备份及复原
主页 > 
备份及复原
< 返回

备份及复原

备份及复原的重要

备份是指在某特定时间保存一份数据的拷贝。「备份及复原」一词,时常指由某一位置传送已拷贝的档案往另一处,传送时会在拷贝的档案上进行不同操作。

有效的备份策略是数据保安必不可少的元素。备份是防止损失的最后防线。有效的备份有以下的好处:

在硬件故障或意外删除资料时提供保障;
保障用户免被入侵者在未获授权的情况下窜改资料;及
查阅以往的备份可提供入侵者活动的记录。

备份及复原的步骤

备份及复原可视为一个须反覆进行的循环工作及过程。其间须进行持续监察和控制。

备份及复原的步骤
步骤一:计划及准备

你必需预先做好计划及准备,以确保备份过程能够妥善管理。以下列出有关的工作:

在系统设计阶段加入备份计划。
将重要资料集中在保安性强的伺服器内,在此备份可以更有效及有效率。
将系统档案及数据档案分开储存在不同的分割区,这样可以令档案更容易备份。
根据持续业务运作规划的要求设计复原设定。
界定备份及复原人员的角色和责任。例如:系统管理员负责进行中央备份及检查备份记录;而当系统更改时,系统拥有人应进行备份工作。
应建立及纪录完善的数据备份及复原程序,并设法彻底测试这些程序在实际操作环境的效用。
准备充足的媒体及媒体储存柜。
步骤二:确定资产及备份的需求

准备一个资讯资产列表,显示详尽备份需求。列表应包括,但不少于,以下项目:

资讯资产项目如货仓数据丶人事数据及密码
重要性如重要或不重要
地点如在伺服器 #1 的 C:\data 或在伺服器 #2 的 C:\
大小如 10 GB 或 1 MB
更新周期如每日丶每星期或每当有改变时
可供备份的设备:磁带机丶网路附加储存丶云端储存及其他可移除储存等
步骤三:选择及建立备份策略

根据收集到的资料,检查所有备份的需求,从中选择最适当的备份策略及制定。在制定备份策略时,你必需考虑两种因素:

策略选项;及
处理和储存备份媒体的风险。

策略选项

你必需考虑以下列出的一些常见策略选项:

集中对分散备份
一般人都倾向集中处理。
分散备份适合处理机构内小量的敏感资料。
备份媒体
硬稿可以很容易用影印机备份。你可以扫瞄这些文件,将硬稿转为电子拷贝。
电子拷贝需要选择储存媒体。你需考虑储存媒体的容量丶耐用性以及在复原地点有没有所需的备份设备。不同的媒体及设备各有其利弊。
备份频率及储存周期
根据个别数据组的要求选择备份频率。应为所有操作数据备存备份复本,以便将档案回复至最新状态。
应备存多代备份复本。例如:系统数据应每月备份一次到 网路附加储存,并保存一年;或资料数据会由星期一至至五每日备份,并储存四个周期。如有需要,档案的月底及年底备份可保留更长时间。
备份模式
完全备份模式是指备存储存媒体内的所有数据,例如:将一个硬碟内所有的数据拷贝到一个磁带中或另外一个储存媒体。这个模式是被建议的,因它是最简单的;而且对于频密的使用者,每星期备份一次所有数据不失为一个有效的保安措施。
差异备份模式是指只备存储存媒体内自上次完全备份后,曾遭更改或新增的档案。例如:如果你有五日周期而想复原上星期五的资料,你需复原上星期一的数据组之后,再复原星期五的资料便可以。
渐进备份模式是指只备存储存媒体内自上次备份后,曾遭更改或新增的档案。例如:如果你有五日周期而想复原上星期五的资料,你需先复原上星期一的数据组,然后逐一复原后面四组数据组。差异/渐进备份模式,适用于数据组太大而又不能放在一个备份媒体。

处理和储存备份媒体的风险

另外,你必需考虑潜在于处理和储存备份媒体的风险。风险举例如下:

环境威胁,例如火灾丶水灾及尘埃
备份媒体的损坏或损害
备份媒体内的保密资料遭外泄及盗窃
因不能进入生产地点而引致备份媒体及复原程序不能取得。

为了缓减风险,你可在备份策略内包括一些额外作业实务。例如:

