容灾副本落到第二台设备:ActiveProtect Vault 保管库添加与密钥管理
引言
备份设备本身也是单点——ActiveProtect 站点上的备份再全,机器一旦出事,恢复就没了着落。把备份副本再落到一台群晖 NAS 上,是容灾设计里常见的第二站。ActiveProtect Vault 就是干这个的套件:装在群晖 NAS 上,把指定共享文件夹设置成 ActiveProtect 站点的远程保管库,承接备份副本、远程恢复与保留策略。这篇按「看懂面板、添加保管库、管好密钥、调好并发」的动线,把保管库管理的标准操作走一遍。
什么场景用它最值
一是异地/第二设备容灾:主备份设备与保管库分机部署,故障域不重叠。二是多站点收口:一台保管库可以创建多个访问密钥,分别对接不同 ActiveProtect 站点,凭据一台一密互不串用。三是容量可预估:保管库管理页直接给出重复数据删除后的实际用量与数据减少比率,扩容规划有数可依。
操作步骤
-
安装 ActiveProtect Vault 后,进入「保管库管理」页面先读概览四项:实际数据使用量(重复数据删除后保管库中实际占用的容量)、数据减少比率、可用空间、访问密钥数量。为什么:这四项分别回答「占了多少」「去重效果如何」「还能装多少」「几个站点在用」。数据减少比率按官方口径等于数据传输大小除以实际数据使用量,比率越高代表重复数据删除越有效——它是评估这台保管库容灾效率的核心指标,也是向上汇报扩容需求时的依据。
-
可用空间要按配额口径读:如果保管库所在共享文件夹启用了配额,可用空间以该配额为准;未启用配额,则以共享文件夹所在存储空间的容量为准。为什么:两种口径差异可能很大——按存储空间读会把其他共享文件夹的余量误当作保管库可用容量,容量误判直接导致副本中断在半夜。
-
添加保管库时选择落地位置:默认共享文件夹(安装套件时创建)或其他共享文件夹。选默认共享文件夹要清楚它的三条特性——在企业模式下由 WriteOnce 保护、在 Windows 文件资源管理器的「网络」下隐藏、未授权用户无法查看其中的子文件夹和文件。为什么:这三条特性正是容灾副本该有的姿态:写入后防篡改、不在网络邻居里暴露、权限外不可见。把保管库放到普通业务共享文件夹里,等于把保险箱搬进开放办公区。
-
设置完成后,在指定共享文件夹中会自动创建一个名为「@ActiveProtectVault」的子文件夹,确保不要删除或更改它。为什么:官方明确此子文件夹承载保管库功能,动它可能直接影响 ActiveProtect Vault 的运转——日常巡检时把它列进「只看不碰」清单。
-
管理访问密钥:前往「保管库管理」选择保管库,单击「设置 > 密钥管理 > 创建」,输入描述后单击「创建」,并当场复制或下载访问密钥和密钥。为什么:访问密钥用于把保管库连接到 ActiveProtect 站点——添加保管库到站点或在站点中重新验证保管库时都要用它。官方特别提示:关闭创建窗口后无法再次检索密钥,当场不存,事后只能作废重建;描述栏建议写明站点名称,多个站点多把密钥时全靠描述分辨。
-
删除不再需要的访问密钥前,先确认对应站点的替换凭据已就绪。为什么:官方口径是删除密钥会使 ActiveProtect 站点与保管库断开连接,该站点所有远程存储功能失效——包括备份副本、恢复和保留;备份数据本身不受影响,重新连接的方式是创建新密钥并在站点重新验证。换密钥的正确顺序是「先建新钥、站点切换验证、再删旧钥」,反着来会造成副本窗口期断流。
-
按站点负载设置并发连接:前往「保管库管理」选择保管库,单击「设置 > 并发连接」,选择「自定义连接数」后设置最大并发连接数。为什么:此数值为每个 ActiveProtect 站点设置保管库的最大并发连接,可配置的上限取决于群晖 NAS 上的可用内存——保管库同时还是文件服务器时,连接数要给业务访问留余量,避免备份高峰挤占日常读写。
三条边界先知道
- 密钥即凭据,一台站点一把:多把密钥对应多站点是设计能力,不是冗余;谁的密钥泄露就单独作废谁,不搞一刀切全量轮换。
- @ActiveProtectVault 子文件夹不碰:巡检看得到,脚本绕着走,清理工具把它加进排除名单。
- 容量看配额口径:启用共享文件夹配额的保管库,可用空间以配额为准,别拿存储空间总量做规划基数。
结语
ActiveProtect Vault 把「备份的备份」做成了可运营的对象:概览面板管容量、访问密钥管站点凭据、并发连接管资源分配,三件事各归其位。容灾副本链路上多这一台保管库,主设备故障时恢复才有第二落点。贵州诚鑫致达科技在为客户设计备份容灾方案时,会把保管库的密钥管理与容量口径一并纳入交付文档——副本架构立得住,密钥与容量的账先要算得清。