云服务器想要按节奏自动备份,核心是先把「存储库 + 策略 + 资源」三件事绑成一条自动链路——存储库承接备份副本,策略决定什么时候备、备多久、保留几份,把 ECS 绑定到存储库后,整条链路就会按策略节奏自动跑。华为云 CBR(Cloud Backup and Recovery)支持按策略自动执行、跨 Region 复制、跨 AZ 冗余,并能把备份直接恢复成新 ECS,RTO 可达分钟级。下文把这条链路从「备什么 → 怎么建库 → 怎么配策略 → 怎么恢复」完整拆开讲清楚。
一、先理清:云服务器备份到底在备什么
CBR 提供两种粒度:云服务器备份(整机的系统盘 + 数据盘一致性快照)和云硬盘备份(单块 EVS 磁盘)。前者适合整体回滚与新机复制,后者适合只护数据盘、降低存储成本。
| 维度 | 云服务器备份 | 云硬盘备份 |
|---|---|---|
| 备份对象 | 单台服务器全部磁盘 | 指定的单个或多个磁盘 |
| 一致性 | 多盘一致性快照 | 单盘快照 |
| 推荐场景 | 数据库集群、整机迁移 | 数据盘轮换、镜像基线 |
| 适用资源 | 弹性云服务器、裸金属服务器 | 数据盘、镜像基线 |
业务高峰期集中在 22:00 至次日 08:00,策略最好错峰到凌晨低负载窗口,否则备份任务会因 IO 抢占出现延迟。备份过程对运行中的 ECS 不产生性能影响,但进度超过 10% 后重启会破坏快照完整性,建议在备份完成后再做重启类运维操作。
判断方法:先看要备的对象是不是整机——是则选「云服务器备份」,否则用「云硬盘备份」更划算。两种粒度可以在同一个账号下并存,按业务分别管。
二、存储库是备份的承载体
存储库(Vault)是 CBR 的核心资源,所有备份副本都先落到 Vault,再被策略和恢复动作引用。
2.1 存储库的两种规格
| 规格类型 | 用途 | 适用资源 |
|---|---|---|
| 服务器备份 | 存放普通 ECS 整机或裸金属备份 | 弹性云服务器、裸金属服务器 |
| 数据库备份 | 存放含有数据库的整机备份 | MySQL、PostgreSQL、Oracle 等数据库主机 |
规格一旦确定就只能升级不能降级。要备的是数据库服务器,必须在创建 Vault 时直接选「数据库备份」,否则后续只能迁移。
2.2 存储库的容量与扩容
Vault 容量按已绑定的资源总容量预估,初期可以略大于实际数据量。容量耗尽后备份任务会失败并报「存储库空间不足」,此时在控制台「扩容」即可,无需重建 Vault。Vault 也支持跨 AZ 复制,备份副本写入多个可用区后单 AZ 故障不会影响恢复。
易错点:很多团队在新建 Vault 时把容量设得与磁盘 1:1,结果增量备份在数据频繁变更时体积增长很快。建议按「全量 + 一段时间增量」反推容量,不要只取磁盘静态大小。
三、备份策略:让备份按节奏自动跑
策略把「什么时候备、备多久、保留几份」打包成可复用规则,绑定到 Vault 后所有被 Vault 关联的资源都会按节奏执行。
3.1 策略的关键字段
- 执行周期:按天 / 周 / 月三种粒度,周策略要选具体星期几;
- 执行时间:24 小时制的小时与分钟组合,业务低谷期通常设到 02:00–04:00;
- 保留规则:按数量保留(如保留最近 7 份)或按时间保留(保留 30 天),到期自动清理;
- 备份模式:增量备份默认开启,相对全量可大幅缩短备份时长,存储成本也明显下降。
3.2 一个典型的策略配置示例
policy:
name: weekly-app-backup
trigger:
type: scheduled
cron: "0 3 * * 1,4,7" # 周一、周四、周日 03:00 执行
retention:
type: count
value: 12 # 保留最近 12 份
