IT 圈流傳一句很久的殘酷玩笑:「沒測試過還原的備份,不是備份,是一種信仰。」這種案例我們真的碰過,某公司主機損毀,老神在在地說「我們每天都有備份」,結果一打開備份檔才發現,排程其實半年前就因為硬碟滿了而靜默失敗,最後一份能用的,是舊到根本沒意義的版本。所以每天「以為有備份」,比明知道沒備份還要危險。
備份的目的從來就不是「複製檔案」,而是「災難真的來的時候,能把營運救回來」,而救不救得回來,只有真的試還原一次才知道。
還原演練在驗證什麼
業界普遍的共識是:備份的完整性跟可還原性,必須定期實際測試,才能信任。常見的錯誤假設不外乎以為備份存在、以為系統正常、以為還原時間在可接受範圍內、以為資料完整,而這些「以為」,都得靠演練去戳破。
一次完整的還原演練,至少要驗證:備份檔能不能正常開啟跟掛載、還原出來的資料完不完整可不可用、整個還原流程要花多久、過程中有沒有漏掉相依的資料(比方資料庫救回來了,設定檔卻沒備到)。
先談清楚 RTO 與 RPO
在規劃備份策略前,要先跟老闆對齊兩個目標。RPO(復原點目標)是指你最多能接受遺失多少時間的資料,如果一天才備份一次,最壞情況就是遺失將近一整天的工作;RTO(復原時間目標)則是指系統壞掉以後,你最多能忍受停機多久。這兩個數字,決定了你該多頻繁備份、用什麼方式還原。
簡單說,RPO 由備份頻率決定,RTO 由還原能力決定。如果老闆說「停機超過兩小時就會出大事」,那你就不能只靠「把檔案慢慢從雲端拉回來」這種還原方式。
多久演練一次?
業界建議:每次備份完成後,做一次自動化的可還原性驗證;定期(例如每季)做小範圍的實際還原測試;至少每年做一次比較完整的災難復原演練。中小企業不用做到最嚴格,但「至少每季實際還原一份檔案來驗證」,是合理又務實的底線。
還原演練要花時間、要有人盯,正是人力有限的中小企業最容易跳過的環節,所以交給外包維運排程執行、留下紀錄,才能確保這道保命的關卡不會被遺忘。
廷皓科技服務高雄、台南、屏東等南台灣企業,提供備份策略規劃跟定期還原演練。別讓你的備份只是一種信仰,歡迎找廷皓驗證一次,確認它真的救得回來。
還原演練要交出可以稽核的證據
演練單要寫系統負責人、備份工作名稱、資料時間點、目標 RPO/RTO、還原位置、網路隔離、帳號、金鑰與相依服務。還原成功不能只看檔案出現;資料庫要做一致性與應用登入,虛擬機要確認網路不會和正式機撞 IP,檔案則抽查權限、雜湊或業務內容。
結束後記錄實際耗時、缺少的權限/文件、失敗重試、資料落差與改善責任人。演練環境的敏感資料也要依分類保護並按程序清除。下一次演練應驗證前次缺失已修正,而不是每次都挑最容易的一台小型系統。
演練若需要使用正式帳號、憑證或解密金鑰,應事先定義誰能取用、何時取用與如何留下稽核;不要把金鑰複製到演練文件或聊天紀錄。也要測管理平台不可用時,團隊能否從離線文件找到聯絡人、媒體、金鑰保管與還原順序。
最後由系統負責人簽認資料可用,不能只由備份管理者自行結案。