
1) 网络:香港到国际网络带宽优、延迟稳定;大陆对外链路受GFW/电信限制,跨境抖动较多。
2) 合规:大陆需ICP、个人信息合规与可能的本地存储要求;香港法律更宽松但对敏感数据跨境要注意合同/同意。
3) 可用性与提供商:大陆机房与ISP整合度高,香港更适合面向国际客户。
1) 双活或主备:建议主服务放在面向主要用户侧(大陆用户主机房在大陆),同时在香港做异地备份或冷备。
2) 网络路径:使用专线/SD-WAN/压缩+加密的SSH隧道降低丢包影响。
3) 存储类型:热备使用快照(LVM/ZFS),离线备份用增量工具(restic/borg)同步到对象存储。
1) 建立免密SSH:ssh-keygen -t rsa && ssh-copy-id -i ~/.ssh/id_rsa.pub user@hk.host
2) 增量同步(rsync)示例:rsync -azP --delete -e "ssh -p22" /data/ user@hk:/backups/server01/。建议加 --bwlimit=5000 限制带宽。
1) 逻辑备份(小库):mysqldump -u root -p --single-transaction --quick dbname | gzip > /backup/dbname_$(date +%F).sql.gz
2) 物理热备(大库):使用xtrabackup或MySQL的备份工具,打快照后传到香港对象存储(restic/rclone)。示例restic:RESTIC_PASSWORD=xxx restic -r s3:s3.hk-region.example/bucket init;restic backup /backup。
1) 对于文件系统:创建LVM快照 lvcreate -L1G -s -n snap /dev/vg0/lv_data;挂载后 rsync 到远端,再删除快照。
2) 对于数据库:使用 --single-transaction 或先flush tables with read lock并备份binlog,保证恢复点。
1) 定义RTO/RPO并写入Runbook;2) 自动化:crontab + 脚本 + 日志告警;示例cron:0 2 * * * /usr/local/bin/backup-daily.sh >> /var/log/backup.log 2>&1。
3) 恢复测试:每月做一次随机文件与数据库恢复,记录耗时并优化脚本。
答:跨境传输会受丢包、延迟和带宽抖动影响。建议使用压缩(rsync -z)、带宽限制(--bwlimit)、重试机制(带断点续传的工具如rclone/restic)和必要时走专线或VPN以稳定链路。
答:分类数据——敏感/个人信息放在大陆或经合法评估后跨境;非敏感或面向国际服务的数据可放香港。合同与隐私政策写明跨境传输,并做好加密(传输/静态)与访问审计。
答:1) 建立SSH密钥并测试连通;2) 在大陆按日做mysqldump并压缩;3) 用rsync或rclone将备份推到香港对象存储并保留7-30天;4) 用restic定期做完整备份并加密;5) 每月做恢复演练并记录RTO/RPO。