Skip to content

备份与还原

创建、校验并在维护窗口恢复加密备份。

更新于 查看 Markdown

备份文件(Backup Artifact)包含恢复系统所需的加密数据和可校验信息。备份不是简单复制数据目录;应始终通过管理端或公开接口创建、校验和准备恢复计划。

先了解这些对象

对象 用途
备份策略 按固定间隔自动创建备份,并控制保留的成功备份数量。
备份记录 展示手动或自动备份的进度、文件名、大小和校验信息。
文件校验 确认备份未损坏,并验证当前持有的密钥能够解密该备份;不会修改现有数据。
恢复计划 将一次高风险恢复拆分为维护确认、离线执行和结果验证等明确步骤。

建立备份流程

配置自动备份

打开“备份管理 → 备份策略”,设置执行间隔和成功备份保留数量。对关键环境,自动备份应与变更前的手动备份配合使用。

创建手动备份

在“备份记录”中选择“手动备份”。可关联现有策略以沿用保留规则,也可以创建独立备份。

等待备份成功

返回备份记录查看状态。只有状态为“成功”的备份才能执行校验或用于创建恢复计划。

执行文件校验

对新备份执行“校验备份文件”,确认完整性、数据来源和文件大小符合预期。建议定期抽查历史备份,而不是只检查最新一份。

分开保管

将备份文件复制到受控的独立位置,并记录系统版本、创建时间和校验结果。备份文件与恢复分片、恢复包应分开保管。

执行还原

还原会停止新的业务写入,并要求在服务器上离线执行。请安排明确的停机窗口,不要在生产请求仍然进入旧部署时开始。

选择并校验备份

在“备份记录”中选择一份已成功的备份,先完成文件校验,再创建恢复计划。

创建恢复计划

阅读风险说明并输入页面要求的确认文字。计划创建后,系统进入维护状态;高可用环境只能从当前主节点管理恢复计划。

准备离线恢复

保留页面指定的备份文件和恢复任务文件,停止旧部署中的全部节点。高可用环境还需要按页面要求准备新集群证书。

按计划恢复各节点

先恢复页面指定的首节点,再处理其余投票节点。提交恢复分片时应由对应保管人现场操作,不要集中复制分片内容。

启动并验证

启动节点并完成解封,等待恢复计划显示“恢复成功”。随后按下方清单验证业务和运维能力。

还原后检查

  • 系统状态正常,用户能够重新登录。
  • 轮转前后的机密版本、密钥版本和凭据配置均可按预期读取。
  • 数据库连接与主机连接可以正常测试,但不会因测试意外轮转生产账号。
  • 审计记录时间连续,恢复操作本身可以被追溯。
  • 高可用集群节点数量、主节点和可用投票节点数量符合规划。
  • 立即创建并校验一份新的备份,建立恢复后的新基线。

备份与还原属于管理端运维操作,不向 App 身份开放。

Navigation

Type to search…

↑↓ navigate↵ selectEsc close