跳转到内容

3-2-1 原则:先想清楚要防什么

备份规划失败的原因通常不是技术,而是没搞清楚自己在防什么。先把威胁列出来,再看哪种手段能挡住它。

四种手段,挡的是不同的东西

手段能挡住挡不住
冗余(RAID)一两块硬盘物理损坏误删、加密勒索、失窃、进水、雷击
快照误删、误覆盖、勒索软件(取决于实现)存储空间损毁、整机丢失
同步(如网盘双向同步)设备损坏时另一端还有文件误删——删除会被同步过去
备份上面全部你从未备份过的数据

同步不是备份

这是最常见、代价也最大的误解。双向同步工具会忠实地把「删除」和「加密」同步到另一端。被勒索软件加密的文件,几分钟内就会覆盖掉云端的好文件。

3-2-1 是什么

一条被反复验证的经验规则:

  • 3 份数据副本(1 份原始 + 2 份备份)
  • 2 种不同的存储介质或设备
  • 1 份在异地

对家庭 NAS 来说,一个可落地的版本是:

  1. NAS 上的原始数据(可能有 RAID 冗余)
  2. NAS 内部的快照 + 一块单独的备份硬盘
  3. 一份在别处:云存储、放在父母家的旧硬盘、或者另一台异地 NAS

不是所有数据都值得三份

规划篇里的分类来:

数据类型建议策略
照片、家庭录像完整的 3-2-1
工作文档、证件扫描完整的 3-2-1,且加密后上云
电脑系统备份NAS 上一份即可
影视收藏不备份,丢了重新获取
容器配置文件一份即可,但一定要有——重建服务时它能省掉几天

这样算下来,需要严格备份的数据量通常远小于总容量,成本是可以接受的。

加密与勒索软件

异地备份如果是放在别人的服务器上,上传前加密。这样即使服务商出问题或账号被盗,内容也无法被读取——代价是你必须自己保管好密钥,丢了就真的没了。

针对勒索软件,还有一条关键要求:备份目标不能是一个总是被挂载、可写的目录。理想的做法是备份由 NAS 主动发起并推送到只允许追加的目标,或者定期拔下来的离线硬盘。如果你的备份盘常年挂在电脑上,它会和主数据一起被加密。

检查结果

写下一张表,列出你必须保住的数据类型,以及每一类当前有几份、分别在哪里、最后一次验证恢复是什么时候。第三列为空的那些行,就是你真正的风险所在。

延伸阅读

参考资料

fnOS 非官方中文使用指南,与飞牛官方无隶属关系。