适用场景

信创环境的备份常有两个盲区:一是只备份了数据库,中间件配置与操作系统基线没备份;二是备份任务显示成功,但从没恢复过。信创平台的恢复流程与 x86 差异较大,必须实际演练。

配置步骤(国产数据库备份策略)

# 达梦:物理备份(示例)
./dmrman CTLSTMT='BACKUP DATABASE /data/dmdb8 BACKUPSET /backup/dm/full_$(date +%Y%m%d)'
# 逻辑备份(按库/表)
dexp USERID=SYSDBA/SYSDBA FILE=/backup/dm/exp_$(date +%Y%m%d).dmp LOG=/backup/dm/exp.log

# 金仓:逻辑备份
sys_dump -U system -d test -F c -f /backup/kb/test_$(date +%Y%m%d).dmp

# 备份策略示例(核心库)
# 每日 02:00 全量物理备份,保留 7 天
# 每 2 小时归档日志备份,保留 7 天
# 每周日全量另存异地,保留 4 周

# 恢复验证(在测试实例执行,禁止在生产练)
# 1) 恢复全量
# 2) 应用归档日志到指定时间点
# 3) 启动实例并校验数据

关键参数与建议

  • 备份范围:数据库、中间件配置、应用包、操作系统基线、证书与密钥五类
  • 策略:核心库每日全量 + 每小时增量(或日志备份),一般库每日全量
  • 保留:日备 30 天、周备 3 个月、月备 1 年(按合规要求调整)
  • 异地:至少一份异地或离线副本,防止勒索与机房级故障
  • 验证:备份任务成功、文件可读、恢复可启动、数据校验一致四位一体
  • 演练:核心系统季度恢复演练,记录 RTO/RPO 实测值
  • 工具:国产备份一体机与数据库自带工具双轨,避免厂商锁定
  • 文档:恢复手册要写到命令级,新人可照做

容易踩的坑

  • 只做逻辑备份,大库恢复时间不可接受
  • 归档日志没备份,无法做时间点恢复
  • 备份文件与数据库同机同盘,机器故障一起丢
  • 备份任务用 DBA 账号长期运行,权限过大
  • 恢复流程没演练,参数与路径都是错的
  • 备份文件没有校验,损坏了才发现

验证与巡检

# 备份产物检查
ls -lh /backup/dm/ | tail -5
# 校验可读性(抽样解包/挂载)

# 恢复演练记录:时间点、耗时(RTO)、数据校验结果(RPO)
  • 巡检:全量与日志备份齐全、异地副本同步、季度恢复演练、RTO/RPO 达标

小结

信创备份验收:随机抽一份历史备份,能在隔离环境恢复出可用系统并通过数据校验,且恢复手册可被他人独立执行。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。