ActiveProtect Manager 2.0的跨平台保护与洁净恢复规划
平台扩展与状态对比 · 跨平台恢复架构 · 异常检测与洁净恢复验收
本文围绕ActiveProtect Manager 2.0的规划更新,说明新增云服务器、虚拟化和SaaS平台保护范围、现有能力与规划能力的状态对比、跨平台恢复设计、Azure Blob备份副本、异常检测与Auto Fallback洁净恢复流程、APM与DP5200分工,以及企业实施准备与恢复验收方法。
概述

ActiveProtect Manager 2.0预计什么时候提供?
ActiveProtect Manager 2.0预计于2026年第三季度提供,对应时间范围为2026年7月1日至9月30日。Synology于2026年6月3日公布了这次规划更新,新增保护范围覆盖Azure Virtual Machines、Amazon EC2、Nutanix AHV、Proxmox VE和Google Workspace,并加入Azure Blob Storage备份副本、跨平台恢复、异常检测、自动隔离、第三方防病毒扫描与Auto Fallback。
这次更新面向同时运行本地虚拟化、公有云、SaaS和分支机构系统的企业。规划价值集中在三个方面:把更多工作负载纳入统一保护策略,把云端与本地环境连接到同一恢复流程,以及在恢复前识别异常备份版本并选择经过验证的恢复点。
ActiveProtect Manager 2.0增加了哪些平台?
官方公告列出的新增保护范围涵盖两类公有云服务器备份平台、两类虚拟化备份平台和一项SaaS服务。
| 规划对象 | 类型 | 企业可规划的保护目标 |
|---|---|---|
| Azure Virtual Machines | IaaS云服务器 | 将Azure虚拟机纳入集中备份、备份副本和恢复策略 |
| Amazon EC2 | IaaS云服务器 | 统一管理EC2实例的备份版本和灾难恢复流程 |
| Nutanix AHV | 企业虚拟化 | 保护AHV虚拟机,并规划与其他虚拟化平台之间的恢复路径 |
| Proxmox VE | 企业虚拟化 | 将Proxmox虚拟机纳入ActiveProtect保护计划 |
| Google Workspace | SaaS | 扩展现有云应用保护范围,集中管理Google Workspace数据备份 |
现有ActiveProtect平台已经覆盖PC、Mac、物理服务器、VMware、Hyper-V、文件服务器、Microsoft SQL Server、Oracle Database和Microsoft 365等工作负载。APM 2.0在这一基础上扩展云服务器备份、虚拟化备份和SaaS保护范围。企业可以先完成工作负载清单、数据量、变更率、保留周期、RPO和RTO统计,再在APM 2.0正式提供后核对版本、兼容清单和账号权限。
如保护范围包含统信UOS、国产数据库或国产超融合,项目需要继续核对以下八项内容:CPU架构(x86或ARM)、操作系统及版本、数据库产品与版本及部署形态、超融合平台及版本、应用一致性快照方式、CDP持续数据保护需求、恢复编排流程,以及NAS备份存储和异地副本方案。相关技术分工可查看信创环境国产数据库与超融合备份分工。
现有ActiveProtect能力与APM 2.0规划怎样区分?

