测试Notes

测试Notes

腾讯云轻量应用服务器快照备份完全指南:从创建到回滚

2026-09-02
腾讯云轻量应用服务器快照备份完全指南:从创建到回滚

对一台服务器来说,最贵的往往不是机器本身,而是「出事后重来一遍」的时间成本与业务损失。

腾讯云轻量应用服务器(Lighthouse)自带的快照功能,就是用来把这份不确定性压到最低的:它能在几分钟内为你的系统盘留下一份可回退的完整记录,出问题时一键还原,不需要重装系统、不需要重新配环境。

本文面向运维与业务同学,讲清快照是什么、能解决什么问题、怎么一步步操作,以及如何避开那些「以为备份了其实没备份」的坑。建议收藏,并在每次重大变更前对照执行。


一、什么是快照

快照(Snapshot) 是在某一个时间点,对轻量应用服务器实例系统盘数据状态做的一次完整拷贝。它记录下创建那一刻磁盘上的全部内容——操作系统、已安装的软件与运行环境、系统与应用配置文件,以及存放在系统盘上的业务数据。

可以把它理解成给服务器拍了一张「系统盘全景照片」:日后无论系统被改坏、文件被误删,还是遭遇病毒加密,只要这张照片还在,就可以让整块系统盘回到拍照那一刻。

1.1 快照的三个关键特性

特性

说明

时间点一致性

快照锁定的是创建瞬间的数据状态。此后的任何写入都不会影响已生成的快照,因此它天然适合作为「变更前的安全点」。

整盘级保护

快照以整块系统盘为单位,系统、环境、配置、数据一并留存,恢复时无需逐项重装重配,避免「环境装回来了、配置对不上」的尴尬。

创建无需停机

创建过程通常 5 分钟内完成,无需关机,对线上业务基本无感知,可以放心在生产时段执行。

1.2 快照与相近概念的区别

很多人会把快照、备份点、自定义镜像混为一谈,其实三者分工明确:

能力

备份范围

典型用途

结果形态

快照

实例系统盘

日常备份、变更前留安全点、误操作与故障恢复、应用版本回退

挂在该实例下的恢复点,可回滚系统盘

备份点

数据盘(挂载的云硬盘)

为数据盘留存历史版本,应对误操作、入侵等数据安全风险

每块云硬盘保留的备份点(有数量限制)

自定义镜像

整机环境

把已调好的环境批量复制、跨地域复制、快速开通同配置新实例

可用于创建全新实例的镜像

一句话记忆:系统盘用快照,数据盘用备份点,环境复制到别处用自定义镜像。三者互补,而不是互相替代。若你的实例挂载了独立数据盘,请务必额外为数据盘规划备份方式。


二、核心价值

  • 把「不可逆」变成「可回退」。 删除文件、升级组件、改系统配置——很多操作一旦执行就无法撤销。快照相当于为每一次冒险操作提前买了一份后悔药。

  • 把恢复时间从「天」压到「分钟」。 传统恢复需要重装系统、装依赖、改配置、导数据,动辄数小时。快照回滚是整盘级还原,恢复路径短、结果确定。

  • 抵御勒索病毒与入侵篡改。 当系统盘被加密或被植入后门,快照是成本最低、最可靠的还原手段之一。前提是:干净状态的快照必须提前存在。

  • 让变更敢做、敢试。 有了可回退的保障,团队才敢于做版本升级与环境调整,而不必把每次变更都安排到深夜维护窗口。

  • 成本可控,上手门槛低。 平台提供免费快照额度,控制台点选即可完成,不需要额外部署备份系统或编写脚本。

  • 天然衔接镜像与迁移。 快照体系与自定义镜像能力打通,可用于复制同配置环境、跨地域迁移业务,为后续扩容和容灾留出空间。

关键指标

数值

单次创建耗时

≤ 5 分钟

是否需要停机

0 停机,无需关机

保护范围

整盘(系统 + 环境 + 数据)

