你的NAS数据安全吗?每年9元,体验企业级异地容灾
创作立场声明:没有充值,文中全部产品均为自费购入。
前言
现在NAS逐渐走进很多人的家庭,选购NAS的重要原因之一是保证数据的安全。组RAID1,RAID5避免了某块硬盘损坏导致的数据丢失,数据安全相比保存在个人电脑,手机中大幅度提升。我使用两块紫盘RAID1保存重要数据,但本地存储仍然有弊端,火灾,自然灾害,入室盗窃,供电异常...都有可能让NAS中的宝贵数据丢失。
所以对于一些重要数据,异地数据备份也有必要。异地数据备份的方案有很多,比如最常用的消费级网盘备份方案,百度网盘,阿里网盘,OneDrive等;比如企业级的对象存储备份方案,七牛云,阿里云,腾讯云等都提供了对象存储功能;如果实在不放心数据保存在别人手上,还可以使用NAS的同步功能进行异地备份。
网盘备份大多数人都比较熟悉,所以我就不单独写文章分享网盘备份方法。本篇文章分为上下篇,分别分享如何使用对象存储和NAS同步功能异地备份数据。对象存储服务使用起来大同小异,本文将以阿里云OSS为例,分享如何使用企业级对象存储进行数据异地容灾。
注册阿里云并且购买对象存储资源
打开阿里云官网
注册以后需要进行实名验证。
在上方搜索oss,点击控制台-对象存储
使用oss之前先购买资源包,在左侧找到资源包管理
然后选择标准(LRS)存储包,中国大陆通用,40GB,标准存储包。购买时长推荐一年或以上有7.5折优惠,相当于每年9元。
如果有更大容量需求又不想花太多钱,可以购买归档LRS储存包,每年每100G需要27元,但是归档存储有数据最短保存天数的限制,如果上传数据很快删掉要额外付费,使用不当会踩坑,建议先开个标准的玩明白了再买性价比更高的归档存储,并设置数据转移规则。
勾选同意服务协议,然后去支付
回到对象存储控制台,进入Bucket列表,点击创建Bucket。
储存类型设置为标准存储,版本控制打开,这样就可以防止误操作删除文件,读写权限设置为私有,加密方式可以根据自己的需要选择,我选择OSS完全托管并且使用AES256。日志查询不开通。
点击确定,会弹出提示设置版本生命周期,就是设定定期删除旧版本文件。我设置240天后删除过期的历史版本,清理碎片我选择了默认的30天删除。
下一步是创建登录oss的子账户,这样可以获得一个只有访问oss权限的账户用于在nas上同步数据。如图,点击访问控制RAM下面的进入控制台
由于我之前已经使用过RAM所以没有提示我需要初始化,如果是第一次使用需要根据指引进行设置RAM账户。进入身份管理,用户,点击创建用户。
随便输入一个喜欢的名称,勾选Open API调用访问,然后确定创建账户。
创建完成后会展示AccessKey ID和Secret,这个ID和Secret只会展示一次,如果忘了只能重新创建一个用户。不太推荐在电脑上保存,下次要用的时候再开一个账户就好了。
给用户授权:点击添加权限,再系统策略中搜索OSS,并且点选AliyunOSSFullAccess。
此时阿里云的配置就完成了,下一步是使用nas连接这个存储。
使用威联通连接阿里云OSS
首先安装HBS3
在App Center搜索并安装HBS 3
HBS3 创建存储空间
创建存储空间,选择Alibaba Cloud
填写刚才的id和key
此时已经成功添加存储空间。
HBS3 创建文件夹同步
进入同步,点击创建,选择Alibaba Cloud,会自动弹出一个列表,里面有刚才连接上的阿里云账户。
选择刚才在阿里云控制台创建的Bucket。
选择本地需要备份的文件夹,双向同步到阿里云的根目录也就是/文件夹,冲突策略我选择重命名本地文件夹,这样不会出现oss修改导致本地被覆盖的情况。
接下来自动进入计划设置步骤,创建一个同步计划,每一个小时同步一次。
下一步是设置规则,可以设置客户端加密,也就是nas先把文件加密再发送给阿里云,也可以选择速率限制,防止上传作业把宽带占满。
最后点击创建,此时同步就设置好了,可以点击一下右上角的立即同步马上进行一次同步。
群晖创建同步也很简单
安装Cloud Sync
在套件中心下载Cloud Sync然后打开。
配置Cloud Sync
选择阿里云对象存储
输入刚才的ID和Key,选择刚才创建的Bucket。
跟刚才威联通一样,选择一个本地文件夹,然后再选择一个远程文件夹。
最后确定,创建完成,比威联通的操作要简单一些,把所有设置都放在一个流程中做完了。
接着设置定期同步,进入设置,会发现已经设置了默认的600秒轮询期,也就是每600秒进行一次同步。同时也可以设置同步的限速。
