NAS 是公司集中共用、統一備份的利器,但買錯配置或設錯權限,反而會變成資料黑洞與資安破口。本文從 RAID 的物理限制、URE 重建風險、快照與 3-2-1 架構,到選型與資安的工程判斷準則,一次講到讓工程師與採購都信服。
但 NAS 這東西,買對了是幫手,買錯了、設錯了,反而是一顆定時炸彈。這篇我們不只講「要不要買」,還把底層的機制、規格背後的物理限制,以及最容易出問題的地方,一次攤開來講清楚。
先搞懂:NAS 到底是什麼、幫你解決什麼
講白話一點,NAS 就是一台專門「服務檔案」的小主機。它二十四小時開著,插上幾顆硬碟,透過網路用 SMB 這類共享協定,讓公司裡每一台電腦都能像存取自家 D 槽一樣,去讀寫上面的資料夾。它不是拿來當工作站跑繪圖、跑運算的,它的本分就是把資料收好、發好、守好。
對一間公司來說,一台配置得當的 NAS 通常同時扛下這幾件事:
- 集中共用:所有檔案放在同一處,依部門或專案設好權限,協作不再靠「你傳給我、我再傳給他」這種土法煉鋼,也不會因為某個人離職,資料就跟著他的電腦一起消失。
- 統一備份:每台電腦自動把重要資料備份到 NAS,NAS 再往雲端或異地機房送一份,剛好把後面要談的 3-2-1 架構撐起來。
- 監控錄影:不少機種可以兼當監視器的錄影主機(NVR),省下另外買一台專用機的錢,攝影機的畫面直接落在同一顆陣列裡。
- 安全的遠端存取:出差、在家,也能透過加密通道回來拿檔案——重點是「加密通道」,這點後面資安段落會反覆強調。
選購:先講用途,再談規格
採購最常見的錯,是一上來就比誰的 CPU 時脈高、誰的容量大。順序要反過來:先問「幾個人用、拿來做什麼」,規格才有意義。純檔案分享、多人同時剪 4K 影片、跑十幾支監控錄影,這三種負載天差地遠,硬體的瓶頸也完全落在不同地方。
硬碟數量與 RAID 等級
多顆硬碟組成 RAID,最直接的好處是:單顆硬碟掛掉時,資料不會跟著沒、系統也不用停機,你可以邊換新碟邊照常上班。這是 RAID 的本業,它顧的是「不中斷」。
但 RAID 等級的選擇,藏著一個很多人沒算清楚的風險。以只允許壞一顆的單一同位元(RAID 5 這類)為例:當一顆碟真的壞了、你換上新碟開始重建,這段期間整個陣列是「零容錯」的——剩下的每一顆碟都必須被完整讀過一遍,才能把資料算回來。問題在於,現在動輒十幾 TB 的大容量硬碟,重建一次可能要跑上一到三天;而在這連續高強度讀取的過程中,只要任何一顆碟冒出一個「無法讀取的壞區塊」,重建就會中斷,整個陣列的資料一起賠進去。這也是為什麼硬碟越大,越建議用能容忍壞兩顆的雙同位元架構(RAID 6 或同等級),多留一層安全邊界,別把身家壓在「重建期間絕對不出錯」這個賭注上。
硬碟本身,比 NAS 機殼更關鍵
機器再好,硬碟選錯照樣翻車,這裡有幾個工程上必看的判斷準則:
- 認明 CMR、避開 SMR:疊瓦式(SMR)硬碟為了塞更大容量,寫入時會牽動相鄰磁軌,重寫延遲很高。放進 RAID 重建時,它常常因為反應太慢被陣列判定「掛了」而踢出去,反而製造二次故障。務必挑傳統的垂直式(CMR)、且標明適用 NAS 的型號。
- 要有錯誤回復控制(TLER/ERC):一般桌機碟遇到壞區塊會死命重試很久,這一卡,RAID 控制器就以為它壞了。NAS 專用碟會限制重試時間、快速回報,讓陣列自己去修,不會誤判掉碟。
- 不要同一批號整組買:同批出廠的硬碟,用料與壽命曲線高度接近,很可能在相近的時間點接連陣亡。刻意錯開批次或品牌,能降低「重建到一半第二顆也倒」的連動風險。
- 看標稱工作負載:硬碟有年度讀寫量(TB/year)的設計上限,商用多人存取要挑耐操等級,別拿家用低負載碟去扛全公司的日常操勞。
效能:瓶頸多半不在 CPU
很多人以為 NAS 慢是處理器不夠力,實際上瓶頸常常在別的地方:
- 網路才是天花板:傳統的 1GbE 網路,理論極限每秒大約只有 110 MB,一顆機械硬碟的循序速度就快追平它了。多人同時存取大檔,強烈建議升級 2.5GbE,剪輯、監控這類重負載則直接上 10GbE;若機種支援多網孔匯聚(Link Aggregation),也能讓多人同時連線時彼此不互相卡。
- 記憶體與校驗:記憶體越大,快取命中率越高、同時服務越多人越順。若很在意資料完整性,選支援 ECC 記憶體的機種——它能自動修正記憶體裡的單位元錯誤,避免髒資料被寫進硬碟,對長期保存尤其重要。
- SSD 快取:把常被讀取的小檔、縮圖、資料庫索引放到 NVMe SSD 當快取,能大幅改善「開資料夾要等半天」的頓挫感;但快取是加速、不是擴容,別把它當主要儲存空間。
檔案系統與快照能力
