Backup & Recover 基础:保护 Salesforce 数据

云数据管理遵循共享责任模型,仅靠回收站和每周导出远不够。本文介绍 Salesforce Backup & Recover 方案:完整/合成完整/按需备份、认证用户权限设置、数据兼容与排除、备份仪表板与历史、权限报告,以及 Smart Alerts 主动监控。...

📅 2026/9/26 ✍️ ponybai 🏷️ salesforce, data, admin, headless

学习目标

slide_2

完成本单元后,你将能够:

  • 解释云数据管理中共享责任的概念。
  • 识别 Salesforce 中常见的数据丢失场景及其业务影响。
  • 描述 Backup & Recover 如何为 Salesforce 数据保护提供解决方案。
  • 认识使用 Backup & Recover 的关键好处。

Salesforce 数据保护的挑战

slide_3

Nina Brown 是 Cloudy College(一所拥有 15000 多名学生的成长型社区大学)的 Salesforce 管理员,管理着存储关键学生数据、招生信息、助学金记录等的整个 Salesforce 实例。周一早上她收到招生团队的紧急邮件:一名新成员在批量更新时误覆盖了数百条潜在学生的状态,需要在周末招生活动前立即恢复原始值。

Nina 心里一沉——她知道 Salesforce 提供一定的数据保护能力,但不确定能否在时限内恢复被覆盖的具体数据。这突显了云数据管理中一个常被忽视的关键点:共享责任。

理解云数据管理中的共享责任

slide_4

使用 Salesforce 等云平台时,要理解共享责任模型——它定义哪些安全与数据保护责任属于云提供商、哪些属于客户。Salesforce 负责保护运行其服务的基础设施(平台本身的安全与可用性);而作为客户,你负责保护你放入 Salesforce 的数据(记录、上传的文件、元数据、业务字段含义、对象交互方式、以及所有自定义)。你的责任包括用户访问管理、数据治理、防止意外或恶意用户操作、备份和特定数据的恢复。

这就像一个安全的大楼:Salesforce 负责门禁和正常运转的公共设施,你负责存放宝贵资产(数据)的私人公寓——Salesforce 提供安全空间,但你负责确保空间内的资产安全且可恢复。许多客户误以为数据受到全面保护,实际上 Salesforce 通过回收站和每周导出只提供有限的数据恢复选项,这些有重要限制(回收站只保留删除记录一段时间、无法应对记录更改或损坏;每周导出是手动的时间点快照、缺乏自动恢复工具)。

常见数据丢失场景

slide_5

Nina 遇到的学生状态被覆盖只是众多数据丢失场景之一。常见场景包括:

  • 意外删除或修改:有相应权限的用户无意删除或修改关键数据。
  • 集成失败:实施新集成时的错误可能导致数据损坏或丢失。
  • 恶意活动:心怀不满的员工或获得访问权限的恶意者故意删除或损坏数据。
  • 应用错误:自定义代码、第三方应用或自动化工具中的 bug 导致意外数据修改。
  • 导入期间数据损坏:大批量导入有时部分失败,导致数据处于不一致状态。

这些场景的业务影响可能很严重:财务损失(停机、生产力损失、线索/商机等重要数据丢失、手动恢复成本)、声誉损害(丢失关键客户数据侵蚀信任)、合规违规(监管机构要求充分的数据保护措施,丢失数据可能导致罚款和法律后果)。

介绍 Backup & Recover

slide_6

经历多次紧张的恢复情况后,Nina 说服 Cloudy College 实施 Salesforce Backup & Recover——专为 Salesforce 环境设计的全面数据保护方案。现在她不再为被覆盖的学生状态恐慌,只需登录 Backup & Recover 仪表板,几分钟内就能:识别受影响对象发生批量更新前的确切时间、选择受影响的特定记录、恢复被覆盖的字段值而不影响其他更新、验证恢复成功、设置提醒主动通知特定对象的变化。招生团队可以按计划推进招生活动了。

Backup & Recover 的关键好处

slide_7

Backup & Recover 提供了几个优势,对 Cloudy College 的 Nina 来说,这些好处转化为安心——无论发生什么(用户错误、有问题的集成或任何数据问题),她都能以对大学运营的最小干扰快速恢复所需的确切数据。Nina 现在明白,仅依赖 Salesforce 原生平台功能会在整体数据安全策略中留下重大空白,Cloudy College 有共享责任主动保护 Salesforce 数据。不过,在创建第一个备份前,她需要理解满足组织备份需求所需的所有考虑和用户设置。

