Skip to Content
Find dismissed updates here
Edit My Preferences

資料庫備份:類型、方法與最佳作法

資料庫備份是建立可復原的資料庫資料、結構和配置副本,以防止遺失、損壞或未經授權的破壞的過程。對於依賴資料庫來執行交易、服務客戶和儲存業務關鍵記錄的組織而言,備份失敗或遺失可能意味著數小時的停機時間和數百萬的收入損失。

2024 年的 ITIC 調查發現,41% 的企業預估,一小時的停機時間可能要花費 100 萬美元到超過 500 萬美元。勒索軟體將風險納入其中:Verizon 的 2025 年資料外洩調查報告指出,44% 的資料外洩事件都出現勒索軟體,較去年同期成長了 37%。

精心設計的資料庫備份策略可降低所有威脅的風險。本文將介紹資料庫備份的運作方式、主要備份類型、如何規劃復原目標的策略,以及將可靠資料保護與代價高昂的差距分開的最佳做法。

資料庫備份的運作方式

資料庫備份的核心是擷取您資料的即時副本,並將其與生產環境分開儲存。流程包括讀取資料庫檔案,如資料檔案、交易記錄和配置中繼資料,以及寫入目標位置,如本機磁碟、網路附加儲存 (NAS) 裝置、Storage Area Network (SAN) 或雲端物件式資料儲存。

大多數資料庫管理系統 (DBMS) 提供原生備份公用程式。SQL Server 使用備份資料庫命令。PostGreSQL 仰賴 pg_dump 進行邏輯匯出,以及 pg_basebackup 進行實體備份。Oracle 使用Recovery Manager (RMAN),MySQL 提供 mysqldump 與 MySQL Enterprise Backup 工具進行實體備份。

備份程序可在資料庫提供即時查詢時線上執行("熱"),或在資料庫關閉時離線執行("冷")。熱備份是需要持續可用性的生產環境的標準。冷備份更簡單、有時更快速,但會迫使停機時間,因此對於服務層級協議 (SLA) 嚴格的系統而言,它們是不切實際的。

無論使用何種方法,每個備份都應該與生產資料庫分開儲存。如果磁碟故障、勒索軟體攻擊或意外刪除破壞了主要資料,則儲存在同一個儲存系統的備份不會提供保護。

資料庫備份的類型

選擇正確的備份類型 取決於您的資料庫大小、資料變更的頻率、資料遺失的公差,以及復原所需的速度。大多數企業環境將多種類型結合為預定輪替。

完整備份

完整備份可建立整個資料庫的完整副本,包括所有資料檔案、架構物件和儲存程序。它提供了最簡單的復原路徑,只需還原單一備份集,但它也消耗最多的儲存空間,並花費最長的時間完成。完整備份通常作為增量和差異化策略的基準。

增量備份

增量備份僅擷取自上次備份後,任何類型(完整或增量)變更的資料。這種方法比完整備份使用更少的儲存設備,完成得更快。權衡:還原作業需要最後的完整備份,以及鏈中的每個增量備份,並依序進行。如果該鏈中的任何連結損毀,則還原會失敗。

差異備份

差異備份會記錄自上次完整備份以來的所有變更,不論任何中間備份。其會在滿滿和增量之間打進中間地帶:它需要比增量更多的儲存,但可簡化復原,因為您只需要最後的完整備份,以及最新的差異。許多組織安排每週進行完整備份,並提供每日差異。

實體備份與邏輯備份

實體備份可在檔案系統或區塊層級複製原始資料庫檔案。 這些檔案可快速建立和還原,使其成為大規模資料庫的標準。邏輯備份會將資料庫匯出為 SQL 陳述式(建立表格、插入)或結構化傾印。它們在不同資料庫版本或平台上更具可攜性,但執行和還原速度較慢。健全的策略通常使用實體備份進行日常復原,並利用邏輯備份進行長期歸檔或跨平台搬移。

資料庫備份類型比較

備份類型

需要儲存

備份速度

復原速度

復原 複雜性

已滿

最高

最慢

最快

低(單一檔案)

增量式

最低

最快

最慢

高(全鏈)

差異化

中等

中等

中等

中等(兩個檔案)