源端重删、全局重删、不可变保护、自动备份验证与验证录像已经属于现有ActiveProtect能力。APM 2.0此次公布的重点是新增平台保护、跨平台恢复和AI驱动的异常检测流程。
| 能力 | 当前状态 | 实施与验收重点 |
|---|---|---|
| PC、Mac和物理服务器保护 | 现有能力 | 集中保护Windows和Linux端点,检查保护计划、任务状态和告警 |
| VMware与Hyper-V虚拟机保护 | 现有能力 | 保护虚拟化环境中的虚拟机,验证应用一致性快照和恢复流程 |
| 文件服务器保护(Nutanix Files、NetApp、SMB File Server等) | 现有能力 | 保护文件共享服务,验证目录、权限和协议恢复 |
| Microsoft SQL Server与Oracle Database保护 | 现有能力 | 保护数据库工作负载,验证事务一致性和日志恢复 |
| Microsoft 365保护 | 现有能力 | 集中保护Microsoft 365云应用数据 |
| 增量备份与源端全局重删 | 现有能力 | 识别变化的数据块,并在源端排除重复数据后传输;记录首次全量、每日增量、传输量和备份窗口 |
| 备份端全局重删 | 现有能力 | 在备份存储侧减少跨工作负载的重复数据占用;通过实际导入数据测量去重率和容量增长 |
| 不可变备份 | 现有能力 | ActiveProtect设备使用WORM保护备份版本,远程对象存储可结合Object Lock;验收保留周期、删除权限和锁定状态 |
| 自动备份验证与验证录像 | 现有能力 | 在保护计划中启用后,设备通过内置虚拟机管理程序执行试运行恢复,并录制启动过程;检查任务结果和录像中的启动状态 |
| 备份状态、活动与告警集中管理 | 现有能力 | 通过集中管理界面监控所有备份任务的状态、活动历史和异常告警 |
| Azure VM、Amazon EC2、Nutanix AHV、Proxmox VE和Google Workspace保护 | APM 2.0规划 | 正式版本提供后核对平台版本、账号权限、保护范围和恢复方式 |
| Azure Blob Storage备份副本 | APM 2.0规划 | 正式版本提供后配置容量、访问权限、传输策略和保留周期 |
| 跨平台恢复与云到云恢复 | APM 2.0规划 | 建立源平台与目标平台映射,准备网络、账号和应用验证流程 |
| 异常检测、自动隔离、第三方防病毒扫描与Auto Fallback | APM 2.0规划 | 建立告警、隔离、扫描、恢复点选择和业务验证流程 |
自动备份验证主要检查物理服务器或虚拟机的备份镜像能否在内置虚拟机环境中启动。验证录像用于管理员查看操作系统启动画面和启动错误;数据库事务、应用连接、账号权限及业务数据仍由恢复演练继续检查。这样可以把"镜像可启动"和"业务可使用"分别形成验收记录。
跨平台恢复能解决哪些实际问题?
APM 2.0规划支持把虚拟机实例恢复到云端或本地环境,并在不同平台之间重新部署。官方同时公布了从备份副本目标直接恢复到生产虚拟机环境的云到云恢复方式。
企业可围绕三类事件设计跨平台恢复路径:
- 公有云区域或账号事件:将备份副本保存在独立位置,并把目标云环境的网络、账号、密钥和配额提前纳入恢复手册。
- 虚拟化平台迁移:为Nutanix AHV、Proxmox VE及现有虚拟化环境建立源平台与目标平台映射,记录CPU、内存、虚拟磁盘、网络和启动方式。
- 本地与云端互备:根据业务连续性目标选择云到本地、本地到云或云到云恢复,并为恢复后的IP地址、DNS、身份认证和应用依赖安排验证顺序。
跨平台恢复的验收重点是恢复后的业务状态。数据库需要检查实例启动、事务一致性和应用连接;文件服务器需要检查目录、权限和共享协议;虚拟机需要检查操作系统、网卡、磁盘、服务和监控状态。
需要把备份架构、保留周期、异地副本和恢复目标统一设计的企业,可以继续查看企业备份与容灾方案,把每类工作负载对应到保护计划、备份服务器、远程存储和恢复位置。
Azure Blob备份副本怎样进入3-2-1-1-0架构?
APM 2.0规划增加Azure Blob Storage备份副本。ActiveProtect现有架构还可使用ActiveProtect设备、ActiveProtect Vault、Synology C2 Object Storage、Amazon S3、Wasabi及兼容S3的存储承载备份副本,具体选项由软件版本和目标存储支持范围决定。
企业可以按照以下结构分配副本:
| 数据层级 | 主要作用 | 规划项目 |
|---|---|---|
| 生产数据 | 承载业务系统 | 工作负载、数据量、变更率和业务时间窗口 |
| 主备份 | 提供日常恢复点 | 备份频率、保留周期、去重、自动备份验证 |
| 异地副本 | 应对站点级事件 | 复制窗口、链路带宽、目的地容量和访问权限 |
| 不可变或隔离副本 | 保留受保护的恢复基线 | WORM或Object Lock、隔离窗口、管理员角色和保留锁定 |
| 恢复验证 | 确认备份可启动、数据可读取、应用可连接 | 抽样频率、恢复环境、业务检查项和结果记录 |
容量规划根据源数据量、每日变化率、保留周期、副本数量、恢复测试空间和系统预留空间计算:
计划保护数据量 = 当前源数据量 + 规划期新增数据量
版本增长量 = 每日变化数据量 × 保留天数
目标容量 = 主备份版本占用
+ 异地副本占用
+ 长期保留占用
+ 恢复测试临时空间
+ 系统与运维预留空间
去重和压缩效果由文件类型、重复比例、加密状态和版本变化决定,容量验收应记录导入后的实际去重率、每日增量和保留策略执行结果。

异常检测、隔离和Auto Fallback怎样形成洁净恢复流程?
