备份保留与清理策略
用于配置 backupRetentionPolicyUrl 的站内模板,说明 MySQL、对象存储、日志归档和部署证据的备份周期、恢复窗口、清理责任人和隐私删除后的备份残留边界。正式上线前需由运维、运营和法律顾问复核。
最近更新:2026-06-04
备份对象
数据库备份覆盖用户、作品、图片元数据、导出任务、订单、售后、发票、隐私请求、短信风控、对象删除回执、后台审计和收入漏斗事件。
文件备份覆盖上传照片、录制 WebM、导出 MP4、对象存储迁移证据、go-live evidence、provider evidence manifest 和必要的运维报告。
日志备份覆盖应用日志、反向代理日志、对象存储日志、短信回执、支付宝对账材料和构建部署日志。
保留与恢复窗口
正式上线前应明确日备份、周备份、月归档和紧急恢复窗口;不同环境的备份不得混用生产用户数据。
备份恢复演练应至少覆盖 MySQL 关键表、对象存储样例文件、订单下载链路和对象删除回执数据。
过期备份应按既定周期清理,并记录清理批次、负责人、对象范围、清理结果和失败重试计划。
隐私删除后的备份处理
当用户永久删除作品或注销账号后,主存储应尽快删除可定位素材;备份中残留的数据应在备份自然轮转或专项清理窗口内移除。
如因法定凭证、交易争议或安全事件需要保留部分记录,应在隐私请求处理结果中说明保留类别、原因和预计清理时间。
对象存储删除回执与备份清理报告应能按 objectKey 对齐,证明主存储删除、服务商删除日志和备份处理状态一致。
上线复核清单
后台 compliance.backupRetentionPolicyUrl 可指向本页面或经复核后的内部知识库/审批单;上线前必须确认备份位置、保留周期、恢复演练和清理责任人。
对象存储 strict cutover 通过前,不应切换 STORAGE_DRIVER=s3;真实切换后应归档 execute/verify-get/full hash 报告。
每次恢复演练或备份清理失败,都应生成工单并进入 launch gap report 或运维看板。