一聚教程网:一个值得你收藏的教程网站

最新下载

热门教程

Linux 备份策略最佳实践:如何构建分级定时自动备份

时间:2026-07-23 08:56:05 编辑:袖梨 来源:一聚教程网

应按数据类型分级备份:系统配置用rsync+tar+etckeeper;业务数据用增量rsync+硬链接快照;数据库须用mysqldump/mydumper或WAL+pg_dump;日志临时数据通常不备。

按数据类型分级处理

不同数据对一致性、恢复速度和安全性的要求差异很大,不能用同一套方式备份。

系统配置文件(/etc、/boot、/home 中的 dotfiles):用 rsync + tar 每日归档,配合 etckeeper 记录每次变更,便于回溯某次升级或配置错误前的状态。

业务数据(如网站根目录、应用上传目录):每日凌晨执行增量 rsync,保留最近 7 天硬链接快照;若数据敏感且量小,可加 inotifywait 实时触发同步,但不建议用于大目录。

数据库(MySQL/PostgreSQL):严禁直接拷贝数据文件。MySQL 推荐 mysqldump --single-transactionmydumper;PostgreSQL 必须启用 WAL 归档 + pg_dump,才能实现时间点恢复(PITR)。

日志与临时数据(/var/log、/tmp):通常不备份,靠 logrotate 管理生命周期;确有审计需求时,仅压缩归档最近 30 天日志。

选对工具组合,不是只靠 tar 或 rsync

单一工具难兼顾去重、加密、校验、压缩四要素,推荐分层使用:

  • 本地快照层:LVM 或 Btrfs 启用快照,秒级生成一致状态副本,适合临时回滚或作为备份源
  • 主备份层borgbackup 是首选——内置 AES-256 加密、重复数据删除、lz4 压缩、自动完整性校验,支持 SSH/S3 远程仓库
  • 异地层:用 rclone 将 borg 归档同步至对象存储(如 COS/S3),开启服务端加密与版本控制
  • 离线层:每月将加密 borg 归档写入外置硬盘,断电离线存放,防勒索与误删

定时任务必须可靠可验证

crontab 易用但环境受限;systemd timer 更健壮,适合关键系统。

无论用哪种调度器,都需做到:

  • 脚本中显式声明 PATH,避免因 cron 默认路径窄导致 rsyncborg 找不到命令
  • 所有命令使用绝对路径,例如 /usr/bin/borg 而非 borg
  • 执行前做基础检查:test -w /backup && test -r /data || exit 1
  • 每次备份后运行 borg checksha256sum 校验归档完整性
  • 标准输出与错误统一重定向到日志:>/var/log/backup.log 2>&1

保留策略要匹配 RPO/RTO,且必须演练恢复

备份存在≠能恢复。保留规则不是拍脑袋定的:

  • 核心数据库:每小时逻辑备份 + 持续 WAL 归档 → RPO 控制在 5 分钟内
  • 用户文档类数据:每日 borg 备份 → 保留最近 30 天 + 每月首日备份永久存档
  • 系统配置:每次 apt upgrade 或修改 /etc 后自动触发 etckeeper commit

每月至少一次真实恢复演练:从归档中拉取随机日期的数据,在隔离环境解压、还原、验证可用性。不跑通恢复流程的备份,等于没备。

热门栏目