创建第一个 Salesforce 备份

slide_8

本单元深入设置和配置备份策略的实际方面。

学习目标

slide_9

完成本单元后,你将能够:

  • 识别配置备份所需的用户设置。
  • 解释不同类型的备份。
  • 列出不能包含在备份中的数据类型。

为成功做好准备

slide_10

理解了 Backup & Recover 能为组织做什么后,现在深入设置和配置备份策略的实际方面。Nina 说服了高管团队需要全面的备份方案,现在面临正确配置的任务。让我们跟随 Nina 的规划与配置过程。

用户设置与权限要求

slide_11

要让 Backup & Recover 正常运作,需要配置合适的用户设置和权限。

所需用户配置文件与权限

slide_12

最佳实践是通过 Salesforce API 用一个专用的认证用户(Authenticated User)账户连接 Backup & Recover 服务。专用服务账户只用于备份操作,并赋予访问 org 中所有数据所需的权限。认证用户所需权限视实现而定,最优安全与性能下应具备:System Administrator 配置文件(或等价权限的克隆)、API Enabled 权限(强制)、Modify All Data 权限及依赖权限、对所有标准和自定义对象/字段/记录类型的读写访问、API Only User 权限。Nina 创建了名为「Backup Service User」的专用账户,并确保 Backup & Recover 应用的 IP 地址已加入 org 的允许列表。

认证与连接设置

slide_13

设置好用户账户后,需要在 Salesforce 与 Backup & Recover 之间建立安全连接:设置 OAuth 认证、配置 IP 范围限制、确保正确的连接应用设置。Nina 为所有管理员用户实施多因素认证(MFA)策略,但排除备份服务账户——因为它是无头系统账户,需要持续、不间断的访问来执行备份。

备份类型

slide_14

使用 Backup & Recover 可以运行以下类型的备份。

完整备份

slide_15

第一个备份是包含 org 中所有数据的完整备份(full backup)。首次之后,完整备份每周执行一次。可以让 Backup & Recover 决定哪天运行完整备份,也可以自定义最适合组织的日期(许多组织选择一周中最不忙的一天)。

合成完整备份

slide_16

合成完整备份(synthetic full backups)是每日备份,确保关键信息的最近副本始终可用。它们只捕获自上次备份以来的变化,再与上次完整或合成备份合并,从而减少运行时间,同时提供完整备份的快速恢复优势。

按需备份

slide_17

你可以随时发起备份(on-demand backups)。按需备份在重大变更(如部署、批量记录更新或迁移)前后很有用,便于在特定时间点立即捕获数据。Nina 在 Cloudy College 实施的策略包括:工作日每日合成完整备份、每周六完整备份、重大系统变更前额外的按需备份。

数据兼容性与排除项

slide_18

Backup & Recover 设计为全面备份 Salesforce 数据,包括标准与自定义对象和字段、文件、Chatter 动态和附件;元数据组件也通过 Metadata Backup Service 包含在内。但有些数据类型无法备份:不可查询或 API 不完全支持的对象(如 AccountUserTerritory2View、LoginAsEvent、ActivityMetric)被排除。默认排除知识文章和自定义大对象(big objects),但可以配置包含它们。

受保护数据处理

slide_19

Backup & Recover 特别处理受保护数据:个人身份信息维护字段级安全设置、敏感信息保留适当的访问控制、加密字段在备份和恢复期间保持加密。例如 Salesforce 中加密的财务信息,在备份过程中始终保持加密。

备份时机与可访问性

slide_20

理解备份时机的实际方面有助于设定现实的预期。第一次备份通常比后续更长(因为要捕获所有数据),影响因素包括组织数据总量、备份的对象数量、组织中的并发活动(系统负载)。为减少整体备份时间并提高恢复速度,数据备份与文件备份是分开的——数据备份先完成以便恢复,文件在后台继续备份。每个备份磁贴显示两个状态,默认主状态代表数据备份状态。Nina 和团队现在有了可靠的备份策略、合适的设置、对备份时长的现实预期,以及清晰的包含/排除范围。

