備份服務器如何做?有幾種方式
分類:云服務資訊
編輯:
瀏覽量:100
2021-09-25 13:52:26
如今科技發展飛速,各種先進技術出現在生活中,互聯網也在潛移默化的改變著我們的生活和工作,讓生活工作越發便利,而服務器則是互聯網領域經常被用到的,那么備份服務器如何做呢?跟隨新網一起看下吧。
備份服務器包含幾種方式
完全備份
完全備份(full backup)。完全備份是最普遍的一種備份方式,是將整個系統的狀態和數據完全進行備份,包括服務器的操作系統、應用軟件以及所有的數據和現有的系統狀態,系統狀態在Windows server中包括注冊表、啟動文件、COM+注冊數據庫、活動目錄和系統卷等等。
完全備份最全面,最完整,如果發生數據損壞,可以通過災難前一天的完全備份就可以完全恢復數據。然而它亦有不足之處,首先,由于每天都對整個系統進行完全備份,造成備份的數據大量重復。這些重復的數據占用了大量的空間,這對用戶來說就意味著增加成本。其次,由于需要備份的數據量較大,因此備份所需的時間也就較長。對于那些業務繁忙、備份時間有限的單位來說,選擇這種備份策略是不明智的。
增量備份
增量備份(incremental backup)。例如星期天進行一次完全備份,然后在接下來的六天里只對當天新的或被修改過的數據進行備份。這種備份策略的優點是節省了磁帶空間,縮短了備份時間。但它的缺點在于,當災難發生時,數據的恢復比較麻煩。例如,系統在周三的早晨發生故障,丟失了大量的數據,那么在周三當天就要將系統恢復到周二晚上時的狀態。這時系統管理員就要首先找出星期天的完全備份進行系統恢復,然后再找出星期一的備份來恢復星期一的數據,然后找出星期二的備份來恢復星期二的數據。很明顯,這種方式很繁瑣。另外,這種備份方式的可靠性也很差,在這種備份方式下,各盤磁帶間的關系就象鏈子一樣,一環套一環,其中任何一盤磁帶出了問題都會導致整條鏈子脫節。比如在上例中,若星期二的備份出現了問題,那么管理員最多只能將系統恢復到星期一晚上時的狀態。
差異備份
差異備份(differentialbackup)是將上一次“完全備份”之后增加或者修改過的數據進行備份。打個比方,管理員先在星期天進行一次系統完全備份,然后在接下來的幾天里,管理員再將當天所有與星期天不同的數據(新的或修改過的)進行備份。差異備份策略在避免了以上兩種策略的缺陷的同時,又具有了它們的所有優點。首先,它無需每天都對系統做完全備份,這樣一來就大大節省了備份時所需的存儲空間和備份所花費的時間,其次,它的災難恢復也很方便。如需恢復數據,只需用兩個備份,就可以恢復到災難發生前的狀態。在實際應用中,備份策略通常是以上三種的結合。例如每周一至周六進行一次增量備份或差異備份,每周日進行完全備份,每月底進行一次完全備份,每年底進行一次完全備份。
服務器備份應該怎么做
1. 封閉沒有使用的端口
查看你的備份廠商的說明文件,確定哪一個端口對于你的備份系統的正常運行是絕對必要的,然后封鎖所有其它的端口。
2. 要求加密訪問
如果你正在使用明文協議管理你的備份服務器,入侵者能夠監視你的數據包并且確定你的管理口令。創建一個策略,禁止明文訪問你的備份服務器并且強制執行這個策略。
3. 減少擁有全部訪問權限的人員數量
如果你的備份服務器需要根或者管理員訪問權限來進行管理,限制擁有這種權限的人員數量。為備份服務器提供不同的管理口令,并且僅把口令提供給需要訪問備份服務器的人。一般的管理員可能不喜歡這種做法,因為他們通常擁有訪問整個系統的權限。
4. 記錄備份活動并盡可能把記錄放到別的服務器
使用Unix備份服務器中的系統記錄功能或者第三方的數據保護管理產品來記錄所有的備份活動,并且把記錄放到另外的服務器中,防止惡意的管理員覆蓋這些記錄。
5.介質管理與備份管理分開
你還可以把介質管理和備份管理的權限讓兩個人分別承擔,一個人負責裝載磁帶,另一個人負責設置備份。一般來說,這些任務都是由一個人來完成的。但是,把這些工作分開可以避免惡意雇員造成的災難。
6.調研你的備份產品的安全功能
備份軟件產品在過去的幾年里已經增加了許多安全功能,包括加密、基于任務的安全和增強的客戶和管理員身份識別等。加密功能可以加密備份過程,備份磁帶或者管理過程。基于任務的安全措施能夠阻止要求以根或者管理員權限進行訪問以便管理系統的過程,并且能夠讓你分開職責和分散權力。