也可以设置哪些时间执行同步。
效果
在同步文件夹下创建一个word文档,写一点文字。
为了快速查看效果我在威联通上点了一下立刻同步。进入阿里云OSS控制台,可以发现工作文档xxxx.docx已经被同步上来了。
群晖这边没有立即同步功能,只能等设置的轮询时间到了才会同步,稍等一会群晖也将这个文件同步了。
在群晖目录对word做一点修改,过一段时间后触发同步任务,进入阿里云后台,发现文件多了一个版本。
成本
以本文的阿里云举例,成本主要有以下几部分组成。其他的对象存储服务也大同小异。
1. 存储费用
40g的体验包有优惠,一年仅需9元,相当便宜。有大文件要存可以使用归档存储,每100g每年27元,也可以混合使用不同类型的存储,存一两百g数据一年花费不超100。
2. 流量费用
上传不计费,下载00:00-08:00(闲时):0.25元/GB。8:00-24:00(忙时):0.50元/GB。
个人使用,如果不拿来与其他nas同步,主要使用到上传。只有数据恢复的时候使用下载功能,买流量包不太值。
3.请求费用/对象标签费用
个人使用可以忽略不计。
群晖与威联通在同步功能的简单总结
群晖
群晖的同步更加简单,全程只需要按照一个流程走下去,每一步展示出来的信息密度都很高,并且同步策略也默认帮用户选好了,不需要太多设置就可以直接用,就是不能手动触发同步,也不能设定多个同步策略。
群晖的机型基本都支持同步功能:
1. DS220j,使用的是DS218play的同款cpu Realtek RTD1296
2. DS920+,经典型号918+的升级款,可以开虚拟机,开docker
威联通
威联通的同步稍微复杂一些,QTS把同步分成储存空间和同步任务,适合对多个文件夹设置不同同步策略,后期添加同步文件夹更加方便,同步策略相比群晖更加灵活。但是初次设置比较繁琐。
威联通QTS比较吃内存,所以尽量买可换内存的机器
1. TS 551:现在小黄鱼1000出头就能收到,j3355的cpu,可以开docker容器,可以开虚拟机。威联通的虚拟机和容器功能都很强大。买新的1500多一些比较合适
2. TS 532x:双万兆光口+双千兆电口nas,甚至可以当软路由,如果不买二手网卡,买双口光纤卡都需要近1000。因为是arm的cpu所以不能用虚拟机,只能开docker容器,非常适合作为服务器的后备储存。
3. TS 951N: 我准备买的下一台nas,是市面上最便宜的9盘位机型。
总结
本文分享了我在群晖和威联通上异地备份的其中一种方法,使用企业级对象存储服务,可以更进一步保证数据安全。
相比消费级网盘,企业级存储服务提供了更好的访问性,更高的数据安全性与保密性。最重要的是,企业级数据存储不会出现普通网盘的误杀情况。
但是在选择云服务提供商的过程中也需要谨慎,部分云服务提供商可能存在跑路风险,真的到需要从对象存储中恢复数据的一天,就欲哭无泪了。如果钱包允许,可以开多两三个不同地区的bucket,也可以开多个服务提供商的存储服务。
下一篇文章将会介绍如何使用rsync等服务进行数据异地备份。可能要比较久才写完,点个关注不迷路。
暴躁老哥阿卡森
校验提示文案
johnnyzvip
校验提示文案
Erebus
校验提示文案
openware
校验提示文案
肥佬布
校验提示文案
茶几男
校验提示文案
大志若勇Nodis
校验提示文案
temp4mta
校验提示文案
十八子杀
校验提示文案
hl9788
校验提示文案
smhcj
校验提示文案
园绮羽露
校验提示文案
值友9880760798
校验提示文案
Mr_Big鼻
校验提示文案
眠月琉璃
校验提示文案
月下徘徊
校验提示文案
默不华
再加本地电脑,五个了~~
校验提示文案
核背包
校验提示文案
导演我演到哪了
校验提示文案
丁小虎的损爹
校验提示文案
chinarxd
校验提示文案
flygmw
校验提示文案
猫皮
校验提示文案
值友9880760798
校验提示文案
天特哈伦
校验提示文案
丁小虎的损爹
校验提示文案
molezhang
校验提示文案
核背包
校验提示文案
绅士君cang
校验提示文案
园绮羽露
校验提示文案
丁小虎的损爹
校验提示文案
酱油小奶瓶
校验提示文案
死在太空的猪
校验提示文案
smhcj
校验提示文案
hc313
校验提示文案
没事找事啊
校验提示文案
默不华
再加本地电脑,五个了~~
校验提示文案
hl9788
校验提示文案
AohuaZ
校验提示文案
Mr_Big鼻
校验提示文案