• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

如何验证cloodos和cvm上,自带的备份功能,备份的文件的可用性、完整性。

19小时前提问
  • 0关注
  • 0收藏,33浏览
粉丝:0人 关注:0人

问题描述:

2 个回答
粉丝:36人 关注:2人

两张截图分别对应:CVM 管理平台备份(CVM 数据库 / 平台元数据备份,tar.gz)CloudOS 系统备份(平台系统本身备份)。 核心原则:

  1. 完整性:校验文件本身无损坏、传输完整(文件大小、tar 包可解压、内置 md5)
  2. 可用性:唯一可信方式是【在隔离测试环境执行恢复演练】;仅看文件大小 / 日志只能做初级校验,不能证明备份能恢复

一、初级校验(不恢复,日常快速检查,必做)

1. Web 界面备份任务状态校验

  1. 进入备份历史,确认备份任务状态是成功;失败任务不会生成有效备份包。
  2. 查看备份耗时:如果任务几秒就完成,生成文件很小,大概率是空 / 异常备份。
  3. 远端 SCP/FTP 场景:先点【连接测试】,确认平台和远端服务器连通、目录权限、账号密码正确;备份完成后登录远端服务器,查看文件:
    • 检查文件大小:和历史正常备份文件对比,不能是 0 字节、明显偏小。
    • 文件名:CVM 备份包一般为cvm_backup_xxxx.tar.gz,CloudOS 系统备份同样是 tar 压缩包。

2. 远端服务器后台校验(SCP/FTP 服务器 Linux)

# 1. 查看文件大小 ls -lh cvm_backup_xxxx.tar.gz # 2. 测试tar包完整性(不解压全部文件,只校验压缩包) tar -ztvf cvm_backup_xxxx.tar.gz

✅ 正常:列出包内文件清单,无gzip: unexpected end of filetar: Error报错。 ❌ 报错 = 压缩包损坏(传输中断、磁盘坏道),备份不可用。

注意:tar -ztvf 只能校验压缩包结构,不能校验内部数据库数据有效性

3. 校验 MD5/SHA(推荐)

CloudOS/CVM 备份脚本在生成备份包时,部分版本会同步生成 md5 校验文件,放在同一个远端目录

# 如果存在md5文件,直接校验 md5sum -v -c backup.md5 # 输出OK代表文件传输完整

如果没有自动生成 md5 文件:备份刚生成完成瞬间,在 CVM 主机本地计算 md5,记录;等传到 SCP/FTP 远端后,远端再次计算 md5,两个值完全一致,代表传输过程文件没有损坏。

# CVM主机本地 md5sum /xxx/cvm_backup_xxxx.tar.gz # 远端SCP服务器 md5sum /backup/cvm_backup_xxxx.tar.gz

二、中级校验:解压看备份内部元数据(不覆盖生产,只读)

在独立测试服务器上操作,严禁在生产 CVM 直接解压

  1. 将远端 SCP/FTP 上的备份包下载到一台临时测试服务器;
  2. 解压:
mkdir /tmp/cvm_back tar -zxvf cvm_backup_xxxx.tar.gz -C /tmp/cvm_back
  1. 检查解压目录内文件:
    • CVM 备份:包含 etcd 数据库、mysql 备份、平台配置、版本信息、manifest 清单文件;
    • CloudOS 系统备份:包含系统配置、数据库、证书等。
  2. 查看 manifest 清单:确认备份时间、版本、包含组件是否齐全,无缺失关键数据库 dump 文件。

⚠️ 解压成功 ≠ 数据库 dump 本身无损坏,只是压缩包完好。数据库 dump 有可能压缩包完好,但 dump 内部数据损坏。

三、高级校验:恢复演练(唯一验证【可用性】的方法,最重要)

业务影响说明:CVM 备份是管理平台元数据备份,不恢复 CVK 上的虚拟机业务数据;恢复只恢复 CVM 管理平台,虚拟机磁盘数据保留在 CVK 存储。 ✅ 演练环境要求:独立隔离的测试 CVM,版本必须和生产完全一致,不能直接在生产 CVM 上做恢复测试。