備份服務器是一項尤為必要的工作,可以避免服務器數據的丟失,同時也更加便于進行服務管理,新網為您提供優質互聯網服務,解決您服務器備份問題。
備份服務器包含幾種方式
完全備份
完全備份(full backup)。完全備份是最普遍的一種備份方式,是將整個系統的狀態和數據完全進行備份,包括服務器的操作系統、應用軟件以及所有的數據和現有的系統狀態,系統狀態在Windows server中包括注冊表、啟動文件、COM+注冊數據庫、活動目錄和系統卷等等。
完全備份最全面,最完整,如果發生數據損壞,可以通過災難前一天的完全備份就可以完全恢復數據。然而它亦有不足之處,首先,由于每天都對整個系統進行完全備份,造成備份的數據大量重復。這些重復的數據占用了大量的空間,這對用戶來說就意味著增加成本。其次,由于需要備份的數據量較大,因此備份所需的時間也就較長。對于那些業務繁忙、備份時間有限的單位來說,選擇這種備份策略是不明智的。
增量備份
增量備份(incremental backup)。例如星期天進行一次完全備份,然后在接下來的六天里只對當天新的或被修改過的數據進行備份。這種備份策略的優點是節省了磁帶空間,縮短了備份時間。但它的缺點在于,當災難發生時,數據的恢復比較麻煩。例如,系統在周三的早晨發生故障,丟失了大量的數據,那么在周三當天就要將系統恢復到周二晚上時的狀態。這時系統管理員就要首先找出星期天的完全備份進行系統恢復,然后再找出星期一的備份來恢復星期一的數據,然后找出星期二的備份來恢復星期二的數據。很明顯,這種方式很繁瑣。另外,這種備份方式的可靠性也很差,在這種備份方式下,各盤磁帶間的關系就象鏈子一樣,一環套一環,其中任何一盤磁帶出了問題都會導致整條鏈子脫節。比如在上例中,若星期二的備份出現了問題,那么管理員最多只能將系統恢復到星期一晚上時的狀態。
差異備份
差異備份(differentialbackup)是將上一次“完全備份”之后增加或者修改過的數據進行備份。打個比方,管理員先在星期天進行一次系統完全備份,然后在接下來的幾天里,管理員再將當天所有與星期天不同的數據(新的或修改過的)進行備份。差異備份策略在避免了以上兩種策略的缺陷的同時,又具有了它們的所有優點。首先,它無需每天都對系統做完全備份,這樣一來就大大節省了備份時所需的存儲空間和備份所花費的時間,其次,它的災難恢復也很方便。如需恢復數據,只需用兩個備份,就可以恢復到災難發生前的狀態。在實際應用中,備份策略通常是以上三種的結合。例如每周一至周六進行一次增量備份或差異備份,每周日進行完全備份,每月底進行一次完全備份,每年底進行一次完全備份。
服務器備份應該怎么做
1. 封閉沒有使用的端口
查看你的備份廠商的說明文件,確定哪一個端口對于你的備份系統的正常運行是絕對必要的,然后封鎖所有其它的端口。
2. 要求加密訪問
如果你正在使用明文協議管理你的備份服務器,入侵者能夠監視你的數據包并且確定你的管理口令。創建一個策略,禁止明文訪問你的備份服務器并且強制執行這個策略。
3. 減少擁有全部訪問權限的人員數量
如果你的備份服務器需要根或者管理員訪問權限來進行管理,限制擁有這種權限的人員數量。為備份服務器提供不同的管理口令,并且僅把口令提供給需要訪問備份服務器的人。一般的管理員可能不喜歡這種做法,因為他們通常擁有訪問整個系統的權限。
4. 記錄備份活動并盡可能把記錄放到別的服務器
使用Unix備份服務器中的系統記錄功能或者第三方的數據保護管理產品來記錄所有的備份活動,并且把記錄放到另外的服務器中,防止惡意的管理員覆蓋這些記錄。
5.介質管理與備份管理分開
你還可以把介質管理和備份管理的權限讓兩個人分別承擔,一個人負責裝載磁帶,另一個人負責設置備份。一般來說,這些任務都是由一個人來完成的。但是,把這些工作分開可以避免惡意雇員造成的災難。
6.調研你的備份產品的安全功能
備份軟件產品在過去的幾年里已經增加了許多安全功能,包括加密、基于任務的安全和增強的客戶和管理員身份識別等。加密功能可以加密備份過程,備份磁帶或者管理過程。基于任務的安全措施能夠阻止要求以根或者管理員權限進行訪問以便管理系統的過程,并且能夠讓你分開職責和分散權力。
備份服務器是一項尤為必要的工作,可以避免服務器數據的丟失,同時也更加便于進行服務管理,新網為您提供優質互聯網服務,解決您服務器備份問題。
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科