Slide

資料庫備份 vs. 資料庫複寫

備份和複寫有不同的用途,但往往會感到困惑。複寫功能可在個別伺服器上維護資料庫的同步副本,通常用於高可用性和讀取擴展。如果主要伺服器故障,複寫幾乎可以立即接管。

但複寫並非備份。損毀的表格、意外的 DROP DATABASE 命令,或勒索軟體加密事件,都會像合法的變更一樣快速地複寫到待命模式。複寫功能可避免硬體故障。備份可保護資料免於遺失。企業環境需要兩者。

RTO 和 RPO:規劃資料庫備份策略

每項備份策略都以兩個指標為基礎:復原時間目標 (RTO) 和復原點目標(RPO)。

RTO 定義了在故障後還原資料庫和恢復操作的最長可接受時間。RPO 定義了以時間測量的最大可接受資料遺失量。一小時的 RPO 代表您可以容忍損失長達一小時的交易。

這兩個指標應推動備份頻率、類型和儲存位置的每項決策:

  • 近乎零的 RPO 需要持續進行交易記錄備份,或每隔幾分鐘拍攝儲存級快照。
  • 標準磁碟式還原可達成四小時的 RTO,而低於一小時的 RTO 通常需要預裝的複寫或即時復原技術。
  • 預算和基礎架構限制決定了實際可行性。RPO 為零,在技術上可透過同步複寫達成,但成本和延遲的影響可能並不足以應付所有工作負載。

首先,根據業務關鍵性將資料庫分類為不同層級,然後為每個層級指派 RTO 和 RPO 目標。並非每個資料庫都需要同樣等級的保護,但每個資料庫都需要一個計劃。

3-2-1-1-0 備份規則

傳統的 3-2-1 備份規則—三份資料,在兩種不同的媒體類型上,一份在異地備份—多年來都是黃金標準。攝影師 Peter Krogh 於 2009 年將其廣為人知,當時磁帶仍是主要備份目標,而勒索軟體並非主流問題。

現代 3-2-1-1-0 規則延伸了此架構,並針對現今的威脅情勢建立了兩項附加功能:

  • 3 份資料副本(正本加上至少兩份備份)
  • 2 種不同的媒體類型(例如磁碟和雲端物件式資料儲存)
  • 1 份異地副本(地理上與主要資料中心分開)
  • 1 份離線或無法修改的複本 (勒索軟體無法加密或刪除的模擬或寫入儲存)
  • 0 個錯誤 (透過定期還原測試進行驗證,讓您知道備份確實有效)

"1 immutable" 元素是關鍵升級。現代化攻擊專門針對備份儲存庫,在加密生產資料前消除復原選項。

資料庫備份最佳做法

持續自動化與排程

手動備份不可靠。使用 DBMS 內建的排程工具(SQL Server Agent、使用 pg_dump 的 cron 工作、RMAN 排程)或集中式備份平台,以執行一致的排程。常見的模式:每週完整備份,每 15 到 30 分鐘提供每日差異和交易日誌備份。

定期測試還原

您從未還原的備份是您無法信任的備份。每月至少為任務關鍵型資料庫安排季度還原測試。還原至個別環境、驗證資料完整性,並針對 RTO 目標記錄實際的復原時間。

在REST和傳輸中加密備份

資料庫備份包含與生產系統相同的敏感資料。將 AES-256 加密應用於REST備份檔案,並使用 TLS 進行在網路上傳輸的任何備份資料。根據 HIPAA、GDPR 和 PCI DSS 等法規,加密通常是法規遵循要求。

監控故障並發出警示

備份工作失敗的頻率高於大多數團隊所意識到的。設定監控功能,以針對遺漏的備份視窗、故障的工作或意外的備份大小變更發出警示。備份大小突然下降,可能表示資料遺失尚未偵測到。

定義並執行保留政策

保留政策決定備份副本在回收或刪除前的保留時間。正確的保留期限取決於合規性要求、儲存容量,以及您可能需要從未偵測到的問題中恢復的時間期限。許多組織會保留每日備份 30 天、每週備份 90 天,以及每月備份一年。

