MSO Cloud · Documentation

Sao lưu và phục hồi

Source: docs/product/archive-restore.md Updated 2026-09-21
On this page

Cách một tổ chức tự đóng gói dữ liệu của mình thành một bản lưu trữ và nạp lại khi cần, với xác nhận bắt buộc trước mỗi thao tác ghi đè và một ảnh chụp an toàn tự động trước khi ghi.

Dành cho: chủ sở hữu và quản trị viên tổ chức, và super admin vận hành nhiều tổ chức. Điều kiện trước: nền tảng đã cấu hình kho object storage; nếu chưa, trang trả lời rõ là kho chưa cấu hình thay vì báo lỗi.

Đây không phải phục hồi thảm hoạ#

Tính năng này đóng gói dữ liệu của một tổ chức theo phạm vi bảng. Nó không phải bản sao toàn hệ thống, không phải khôi phục theo thời điểm, và không thay cho quy trình dựng lại nền tảng của đội vận hành. Dùng nó để mang dữ liệu của một tổ chức đi, để dựng lại một tổ chức sau một lần nạp sai, hoặc để giữ một mốc trước khi làm việc lớn.

Đóng gói những gì#

Có hai hồ sơ chọn sẵn, hoặc tự chọn theo nhóm dữ liệu:

  • Dữ liệu thị trường bên thứ ba — các bảng dữ liệu thị trường và xã hội đã rà soát, kèm bảng brand cha bắt buộc. Không mang theo thiết lập và danh sách theo dõi của người vận hành mảng này.
  • Dữ liệu vận hành bên thứ nhất — thương mại, CRM, tồn kho, hiệu suất nội dung, phân tích web, kèm các bảng cha bắt buộc về mapping, brand và ngành hàng.

Cả hai đều bỏ qua cấu hình AI, người dùng và phân quyền, kết nối và bí mật, cùng trạng thái chạy của hàng đợi. Bí mật không bao giờ đi theo bản lưu trữ.

Màn hình chọn phạm vi liệt kê mọi nhóm dữ liệu của lược đồ, giống nhau ở mọi tổ chức. Cái thay đổi theo tổ chức là thứ tự và dấu "liên quan": một nhóm được đánh dấu khi nó thuộc mặt phẳng dữ liệu tổ chức đang chạy, hoặc khi nhóm đó đang có dòng dữ liệu. Dấu đó chỉ sắp xếp và gợi ý, không bao giờ ẩn nhóm nào — nên một nhóm đang có dữ liệu không thể bị bỏ sót vì cấu hình mặt phẳng lỗi thời.

Chạy ở đâu#

  • Tổ chức tự làm: Cài đặt → Sao lưu và phục hồi (/settings/backup). Tạo bản lưu, tải bản lưu về, và yêu cầu nạp lại vào chính tổ chức đó.
  • Super admin: Quản trị → Sao lưu và phục hồi (/admin/orgs/<slug>/backup). Lịch sao lưu tự động nhiều tổ chức và các chế độ nạp lại rộng hơn.

Bản lưu nằm trong kho object storage theo khoá gồm mã tổ chức và mốc thời gian, dạng tar nén. Kích thước và mã băm sha256 được ghi lại trên bản ghi công việc. Kho không bao giờ công khai: đường tải đi qua chính máy chủ đã xác thực của nền tảng, và liên kết ký sẵn có hạn dùng tính bằng phút.

Nạp lại diễn ra thế nào#

Yêu cầu nạp lại nhận đúng một mã công việc sao lưu đã hoàn tất. Hệ thống kiểm khoá tệp và mã băm trong đúng phạm vi của tổ chức nguồn, khoá bản ghi lại, rồi đóng băng biên nhận yêu cầu gồm chế độ, tệp nguồn, tổ chức nguồn và mã băm — về sau không ai sửa được ý định của lần nạp đó.

Nạp đè vào chính tổ chức là thao tác phá huỷ, nên có hai chốt:

  1. Phải gõ lại đúng mã định danh của tổ chức.
  2. Một ảnh chụp an toàn được tạo tự động trong cùng giao dịch với yêu cầu nạp, trước mọi thao tác ghi. Không có công tắc bỏ qua bước này.

Các chế độ khác — nạp sang một tổ chức mới chẳng hạn — chỉ dành cho super admin; người không phải super admin yêu cầu chế độ đó sẽ bị từ chối thẳng, chứ không bị âm thầm đổi sang chế độ khác.

Toàn bộ thao tác ghi chạy dưới danh tính cơ sở dữ liệu riêng của worker, không phải quyền quản trị cơ sở dữ liệu, trong một giao dịch duy nhất: ghim phạm vi tổ chức, khoá, dựng bảng tạm có kiểu, nạp, ánh xạ lại khoá, kiểm ràng buộc, ghi theo đúng thứ tự phụ thuộc, rồi ghi biên nhận hoàn tất. Hỏng ở bất kỳ bước nào thì cả lần nạp quay về nguyên trạng.

Cổng quyền và giới hạn tần suất#

  • Cả hai trang đều cần chủ sở hữu hoặc quản trị viên tổ chức; super admin đi qua được.
  • Yêu cầu sao lưu và yêu cầu nạp lại đều có giới hạn tần suất riêng cho mỗi tổ chức, và hạn của nạp lại chặt hơn.

Lưu giữ và dọn dẹp#

Bản lưu theo lịch giữ lại số bản mới nhất mà lịch đó khai báo, xoá tệp trước rồi mới xoá bản ghi, và luôn bỏ qua bản mà một biên nhận nạp lại còn tham chiếu tới. Bản lưu do người vận hành bấm tay không bao giờ bị dọn tự động — người tạo nó là người quyết định khi nào bỏ.

Khi một lần chạy hỏng#

Hàng đợi cho phép chạy lại một lần với khoảng chờ cố định. Lần thử cuối cùng được coi là kết thúc dù nguyên nhân là gì: bản ghi chuyển sang trạng thái hỏng và một dòng thư chết được ghi. Không có trường hợp một công việc đứng im mãi ở trạng thái đang chờ sau khi hàng đợi đã bỏ cuộc.

Nguyên nhân được phân loại để giao diện nói đúng việc cần làm:

  • Cần bạn xử lý — hết dung lượng đĩa. Chạy lại cùng số byte vào cùng ổ đầy chỉ là lỗi cũ hẹn giờ, nên hệ thống không tự thử lại.
  • Sẽ thử lại — lỗi tạm thời và vẫn còn lượt.
  • Hỏng vĩnh viễn — lỗi tất định, ví dụ thiếu công cụ nạp dữ liệu trong môi trường chạy.

Vùng dựng gói phải nằm trên đĩa thật, không phải bộ nhớ tạm; hết chỗ ở đó là hỏng vĩnh viễn chứ không phải chậm.

Liên quan#