Fastmail 的数据韧性:一次差点丢数据的备份实战
<p><em>(或:我如何学会不再担心,爱上备份)</em></p><p>这是一个惊险的故事,用户因一个漏洞丢失了整个邮箱,但备份让我们得以恢复所有信息。</p><h2>我们已经做这件事很久了</h2><p>这是一篇关于原则的博客文章。原则很少改变,这也是你能读书的原因而“三类数据”至今仍和我写作时一样新鲜。</p><p>这也是一篇关于具体实施细节的博客文章。我们也不会很快改变这一点,这也是为什么那篇帖子里几乎所有其他内容依然正确!我们还在用git,也在用Debian。<br><br>关于Makefile和搜索数据库压缩的一些机制已经改变,但我们仍然会这样做。</p><p>更重要的是,我们仍然存储跨多台机器复制的数据,但如今这种保障更加强烈。至少其中一台机器位于不同的物理位置(目前是费城、圣路易斯或阿姆斯特丹)。<br><br>默认配置是主地点有两台机器,外加第三台。即使我们最大的站点暂时下线,我们也有足够的计算资源继续运营。</p><p>我们还有一项长期运行的系统——为Cyrus IMAP打造内部备份系统,而Cyrus IMAP服务器是我们大部分客户数据的存储地。我们最终被搁置,我们继续改进内部系统。<br><br>这个系统是作为开源Cyrus项目的一部分。它将出现在本故事中。</p><h2>一个讨厌的虫子</h2><p>2026年4月,Fastmail决定将账户拆分为独立的“商店”(单个Cyrus实例),分别用于欧盟和非欧盟客户,以便设立阿姆斯特丹分店。</p><p>作为其中一部分,大多数欧盟客户被迁移到新创建…</p>