將備份儲存與生產區分開

將備份儲存在實體和邏輯上與生產儲存設備分開的基礎架構上。這代表不同的儲存陣列、不同的網路區段,以及理想的不同地理位置。如果勒索軟體將您的生產儲存設備加密,並且您的備份儲存在同一個 SAN 上,這兩者都會遭到入侵。

常見的資料庫備份挑戰

即使是規劃完善的備份策略,也會遇到實際障礙。提前了解這些挑戰,有助於您進行設計。

  • 大型資料庫延伸備份視窗。多 TB 資料庫備份需要數小時的時間,尤其是透過網路儲存的傳統完整備份。區塊級增量備份、儲存級快照和平行備份通道有助於壓縮備份視窗。
  • 備份擴展會增加成本。沒有明確的保留政策與重複資料刪除功能,備份儲存成本比生產資料更快成長。重複資料刪除和壓縮,結合分層儲存(高速磁碟上的熱備份、較便宜物件式儲存上的老舊備份),有助於控制支出。
  • 多重資料庫環境增加了複雜性。大多數企業都混用 SQL Server、Oracle、PostGreSQL、MySQL 和越來越多 NoSQL 系統,如 MongoDB。每台都有自己的備份工具與還原程序。支援多重資料庫引擎的集中式備份平台,可簡化作業,並降低落差風險。
  • 雲原生資料庫需要不同的方法。亞馬遜 RDS、Azure SQL Database 和 Google Cloud SQL 等託管服務處理自動備份,但組織仍需了解預設保留視窗、跨區域複寫選項,以及如何復原至特定時間點。完全依賴供應商的預設值,而無需自訂 RPO 和保留設定是常見的監督。

資料庫備份的未來

資料庫備份正在從排程的工作型作業轉向持續的儲存整合保護。持續資料保護 (CDP) 能即時擷取資料庫的各項變更,讓時間點復原達到任何秒數,而不只是上一個排程的備份視窗。

原生儲存快照也正在改變備份的經濟性。快照技術不需複製整個資料集,只要擷取變更後的區塊,無論資料庫大小為何,都能在幾秒內完成。結合不可變的快照政策,這種方法提供近乎零的 RPO 與內建的勒索軟體保護。

AI 驅動的異常偵測正在成為另一層防禦。透過分析備份中繼資料模式,如大小、持續時間、變更率,這些系統可以在傳播到備份副本之前,標記異常活動(如勒索軟體加密事件)。

優化資料庫環境
優化資料庫環境
分析報告

儲存裝置在優化資料庫環境方面扮演何種角色

Everpure 在這個領域提供差異化的創新,協助企業達成這些目標。

結論

資料庫備份是組織與永久資料遺失之間的最後一道防線。強大的備份策略,建立在完整、增量和差異備份的正確組合之上,與定義的 RTO 和 RPO 目標一致,並使用 3-2-1-1-0 框架強化,將備份從例行 IT 任務轉變為真正的業務永續性功能。

出錯的成本是以停機時間、收入損失和監管風險為衡量標準。正確處理事件的成本是單一無法復原事件所花費成本的一小部分。

無論資料集大小為何,Everpure 的 FlashArray 和 FlashBlade® 都能在幾秒內完成儲存原生快照,且效能不受影響。結合 Everpure SafeMode 快照功能,可建立任何使用者、管理員或攻擊者皆無法刪除或修改的不可變副本,因此組織可以獲得專為速度和勒索軟體復原能力而建立的備份架構。搭配 Evergreen//One@@ storage as a service,團隊無需前期基礎架構投資,即可擴充備份容量。

10/2026
AI Factory Training with FlashBlade and Red Hat OpenShift AI
Reference architecture for event-driven LLM fine-tuning on Red Hat OpenShift AI and FlashBlade, validated end to end and scalable from pilot to AI factory.
參考架構
10 頁

查看重要資訊與活動

PURE360 示範
探索、認識、體驗 Everpure。

存取隨取隨用影片與示範,了解 Everpure 的強大功效。

觀賞示範影片
影片
觀看影片:企業級資料雲端的價值。

Charlie Giancarlo 討論管理為何管理資料才是未來趨勢,而非儲存設備。發掘整合式做法如何革新企業級 IT 作業。

立即觀看
2025 年 Gartner® 魔力象限™ 報告
「執行力」與「願景完整性」兩大重要指標雙雙獲得最高的地位

2025 年 Gartner® 魔力象限™ 報告企業級儲存平台項目。

下載報告
您的瀏覽器已不受支援!

