真正危險的,不是沒備份,而是備了卻救不回來。

很多 NAS 用戶以為已經有備份,出事才發現根本救不回來。從 RAID、同步、異地副本到還原演練,整理 8 個最常見的 NAS 備份錯誤與修正順序。

買 NAS 之後,很多人會很自然地覺得「檔案放到 RAID 裡了,應該安全了」。直到誤刪資料夾、勒索軟體同步進來、NAS 本體故障,才發現手上的其實不是備份,而是同一份資料的另一種存放方式。

先給結論:備份是否有效,不看你裝了幾顆硬碟,而看你能不能在指定時間內,把指定檔案還原到可用狀態。

這篇不會要求你一次買齊所有設備。先把最常見的錯誤排除,再依資料重要性補上異地副本與還原演練,比把所有功能都打開有效得多。

先用 3 個問題檢查目前的備份

在看 8 個錯誤前,先回答這三題:

  1. 今天誤刪一個資料夾,能不能找回昨天的版本?
  2. NAS 整台壞掉或被偷,資料是否還在另一個地點?
  3. 你最近一次真的把檔案還原出來,是什麼時候?

只要其中一題答不出來,代表備份還有缺口。下面的順序可以當作排查清單。

1. 把 NAS 本身當成備份

電腦資料從內建硬碟搬到 NAS,這是集中儲存,不是備份。NAS 可能遇到硬體故障、誤刪、帳號遭入侵、火災或失竊;這些事件都可能讓「唯一那台 NAS」和資料一起消失。

怎麼修正:

  • 先把 NAS 上的重要共享資料夾備份到 USB 硬碟或另一台 NAS。
  • 再為無法重拍、無法重做的資料準備異地副本,例如另一個地點的 NAS 或雲端物件儲存。
  • 不同副本最好使用不同帳號、不同裝置或不同地點,避免一個登入權限同時刪掉所有版本。

要建立完整概念,可先看 3-2-1 備份策略;若你用 Synology,實作可接著看 Hyper Backup 完整教學

2. 以為 RAID 就等於備份

RAID 解決的是「單顆硬碟故障後,服務能否繼續運作」;它不會保留誤刪前的檔案,也無法阻止勒索軟體、權限設定錯誤或 NAS 故障。

可以把 RAID 想成汽車的備胎:它能讓你不中斷地繼續開,但不會替你處理車禍、失竊或走錯路。

驗證方式:故意在測試資料夾刪除一個檔案。若你只能靠 RAID 重建來期待它回來,表示沒有真正的版本型備份。

3. 把同步當成備份

Synology Drive、Cloud Sync、OneDrive 或 Google Drive 的同步非常方便,但它的目的通常是讓兩邊一致。你在來源端刪掉檔案,刪除也可能很快同步出去;檔案被加密覆蓋時,同步也可能忠實地把壞版本傳過去。

同步不是不能用,而是要先搞清楚它的方向與版本保留:

  • 想讓雲端成為一份「只增不減」的副本,確認刪除傳播規則。
  • 想保留歷史版本,確認服務的版本數、保存天數與是否涵蓋你需要的資料夾。
  • 不要把同步中的資料夾,當成唯一異地備份。

Synology Cloud Sync 教學 可協助你理解同步方向;真正需要可還原版本時,仍要搭配備份工作。

4. 有備份工作,但從沒做過還原

「工作顯示成功」只證明程式完成了某個流程,不代表你需要的檔案真的能打開。最常見的問題包括選錯來源資料夾、加密密碼或金鑰找不到、目的端權限不足,以及還原後缺少套件資料。

最低限度的還原演練:

  1. 建立一個測試資料夾,放入幾個不同類型的檔案。
  2. 等下一次備份完成後,刪除或修改其中一個檔案。
  3. 還原到「不同位置」,不要直接覆蓋原檔。
  4. 打開檔案、核對日期與大小,確認真的可用。

每季做一次就很有價值。若你有 Docker 服務,還原不只是檔案;可把 Docker 還原演練 納入同一份檢查表。

5. 只備份資料,忘了套件與服務設定

共享資料夾救回來,不表示服務就能立刻恢復。Docker 的 compose 檔、.env、掛載路徑、反向代理設定、使用者權限與應用程式資料庫,常常才是重建最花時間的部分。

怎麼修正:

  • 為每個自架服務記錄 compose 檔、環境變數檔與資料掛載位置。
  • 將設定檔與資料分開備份,避免只留下容器映像檔。
  • 不確定自己備了什麼時,先依照 Docker 維護 SOP 整理服務清單與備份範圍。

6. 異地副本其實放在同一個風險範圍

把 USB 硬碟一直插在 NAS 上、把第二台 NAS 放在同一個房間,對單顆硬碟故障很有幫助,但無法處理竊盜、火災、電力事故或帳號遭全面入侵。

怎麼修正:至少讓一份副本離開 NAS 所在位置。預算有限時,可以輪替兩顆 USB 硬碟,其中一顆放在公司、親友家或保管箱;也可以評估另一台 NAS 或 R2 等物件儲存。重點是副本的地點與登入權限不能和主機完全重疊。

7. 沒有版本保留、加密金鑰與復原資訊

備份一旦加密,保護力會更好,但加密密碼、金鑰檔或雙因素驗證的復原碼遺失時,連你自己也可能無法取回資料。另一個問題是保留策略太短:勒索軟體一週後才被發現,七天版本可能已經全被污染。

至少記下這些資訊:

  • 備份工作名稱、來源與目的地。
  • 加密密碼或金鑰的保管位置,不要只放在同一台 NAS。
  • 版本數或保存期限,以及重要資料可接受的最長遺失時間。
  • 目的端帳號與 MFA 復原方式。

這不是要把密碼寫在記事本,而是要讓可信任的人在緊急狀況下知道「復原資訊在哪裡」。

8. 等硬碟故障或資料不見才開始備份

SMART 警告、容量快滿、備份工作連續失敗,都是可以提早處理的訊號。真正危險的是主機出問題後才發現備份也早就停了幾週。

怎麼修正:

  • 開啟 NAS 的系統通知與備份失敗通知。
  • 每月確認一次最近成功時間、目的端剩餘空間與版本數。
  • 更換硬碟前先確認至少有一份可讀的外部副本,再開始重建或擴充。

今天就能完成的 30 分鐘清單

  • [ ] 寫下最不能遺失的三類資料:照片、工作文件、服務設定或其他。
  • [ ] 找出每一類資料目前在哪裡、是否有第二份,以及第二份是否在不同地點。
  • [ ] 檢查最近一次備份成功時間。
  • [ ] 任選一個不重要檔案,實際還原到新資料夾並打開。
  • [ ] 記下備份加密資訊與帳號復原資訊的保管位置。

完成這五項後,你的備份不一定完美,但已經從「希望它有用」進入「知道它能救什麼」的狀態。

延伸閱讀

這篇有幫助嗎? 真正危險的,不是沒備份,而是備了卻救不回來。