APM 2.0规划使用机器学习比较历史备份版本,检测三类异常信号:异常变化率、大量文件删除和熵值突增。命中的可疑文件进入自动隔离流程,第三方防病毒工具可继续扫描备份数据;Auto Fallback在检测到受影响的恢复点后,选择较新的已验证恢复基线。
企业可以把这些能力组织为六步洁净恢复流程:
- 发现异常:记录变化率、删除量、熵值和告警发生时间。
- 确定范围:定位工作负载、目录、账号、主机和受影响版本。
- 隔离版本:把可疑文件和恢复点从常规恢复选择中分离。
- 扫描备份:调用已集成的第三方防病毒工具检查备份数据。
- 选择恢复点:结合异常检测、扫描结果和业务时间线确定洁净恢复基线。
- 恢复与验证:在隔离环境恢复,完成启动、数据、权限、应用和安全检查后再接入生产网络。
异常检测提供恢复点筛选依据,洁净恢复还需要身份账号、网络隔离、终端和服务器调查、漏洞处置以及业务验证共同完成。验收报告应保存异常时间线、选择的恢复点、扫描结果、恢复耗时、数据校验和业务负责人签字记录。

APM 2.0与ActiveProtect设备怎样分工?
ActiveProtect Manager是ActiveProtect设备上的集中数据保护平台,负责工作负载接入、保护计划、备份监控、备份副本和恢复流程。ActiveProtect设备系列包括面向中大型企业的2U机型DP7200和面向成长型企业与分支机构的1U机型DP5200,分别提供运行APM所需的备份计算与本地存储资源。
| 项目 | ActiveProtect Manager 2.0 | DP7200 | DP5200 |
|---|---|---|---|
| 核心定位 | 备份、恢复与多站点集中管理平台 | 中大型企业主站点备份一体机 | 成长型企业和分支机构备份一体机 |
| 机箱规格 | — | 2U机架式 | 1U机架式 |
| 本文重点 | 平台扩展、跨平台恢复、异常检测和洁净恢复 | 设备容量、并发任务和主站点部署 | 设备容量、接口和分支机构部署 |
| 选型输入 | 平台类型、账号权限、RPO、RTO、恢复路径 | 源数据量、变化率、保留周期、并发任务和副本数量 | 源数据量、变化率、保留周期、并发任务和副本数量 |
| 验收重点 | 策略执行、告警、隔离、恢复点选择和业务恢复 | 备份窗口、容量增长、设备运行和恢复性能 | 备份窗口、容量增长、设备运行和恢复性能 |
企业根据保护规模选择设备:DP7200适用于工作负载集中的主站点,DP5200适用于数据量较小的分支机构或成长型企业。两类设备均运行ActiveProtect Manager,通过集中管理界面统一管理保护计划和恢复流程。设备容量与硬件配置由各自主题文章承接。
高可用、快照、备份和异地副本怎样在ActiveProtect体系中分工?
企业可以把数据保护拆成四层,每层对应不同事件和验收方法:
| 保护层 | 主要作用 | 验收项目 |
|---|---|---|
| 生产存储保护(RAID、快照) | 应对生产存储层面的介质故障和误操作 | RAID重建、快照恢复、权限和数据校验 |
| ActiveProtect本地备份 | 提供独立于生产存储的备份版本和自动验证 | 首次全量、增量窗口、去重率、自动备份验证结果和验证录像 |
| 异地副本(Vault、C2、Azure Blob、S3) | 应对站点级事件 | 复制延迟、副本完整性、恢复演练和传输费用 |
| 洁净恢复流程(APM 2.0规划) | 在恢复前识别异常版本并选择已验证恢复点 | 异常检测告警、隔离状态、扫描结果和Auto Fallback恢复 |
数据库、虚拟机和应用系统还需要对应平台提供应用一致性或停写流程。恢复演练应从目录删除、文件损坏、虚拟机故障、存储事件和站点事件中选择样本,记录恢复点、恢复时间和数据校验结果。
企业现在可以先准备哪些实施数据?
