
備份策略怎麼規劃?該備份什麼、多久一次
備份要回答的兩個問題
規劃備份之前,先想清楚兩件事:
- 可以接受損失多久的資料? 這決定備份的頻率
- 可以接受多久無法運作? 這決定還原的方式與準備
例如:如果還原到昨天的狀態會損失一整天的訂單,那每日備份就不夠;如果網站停一天沒關係,那還原速度就不是重點。
這兩個問題的答案,決定了要投入多少成本。
該備份什麼
「備份網站」不是一件事,而是好幾件事。完整的範圍包含:
| 項目 | 內容 | 常被遺漏 |
|---|---|---|
| 資料庫 | 文章、會員、訂單、設定 | |
| 網站程式 | 系統核心、模組、版型 | |
| 上傳檔案 | 圖片、附件、下載檔 | |
| 設定檔 | 資料庫連線、伺服器設定 | 是 |
| 電子郵件 | 信箱內容與設定 | 是 |
| 排程工作 | 定時執行的作業 | 是 |
| DNS 記錄 | 完整的記錄清單 | 是 |
| 憑證 | 與續期設定 | 是 |
三個最常被漏掉的
只備份檔案不備份資料庫——還原出來的是一個空殼,所有內容都不見了。這是最常見也最嚴重的疏失。
排程工作——還原後才發現每日的自動作業沒有跑,通常是幾天後才被察覺。
DNS 記錄——不是主機上的檔案,但它決定了網域指向哪裡。建議把完整記錄另外截圖或匯出保存。
備份頻率怎麼決定
依「資料變動的速度」與「損失的代價」判斷:
| 網站類型 | 建議頻率 | 理由 |
|---|---|---|
| 純展示型 | 每週或每月 | 內容很少變動 |
| 經常更新內容 | 每日 | 損失一天的編輯成果 |
| 有表單詢問 | 每日 | 詢問就是生意 |
| 有會員或訂單 | 每日以上 | 可考慮時間點還原 |
| 高頻交易 | 即時或近即時 | 需要更完整的機制 |
可以分開設定
資料庫與檔案的變動速度不同,頻率可以不一樣:
- 資料庫每日——內容與訂單天天在變
- 程式檔案每週或每次更新後——平常不會變動
- 上傳檔案每日增量——只備份新增的部分
這樣既能兼顧安全,也能節省儲存空間與執行時間。
保留幾份:這一項最常設錯
很多備份設定只保留最新一份,這是危險的。
為什麼要保留多份
- 問題可能很久之後才被發現——資料被誤刪、網站被入侵,可能兩週後才察覺
- 最新的備份可能已經包含問題——被入侵後的備份含有後門;誤刪後的備份就是缺資料的狀態
- 備份本身可能損毀
建議的保留策略
每日備份 → 保留最近 7 至 14 天 每週備份 → 保留最近 4 至 8 週 每月備份 → 保留最近 6 至 12 個月
這種階梯式的保留,能在儲存成本與可回溯範圍之間取得平衡。
入侵後的還原考量見網站被入侵後怎麼處理與復原。
三份副本的原則
資料保護有一個廣為使用的原則:
- 至少三份副本——正式資料加上兩份備份
- 至少兩種不同的儲存位置或媒介
- 至少一份在異地
對中小企業的務實版本
- 正式的網站資料
- 主機商提供的備份
- 自行下載保存在公司或雲端的一份
第三項是關鍵。 前兩項都在同一個服務商手上,服務商出問題時會一起失效。
儲存位置的選擇見備份放哪裡。
不要只依賴主機商的備份
多數主機商提供備份服務,但要理解它的定位:
- 通常是為了整體災難復原,不保證能還原你的單一網站到特定時間點
- 保留期限可能很短
- 還原可能需要開單申請並等待,甚至收費
- 若帳號被停用或方案到期,備份可能一併失效
該問清楚的四件事
- 備份頻率與保留份數
- 能否還原到指定的時間點
- 還原要多久、要不要收費
- 能不能自行下載備份檔
第四項最重要。 能自行下載,才代表你真的擁有那份資料。
備份的驗證
備份最危險的狀況是靜默失敗——腳本每天照跑,但什麼都沒產生。
只監控失敗是不夠的
如果排程根本沒有執行,就不會有失敗通知。應該同時確認:
- 有沒有失敗的通知
- 備份檔案的時間戳是否為最新
- 檔案大小是否合理——異常小代表可能失敗
- 設定「超過 N 小時未產生新備份就通知」
自動化腳本的做法見網站維運的自動化腳本。
責任歸屬要寫清楚
這是實務上最常出爭議的地方。應在合約或維護方案中明確約定:
- 誰執行備份——主機商、維護廠商、還是業主自己
- 頻率與保留期限
- 存放位置
- 還原的服務範圍與費用
- 多久驗證一次
沒有講清楚時,最常見的結果是各方都以為別人在做。 等到需要還原才發現根本沒有備份。
保固與維護的界線見保固與維護有什麼不同。
現在就可以做的三件事
- 確認目前有沒有備份、誰在做、放在哪裡
- 自行下載一份完整備份保存——包含資料庫
- 把備份的責任歸屬寫下來
第二項花不到一小時,但它是最實際的保險。
各主機商與服務商提供的備份機制差異很大,本文說明的是規劃原則與該確認的項目。實際的功能與條款請以服務商的現行說明為準。