快照與備份有何分別?
快照是儲存系統對數據在某一時刻狀態的即時記錄,備份則是數據在另一媒介上的可離線保存副本。兩者名稱相近、目標不同:快照針對意外刪除與錯誤變更,備份針對數據的真正損失。本文說明兩者分別,以及為什麼「有快照」不等於「有備份」。
快照的運作原理:記錄變化而非複製全部
快照(snapshot)常見的實現方式是引用計數快照(reference-count snapshot)或寫時複製快照(copy-on-write snapshot)。前者記錄數據區塊的引用次數,後者在數據首次被修改時,先把原內容複製到快照儲存區,再把新內容寫入原位置。兩種方式都不需要即時複製整份數據,因此建立快照幾乎即時完成,容量開銷初期亦很小。
這與備份的根本不同:備份需要把數據實際複製到另一個位置,檔案越多,所需的時間越長。快照的優勢正源於此——可以每小時甚至每分鐘建立一次,令還原點非常密集,使用者可回到數小時前甚至數分鐘前的狀態。對於誤刪檔案、錯誤覆寫或系統更新後的問題,快照往往是還原速度最快的方法。
快照本身不是獨立的數據副本,而是依附於原有儲存系統的機制。理解這一點,是理解快照局限的起點:快照與原始數據放在同一套儲存裝置上,共用同一控制器、同一機箱、同一電源。
備份的本質:另一媒介上的獨立副本
備份的定義是「數據在另一位置上的副本」,這項定義決定了它與快照的所有區別。備份數據與原始數據位於不同媒介,例如另一部硬碟、另一部 NAS、磁帶或雲端儲存;較完整的備份策略還會把一份副本放在異地,以應付同一地點的災害。
備份的特性是「慢而全面」:建立備份需要實際傳輸數據,耗時較長,因此備份頻率通常低於快照,常見為每日一次或每週數次。但備份可離線保存:完成後可與生產系統完全斷開,不共用電源、不共用網絡,甚至以實體方式存放於另一建築物。這種獨立性,正是快照無法取代備份的核心原因。
| 比較項目 | 快照 | 備份 |
| 建立速度 | 幾乎即時 | 需實際傳輸數據,較慢 |
| 頻率 | 可高頻,如每小時 | 通常每日或更低頻 |
| 存放位置 | 與原始數據同一儲存系統 | 另一媒介,可離線或異地 |
| 應對意外刪除 | 有效 | 有效 |
| 應對整機損壞或災害 | 無效,設備受損即失去 | 有效 |
| 應對勒索軟件加密 | 可能同時被加密 | 離線副本可保持乾淨 |
快照與備份並非互相競爭的選擇,而是數據保護的兩層防線:快照負責即時還原,備份負責最終保障。
需要協助?快照與備份的組合需按數據量、變動頻率與可接受損失時間設計,交由工程人員規劃可避免「有快照無備份」的缺口。WhatsApp →
快照不是備份的六個原因
「快照不是備份」是儲存業界反覆強調的結論,理由可歸納為六點,每一點都對應一種真實的數據損失情況:
- 與原始數據同處一地——快照儲存在同一套儲存裝置上。裝置故障、機箱燒毀或被盜,快照與原始數據同時消失,還原無從談起。
- 依賴同一套硬件——快照依賴原儲存系統的控制器與固件讀取。控制器故障時,快照可能無法正常掛載,須由廠商修復工具介入。
- 共用同一套管理帳戶——攻擊者取得系統管理員權限,便可同時刪除原始數據與全部快照;勒索軟件亦常以刪除卷影副本為第一個動作。
- 不防勒索軟件加密——快照是歷史版本的指標,新版本的快照仍指向被加密的區塊;若加密過程寫入的版本取代了快照所記錄的區塊,還原點亦被污染。
- 不防整機毀滅——火警、水浸、斷電與硬件壽命終結,都會令快照與原始數據一同滅失;備份的異地副本是唯一防線。
- 不防長時間潛伏的錯誤——快照的保留期通常較短(數日到數週);若錯誤在快照保留期之後才被發現,已無歷史版本可還原。備份的世代保存以月或以年計,可回溯更遠。
六點之中,第一、三、四點在勒索軟件事件中尤其致命:快照不但無法還原,更可能令管理層誤以為數據「有保護」,延誤真正備份的建立。判斷一套方案是否備份,只需一個問題:儲存方案損毀時,數據是否仍存在於另一套獨立裝置上?答案為否,即不是備份。
RPO 與 RTO:用兩個數字規劃保護等級
規劃快照與備份的組合,需要兩個概念:RPO(Recovery Point Objective,復原點目標)與 RTO(Recovery Time Objective,復原時間目標)。RPO 指數據損失可接受的時間範圍——例如 RPO 為 15 分鐘,即允許失去最多 15 分鐘內的數據;RTO 指系統復原所需的時間上限——例如 RTO 為 4 小時,即中斷後須於 4 小時內恢復運作。
快照與備份在此各司其職:密集的快照把 RPO 縮短到小時甚至分鐘級別;離線備份則為 RPO 提供最終下限,並在整機損壞時承擔 RTO 的還原工作。一個合理的組合,是每日執行備份、每小時執行快照,並在備份完成後把副本移離生產環境或複製到異地。此做法既保留快照的即時還原能力,亦保留備份的獨立保障。
RPO 與 RTO 的詳細規劃方法,可參考本站「Azure Site Recovery 與 RPO/RTO」一文;中小企業即使不採用雲端災難復原方案,亦應先為自己的數據設定這兩個目標,再按目標選擇機制。
香港中小企業的實際建議
香港中小企業常見的數據存放方式是「一部 NAS 行 RAID + 啟用快照」,並以此為完整保護——這正是本文要指出的缺口。以單一辦公室部署而言,快照與 RAID 均在同一部設備上,火警、水浸或設備被盜時全部同時失去;而香港商廈與工廈的伺服器房,正是水浸與電力事故的高發位置。
合規與行業要求亦不可忽略:不少香港企業受個人資料私隱條例(PDPO)監管,須採取合理措施保護客戶資料;部分行業(如金融與醫療)的監管要求更明確涵蓋備份與災難復原。以「有快照」回應監管查詢,通常不足以證明已建立有效的數據保護措施,建立真正的備份才符合要求。
對資源有限的中小企業,最低限度可行方案是:把每日備份寫入另一部設備或可拆卸儲存媒介,並至少每週把一份副本帶離辦公室;若使用雲端備份服務,應確認帳戶已啟用多重驗證,並以另一組管理帳戶控制備份資料,避免與生產系統共用同一帳戶。此組合成本不高,卻能把本文所述的六個快照缺口逐一補上。