備份服務(wù)器如何做?有幾種方式
備份服務(wù)器包含幾種方式
完全備份
完全備份(full backup)。完全備份是最普遍的一種備份方式,是將整個(gè)系統(tǒng)的狀態(tài)和數(shù)據(jù)完全進(jìn)行備份,包括服務(wù)器的操作系統(tǒng)、應(yīng)用軟件以及所有的數(shù)據(jù)和現(xiàn)有的系統(tǒng)狀態(tài),系統(tǒng)狀態(tài)在Windows server中包括注冊(cè)表、啟動(dòng)文件、COM+注冊(cè)數(shù)據(jù)庫(kù)、活動(dòng)目錄和系統(tǒng)卷等等。
完全備份最全面,最完整,如果發(fā)生數(shù)據(jù)損壞,可以通過(guò)災(zāi)難前一天的完全備份就可以完全恢復(fù)數(shù)據(jù)。然而它亦有不足之處,首先,由于每天都對(duì)整個(gè)系統(tǒng)進(jìn)行完全備份,造成備份的數(shù)據(jù)大量重復(fù)。這些重復(fù)的數(shù)據(jù)占用了大量的空間,這對(duì)用戶來(lái)說(shuō)就意味著增加成本。其次,由于需要備份的數(shù)據(jù)量較大,因此備份所需的時(shí)間也就較長(zhǎng)。對(duì)于那些業(yè)務(wù)繁忙、備份時(shí)間有限的單位來(lái)說(shuō),選擇這種備份策略是不明智的。
增量備份
增量備份(incremental backup)。例如星期天進(jìn)行一次完全備份,然后在接下來(lái)的六天里只對(duì)當(dāng)天新的或被修改過(guò)的數(shù)據(jù)進(jìn)行備份。這種備份策略的優(yōu)點(diǎn)是節(jié)省了磁帶空間,縮短了備份時(shí)間。但它的缺點(diǎn)在于,當(dāng)災(zāi)難發(fā)生時(shí),數(shù)據(jù)的恢復(fù)比較麻煩。例如,系統(tǒng)在周三的早晨發(fā)生故障,丟失了大量的數(shù)據(jù),那么在周三當(dāng)天就要將系統(tǒng)恢復(fù)到周二晚上時(shí)的狀態(tài)。這時(shí)系統(tǒng)管理員就要首先找出星期天的完全備份進(jìn)行系統(tǒng)恢復(fù),然后再找出星期一的備份來(lái)恢復(fù)星期一的數(shù)據(jù),然后找出星期二的備份來(lái)恢復(fù)星期二的數(shù)據(jù)。很明顯,這種方式很繁瑣。另外,這種備份方式的可靠性也很差,在這種備份方式下,各盤磁帶間的關(guān)系就象鏈子一樣,一環(huán)套一環(huán),其中任何一盤磁帶出了問(wèn)題都會(huì)導(dǎo)致整條鏈子脫節(jié)。比如在上例中,若星期二的備份出現(xiàn)了問(wèn)題,那么管理員最多只能將系統(tǒng)恢復(fù)到星期一晚上時(shí)的狀態(tài)。
差異備份
差異備份(differentialbackup)是將上一次“完全備份”之后增加或者修改過(guò)的數(shù)據(jù)進(jìn)行備份。打個(gè)比方,管理員先在星期天進(jìn)行一次系統(tǒng)完全備份,然后在接下來(lái)的幾天里,管理員再將當(dāng)天所有與星期天不同的數(shù)據(jù)(新的或修改過(guò)的)進(jìn)行備份。差異備份策略在避免了以上兩種策略的缺陷的同時(shí),又具有了它們的所有優(yōu)點(diǎn)。首先,它無(wú)需每天都對(duì)系統(tǒng)做完全備份,這樣一來(lái)就大大節(jié)省了備份時(shí)所需的存儲(chǔ)空間和備份所花費(fèi)的時(shí)間,其次,它的災(zāi)難恢復(fù)也很方便。如需恢復(fù)數(shù)據(jù),只需用兩個(gè)備份,就可以恢復(fù)到災(zāi)難發(fā)生前的狀態(tài)。在實(shí)際應(yīng)用中,備份策略通常是以上三種的結(jié)合。例如每周一至周六進(jìn)行一次增量備份或差異備份,每周日進(jìn)行完全備份,每月底進(jìn)行一次完全備份,每年底進(jìn)行一次完全備份。
服務(wù)器備份應(yīng)該怎么做
1. 封閉沒(méi)有使用的端口
查看你的備份廠商的說(shuō)明文件,確定哪一個(gè)端口對(duì)于你的備份系統(tǒng)的正常運(yùn)行是絕對(duì)必要的,然后封鎖所有其它的端口。
2. 要求加密訪問(wèn)
如果你正在使用明文協(xié)議管理你的備份服務(wù)器,入侵者能夠監(jiān)視你的數(shù)據(jù)包并且確定你的管理口令。創(chuàng)建一個(gè)策略,禁止明文訪問(wèn)你的備份服務(wù)器并且強(qiáng)制執(zhí)行這個(gè)策略。
3. 減少擁有全部訪問(wèn)權(quán)限的人員數(shù)量
如果你的備份服務(wù)器需要根或者管理員訪問(wèn)權(quán)限來(lái)進(jìn)行管理,限制擁有這種權(quán)限的人員數(shù)量。為備份服務(wù)器提供不同的管理口令,并且僅把口令提供給需要訪問(wèn)備份服務(wù)器的人。一般的管理員可能不喜歡這種做法,因?yàn)樗麄兺ǔ碛性L問(wèn)整個(gè)系統(tǒng)的權(quán)限。
4. 記錄備份活動(dòng)并盡可能把記錄放到別的服務(wù)器
使用Unix備份服務(wù)器中的系統(tǒng)記錄功能或者第三方的數(shù)據(jù)保護(hù)管理產(chǎn)品來(lái)記錄所有的備份活動(dòng),并且把記錄放到另外的服務(wù)器中,防止惡意的管理員覆蓋這些記錄。
5.介質(zhì)管理與備份管理分開(kāi)
你還可以把介質(zhì)管理和備份管理的權(quán)限讓兩個(gè)人分別承擔(dān),一個(gè)人負(fù)責(zé)裝載磁帶,另一個(gè)人負(fù)責(zé)設(shè)置備份。一般來(lái)說(shuō),這些任務(wù)都是由一個(gè)人來(lái)完成的。但是,把這些工作分開(kāi)可以避免惡意雇員造成的災(zāi)難。
6.調(diào)研你的備份產(chǎn)品的安全功能
備份軟件產(chǎn)品在過(guò)去的幾年里已經(jīng)增加了許多安全功能,包括加密、基于任務(wù)的安全和增強(qiáng)的客戶和管理員身份識(shí)別等。加密功能可以加密備份過(guò)程,備份磁帶或者管理過(guò)程?;谌蝿?wù)的安全措施能夠阻止要求以根或者管理員權(quán)限進(jìn)行訪問(wèn)以便管理系統(tǒng)的過(guò)程,并且能夠讓你分開(kāi)職責(zé)和分散權(quán)力。
備份服務(wù)器是一項(xiàng)尤為必要的工作,可以避免服務(wù)器數(shù)據(jù)的丟失,同時(shí)也更加便于進(jìn)行服務(wù)管理,新網(wǎng)為您提供優(yōu)質(zhì)互聯(lián)網(wǎng)服務(wù),解決您服務(wù)器備份問(wèn)題。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科