การสำรองข้อมูล: บันทึกและกู้คืนผู้ใช้ของคุณ
ทำไมต้องสำรองฐานข้อมูลผู้ใช้ วิธีตั้งค่าการสำรองข้อมูลอัตโนมัติไปยัง Google Drive หรือ S3 และวิธีกู้คืนจากข้อมูลสำรอง
ตลอดส่วนแรกของคอร์สนี้เราพูดถึงโครงสร้างพื้นฐาน: เซิร์ฟเวอร์ สามารถสร้างขึ้นใหม่ได้ เส้นทาง สามารถสร้างขึ้นใหม่ได้ master สามารถแทนที่ได้ด้วยการสลับ สิ่งเดียวที่แทนที่ไม่ได้จริง ๆ คือ ผู้ใช้ของคุณ: บัญชีของพวกเขา ขีดจำกัด และคีย์ที่แอปของพวกเขาใช้เชื่อมต่อ บทเรียนนี้ว่าด้วยวิธีปกป้องทรัพย์สินนั้น
สิ่งที่ถูกสำรองไว้จริง ๆ
ข้อมูลสำรองจะบันทึก รายชื่อผู้ใช้ของแต่ละคลัสเตอร์:
- บัญชี (ชื่อ, โทเคนการสมัครสมาชิก)
- ขีดจำกัดทราฟฟิกและปริมาณที่ใช้ไปแล้ว
- วันหมดอายุและสถานะ
- ตัวระบุพร็อกซีลับ — ต้องขอบคุณสิ่งเหล่านี้ที่ทำให้แอปที่ตั้งค่าไว้แล้วของผู้ใช้ยังคงเชื่อมต่อได้หลังจากกู้คืนราวกับไม่มีอะไรเกิดขึ้น
เซิร์ฟเวอร์และโทโพโลยี (โหนด อินบาวด์ (inbound) เส้นทาง) ไม่ได้เป็นส่วนหนึ่งของข้อมูลสำรอง — การตั้งค่านั้นอยู่ใน CreateYourVPN และถูกจัดการให้คุณ การสำรองข้อมูลคือเรื่องของผู้คน
ไปยังพื้นที่จัดเก็บของคุณเอง เข้ารหัสเสมอ
สำเนาข้อมูลจะไม่ถูกส่งไป "ที่ไหนสักแห่งฝั่งเรา" — แต่จะส่งไปยัง พื้นที่จัดเก็บของคุณเอง: Google Drive หรือบริการที่รองรับ S3 ใด ๆ (AWS S3, Cloudflare R2, Backblaze B2, Wasabi) แม้ว่าจะเกิดอะไรขึ้นกับ CreateYourVPN ฐานผู้ใช้ของคุณก็ยังคงอยู่กับคุณ
ไฟล์ทุกไฟล์จะ ถูกเข้ารหัสก่อนที่จะอัปโหลด: ใครก็ตามที่มีสิทธิ์เข้าถึงไดรฟ์หรือบัคเก็ตของคุณจะไม่สามารถดึงข้อมูลผู้ใช้ออกมาจากสำเนาได้ คีย์และการเข้ารหัสถูกจัดการโดยระบบ — ไม่มีอะไรที่คุณต้องตั้งค่าเอง
คุณตั้งตารางเวลาเพียงครั้งเดียว: ความถี่ตั้งแต่ทุก 6 ชั่วโมงไปจนถึงสัปดาห์ละครั้ง การเก็บรักษาสำเนาเก่าได้นานถึง 365 วันพร้อมการลบข้อมูลอัตโนมัติ
การสำรองข้อมูลเป็น ฟีเจอร์ Max คุณจะพบมันในแผงควบคุมที่ เมนูบัญชี → "การสำรองข้อมูล"
การกู้คืน
คุณสามารถกู้คืนไปยังปลายทางได้สองแบบ:
- ไปยังคลัสเตอร์ CreateYourVPN — สถานการณ์มาตรฐาน: เลือกสำเนาข้อมูล แล้วระบบจะนำเข้าผู้ใช้แบบ idempotent (การนำเข้าสำเนาเดิมซ้ำจะไม่สร้างข้อมูลซ้ำ)
