不常用,但是真正需要的时候能救命
有些数据值得留一份根本不在线的副本。冷备刻意保持离线。别人偷走你的其他副本、删掉它们,或者用勒索软件加密它们,冷备都还在。
为什么离线的副本是另一种副本
一切在线的东西都有一个弱点:别处能够到它。勒索软件会加密它看得见的每一块盘。一次同步出错,删除操作几秒内就会传到每台设备。账号一旦被盗用,备份也守不住。副本越容易够到,能破坏它的方式就越多。
冷备副本因为够不着,切断了这条链路。它放在抽屉里的硬盘上,放在保险柜的磁带上,也可以是一次性写入的光盘,或者无人挂载的归档存储对象。它不方便取用,而正是「够得着」毁掉了其他副本。
一个文件,可以归档到任何地方
NotionManager 把整个备份导出成一个大文件。你只需要复制、校验、存好这一个文件。如果换成目录树,完整与否就取决于你是否记得它的每一部分。这个文件不需要应用来保存,也不需要服务来托管。任何能保存字节的介质都行,包括只写入一次的冷存储。
你还可以把一个文件复制两份,互相比对。这是不打开应用就能确认归档完好的唯一办法。
归档,以及回来
导出是手动完成的,需要你主动决定。冷备应当是一个决定,而不是一份你忘掉的计划任务。
- 1
导出备份
NotionManager 把备份写成一个文件。你归档、复制和校验的就是这个文件。
- 2
存到这台机器之外
用外置硬盘、磁带、光盘或归档存储桶。不要放在执行备份的这台机器上,不用的时候就别挂载。
- 3
需要时导入回来
冷备副本以独立的 profile 回到 NotionManager 里。它像其他副本一样可读。打开它,你就能看到自己留下了什么。
导入的 profile 是只读的
如果谁都能往冷备副本里写东西,毁掉在线数据的事故、同步失误或恶意软件,同样能改写它。所以导入的 profile 是只读的。只可查看搜索,不能插入新的备份。
只读还让归档可以当作证据。你打开两年前的冷备副本,读到的与当初归档时完全一致,而不是后来某次运行认为它应该有的样子。
什么时候冷备才是正确答案
完全不能丢的数据
合同、记录、研究笔记,以及其他一旦丢失就是重大事故、而不只是麻烦的数据。
能熬过你这台机器的副本
勒索软件和误删都从这台机器开始。归档不挂在这台机器上,就能免受这两者的影响。
一份带日期、可以直接交出去的文件
一份带日期的文件,可以直接交给审计、客户或法庭,不必再导出一次。
3-2-1 方案里的异地副本
这就是 3-2-1 法则里的异地副本。它刻意保持不插电,而不只是放在别处。
接下来可以看
常见问题
冷备能像普通备份一样搜索或浏览吗?
导入之后可以。它以独立的 profile 打开,像其他副本一样可读。归档状态下,它是一个文件,而不是一份在线备份。
为什么导入的 profile 是只读的?
为了不让任何东西写进归档。归档只需要浏览和导出。如果谁都能往里写,当初它要抵挡的那种东西就能毁掉它。
应该多久做一次冷备?
看代价。如果丢失上次冷备之后的一切让你无法接受,就该做一次:每月、每季度,或在一次有风险的变更之前。这是刻意的动作,不是设好就忘的计划。
一个归档文件就够了吗?
任何单一副本都不够。把归档放到异地。如果数据值得,就再留第二份。还要时不时确认这个文件仍然能打开。