备份媒体复本宜存放在远离系统所在地的安全地方。
定期清洁备份媒体可以廷长它们的寿命。
在备份媒体外标示有效期限。
将载有敏感资料和普通资料的备份媒体分开储存。
在备份过程使用加密技术。
记录备份媒体的进出。
防止备份媒体在运输过程中被未获授权接达丶滥用或损毁。

数据备份设备及媒体

有不少设备可供数据备份及回复,例如软磁碟丶可记录光碟/可重写光碟丶可记录数码影像光碟/可重写数码影像光碟丶磁光碟及数码数据储存磁带等。不同媒体及设备往往各有利弊。

磁带 -- 是目前其中一种大机构最常用的媒体。如果数据容量庞大,一次备份需要使用多套磁带,可使用加载磁带机或自动加载磁带机。

普及的抽取式媒体 -- 大部分工作站备份软件既支援磁带备份,亦支援可记录光碟/可重写光碟丶可记录数码影像光碟/可重写数码影像光碟或磁光碟等较普及的抽取式媒体。

你需小心处理备份媒体:

磁带机的磁头须定期清洗。清洗磁头的次数视乎操作环境及操作(备份丶回复丶扫描磁带等)频率等因素而定。部分磁带机具有显示器,可在使用若干次后提醒用户清洗磁头。
妥善储存及维护备份媒体。应适当地为媒体标签,并存放在保护盒内及把附有的防写标签(如有)拨到防写的位置。备份媒体应存放在远离磁场/电磁场及热源的地方,在选择存放备份媒体的地方时应依照制造商所订的存放环境规格。

伺服器备份

如果数据量非常庞大,透过网络备份会更慢和耗时,因此透过网络为多个伺服器备份宜使用局部伺服器磁带机备份。
差异备份宜在平日晚上进行,而全面备份则宜在无人接达伺服器的周六晚上则进行。
当每个月都要删除文件时,则可能需要为每个月或任何特殊情况在保险箱保存一套磁带。
检查备份日志。
如果为伺服器备份时间过长,超过场地所允许的备份时间限制,则可以把生产伺服器内需要备份的数据抄写到一个专用的备份伺服器内,并由专用伺服器继续进行备份工作。但专用备份伺服器的保安水平应与生产伺服器的保安水平划一,以避免发生任何潜在违反保安事件或未获授权接达情况。
伺服器备份软件针对特定的操作系统型号而设。大部分备份软件产品还提供其他运作复原计划选择,使系统复原更快捷可靠。

工作站备份

用本机备份设备:工作站可根据需要决定为数据备份的次数。用户可主动为数据备份,或使用调度程式定期将数据备份到本机备份设备(例如可记录数码影像光碟/可重写数码影像光碟磁碟机)。
用工作站备份程式及中央网络伺服器来备份:大部分伺服器备份软件产品提供为相连工作站的数据备份的功能。工作站会根据局部区域网络管理员所订的客户备份调度表,将数据备份到伺服器备份设备。为免不打断用户工作,备份可以在下班后或午膳时间进行,但在备份期间必须开动工作站。
用中央网络伺服器来备份,把关键数据复制到伺服器:工作站的数据可复制到伺服器,而伺服器可根据定期备份调度表备份。用户可主动将数据复制到伺服器,或使用调度程式定期将数据复制到伺服器,以配合伺服器的备份调度表。
步骤四:执行及监察备份策略

下一步是执行备份策略及备份程序。包括活动如下:

采购最符合你需要的集中备份系统或软件;
根据备份策略,建立备份工作定义和日程;
将备份日程张贴在备份控制台附近的当眼位置;
准备妥当备份媒体,如标示备份媒体的周期数目,并加上有效期限;及
进行备份工作及记录备份活动。

为确保备份成功,你需定期监察备份活动:

检查备份日志,确保备份成功;
记录遇到的问题和跟进;及
定期测试作备份用途的磁带丶磁碟或盒式磁带,以确保磁带丶磁碟或盒式磁带有需要时可复原数据。
步骤五:复原及演习测试

你需确保备份策略能迅速地执行及能够复原。最好的方法是定期进行复原及演习测试。如果没有改变系统的设定,你可以每数个月做一次系统和数据复原演习。如系统有任何改动,你需立即进行测试,确保备份及复原程序能配合系统改变而更新。检讨备份程序,以及技术设定和提出改良的建议。重复各备份及复原步骤来实施改善措施。

资料来源