外观
3-2-1 原则:先想清楚要防什么
备份规划失败的原因通常不是技术,而是没搞清楚自己在防什么。先把威胁列出来,再看哪种手段能挡住它。
四种手段,挡的是不同的东西
| 手段 | 能挡住 | 挡不住 |
|---|---|---|
| 冗余(RAID) | 一两块硬盘物理损坏 | 误删、加密勒索、失窃、进水、雷击 |
| 快照 | 误删、误覆盖、勒索软件(取决于实现) | 存储空间损毁、整机丢失 |
| 同步(如网盘双向同步) | 设备损坏时另一端还有文件 | 误删——删除会被同步过去 |
| 备份 | 上面全部 | 你从未备份过的数据 |
同步不是备份
这是最常见、代价也最大的误解。双向同步工具会忠实地把「删除」和「加密」同步到另一端。被勒索软件加密的文件,几分钟内就会覆盖掉云端的好文件。
3-2-1 是什么
一条被反复验证的经验规则:
- 3 份数据副本(1 份原始 + 2 份备份)
- 2 种不同的存储介质或设备
- 1 份在异地
对家庭 NAS 来说,一个可落地的版本是:
- NAS 上的原始数据(可能有 RAID 冗余)
- NAS 内部的快照 + 一块单独的备份硬盘
- 一份在别处:云存储、放在父母家的旧硬盘、或者另一台异地 NAS
不是所有数据都值得三份
按规划篇里的分类来:
| 数据类型 | 建议策略 |
|---|---|
| 照片、家庭录像 | 完整的 3-2-1 |
| 工作文档、证件扫描 | 完整的 3-2-1,且加密后上云 |
| 电脑系统备份 | NAS 上一份即可 |
| 影视收藏 | 不备份,丢了重新获取 |
| 容器配置文件 | 一份即可,但一定要有——重建服务时它能省掉几天 |
这样算下来,需要严格备份的数据量通常远小于总容量,成本是可以接受的。
加密与勒索软件
异地备份如果是放在别人的服务器上,上传前加密。这样即使服务商出问题或账号被盗,内容也无法被读取——代价是你必须自己保管好密钥,丢了就真的没了。
针对勒索软件,还有一条关键要求:备份目标不能是一个总是被挂载、可写的目录。理想的做法是备份由 NAS 主动发起并推送到只允许追加的目标,或者定期拔下来的离线硬盘。如果你的备份盘常年挂在电脑上,它会和主数据一起被加密。
检查结果
写下一张表,列出你必须保住的数据类型,以及每一类当前有几份、分别在哪里、最后一次验证恢复是什么时候。第三列为空的那些行,就是你真正的风险所在。