讲解腾讯云国际 CVM 文件备份到 COS 的目录规划、COSCMD 上传下载、权限隔离、版本保留、数据库边界和恢复演练。
默认方案:在腾讯云国际中文控制台进入“对象存储 COS → 存储桶列表 → 创建存储桶”,优先选择与 CVM 同地域的私有桶;再用 CAM 角色给备份程序最小权限。备份 COS 会产生存储、请求以及可能的数据取回或跨地域流量费用。首次同步不要使用删除目标对象的参数,数据库先做一致性导出,不能只复制正在写入的数据目录。

先定义需要备份的内容
| 数据类型 | 建议方式 | 注意事项 |
|---|---|---|
| 用户上传文件 | 按目录增量同步到 COS | 记录删除策略,避免误删被同步到备份 |
| 网站配置 | 排除密钥后打包并版本化 | 恢复时还需要对应软件版本 |
| MySQL 等数据库 | 先使用数据库原生工具生成一致性备份,再上传 | 不能直接复制运行中的数据目录代替逻辑或物理备份 |
| 日志 | 按合规和排障周期归档 | 设置生命周期,控制长期存储成本 |
存储桶与权限怎么规划
备份存储桶不应公开读写。生产服务器使用独立的最小权限身份,只允许写入指定存储桶和路径;负责恢复的身份可以单独管理。需要防止服务器被入侵后同时删除备份时,应评估版本控制、保留策略以及与生产权限隔离的备份账户或流程。
使用 COSCMD 前先做小范围验证
腾讯云国际提供 COSCMD 执行批量上传、下载和同步。首次运行先选择测试目录和测试前缀,确认包含、排除和覆盖行为,再扩大到正式数据。
# 示例:递归上传准备好的备份目录
coscmd upload -rs /srv/backup/ backup/server-a/
# 恢复到隔离目录后再校验
mkdir -p /srv/restore-test
coscmd download -rs backup/server-a/ /srv/restore-test/
示例中的存储桶、地域和凭证需要先按官方文档配置。没有完成版本控制和恢复演练前,不要贸然使用会同步删除目标对象的参数。
备份任务需要记录哪些结果
- 任务开始与结束时间、退出码和失败文件;
- 备份版本、对象数量、总大小和校验信息;
- 数据库备份的一致性时间点;
- 保留到期时间和生命周期规则;
- 最近一次恢复演练的结果与耗时。
怎样进行恢复验证
- 选择一个不影响生产的备份版本;
- 下载到隔离目录或新实例,不覆盖在线文件;
- 核对文件数量、大小和校验值;
- 数据库恢复到测试实例,并执行表结构与业务查询;
- 启动应用验证静态文件、配置和依赖版本;
- 记录恢复点目标和恢复时间是否满足业务要求。
边界条件
COS 是对象存储,不会自动保证应用一致性。跨地域容灾、不可变备份、合规保留和加密密钥管理需要根据业务风险另外设计。任何删除同步参数都应在版本控制和测试前缀中验证后使用。
普通网站应该备份哪些内容
把数据拆成三类:网站代码可由版本库重建;上传文件和用户附件需要增量保存;MySQL、PostgreSQL 等数据库应使用自身备份工具生成可恢复文件。还要保存 Nginx、systemd、定时任务和应用配置,但密钥与恢复码应放在独立受控位置,不能跟公开代码一起上传。
从小目录开始验证 COSCMD
- 建立专用测试前缀,例如按主机名和日期分层,不要直接指向桶根目录。
- 先上传一个包含中文名、小文件和较大文件的测试目录。
- 列出远端对象,核对数量、大小和校验信息;再下载到新的空目录。
- 确认路径、权限和文件内容正确后,才扩大到生产备份目录。
- 定时任务保存开始时间、结束时间、上传数量、失败对象和退出码。
常见失败走哪条分支
- AccessDenied:核对角色是否允许目标桶和前缀,不要直接授予全账号管理权限。
- 找不到存储桶:检查地域与 endpoint,桶名正确不代表请求发到了正确地域。
- 同步后文件缺失:检查排除规则、符号链接、隐藏文件和正在变化的大文件。
- 费用异常:查看请求次数、版本保留、生命周期转换、取回和跨地域流量。
恢复验证不能覆盖生产目录
每次至少随机选文件恢复到隔离目录,比对大小和哈希;数据库恢复到新库名,执行关键查询并记录耗时。需要整站恢复时,先在新 CVM 或新目录验证应用版本、权限和配置,再安排切换。恢复失败就保留原生产目录和上一份已验证备份,不执行覆盖式同步。只有完成恢复演练的 COS 对象才算有效备份。
腾讯云国际 COS 怎么给服务器做文件备份现场验收单
- 入口或命令:对象存储 COS → 存储桶列表 → 创建存储桶;访问管理 CAM → 策略/角色;服务器安装 COSCMD
- 提交前风险:COS 存储、请求、取回和公网/跨地域流量可能收费;带删除参数同步可能删对象
- 不能继续时:权限拒绝、地域或 endpoint 错、符号链接遗漏、大文件中断、生命周期过早清理
- 完成证据:清单和哈希一致,随机文件可下载,数据库能在隔离环境恢复,定时任务有成功与失败日志
- 退出办法:保留本地原目录和多个时间点;恢复到新目录对比,失败不覆盖生产文件