回滚操作复杂度

3 步


三、适用场景

下面这些场景,是快照在真实业务中最常被用到的时刻,建议在对应节点把它设为固定动作。

场景

典型触发时机

快照能带来什么

建议动作

日常数据备份

按日 / 按周定期执行

应对误操作、攻击或病毒导致的数据丢失风险,为业务数据留存多个可回退的时间点

定期执行 + 滚动保留

重大变更前的「安全点」

更换操作系统、升级应用软件、迁移业务数据、修改核心配置

变更过程中一旦出问题,可立刻回到变更前的状态,把试错成本降到最低

变更必做,强制纳入流程

应用版本回退

新版本发布失败、升级后功能异常

直接实现应用版本回退,无需人工逐项卸载与还原

发布前一份,发布稳定后再清理

误操作补救

误删目录、误改配置、误执行高危命令

整盘回滚即可找回操作前的完整状态,比逐文件恢复更彻底

尽快回滚,减少新写入覆盖

安全事件处置

勒索病毒加密、被入侵篡改、页面被挂马

用事件发生前的干净快照恢复系统盘,快速恢复业务可用性

配合主机安全产品一并排查根因

环境复制与批量部署

需要多台同配置服务器、搭建测试环境

结合自定义镜像,把已调试好的环境快速复制,避免重复配置

使用自定义镜像能力

跨地域迁移 / 容灾

业务需要迁往其他地域、做异地容灾规划

以自定义镜像跨地域复制的方式,在目标地域还原相同环境

镜像跨地域复制

建议固化为团队规范:把「以下操作前必须先创建快照」写进运维手册——更换系统、升级运行环境(PHP / Node / Python / 数据库大版本)、修改 Nginx / Apache 核心配置、执行批量脚本、数据库结构变更。这一条规范,往往能在关键时刻挽回整场事故。


四、操作流程总览

快照的完整生命周期只有四个动作,全部在控制台完成:

0011_02_snapshot-lifecycle.png
创建 → 在关键时间点留下恢复点
   ↓
查看 → 确认快照状态、容量与时间点,判断可用
   ↓
回滚 → 出问题时,把系统盘整体还原到该时间点
   ↓
删除 → 定期清理过期快照,释放配额与存储成本

四个动作的入口与耗时:

动作

操作要点

创建

实例详情 → 快照 → 创建快照 → 命名 → 确定。约 5 分钟,无需关机。

查看

同一「快照」页签下即可看到该实例的全部快照列表与状态。

回滚

选中快照 → 回滚 → 勾选已阅读并同意 → 确定。需二次认证。

删除

选中快照 → 删除 → 确定。不可恢复,请二次确认。

注意:回滚是不可逆操作。 回滚会把系统盘整体还原到快照时间点,该时间点之后的数据将被清除。执行前请务必确认已为「当前状态」再留一份快照。


五、详细操作步骤

5.1 创建快照

操作路径:轻量应用服务器控制台 › 服务器列表 › 目标实例 › 实例详情 › 快照页签

  1. 登录控制台。 进入轻量应用服务器控制台,确认右上角地域选择正确(快照与实例同地域)。

  2. 进入目标实例。服务器列表页面,单击需要创建快照的实例,进入该实例的详情页面

打开「快照」页签。 在实例详情页选择快照页签。此页既用于创建,也用于查看该实例已创建的快照列表。

0011_03_lighthouse-snapshot-tab.png
  1. 单击「创建快照」并命名。 在弹出的创建快照窗口中自定义快照名称,单击确定即可开始创建。推荐命名格式见下方代码块。

  2. 等待状态变为可用。 创建过程通常 5 分钟以内完成,请耐心等待;期间无需关机,但建议不要在过程中重启、重装系统或销毁实例。

推荐的快照命名规范:

实例标识-日期-场景
​
例:web-01-20260902-发布前
例:shop-db-20260902-月备份
例:test-03-20260902-升级PHP前

