---
title: "备份与还原"
description: "创建、校验并在维护窗口恢复加密备份。"
image: "http://127.0.0.1:4321/docs/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: http://127.0.0.1:4321/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# 备份与还原

备份文件（Backup Artifact）包含恢复系统所需的加密数据和可校验信息。备份不是简单复制数据目录；应始终通过管理端或公开接口创建、校验和准备恢复计划。

## 先了解这些对象

| 对象 | 用途 |
| --- | --- |
| 备份策略 | 按固定间隔自动创建备份，并控制保留的成功备份数量。 |
| 备份记录 | 展示手动或自动备份的进度、文件名、大小和校验信息。 |
| 文件校验 | 确认备份未损坏，并验证当前持有的密钥能够解密该备份；不会修改现有数据。 |
| 恢复计划 | 将一次高风险恢复拆分为维护确认、离线执行和结果验证等明确步骤。 |

## 建立备份流程

1. **配置自动备份**

   打开“备份管理 → 备份策略”，设置执行间隔和成功备份保留数量。对关键环境，自动备份应与变更前的手动备份配合使用。
2. **创建手动备份**

   在“备份记录”中选择“手动备份”。可关联现有策略以沿用保留规则，也可以创建独立备份。
3. **等待备份成功**

   返回备份记录查看状态。只有状态为“成功”的备份才能执行校验或用于创建恢复计划。
4. **执行文件校验**

   对新备份执行“校验备份文件”，确认完整性、数据来源和文件大小符合预期。建议定期抽查历史备份，而不是只检查最新一份。
5. **分开保管**

   将备份文件复制到受控的独立位置，并记录系统版本、创建时间和校验结果。备份文件与恢复分片、恢复包应分开保管。

## 执行还原

还原会停止新的业务写入，并要求在服务器上离线执行。请安排明确的停机窗口，不要在生产请求仍然进入旧部署时开始。

1. **选择并校验备份**

   在“备份记录”中选择一份已成功的备份，先完成文件校验，再创建恢复计划。
2. **创建恢复计划**

   阅读风险说明并输入页面要求的确认文字。计划创建后，系统进入维护状态；高可用环境只能从当前主节点管理恢复计划。
3. **准备离线恢复**

   保留页面指定的备份文件和恢复任务文件，停止旧部署中的全部节点。高可用环境还需要按页面要求准备新集群证书。
4. **按计划恢复各节点**

   先恢复页面指定的首节点，再处理其余投票节点。提交恢复分片时应由对应保管人现场操作，不要集中复制分片内容。
5. **启动并验证**

   启动节点并完成解封，等待恢复计划显示“恢复成功”。随后按下方清单验证业务和运维能力。

## 还原后检查

- 系统状态正常，用户能够重新登录。
- 轮转前后的机密版本、密钥版本和凭据配置均可按预期读取。
- 数据库连接与主机连接可以正常测试，但不会因测试意外轮转生产账号。
- 审计记录时间连续，恢复操作本身可以被追溯。
- 高可用集群节点数量、主节点和可用投票节点数量符合规划。
- 立即创建并校验一份新的备份，建立恢复后的新基线。

{/* nimbus-rule-disable-next-line nimbus/internal-link */}
备份与还原属于管理端运维操作，不向 App 身份开放。

Source: http://127.0.0.1:4321/docs/quickstart/backup-restore/index.mdx
