最近重新检查备份目录,发现“文件每天都在生成”很容易带来一种虚假的安心。备份真正有价值的条件,是能在需要时找到、读取并恢复。
我把检查分成四件事:来源是否完整、文件是否可读、保留周期是否合理、恢复步骤是否实际跑过。数据库最好使用应用支持的导出或一致性快照;只复制正在写入的数据目录,可能得到结构完整但事务不一致的副本。
sha256sum backup-file
tar -tf archive.tar | head
gzip -t database.sql.gz
校验和能发现传输或存储损坏,但不能证明内容正确。因此还需要定期把备份恢复到隔离目录或测试实例,确认权限、字符集、依赖版本和启动步骤。
备份也不应一直在线挂载在原机器上。误操作、入侵或磁盘故障可能同时影响源数据和本地备份。至少保留一份不同介质或不同权限域的副本,并限制备份账户只能写入必要位置。
今天补上的不是更多复制命令,而是一份简短恢复记录:备份在哪里、需要哪些密钥、恢复顺序是什么、最后一次成功演练是什么时候。能回答这些问题,备份才算真正完成。