关于数据一致性:创建快照时,若部分应用数据仍停留在内存、尚未落盘,快照可能无法捕获最新最完整的数据。对于数据库类业务,建议在执行快照前先做数据落盘处理(如执行 sync、暂停写入,或使用数据库自身的一致性备份能力),并在低峰期执行,以确保快照可恢复。

5.2 查看快照

  1. 进入实例的「快照」页签。 路径同上:控制台 › 服务器列表 › 目标实例 › 快照

  2. 阅读快照列表。 列表中可查看该实例已创建的全部快照,包括快照名称 / ID、容量大小、创建时间、状态,以及右侧的回滚删除操作入口。

  3. 确认状态与时间点。 只有当快照处于正常 / 可用状态时,才可用于回滚。请特别核对创建时间是否覆盖你需要恢复的目标时点。

  4. 定期盘点。 建议每次变更前、以及每月固定时间盘点一次:确认最近一份可用快照的时间点是否满足业务恢复要求(RPO)。

5.3 使用快照回滚系统盘

操作前必读:这是不可逆操作。

  • 回滚后,该实例的整块系统盘会恢复至快照时间点的状态,而不是对某个分区或某个目录单独回滚。

  • 自所选快照创建时间点之后写入的数据将被清除。

  • 为避免误操作,强烈建议在回滚前先为实例当前状态再创建一份快照,保留最后的回退机会。

操作路径:目标实例 › 实例详情 › 快照页签 › 目标快照行 › 回滚

  1. 登录控制台并进入实例。服务器列表中选择需要回滚的实例,进入实例详情页。

  2. 选择「快照」页签。 在快照列表中找到要使用的那一份快照,核对创建时间与业务场景是否匹配。

单击「回滚」并确认。 选择快照所在行右侧的回滚,在弹出的回滚系统盘窗口中,勾选已阅读并同意,单击确定

0011_04_lighthouse-rollback-dialog.png
  1. 完成二次认证。 回滚操作已接入操作保护。若账号已开启操作保护,需通过二次认证(如手机 / MFA 验证)后才能继续,这是平台为防止误操作设置的安全闸。

  2. 等待回滚完成并恢复业务。 若实例处于运行状态,回滚过程中实例会自动关机。回滚结束后,请确认实例处于运行状态,如未自动开机请手动开机,并第一时间验证业务可用性。

  3. 回滚后验证清单。 依次检查:业务站点 / 服务可访问 → 应用进程正常 → 数据库可读且数据符合预期 → 定时任务与证书正常 → 监控指标恢复常态。

5.4 删除快照

删除即永久丢失。 删除快照会同时清除其中的全部数据,已删除的快照不可恢复。请在执行前确认该时间点的数据已不再需要,或已有更新的快照可覆盖。

  1. 进入实例的「快照」页签。 控制台 › 服务器列表 › 目标实例 › 快照

  2. 单击「删除」。 选择待删除快照所在行右侧的删除

  3. 二次确认。 在弹出的删除快照窗口中单击确定,即可完成删除。建议在删除前截图记录快照名称与时间点,便于事后追溯。

删除的推荐时机:变更类快照,在变更验证通过并稳定运行 24–72 小时后再清理;周期类快照,按保留策略滚动淘汰最旧的一份;实例计划销毁前,先确认不再需要其任何快照。


