外观
NAS 内部备份与快照策略
内部备份是 3-2-1 中的「第二份副本」。它成本最低、恢复最快,但也不能替代异地备份——因为它和原始数据在同一台机器上。
两种内部手段
快照(需要 Btrfs)
记录某一时刻的文件状态,创建几乎瞬间完成,只在之后发生改动时才占用额外空间。它专治一类事故:刚刚手滑删了一个目录。
共享文件夹之间的复制
把重要目录定期复制到另一个存储空间(最好是另一块物理盘)。这一份能扛住单个存储空间损坏,快照扛不住。
快照策略怎么定
策略的核心是回答:「我最久多长时间之后才会发现文件被误删了?」
| 数据类型 | 建议频率 | 保留 |
|---|---|---|
| 日常办公文档 | 每天 | 保留 7–14 天 |
| 照片、家庭资料 | 每周 | 保留 4–8 周 |
| 容器配置 | 每天 | 保留 7 天 |
| 影视库 | 不需要 | — |
保留越久越安全,代价是占用空间随改动量增长。建立策略后过一个月,回头看看实际占用,再决定调整方向。
快照有三个明确的边界
第一,它和数据在同一个存储空间,空间损毁时一起消失。 第二,它不能防止有管理员权限的攻击者删除快照本身。 第三,只有 Btrfs 存储空间才有这项能力,见文件系统选择。
设置内部复制
- 选定源目录(重要数据)和目标目录(放在另一个存储空间上,不同物理盘)。
- 设置定时任务,按日或按周执行。
- 选择同步模式时注意:如果目标是「完全镜像源」,那么源上被删除的文件在目标上也会被删除——这就退化成了同步,防不了误删。优先选择保留历史版本或仅追加的模式。
- 开启任务完成通知。备份任务静默失败几个月,是很常见的事。
容器和配置也要备份
除了文件,这些东西丢了同样麻烦:
- 容器的配置目录和 compose 文件,见Docker 目录规划。
- 系统设置的导出文件。
- 你的共享文件夹结构和权限规划(哪怕只是一份文字记录)。
把它们放在一个统一的目录里一起备份,重建时能省掉大量回忆和试错。
检查结果
- 手动触发一次内部备份任务,确认能成功完成并收到通知。
- 在源目录删掉一个测试文件,从快照中把它取回来。
- 确认目标目录确实位于另一块物理盘上——这一点最容易想当然。