vault_type: server # 绑定到「服务器备份」类型 Vault
配置完成、保存并启用策略后,下一次到达执行时间,CBR 就会自动对所有绑定到该 Vault 的 ECS 执行备份,无需人工介入。
3.3 备份策略与一键备份的区别
策略适合长期、可预期的周期性备份;一键备份则扫描当前区域内未绑定 Vault 的 ECS,自动补建 Vault 并执行首次备份,常用于新账号初始化或大规模服务器接入后的兜底动作。两者并不冲突,生产环境通常用策略做长期保障,用一键备份处理历史遗漏。
四、备份执行与恢复链路
4.1 执行备份的三条入口
- 在「云服务器备份 > 存储库」页签的目标 Vault 操作列单击「执行备份」;
- 进入 Vault 详情,在「绑定的服务器」页签对单台 ECS 执行备份;
- 通过 OpenAPI 触发,把备份纳入 CI/CD 或灾备编排。
4.2 恢复的两个方向
| 恢复方向 | 操作 | 适用场景 |
|---|---|---|
| 原机恢复 | 把备份写回原 ECS 磁盘 | 误删除、应用升级异常回滚 |
| 新机恢复 | 用备份创建镜像并启动新 ECS | 整机迁移、灾备切换、平行环境复制 |
恢复过程系统会关闭原 ECS,数据写入完成后自动启动。RPO 最小为 1 小时,RTO 通常在分钟级,跨 Region 复制开启后可把异地恢复也纳入同一套策略。
# 恢复流程的关键动作清单
1. 选 Vault → 选备份点
2. 选「原机恢复」或「新机恢复」
3. 确认 ECS 状态变更(关停 / 创建新机)
4. 数据写入完成后自动启动
5. 验证业务连通性
五、跨 Region 复制与异地灾备
单 Region 备份只能抵御磁盘和服务器级故障,区域级故障需要跨 Region 复制。开启跨 Region 复制后,备份副本会异步写入目标 Region 的 Vault,恢复时直接在异地拉起新 ECS,演练和真实切换走同一套流程。
- 在源 Region 创建跨 Region 复制规则,选定目标 Region 与目标 Vault;
- 复制粒度可选「全部自动复制」或「按标签复制」,后者更精细;
- 异地恢复时选择目标 Region 的 Vault 副本创建镜像,再启动 ECS 即可;
- 复制链路建议开启传输加密与 KMS 密钥管理,密钥在源端保管。
跨 Region 复制的开销主要在两端:传输流量按公网/专线流量计费,目标 Region 存储容量按 Vault 容量计费。生产环境上线的标准动作是先在测试账号跑一次「复制 → 异地恢复」,把耗时与成本摸清楚,再决定批量铺开的范围。
六、易踩的几个坑
冷启动击穿是新手最常遇到的问题:策略刚生效时 Vault 内还没有历史备份点,第一次故障只能从最近一次成功备份恢复,恢复窗口比预期要长。建议在新策略上线第一天手动补一次全量备份,作为基线点。共享备份功能可把备份副本授权给其他账号项目使用,常用于跨账号灾备,但要确认 IAM 策略对目标账号放行 Bucket 读权限。
到这里,从「备什么 → 怎么建库 → 怎么配策略 → 怎么恢复 → 异地灾备」就完整了。核心思路是「Vault 装副本、策略定节奏、资源绑 Vault、恢复按方向」——把这四件事理顺,自动备份就不再是难题。
常见问题(FAQ)
Q1:备份占用的是 ECS 磁盘空间吗?
不占用。备份写入独立的 OBS 存储桶,EVS 磁盘只负责业务读写,备份数据与磁盘隔离。
Q2:备份正在进行时 ECS 能重启吗?
进度超过 10% 后重启会破坏快照一致性,建议等待备份状态变为「可用」再操作。
Q3:跨 Region 复制会增加多少费用?
跨 Region 复制按传输流量与目标 Region 存储容量双重计费,详细费率以 OBS 与 CBR 官方计费页为准。