六、使用限制与配额

以下几条是平台层面的硬性规则,建议在制定备份策略前先对照确认。

限制项

具体规则

影响与建议

套餐类型限制

使用存储型套餐的实例,不支持创建快照

购买或规划前先确认套餐类型;此类实例需另行设计备份方案。

快照数量配额

每个地域内的免费快照总数量上限 = 已创建实例数 × 2,且最多不超过 20 个。实例数统计不含「待回收实例」与「使用存储型套餐的实例」。

配额随实例数增长;超出前需先清理旧快照,或评估付费扩展。

备份范围

快照针对实例的系统盘。若实例挂载了独立数据盘,请通过备份点能力进行备份(每块云硬盘可保留的备份点数量有限)。

数据与系统分开规划,避免误以为「打了快照就全都备份了」。

实例销毁联动

销毁轻量应用服务器实例时,将同步删除该实例的所有已创建快照,且不可恢复。

实例到期或计划释放前,务必先把需要长期留存的数据转出。这是最容易踩的坑。

操作保护

回滚快照已接入二次认证。账号开启操作保护后,必须通过二次认证才能继续。

建议为管理员账号开启操作保护,作为误操作的最后一道防线。

地域属性

快照归属于实例所在地域,不支持跨地域使用。跨地域还原环境需借助自定义镜像跨地域复制

有异地容灾需求的业务,请提前规划镜像复制或其他异地方案。

回滚粒度

回滚为整块系统盘还原,不支持按分区或按目录回滚。

若只需取回个别文件,建议先用快照恢复,再单独导出所需文件。

配额速算示例:某账号在「上海」地域有 6 台已创建的可用实例(不含待回收与存储型实例),则该地域免费快照上限为 6 × 2 = 12 个;若实例数达到 10 台以上,上限封顶为 20 个。请注意这是地域维度的总量,不是每台实例独立计算。

关于快照计费:平台为每个地域提供免费快照额度(数量上限见上表)。超出免费额度后的快照存储计费方式、单价与活动政策可能随产品版本调整,实际费用请以腾讯云官网轻量应用服务器计费说明及控制台实时显示为准。建议在成本敏感场景下控制快照保留数量与保留时长。


七、注意事项

  1. 保证数据一致性。 快照创建时,内存中尚未落盘的应用数据可能不会被完整捕获。对数据库、消息队列等有缓存写入的业务,建议先暂停写入或执行落盘操作,再创建快照,并在业务低峰期执行。

  2. 回滚不可逆,先备份再回滚。 回滚会清除快照时间点之后的数据。标准动作是:先为当前状态创建一份快照 → 再执行回滚,给自己留一条退路。

  3. 实例销毁,快照随之消失。 销毁实例会同步删除其全部快照。清理闲置实例前,请先确认数据已无留存价值,或已通过其他方式(如导出到对象存储)另行归档。

  4. 快照不是异地备份。 快照与实例同地域,无法抵御地域级故障。对于合规或高可靠要求的业务,请遵循 3-2-1 原则,将关键数据额外异地留存一份。

  5. 创建期间避免干扰操作。 虽然创建快照无需关机,但过程中请避免重启、重装系统、重置密码、销毁实例等操作,以免快照创建失败或数据不完整。

  6. 数据盘请单独规划。 快照覆盖系统盘。若数据库、附件等存放于独立数据盘,请通过备份点等对应能力另行备份,并纳入统一的备份检查清单。

  7. 关注配额余量。 免费快照额度按地域计算。当配额用尽时,新快照将无法创建——这往往比「没打算备份」更危险。建议设置每月一次的配额盘点。

  8. 回滚后别忘验证。 回滚完成不等于业务恢复。请按「服务可访问 → 数据正确 → 依赖正常 → 监控恢复」的顺序逐项验证,再对外宣告恢复。


八、最佳实践

8.1 建议的备份节奏

业务重要度

创建频率

保留份数

说明

核心生产业务

每次变更前 + 每日一次

5 – 7 份

变更后稳定运行 24–72 小时再淘汰最旧的一份;重大版本发布额外保留一份长期快照。

一般业务

每周一次

3 – 4 份

覆盖近一个月即可;有变更时临时加做。

测试 / 开发环境

仅在关键操作前

1 – 2 份

不必长期保留,用后即删,节省配额与成本。

合规归档场景

每月一次

按需(如 12 份)

注意:快照随实例销毁而删除,长期归档请另行导出到对象存储等持久化介质。

8.2 命名规范:让快照「看得懂」

混乱的命名会让快照在关键时刻无法辨认,推荐统一格式:

实例标识-日期-场景

三条细则:

  • 日期统一使用 YYYYMMDD,便于排序;