演练步骤

  1. 准备一台同版本 CloudOS/CVM 测试节点(硬件、版本、系统版本和生产匹配);
  2. 将远端 SCP/FTP 上的备份文件上传到测试 CVM;
  3. 在 Web 界面【备份历史】导入备份包,执行还原;或者使用后台官方恢复脚本(ms_recovery.sh);
  4. 等待恢复完成,登录 CVM Web:
    • 登录页面正常打开、数据库正常加载;
    • 查看资源:主机、CVK、存储池、虚拟机清单、网络、端口组、租户信息和生产备份时间点一致;
    • 检查 HA 策略、权限、账号、证书、业务配置完整;
    • 验证平台操作:新建虚拟机、查看监控、查看存储等基础功能正常;
  5. 记录 RTO、恢复日志,确认无报错。

两个备份区分:

  • CVM 管理平台备份(第一张截图 SCP 22 端口):备份 CVM 管理平台元数据、数据库,不备份 CVK 宿主机 OS、虚拟机磁盘;用于 CVM 管理平台故障重建,虚拟机磁盘数据在 CVK 存储不变。
  • CloudOS 系统备份(第二张 FTP):CloudOS 系统本身全量系统 + 数据库备份,用于 CloudOS 操作系统故障恢复。

四、定期验证策略(运维规范)

  1. 每次自动备份:自动执行初级校验(任务状态 + 远端文件大小 + tar 包测试),写入运维日志;
  2. 每月 / 每季度:挑 1 份备份包,下载解压做中级校验;
  3. 每半年:执行完整恢复演练(强烈建议,等保要求);
  4. 远端 SCP/FTP:不要只存一份,建议保留多份历史(你页面保留 15 份,合理)。

五、常见坑点

  1. ❌ 只看 Web 显示 “备份成功” 就认为备份可用:备份成功仅代表备份脚本执行完成,不代表包没有损坏、数据库 dump 有效;磁盘 IO 故障、网络传输中断会出现脚本标记成功但包损坏。
  2. ❌ 在生产 CVM 解压 / 测试恢复:会覆盖平台数据库,造成生产平台瘫痪。
  3. ❌ 版本不一致的测试环境恢复:CVM/CloudOS大版本不一致,恢复大概率失败,必须版本严格匹配。
  4. SCP/FTP 远端目录权限:备份写入远端失败,页面显示成功,但远端文件为空;连接测试只是连通性,不代表写入权限稳定

六、故障判断

  • tar 解压报错:备份包损坏,本次备份失效,排查远端存储、网络稳定性;
  • tar 解压成功,但恢复时报数据库报错:数据库 dump 内部损坏,需要排查 CVM 主机磁盘、数据库状态。

暂无评论

粉丝:15人 关注:9人

CloudOS/CVM 备份文件验证方法
1. 基本检查 (无需恢复)
文件大小检查: 对比备份前后生成文件的大小,若为 0KB 或显著偏小则为损坏。
MD5/SHA256 校验:
在备份完成后,系统通常会生成校验值。
在 Linux 后台使用命令计算:md5sum <备份文件名> 或 sha256sum <备份文件名>,与系统记录的值对比。
日志查看:
CVM: 查看 /var/log/onestor/ 或 /var/log/evisal/ 目录下的相关备份任务日志。
CloudOS: 查看前台“任务中心”的备份任务状态,或后台 /var/log/cloudos/ 目录日志,确认显示 Success 或 Completed。
2. 完整性与可用性终极验证 (推荐)
演练恢复:
CVM: 在同一个集群的空闲Host上,或在另一套测试环境的 CVM 上,选择“恢复”操作,导入备份文件。
CloudOS: 在测试环境中重新部署 CloudOS 后,使用该备份文件进行配置导入。
验证关键配置(如虚拟机列表、网络策略、租户信息)是否存在且正确。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明