> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/zh/mo-kuai-5-cun-chu/04-snapshots-data-protection.md).

# 快照与数据保护

## 内置数据保护

本页介绍 VergeOS 快照机制（采用写时复制与时间点哈希树引用）、用于应用一致性恢复的静默快照、用于保留计划的快照配置文件、克隆、站点同步复制以及恢复流程。每次 VergeOS 安装都包含这些能力——快照、自动调度、异地复制和细粒度恢复——并且可通过与计算、存储和网络相同的 UI 进行管理。

```mermaid
graph TB
    subgraph protection["VergeOS 数据保护栈"]
        direction TB
        SNAP["快照<br/>时间点捕获"]
        PROF["快照配置文件<br/>自动调度与保留"]
        CLONE["克隆<br/>即时 VM/租户副本"]
        SYNC["站点同步<br/>异地复制与 DR"]

        SNAP --> PROF
        SNAP --> CLONE
        PROF --> SYNC
    end

    subgraph scope["保护范围"]
        SYS["系统快照<br/>完整或部分"]
        VM["VM 快照<br/>单个工作负载"]
        NAS["NAS 卷快照<br/>文件级恢复"]
        TEN["租户快照<br/>隔离环境"]
    end

    SNAP --> SYS
    SNAP --> VM
    SNAP --> NAS
    SNAP --> TEN

    style protection fill:#e8f4e8,stroke:#2d7a2d
    style scope fill:#e8edf4,stroke:#2d4a7a
```

## 快照架构

VergeOS 快照利用 **VergeFS 基于哈希的架构** 来提供几乎即时、节省空间的时间点捕获。由于 VergeFS 已经将数据存储为由内容寻址哈希标识的去重 64KB 块，因此快照本质上只是一个 **哈希树引用的时间点捕获** ——它保留了在该时刻标识每个文件和 VM 磁盘的根哈希。

### 为什么快照更节省空间

创建快照时，不会复制任何数据。快照引用与活动数据相同的底层块。只有当活动数据与快照发生偏离时，存储占用才会增长——新的或修改过的块会写入新位置，而快照仍继续引用原始块。这意味着：

* **即时创建** ——无论数据大小如何，捕获哈希树根引用几乎都是瞬时完成的
* **初始开销极小** ——一个新快照几乎不占用额外空间
* **渐进增长** ——存储用量会按数据随时间变化的速度成比例增加
* **保留去重** ——快照与活动数据中的相同块只存储一次

{% hint style="warning" %}
**存储规划**

虽然快照在初期非常节省空间，但长期保留大量快照且数据变动频繁时，vSAN 使用量可能会显著增加。请定期监控存储利用率，并根据可用容量调整保留策略。
{% endhint %}

### 原生不可变

VergeOS 快照是 **原生不可变的** ——一旦捕获，任何工作负载都无法修改所引用的块。这为勒索软件和意外数据损坏提供了内在保护，因为在 VM 内运行的恶意软件无法回到 vSAN 中修改快照数据。VergeOS 还支持系统快照上的显式 **不可变标志** ，可阻止任何用户（包括管理员）删除快照，直到快照到达其保留期到期为止。该标志不能简单地切换关闭：若要提前移除，必须先发起解锁请求，之后删除会在 **解锁请求后的 7 天或快照自然到期时执行，以先到者为准**。因此，短保留期的不可变快照——例如默认的每小时快照，虽不可变但仅保留 3 小时——会在这 3 小时内受到保护，然后到期；只有当你手动提前解锁较长保留期的快照时，7 天的解锁延迟才会生效。

## 快照范围

VergeOS 支持四个不同级别的快照，每个级别都对应不同的恢复目标：

### 系统快照

系统快照会捕获你的 **整个 VergeOS 环境** ——所有 VM、租户、NAS 卷、网络和系统配置——一次性完成。

| 类型           | 捕获内容               | 恢复选项                        | 使用场景            |
| ------------ | ------------------ | --------------------------- | --------------- |
| **完整**       | 系统中的一切             | 完整系统恢复，或选择性恢复单个 VM、租户、NAS 卷 | 全系统保护，DR 恢复点    |
| **部分（包含标签）** | 仅包含匹配指定标签的 VM/租户/卷 | 恢复包含的对象                     | 为关键工作负载提供更高频率保护 |
| **部分（排除标签）** | 除匹配指定标签的对象外的所有内容   | 恢复包含的对象                     | 排除临时或非关键工作负载    |

完整系统快照是 VergeOS 数据保护的基础，并且是 **完整系统恢复所必需的**。部分快照通过允许特定工作负载拥有自己的复制频率和保留策略，与完整快照形成互补，而无需扩大系统级保留范围。

{% hint style="success" %}
新建的 VergeOS 系统默认已预配置为在多个时间间隔执行完整系统快照——每小时一次（保留 3 小时）、每天午夜一次（保留 3 天）以及每天中午一次（保留 1 天）。
{% endhint %}

