Orathos 备份与恢复方法论
Orathos 是企业级备份与灾难恢复平台。本页说明数据如何被采集、加密、存储、监控和恢复 — 以及我们的指标保证什么、不保证什么。
Orathos 保护什么
Orathos 保护网站、业务应用、容器、虚拟机和裸机服务器中的文件、数据库及完整服务器工作负载。保护通过您安装在已授权系统上的轻量级备份代理、多租户控制平面以及您配置的加密对象存储(bring-your-own-storage)实现。
加密方法论
每次备份运行获得唯一的数据加密密钥(DEK)。有效载荷字节在代理端上传前使用 AES-256-GCM 加密。DEK 由租户主密钥层次结构封装,与密文分开存储于对象存储中。Orathos 应用数据库保存元数据、清单、封装密钥和审计记录 — 而非您的明文文件。
增量备份与去重
初始全量备份后,代理仅上传变更块。相同块在配置后于租户内去重。清单跟踪每个文件路径、符号链接、权限和数据库转储边界,确保部分与完整恢复具有确定性。
不可变保留与勒索软件感知
保留策略可将备份锁定在配置的时间窗口内(WORM 式 immutable-until 日期)。Orathos 监控熵值突增、大规模删除和备份健康异常以触发告警。不可变保留可降低 — 但无法消除 — 攻击者获取租户管理员或存储凭据后销毁最后良好副本的风险。
Bring-your-own-storage (BYOS)
密文存储在您拥有或运营的 S3 兼容存储桶中 — Amazon S3、Cloudflare R2、Backblaze B2、MinIO、Wasabi、Hetzner 及其他兼容端点。Orathos 不要求将客户有效载荷字节存储在 Orathos 运营的磁盘上用于生产备份。
恢复与验证
恢复可针对单个路径、数据库或完整服务器。Sandbox restore 模式允许在写入生产环境前进行验证。恢复任务通过双向认证通道分派至代理。成功恢复取决于代理可用性、网络路径、存储权限及所选备份清单的完整性。
常见问题
Orathos 是否保证特定的 RTO 或 RPO?
否。Orathos 提供定义计划和测量结果的工具。实现目标恢复时间或恢复点取决于您的基础设施、数据规模、网络带宽和运营流程。
谁持有加密密钥?
租户主密钥和每次备份的 DEK 在您的 Orathos 租户内管理。封装密钥与密文分开存储。您控制 BYOS 目标的存储凭据。
Orathos 能否读取我的备份文件?
Orathos 处理加密块和元数据。明文仅存在于您控制的系统上备份/恢复操作期间的代理端。
此方法论如何用于 SEO 和 GEO?
本页为搜索引擎和 AI 引用系统记录真实产品行为。首页的公开信任指标单独标注,并发布于 llms.txt 和 JSON-LD。