测验:完整性校验
gzip -t 与 tar -tzf 分别检查什么?
- 两者检查相同内容
- gzip -t 检查压缩流的 CRC,tar -tzf 检查解压后的归档结构
- gzip -t 检查文件大小,tar -tzf 检查权限
- gzip -t 检查哈希,tar -tzf 检查压缩率
为什么验证脚本要为各阶段设置不同的退出码?
- 监控可以区分失败阶段,使告警包含更多信息
- 区分退出码是长期惯例
- 区分后脚本运行更快
- 这是实现重试逻辑所必需的
如果备份加密密钥只存放在被备份服务器上,会有什么问题?
- 加解密会降低备份速度
- 密钥混入数据会造成校验和不一致
- 当该服务器丢失时,备份会变成无法解密的二进制文件
- 恢复时文件权限会损坏
为什么恢复演练应由备份创建者之外的人执行?
- 创建者脑中掌握文档外的知识,流程漏洞可能因此无法暴露
- 为了保证演练结果评价公平
- 多人分工可以节省时间
- 职责权限分离规定如此要求
如何应对长期保存的归档悄然损坏(位腐烂)?
- 提高压缩率以减少存储数据
- 只保留一个副本以简化管理
- 定期重新验证校验和,并使用带自身校验和的文件系统
- 定期重新创建并覆盖归档
为什么监控“最近一次成功是否在 24 小时以内”比阅读日志更好?
- 可以节省日志存储空间
- 可以更快收到失败告警
- 监控规则更易实现
- 它关注的不是是否失败,而是一段时间内是否成功,因此连未执行也能发现