### VM 快照

单个 VM 快照提供 **按工作负载保护** 并能够静默来宾文件系统以实现应用一致性捕获。

| 快照方法        | 静默选项      | 典型用例                |
| ----------- | --------- | ------------------- |
| **完整系统快照**  | 否（崩溃一致）   | 广泛的全系统 DR 覆盖        |
| **部分系统快照**  | 是（通过静默标签） | 为所选 VM 提供更高频率或更长保留期 |
| **单个虚拟机快照** | 是（如果选择）   | 按 VM 保护，维护前可临时执行    |

### NAS 卷快照

NAS 卷快照提供 **文件级恢复** ，适用于 CIFS/SMB 和 NFS 共享。卷快照支持静默捕获，并且可以使用专用快照配置文件独立于系统快照进行调度。

### 租户快照

每个租户都作为独立的虚拟数据中心运行。租户可以从父系统的快照中恢复，租户也可以在其 **自己的独立快照计划** 中于隔离环境内运行。

## 静默快照

静默快照提供 **应用一致性** 捕获：在拍摄快照前，临时冻结文件系统 I/O 并刷新写入缓冲区。对于 Windows VM，还会调用 VSS（Volume Shadow Copy Service）编写器，确保支持 VSS 的应用（如 SQL Server、Exchange 和 Active Directory）为一致性备份准备好数据。

### 要求

* 该 **VergeOS 客户机代理** 必须安装并在 VM 上注册
* Linux VM：代理冻结文件系统（fsfreeze）
* Windows VM：代理在文件系统冻结之外还会触发 VSS 编写器

### 静默可用的位置

| 上下文           | 如何启用                              |
| ------------- | --------------------------------- |
| **手动 VM 快照**  | 选择 *静默* 复选框，在拍摄快照时勾选              |
| **计划的 VM 快照** | 启用 *静默快照* 在 VM 分配的快照配置文件中         |
| **部分系统快照**    | 分配 *静默标签* 在配置文件周期中——匹配标签的 VM 会被静默 |
| **完整系统快照**    | 不可用——完整系统快照始终是崩溃一致的               |

{% hint style="info" %}
**来自 VMware 或 Nutanix？**

你已经知道应用一致性快照需要来宾代理。在 VergeOS 中，同一个代理同时支持 Linux（fsfreeze）和 Windows（VSS），而且相同的静默选项也适用于手动 VM 快照、通过配置文件进行的计划 VM 快照、部分系统快照（静默标签）以及 NAS 卷快照。
{% endhint %}

## 克隆

克隆会创建一个 **来自快照的新 VM 实例** ，它引用与原始对象相同的底层数据块。由于 VergeFS 使用内容寻址存储，克隆几乎是即时完成的——无需复制任何数据。克隆在两者发生分化之前，会与源共享去重块。

### 克隆选项

| 选项            | 说明                          |
| ------------- | --------------------------- |
| **恢复为新对象**    | 从快照创建一个新的 VM，同时保持原始 VM 不受影响 |
| **保留 MAC 地址** | 保留相同的 MAC 地址（请谨慎使用，以避免冲突）   |
| **保留设备 UUID** | 保留源 VM 的设备标识符               |
| **跨集群**       | 克隆到不同的计算集群                  |

### 常见克隆用例

* **测试/开发环境** ——启动生产副本进行测试，而不影响原始环境
* **升级前验证** ——先克隆 VM，再在克隆上执行升级，并在接触生产环境之前进行验证
* **数据恢复** ——将快照克隆到新的 VM，把其磁盘挂载到另一台 VM 上，以提取特定文件，而无需覆盖源环境进行恢复
* **模板创建** ——对黄金镜像拍摄快照，并反复克隆以实现快速部署

{% hint style="success" %}
为避免在源和克隆同时运行时产生网络冲突，请在隔离的内部网络上启动克隆，或让 VergeOS 生成新的 MAC 地址（默认行为）。
{% endhint %}

## 快照配置文件

快照配置文件提供 **自动调度和保留管理**。一个配置文件包含一个或多个 **周期**，每个周期定义一个快照频率和保留时长。

### 默认配置文件

VergeOS 自带若干预配置文件：

| 配置文件              | 计划                                                   |
| ----------------- | ---------------------------------------------------- |
| **系统快照**          | 每小时一次（保留 3 小时，预配置为不可变），每天午夜一次（保留 3 天），每天中午一次（保留 1 天） |
| **SOX（萨班斯-奥克斯利）** | 每年（7 年）、每月（1 年）、每周（31 天）、每天（7 天）                     |
| **HIPAA**         | 每年（无限期）、每月（1 年）、每周（31 天）、每天（7 天）                     |
| **NAS 卷同步**       | 每天下午 6 点（保留 3 天）                                     |

### 配置文件周期配置

配置文件中的每个周期定义：

* **频率** ——每小时、每天、每周、每月、每年，或自定义（一次性）
* **保留** ——保留快照多长时间（天、小时、年，或永久）
* **最少快照数** ——即使过期后，也始终确保至少有一定数量的快照可用
* **快照类型** （仅系统快照）——完整、部分包含标签或部分排除标签
* **静默标签** （仅部分快照）——对所选 VM 进行基于标签的静默
* **不可变标志** （仅系统快照）——在解锁并经过强制等待期之前禁止删除
* **存储快照的最高层级** （VM/卷快照）——控制允许用于快照数据的最高存储层级

