Helionix

Как сравнить резервные копии в архивах

Проверка двух архивных бэкапов: неожиданные удаления, нормальный прирост, ошибки CRC, полные и инкрементальные снимки, отчёт и тест восстановления.

Наличие ZIP, 7Z или TAR с пометкой backup ещё не доказывает, что копия полная и соответствует ожидаемому состоянию. Сравнение соседних снимков помогает найти неожиданное удаление, проверить прирост, заметить повторную упаковку и подготовиться к восстановлению до возникновения аварии.

Выберите контрольный и новый снимки в инструменте сравнения архивов Helionix. Лучше использовать последнюю подтверждённую копию как левую сторону, а свежую — как правую.

Что должно быть известно до проверки

  • время создания и источник каждого снимка;
  • полный это архив или инкрементальная часть;
  • какие каталоги намеренно исключены;
  • какие временные файлы допустимо игнорировать;
  • нужны ли права, ссылки и даты для восстановления;
  • где хранится известный пароль, если копия зашифрована.

Как сравнить резервные копии

  1. Не изменяйте оригиналы и работайте только с копиями файлов.
  2. Сверьте внешние размеры и ожидаемые SHA-256, если они ведутся.
  3. Откройте сравнение резервных архивов.
  4. Проверьте, читаются ли оба каталога без ошибок.
  5. Просмотрите удалённые записи и сопоставьте их с журналом изменений.
  6. Оцените новые файлы, особенно крупные, исполняемые и неизвестные.
  7. Для изменённых баз и документов выполните глубокую проверку.
  8. Зафиксируйте результат и периодически проводите тестовое восстановление.

Какие изменения нормальны

НаблюдениеВозможное объяснениеДействие
Добавлены журналы и данныеОбычная работа системыСверить дату и ожидаемый рост
Удалено много пользовательских файловОчистка, ошибка задания или атакаОстановить ротацию и расследовать
Все сжатые размеры изменилисьНовая версия архиватораСравнить исходные данные, не контейнер
Каталог читается, часть CRC невернаПовреждение или неполная передачаПовторить копирование и сохранить дефектный экземпляр

Полная и инкрементальная копия

Две полные копии можно сравнивать напрямую. Инкрементальный архив по определению содержит только изменения, поэтому отсутствие неизменённых файлов не является удалением. Для него нужен манифест цепочки: базовый снимок, последовательность инкрементов и правила восстановления. Сравнивайте логическое итоговое состояние, а не два отдельных контейнера без контекста.

Почему сравнение не заменяет восстановление

Архивы могут совпасть по спискам и контрольным значениям, но процесс восстановления всё равно потерпит неудачу из-за отсутствующего ключа, неправильных прав, несовместимой версии приложения или неполной базы. Поэтому сравнение — быстрый контроль между снимками, а тестовое восстановление в изолированной среде — окончательная проверка резервной стратегии.

Защита истории

Если новая копия показывает массовые удаления, не позволяйте автоматической ротации сразу уничтожить старый подтверждённый снимок. Используйте несколько поколений, отдельное хранилище и неизменяемый период. Отчёт сравнения храните рядом с журналом задания, но отдельно от единственного экземпляра данных.

Пороговые сигналы для автоматизации

Для регулярных копий полезно задать понятные пороги: доля удалённых файлов, падение суммарного исходного объёма, необычный рост, число ошибок CRC и появление запрещённых типов. Порог не заменяет анализ, но помогает остановить ротацию до проверки человеком. Значения выбирают по реальному профилю данных: для журнала высокий прирост нормален, для архива договоров — нет.

Не стройте сигнал только по размеру контейнера. Новая версия архиватора способна заметно изменить сжатый объём. Надёжнее оценивать число логических записей, суммарный исходный размер и состояние важных путей, а затем подтверждать содержимое выборочными или полными хешами.

Частые вопросы

Нужно ли считать изменение даты файла правкой?

Для проверки данных обычно нет. Для точного восстановления даты могут быть значимы, поэтому выводите их в отдельном слое метаданных.

Можно ли сравнивать ZIP и TAR.GZ резервной копии?

Да, если сравнивается логическое дерево и декодированные данные. Права, ссылки и специальные записи TAR нужно оценивать отдельно, потому что ZIP может представить их иначе.

Как часто выполнять проверку?

После изменения задания, перед удалением старого поколения и регулярно по графику. Частота зависит от допустимой потери данных и объёма копий.

Итог

Сравнивайте свежий снимок с последней подтверждённой базой, расследуйте удаления и ошибки чтения, учитывайте тип копии и не ограничивайтесь размером контейнера. Результат становится ценным только вместе с журналом и периодическим тестовым восстановлением.

Сравнить резервные копии →