适用场景

本地备份能救误删,救不了机房事故与勒索病毒。异地 + 离线(不可篡改)才是最后的防线。

配置步骤(异地备份链路设计)

# 1) 增量测算:日增量 / 变更率 → 需要带宽
# 2) 传输:rsync 增量 + 压缩,或对象存储客户端
rsync -az --delete --bwlimit=20000 /backup/ offsite:/backup/
# 3) 窗口:避开业务高峰,监控传输耗时与失败
# 4) 加密传输:SSH/HTTPS,禁止明文

关键参数与建议

  • 异地链路:专线/VPN/对象存储,带宽与窗口要匹配数据增量
  • 离线归档:对象存储 WORM 或磁带,防勒索加密与删除
  • 保留策略:按合规分级(日 14 天、周 3 月、月 1 年、年 3 年)
  • 校验:定期比对源与异地备份的行数/校验和
  • 恢复演练:直接从异地恢复一次,验证链路可用

容易踩的坑

  • 带宽估算不足,备份窗口越拖越长
  • 只传不做校验,异地副本可能损坏
  • 传输失败无告警,几天后才被发现

验证与巡检

rsync -n -av --stats /backup/ offsite:/backup/ | tail -5
  • 巡检:传输成功率、耗时趋势、异地文件数与本地一致

小结

异地备份的验收标准:断开本地备份后,仅用异地副本能恢复业务;且恢复耗时在 RTO 允许范围内。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。