### 分配配置文件

配置文件可分配给：

* **系统快照** -- 导航到 **系统 > 系统快照 > 设置快照配置文件**
* **单个 VM** ——编辑 VM，并在 *快照配置文件* 字段中选择一个配置文件
* **NAS 卷** ——在卷创建或编辑时分配

## 站点同步与灾难恢复

站点同步会将 **系统快照复制到远程 VergeOS 系统**，从而提供异地备份、灾难恢复和迁移能力。

```mermaid
graph LR
    subgraph primary["主站点"]
        P_VSAN["vSAN"]
        P_SNAP["系统快照"]
        P_VSAN --> P_SNAP
    end

    P_SNAP -->|"块级同步<br/>传输中压缩<br/>AES-256 加密"| LINK["WAN / VPN"]

    LINK --> S_SNAP

    subgraph secondary["灾备站点"]
        S_SNAP["接收的快照"]
        S_VSAN["vSAN"]
        S_SNAP --> S_VSAN
    end

    style primary fill:#e8f4e8,stroke:#2d7a2d
    style secondary fill:#e8edf4,stroke:#2d4a7a
```

### 主要特性

### 块级同步

仅在站点之间传输已更改的块，从而最大限度降低带宽占用和传输时间。

### 传输中压缩

数据在传输过程中会被压缩，以进一步降低带宽需求。注意：VergeOS 不会对静态数据进行压缩——压缩仅在站点同步复制期间应用。

### AES-256 加密

所有复制流量在传输过程中都会自动加密。

### 修复服务器（ioGuardian）

在多个驱动器同时故障或电源事件后，同步站点可作为自动内联修复源。

### 站点同步如何工作

1. **网络配置** ——PAT 规则将传入的同步流量映射到 vSAN（自 VergeOS 4.13.x 起已在 Core 和 External 网络上预先创建）
2. **传入同步** ——接收站点创建一个传入同步定义以接受连接
3. **传出同步** ——发送站点创建一个指向接收站点的传出同步
4. **快照选择** ——配置哪些快照配置文件周期应自动同步，并设置远程保留
5. **调度** ——同步可以按计划运行、排队执行或手动触发
6. **修复服务器** ——可选地将同步目标配置为 ioGuardian 修复源

### 在 DR 站点可恢复的内容

从远程站点接收到的快照中，你可以：

* **恢复整个系统** ——启动源环境的完整副本
* **恢复单个租户** ——恢复特定租户环境
* **恢复单个 VM** ——提取并启动特定工作负载
* **同步回传** ——在灾难后将快照取回源站点，以便进行本地数据恢复

### 部分快照与站点同步

完整和部分系统快照都可以与站点同步配合使用。这可实现如下策略：

* 将高优先级 VM 更频繁地同步到 DR 站点
* 在不扩大系统级保留的情况下，在远程站点更长时间保留特定工作负载
* 将不同的工作负载子集复制到不同的远程位置

## 恢复场景

| 场景              | 推荐方案                       |
| --------------- | -------------------------- |
| **操作系统/应用升级失败** | 从单个快照或系统快照恢复 VM            |
| **勒索软件攻击**      | 从不可变系统快照恢复（感染前）            |
| **误删文件**        | 从 NAS 卷快照恢复文件              |
| **硬件故障（单节点）**   | HA 会切换 VM；无需进行快照恢复         |
| **整个站点丢失**      | 在 DR 站点通过站点同步恢复整个系统        |
| **配置错误**        | 从最近的系统快照恢复系统               |
| **需要开发/测试环境**   | 从快照克隆 VM 到隔离网络             |
| **合规审计**        | 从长保留期的 SOX/HIPAA 快照中检索历史数据 |

## 入门

按照以下推荐路径为新的 VergeOS 部署配置数据保护：

1. **查看默认系统快照配置文件** -- 导航到 **系统 > 系统快照 > 查看快照配置文件** 并调整默认计划以满足你的 RPO 要求
2. **安装来宾代理** ——将 VergeOS 来宾代理部署到需要应用一致性（静默）快照的关键 VM
3. **分配 VM 级配置文件** ——对于需要按 VM 调度的工作负载，编辑每个 VM 并分配合适的快照配置文件
4. **配置部分快照** ——为关键 VM 添加标签，并在系统配置文件中添加部分快照周期，以获得更高频率的保护
5. **设置站点同步** ——配置到远程 VergeOS 系统的传出同步，用于异地 DR
6. **测试恢复** ——通过从快照恢复 VM 并测试站点同步故障切换来验证你的方案
7. **启用不可变快照** ——为了防止勒索软件，将关键快照周期标记为不可变，并设置适当的保留期


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/zh/mo-kuai-5-cun-chu/04-snapshots-data-protection.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