- ไปยัง Marzban แบบ "ล้วน ๆ" — ทางออกฉุกเฉินสำหรับกรณีที่แย่ที่สุด: สำเนาข้อมูลสามารถอ่านได้แม้อยู่นอก CreateYourVPN เช่นกัน ดังนั้นข้อมูลของคุณจึงไม่มีวันถูกล็อกไว้ในแพลตฟอร์ม
คู่มือทีละขั้นตอน
คู่มือการตั้งค่าโดยละเอียดอยู่ในหมวดเฉพาะของอะคาเดมี:
ภาพรวมการสำรองข้อมูล
การสำรองข้อมูลทำงานอย่างไร: สิ่งที่ถูกบันทึก การเข้ารหัส ความถี่ และการเก็บรักษา
สำรองข้อมูลไปยัง Google Drive
รับ Client ID, Client Secret และ Refresh Token แล้วเชื่อมต่อ Google Drive ของคุณ
สำรองข้อมูลไปยังพื้นที่จัดเก็บ S3
AWS S3, Cloudflare R2, Backblaze B2 หรือ Wasabi: คีย์ บัคเก็ต endpoint ภูมิภาค
กู้คืนจากข้อมูลสำรอง
นำผู้ใช้กลับเข้าสู่คลัสเตอร์ — หรือย้ายไปยัง Marzban แบบล้วน ๆ
จบส่วนแรกแล้ว
ตอนนี้คุณรู้จักโครงสร้างพื้นฐานทั้งหมดแล้ว:
- คำศัพท์ — คลัสเตอร์ เซิร์ฟเวอร์ เส้นทาง อินบาวด์ (inbound) และความเชื่อมโยงระหว่างกัน
- คลัสเตอร์ — master, โหนด และการสลับ
- เซิร์ฟเวอร์ — เกิดอะไรขึ้นระหว่างการติดตั้งและเมทริกหมายถึงอะไร
- เส้นทาง — สิ่งที่ผู้ใช้เห็นและการกระจายโหลดทำงานอย่างไร
- อินบาวด์ (inbound) — การพรางตัว การบล็อกต่าง ๆ การแยกทันเนล
- มัลติฮอป — ห่วงโซ่เซิร์ฟเวอร์
- การมอนิเตอร์ — การตรวจสอบตนเอง เครือข่ายเมช และการรักษาตัวเอง
- การสำรองข้อมูล — ฐานผู้ใช้ของคุณ ปลอดภัยและมั่นคง
ข้างหน้าคือส่วนที่สอง — ว่าด้วยผู้ใช้และเงิน: ส่วน "ผู้ใช้", "การปรับแต่ง", "แพ็กเกจ", "การสร้างรายได้" และ "การเรียกเก็บเงิน" ของแผงควบคุม
บทถัดไป
การมอนิเตอร์เซิร์ฟเวอร์และเครือข่ายเมช
CreateYourVPN คอยจับตาดูสุขภาพของเซิร์ฟเวอร์อย่างไร: การตรวจสอบตนเอง เครือข่ายเมชของการตรวจสอบซึ่งกันและกันระหว่างเซิร์ฟเวอร์ และการซ่อนเซิร์ฟเวอร์ที่เข้าถึงไม่ได้จากผู้ใช้โดยอัตโนมัติ
ส่วน «ผู้ใช้»: ลูกค้าของ VPN ของคุณ
วิธีทำงานกับส่วน «ผู้ใช้» ใน CreateYourVPN: สถานะและขีดจำกัด ลิงก์การสมัครสมาชิกและ QR การมอบแพ็กเกจด้วยมือ การรีเซ็ตทราฟฟิก และการออกการสมัครสมาชิกใหม่