键业务数据抽查)
- 记录恢复耗时——这就是你的真实 RTO
演练发现的常见问题:备份脚本早就悄悄失败了、dump 文件损坏、忘了备配置文件。
检查清单
- 自动快照策略运行中
- 数据库每日 dump 到异地桶,且近 7 天文件都在
- 桶开版本控制 + 生命周期
- 账号外副本每月更新
- 本季度恢复演练已做
常见问题
云服务器备份 3-2-1 策略需要注意什么?
操作前先确认账号属于国际云对应站点,并备份关键数据或记录当前配置。按本文步骤完成后做一次验证。需要账号可申请账号,续费见自助充值。
出错后如何快速回滚或止损?
优先恢复到变更前的快照、镜像或原规则;若涉及计费或销毁类操作,先停止继续变更,再按官方控制台状态与工单路径处理。不确定时不要反复点击高危按钮。
没有对应云账号时怎么开始?
可先通过申请账号开通国际云账号,再用自助充值完成额度准备。新账号建议先完成 MFA、访问密钥收敛与费用告警,再部署业务。