這是最容易被忽略、卻最能救命的一項。現代具備校驗機制(checksum)的檔案系統,會替每一個資料區塊算一組指紋,定期「清洗(scrub)」時逐一比對,能揪出硬碟悄悄變質、卻沒回報錯誤的「位元腐蝕」,並用同位元資料自動修回來——這是傳統檔案系統做不到的。同一類檔案系統多半也支援快照,採用「寫入時複製」的做法:拍下快照的當下幾乎不佔空間、也不影響效能,之後只記錄「有變動的部分」,於是你能把整個資料夾瞬間還原到某個時間點。這項能力,正是對抗誤刪與勒索病毒的第一道防線。
核心觀念:RAID 不等於備份
「我做了 RAID 就安全了」——這句話害慘過太多公司,一定要把它從腦子裡拔掉。前面說過,RAID 解決的是硬碟故障時的不中斷,它防的是「硬體壞」。但你的資料會遇到的災難,遠不只硬體壞這一種。
檔案被誤刪、被勒索病毒加密、被員工手滑覆蓋——這些「內容層級」的變更,會被 RAID 忠實地、即時地同步寫進陣列裡的每一顆硬碟。你以為多顆碟是多份保險,其實它們存的是「同一份、被改壞的資料」的多個副本,一起遭殃。更別說機房失火、進水、遭竊,或是 NAS 主機板、控制器本身故障,這些狀況下 RAID 一點忙都幫不上。
說到底:RAID 顧的是「不停機」,備份顧的是「救得回」,這是兩件事,兩者缺一不可。把 RAID 當備份,等於買了安全帶就不繫,出事才發現保護根本沒啟動。
真正救得回的架構:快照 + 3-2-1
那到底怎樣才算「有備份」?業界公認的最低標準是 3-2-1 原則:同一份資料至少留三份、存放在兩種不同的媒介上、其中一份放在異地。三份是為了避免單點失效,兩種媒介是為了不被單一技術缺陷一鍋端,異地那一份則是專門用來扛失火、遭竊、整棟停電這種全毀式災難。
而 3-2-1 這條規則其實是勒索病毒還沒橫行時的產物,所以現在更務實的做法會再加兩個要求,湊成 3-2-1-1-0:多留一份「不可竄改(immutable)或離線隔離」的副本,讓病毒就算打穿了主要資料和本地備份,也咬不到這份;再加上「零錯誤」——備份要定期做還原演練,確認真的救得回來。太多公司備份跑了好幾年,出事那天才發現檔案早就備壞了,這種「以為有、其實沒有」的備份,比沒有更可怕。
把快照擺進這張圖來看,定位就很清楚了:快照存在同一台 NAS 上,勝在「快」,誤刪或中了病毒時,幾秒鐘就能把資料倒回乾淨的時間點;但它跟你的資料同生共死,機房一把火,快照跟著陪葬。所以正確的組合是——用快照搶時效、用異地與離線副本扛大災難,兩層一起上,才是真正救得回的架構。
資安:別讓 NAS 變成公司最大的破口
NAS 說到底是一台連著網路的伺服器,一旦設定不當,它不只不保護你,還會反過來成為駭客最愛的目標。過去幾年,就發生過大規模的勒索病毒事件:數以千計直接曝露在網際網路上的 NAS 被鎖死,登入畫面被換成勒索訊息,檔案被加密後加上奇怪的副檔名,公司被迫用比特幣贖身。這些受害機器的共通點只有一個——為了方便遠端存取,把 NAS 直接開在公網上。
要避免變成下一個受害者,這幾件事沒有商量餘地:
- 不要對外直接曝露:關掉路由器上指向 NAS 的埠轉發,也關掉會自動開洞的 UPnP。需要遠端時,走 VPN 或原廠的加密中繼通道進來,別讓管理介面裸奔在公網上。
- 換掉預設帳密、停用預設管理員:出廠的 admin 帳號是駭客第一個嘗試的目標,直接停用、另建你自己的管理帳號,並搭配高強度密碼。
- 開啟兩步驟驗證:就算密碼外流,多一道驗證也能擋下大部分自動化入侵。
- 韌體與套件定期更新:上述大型事件很多是打已知漏洞,官方修補一出就儘快裝,別拖。
- 權限最小化、加上 UPS:每個人只給他業務需要的資料夾權限;再配一台不斷電系統(UPS),避免突然斷電時正在寫入的資料損毀,也讓 NAS 能安全關機。
採購與導入最常見的五個誤區
- 把 RAID 當備份:最貴的一課,前面講過了,這裡再釘一次——RAID 不是備份。
- 只看容量、不看用途:買了一堆空間卻卡在 1GbE 網路,多人一擠就慢如牛車。
- 硬碟隨便配:誤買 SMR 疊瓦碟、或整組同批號,都是在幫未來的自己埋雷。
- 設好就不管:韌體不更新、快照沒排程、備份沒做還原測試,等於買了保險卻從不繳費。
- 為了方便全開對外:遠端存取的便利,不該用整台公司資料的安全去換。
一台 NAS 值不值得買,答案幾乎都是「值得」——前提是選型對、配置對、資安做對。廷皓科技長期服務高雄、台南、屏東等南台灣地區,能協助評估用途與人數、挑選機種與硬碟、規劃 RAID 等級與快照策略,並把備份架構與資安設定一次做到位。與其等資料出事才後悔,不如一開始就把地基打穩;想集中管理公司檔案、又不想出問題,歡迎就近洽詢。