  • 场景用中文短语,直写「为什么打这份快照」;

  • 同一份快照不要复用名称,避免回滚时选错。

8.3 重大变更标准动作(建议纳入变更流程)

  1. 变更窗口选择。 安排在业务低峰期,提前通知相关方。

  2. 创建变更前快照。 命名为 实例-日期-变更内容前,等待状态变为可用再继续。

  3. 执行变更。 按变更方案分步操作,保留操作记录。

  4. 变更验证。 功能、数据、性能、监控四项逐项确认。

  5. 观察期。 保持变更前快照至少 24–72 小时,不立即删除。

  6. 清理或归档。 确认稳定后按保留策略清理,必要时先归档到对象存储。

8.4 更稳妥的备份组合

手段

解决的问题

快照(本机恢复)

解决「快速回到上一个好状态」,恢复快、粒度粗,适合系统与环境层面的回退。

文件 / 数据库级导出

解决「只想找回某个库、某张表、某个文件」。建议定期导出并上传至对象存储,与快照形成互补。

异地留存

解决「地域级故障」。遵循 3-2-1 原则:3 份副本、2 种介质、1 份异地。

8.5 每季度做一次「恢复演练」

没有被验证过的备份,等于没有备份。建议每季度至少完成一次演练:

  • 随机选取一份历史快照,验证其状态为可用;

  • 在测试实例上执行回滚,确认系统、应用、数据均可正常恢复;

  • 记录实际耗时,作为故障恢复时间(RTO)的参考基线;

  • 把演练结果同步给团队,并更新备份策略文档。

一句话原则:变更前必打、定期必打、打完必查、到期必清、实例销毁前必转存。


九、常见问题解答

Q1:创建快照需要关机吗?会影响正在运行的业务吗?

不需要关机。 快照创建通常在 5 分钟以内完成,整个过程在线进行,对业务的正常运行基本无影响。不过为了获得更完整、一致的数据,建议在业务低峰期创建,并在创建过程中避免重启、重装系统或销毁实例。

Q2:快照是免费的吗?能创建多少个?

平台为每个地域提供免费快照额度:每个地域内的免费快照总数量上限 = 已创建实例数 × 2(不含待回收实例及使用存储型套餐的实例),且最多不超过 20 个

请注意这是地域维度的总量。超出免费额度后的计费规则以腾讯云官网最新计费说明及控制台显示为准。建议定期清理无用快照,控制保留数量。

Q3:我的服务器用了存储型套餐,为什么不能创建快照?

使用存储型套餐的实例不支持创建快照,这是产品的能力边界限制。若你使用此类套餐,请另行规划备份方式(如定期将关键数据导出到对象存储),或在选型阶段评估其他套餐类型。

Q4:快照能备份数据盘吗?

快照针对的是实例的系统盘。若你的实例挂载了独立的数据盘,请通过备份点能力为数据盘备份(每块云硬盘可保留的备份点数量有限,请留意配额)。

务必记住:打了系统盘快照,并不等于数据盘也被备份了。请把数据盘的备份单独纳入检查清单。

Q5:回滚快照会丢失数据吗?

会。 回滚是不可逆操作:实例的整块系统盘会恢复至快照创建时间点的状态,该时间点之后写入的数据将被清除,且无法按分区或按目录选择性回滚。

因此标准做法是:回滚前先为当前状态创建一份新快照,保留最后一次回退机会。

Q6:回滚时服务器会自动关机吗?回滚后要手动开机吗?

会。执行回滚时,如果实例处于运行状态,回滚过程中实例将自动关机。回滚完成后,请确认实例处于运行状态,如未自动开机请手动开机,并第一时间验证业务可用性。

Q7:为什么回滚时要求二次认证?

回滚属于高危操作,平台已将其接入操作保护 / 二次认证。若你的账号已开启操作保护,需通过二次认证才能继续,这是防止误操作与账号被滥用的安全机制。建议为管理员账号保持开启状态。

Q8:服务器被销毁或到期释放后,快照还在吗?