优化与监控备份

slide_21

本单元介绍如何监控备份数据、识别常见错误,以及用 Smart Alerts 主动监控。

学习目标

slide_22

完成本单元后,你将能够:

  • 识别常见备份错误及其解决方案。
  • 用仪表板、报告和备份历史监控备份数据。
  • 解释 Smart Alerts 如何主动识别和处理潜在备份问题。

让备份保持正轨

slide_23

Nina 成功为 Cloudy College 设置好 Backup & Recover 后,需要建立有效的监控和管理实践。配置良好的备份系统需要持续关注,以确保它持续保护组织的关键数据。

备份状态与常见错误

slide_24

备份并不总是成功完成,理解常见状态指示器有助于快速识别和解决问题。

备份状态指示器

slide_25

查看备份服务状态时会遇到几种指示器:成功备份显示绿色勾号和 Success 状态;Running 状态表示备份正在运行(数据备份会先于文件备份完成);Warning 指示器需要关注但不一定失败(某些对象/字段或记录因权限或配置问题无法备份时出现);Error 状态表示备份失败、需要调查和解决。Nina 每周查看自动化邮件(包含备份覆盖描述和所有备份服务状态),重大部署或变更后会更频繁地查看。

常见备份错误与解决方案

slide_26

几种常见备份错误:添加新自定义字段后出现权限错误——需要更新备份服务用户的字段级安全设置以包含新字段;新对象因缺少权限而未被包含、出现 Completed with Errors 状态——应立即调查这些错误以保持完整覆盖。

备份仪表板

slide_27

Backup Dashboard 提供备份服务的全面视图。顶部显示最近一次备份的内容,以及过去两周备份状态的概览——可快速看到哪些备份成功、哪些有警告、哪些失败。仪表板还显示备份大小,了解备份大小的增长有助于估算恢复所需时间。Nina 用仪表板审查每个相关对象、识别异常趋势;在繁忙注册期,她筛选只查看学生记录备份,确保关键数据得到适当保护。

备份历史

slide_28

历史部分提供之前完成和失败的备份(计划的和用户发起的)的详细信息,可查看每个备份的高层性能指标和整体备份大小的汇总指标,以及用户发起标签和周期性标签(每周、每月、每年)。用 Backup History 排查问题、理解备份模式。Nina 发现一次备份比上次小,这是意外数据丢失的信号。

权限报告

slide_29

Permissions 报告分析认证用户的访问权限,识别可能影响备份完整性的潜在缺口。报告检查字段级权限、字段级安全设置和记录类型访问。它高亮缺失权限,并提供导出权限集文件以批量修正所有缺失权限、或排除无权限字段的选项。Nina 每次备份完成后自动生成的权限报告都会查看,修改 Salesforce 配置后更仔细审查——报告曾在备份失败前就标记了缺失权限。

备份排除项

slide_30

备份排除项(Backup Exclusions)让你有意排除某些数据。例如遇到备份性能问题时,可考虑排除部分数据。在 Backup Exclusions 选项卡上查看和管理影响备份的所有排除项,验证排除设置与数据保护策略一致。

主动监控的 Smart Alerts

slide_31

Smart Alerts 提供关于最近一次备份中数据趋势的自动通知,让你能快速反应、在问题升级前解决。通过建立预定义规则和阈值,可以识别和处理潜在的数据损坏、未授权修改或批量删除。Smart Alerts 可配置通过邮件通知团队成员,监控 Accounts、Cases、Contacts 等关键对象及关键自定义对象的数据变化(插入、更新、删除),并扩展到元数据变化。配置针对异常删除事件的 Smart Alerts 通常能带来最可操作、误报最少的洞察。

综合运用

slide_32

有效的备份管理结合了主动监控、定期报告和自动调度,构成稳健的数据保护策略。Nina 在 Cloudy College 建立了例行流程:每日仪表板审查、每周报告分析、每季度调度优化。关键是:把备份监控纳入常规管理例行工作中,正确的配置加上定期关注,让 Backup & Recover 成为保护关键数据的可靠保障。

总结

slide_33

像 Cloudy College 的 Nina 一样,你现在可以成为保护 Salesforce 数据的英雄,从容应对从意外删除到集成问题的一切。你不只是在备份数据——你在为关键信息筑起堡垒。持续监控仪表板、审查报告,就能安心地知道 Salesforce 数据始终受到保护。


文章来源:Trailhead - Backup & Recover Basics