較舊版的瀏覽器通常存在安全風險。為讓您使用我們網站時得到最佳體驗,請更新為這些最新瀏覽器其中一個。

Personalize for Me
Steps Complete!
1
2
3
Continue where you left off
Personalize your Everpure experience
Select a challenge, or skip and build your own use case.
迎向未來的虛擬化策略

因應所有需求的儲存方案

任意規模皆可實行 AI 專案

資料管道、訓練、推論專用的高效能儲存裝置

防護資料遺失問題

保衛資料的網路韌性解決方案

降低雲端作業成本

Azure、AWS 與私有雲專用的高成本效益儲存裝置

加速應用程式與資料庫效能

低延遲儲存裝置,達成應用程式高效能

降低資料中心耗能與空間使用

高效資源運用的儲存設備,改善資料中心運用率

Confirm your outcome priorities
Your scenario prioritizes the selected outcomes. You can modify or choose next to confirm.
Primary
Reduce My Storage Costs
Lower hardware and operational spend.
Primary
Strengthen Cyber Resilience
Detect, protect against, and recover from ransomware.
Primary
Simplify Governance and Compliance
Easy-to-use policy rules, settings, and templates.
Primary
Deliver Workflow Automation
Eliminate error-prone manual tasks.
Primary
Use Less Power and Space
Smaller footprint, lower power consumption.
Primary
Boost Performance and Scale
Predictability and low latency at any size.
What’s your role and industry?
We've inferred your role based on your scenario. Modify or confirm and select your industry.
Select your industry
Financial services
Government
Healthcare
Education
Telecommunications
Automotive
Hyperscaler
Electronic design automation
Retail
Service provider
Transportation
Which team are you on?
Technical leadership team
Defines the strategy and the decision making process
Infrastructure and Ops team
Manages IT infrastructure operations and the technical evaluations
Business leadership team
Responsible for achieving business outcomes
Security team
Owns the policies for security, incident management, and recovery
Application team
Owns the business applications and application SLAs
Describe your ideal environment
Tell us about your infrastructure and workload needs. We chose a few based on your scenario.
Select your preferred deployment
Hosted
Dedicated off-prem
On-prem
Your data center + edge
Public cloud
Public cloud only
Hybrid
Mix of on-prem and cloud
Select the workloads you need
Databases
Oracle, SQL Server, SAP HANA, open-source

Key benefits:

  • Instant, space-efficient snapshots

  • Near-zero-RPO protection and rapid restore

  • Consistent, low-latency performance

 

AI/ML and analytics
Training, inference, data lakes, HPC

Key benefits:

  • Predictable throughput for faster training and ingest

  • One data layer for pipelines from ingest to serve

  • Optimized GPU utilization and scale
Data protection and recovery
Backups, disaster recovery, and ransomware-safe restore

Key benefits:

  • Immutable snapshots and isolated recovery points

  • Clean, rapid restore with SafeMode™

  • Detection and policy-driven response

 

Containers and Kubernetes
Kubernetes, containers, microservices

Key benefits:

  • Reliable, persistent volumes for stateful apps

  • Fast, space-efficient clones for CI/CD

  • Multi-cloud portability and consistent ops
Cloud
AWS, Azure

Key benefits:

  • Consistent data services across clouds

  • Simple mobility for apps and datasets

  • Flexible, pay-as-you-use economics

 

Virtualization
VMs, vSphere, VCF, vSAN replacement

Key benefits:

  • Higher VM density with predictable latency

  • Non-disruptive, always-on upgrades

  • Fast ransomware recovery with SafeMode™

 

Data storage
Block, file, and object

Key benefits:

  • Consolidate workloads on one platform

  • Unified services, policy, and governance

  • Eliminate silos and redundant copies

 

What other vendors are you considering or using?
Thinking...
Your personalized, guided path
Get started with resources based on your selections.
My Updates
No updates at this time.