不在了。 销毁轻量应用服务器实例时,将同步删除该实例的所有已创建快照,且不可恢复

因此,在计划释放实例前,请先确认其中的数据确实不再需要;如需长期留存,务必提前导出到对象存储等其他持久化介质。

Q9:快照可以跨地域使用,或者用到另一台服务器上吗?

快照具有地域属性,归属于其源实例所在的地域,不支持跨地域使用

如果你的目标是把环境复制到其他地域,请使用自定义镜像 + 跨地域复制的方案:先制作自定义镜像,复制到目标地域,再用该镜像在目标地域创建实例。

Q10:快照和自定义镜像有什么区别?什么时候用哪个?

  • 快照:用于「回到过去」——把某台实例的系统盘还原到某个时间点,是恢复手段。

  • 自定义镜像:用于「复制现在」——把已经调好的环境做成模板,在新实例上一键复刻,也支持跨地域复制,是部署与迁移手段。

简单判断:想让这台机器回到旧状态 → 用快照;想让新机器和这台一模一样 → 用镜像。

Q11:我能为快照设置定时自动备份策略吗?

轻量应用服务器控制台提供的快照能力以手动创建为主,路径为:实例详情 › 快照 › 创建快照。若你的业务需要周期性自动备份,可通过调用云 API 结合定时任务的方式自行实现自动化。

具体可用的自动化能力与开放接口,请以腾讯云轻量应用服务器官方文档与 API 文档的最新说明为准。

Q12:快照一直处于「创建中」怎么办?

创建通常 5 分钟内完成,请先在页面刷新确认状态。若长时间未完成,请检查:

  • 创建过程中是否执行了重启、重装系统、重置密码等干扰操作;

  • 实例是否处于异常状态,或正处于待回收状态;

  • 该地域的快照配额是否已用尽。

排除以上因素后仍无进展,建议携带实例 ID、快照 ID 与时间点信息联系腾讯云官方技术支持排查。

Q13:删除快照后还能找回吗?

不能。 删除快照会同时删除其中的所有数据,且已删除的快照不可恢复。请在删除前再次确认该时间点的数据已不再需要,必要时先截图留档。

Q14:快照可以下载到本地吗?

快照是云平台侧的磁盘级备份,用于云上回滚,一般不以文件形式直接下载。若你需要把数据搬到线下或其他平台,建议先回滚到临时实例,再通过 SFTP / SCP / rsync 等方式导出,或将文件归档到对象存储后下载。


十、附录

10.1 速查清单

✅ 变更前先打快照 ✅ 回滚前再打一份 ✅ 低峰期执行 ✅ 创建时勿重启 ✅ 确认状态为可用 ✅ 回滚后做业务验证 ✅ 数据盘单独备份

❌ 存储型套餐不支持 ❌ 销毁实例会删快照 ❌ 回滚不可逆 ❌ 删除不可恢复 ❌ 不支持跨地域使用

10.2 术语表

术语

含义

快照(Snapshot)

某一时间点对实例系统盘数据状态的完整拷贝,可用于回滚恢复。

回滚

将实例系统盘整体还原至指定快照时间点的操作,不可逆。

备份点

针对云硬盘(数据盘)的备份方式,用于留存数据盘的历史版本。

自定义镜像

基于已有实例环境制作的镜像,可用于创建同配置新实例,支持跨地域复制。

操作保护

对高危操作启用二次认证的安全机制,回滚快照已接入。

RPO / RTO

RPO:可容忍的数据丢失量(对应备份频率);RTO:可容忍的业务恢复时长(对应恢复效率)。

10.3 官方资料入口

10.4 免责与更新说明

本文为产品能力介绍,内容整理自腾讯云公开资料,旨在帮助理解与落地快照备份方案。产品的功能边界、配额、计费规则与控制台交互可能随版本迭代而变化,实际操作请以腾讯云控制台显示与官方文档的最新版本为准。如本文内容与实际产品表现存在差异,以官方口径为准。