APM 2.0正式提供前,企业可以先完成以下七项准备:
- 建立Azure VM、Amazon EC2、Nutanix AHV、Proxmox VE、Google Workspace及现有工作负载清单;
- 记录每个工作负载的数据量、每日变化量、业务时段和依赖关系;
- 为关键系统定义RPO、RTO、保留周期和长期归档周期;
- 规划主备份、异地副本、不可变副本和隔离副本的位置;
- 准备云账号、服务账号、API权限、网络端口和身份认证流程;
- 为跨平台恢复建立目标主机、网络、DNS、数据库和应用验证清单;
- 选择代表性虚拟机、数据库、文件目录和SaaS账号开展恢复演练。
正式上线验收至少应覆盖首次全量备份、连续增量备份、保留策略清理、异地副本、异常告警、隔离、文件恢复、整机恢复、跨平台恢复和恢复后业务验证。每次测试记录开始时间、完成时间、恢复点、数据范围、传输量、错误信息和业务结果,用于持续修订RPO与RTO。
成都及西南企业怎样准备APM 2.0项目?
成都及西南地区计划部署ActiveProtect的企业,可以先整理工作负载清单、源数据容量、每日变化率、保留周期、现有备份副本、RPO、RTO和恢复目标。美步科技提供群晖产品销售、方案设计、实施部署、数据迁移、系统配置和技术服务,可通过成都及西南备份规划与恢复验证服务进一步完成设备选型、保护策略、异地副本和恢复演练设计。
关于本方案服务方
成都美步科技有限公司(简称美步科技)是四川成都 Synology 群晖授权代理与方案集成商,为虚拟化、数据库、制造和数据中心等行业客户提供群晖ActiveProtect备份设备的产品销售、备份方案设计、跨平台恢复规划和长期运维服务。已在成都、重庆、贵阳、昆明等西南城市完成大量企业级群晖备份项目落地。
咨询热线:028-82009000 | → 群晖 NAS 产品选型 | → 更多解决方案
官方资料
操作步骤
- 1建立工作负载清单汇总Azure VM、Amazon EC2、Nutanix AHV、Proxmox VE、Google Workspace及现有保护范围内的全部工作负载。
- 2记录数据量与变更率统计每个工作负载的当前数据量、每日变化量、业务时段和系统依赖关系。
- 3定义RPO、RTO和保留周期为关键系统设定恢复点目标、恢复时间目标、保留周期和长期归档周期。
- 4规划备份副本位置分配主备份、异地副本、不可变副本和隔离副本的存储位置与保护方式。
- 5准备云账号与权限配置云账号、服务账号、API权限、网络端口和身份认证流程。
- 6建立跨平台恢复验证清单为目标主机、网络、DNS、数据库和应用准备恢复后验证步骤。
- 7开展恢复演练选择代表性虚拟机、数据库、文件目录和SaaS账号完成恢复测试,记录时间、数据范围和业务结果。
常见问题
ActiveProtect Manager 2.0什么时候提供?
Synology公布的时间为2026年第三季度,即2026年7月1日至9月30日。截至本文发布日,官方状态仍为第三季度发布规划。
APM 2.0规划支持Proxmox VE备份吗?
Proxmox VE已进入APM 2.0官方规划支持清单。正式部署时需要核对发布版本、受支持的Proxmox VE版本、备份方式、账号权限和恢复目标。
APM 2.0规划支持Nutanix AHV备份吗?
Nutanix AHV已进入APM 2.0官方规划支持清单。企业可以提前统计AHV集群、虚拟机、磁盘、网络和恢复优先级,正式版本发布后再完成兼容性与恢复测试。
Azure Blob在APM 2.0中承担什么作用?
Azure Blob Storage被列为APM 2.0新增的备份副本目的地,可用于扩展异地副本和云端恢复路径。容量、Object Lock或其他保护设置、访问权限、传输费用与保留策略需要结合正式功能规格配置。
怎样验证恢复点适合重新上线?
验证项目包括异常时间线、隔离状态、防病毒扫描、系统启动、文件校验、数据库一致性、账号权限、应用连接和安全检查。恢复环境完成验证后,再按业务优先级接入生产网络。
四川成都/西南地区如何咨询ActiveProtect备份方案?
**成都美步科技有限公司**是Synology群晖品牌在四川成都的授权代理与方案集成商,咨询热线**028-82009000**,提供ActiveProtect产品销售、方案设计、实施部署、数据迁移和恢复验证服务。**西南地区(成都、重庆、贵阳、昆明等)**提供本地工程师到场实施与当日响应。详细配置可参考站内[群晖NAS产品选型](/products)与[完整解决方案库](/solutions)。