欢迎回来
登录你的知识库账户
忘记密码?
还没有账户?立即注册
创建账户
注册你的专属知识库
已有账户?去登录
找回密码
输入注册邮箱获取验证码
返回登录
请输入图片中的验证码以继续注册
加载中...
取消
新建收藏
手动添加你喜欢的内容
取消
编辑头像与昵称
上传新头像或修改你的显示昵称
支持 JPG/PNG,最大 2MB
取消

问题反馈

notebasewww.notebase.cn
控制台
内容库
动态
管理
账户
U
用户
--
在线
v0.8.7 · 知识库
笔记
KnowledgeBase
网络无边,知识有迹。
0笔记
0工具
30推荐

分类导航

按主题直达

编辑精选

站内用户贡献 · 真实笔记

最新收录

每日更新
继续浏览全部内容 →
>
笔记
0
加载中...
工具
0
此页用于记录用户反馈问题后的每一次改进
笔记用法

“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。

md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。

要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。

工具用法

在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。

要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。

工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。

隐藏笔记

写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。

适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。

数据安全

你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。

技术

全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。

理念

这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。

原则

不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。

更多

产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。

举报

如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。

趋势
// 点击导航加载发现
归档
// 归档为空
最近浏览
// 暂无浏览记录
发布
// 加载中...
用户发布
// 加载中...
用户管理
// 加载中...
访问统计
// 加载中...
内容审核
// 加载中...
个人信息
// 加载中...
返回首页

韩国政府云存储系统被一场大火彻底摧毁:无备份的代价

1970/1/1网络安全

韩国政府中央云存储系统因机房火灾被毁,因未做外部备份,75万公务员的工作文件永久丢失。

2025年9月27日,韩国大田,国立信息资源服务处(NIRS)总部大楼五层服务器机房突发火灾。这场大火不仅烧毁了硬件,更彻底摧毁了韩国政府自2018年起强制推行的G-Drive云存储系统,导致约75万名公务员个人保存的工作文件永久丢失。韩国行政安全部(Ministry of the Interior and Safety)于10月1日证实了这一灾难性事件。

火灾经过与损失

火灾发生在NIRS大田数据中心的五层服务器机房,过火面积虽有限,但高温和浓烟对机房内的服务器阵列造成了毁灭性破坏。这场火灾损坏了96个被列为中央政府关键运营的信息系统,其中就包括G-Drive平台。

根据韩国联合通讯社(Yonhap)的报道,消防人员事后在现场冷却烧毁的电池组。起火原因初步判定为服务器机房内的电池组故障,但具体调查仍在进行中。

G-Drive:一个没有安全网的文件存储系统

G-Drive是韩国政府自2018年起强制使用的云存储服务,旨在取代公务员个人电脑上的本地文件存储。该系统为每位公务员分配约30GB的存储空间,要求所有工作文件必须上传至云端,而非保存在个人电脑上。这一政策的核心逻辑是集中管理、方便协作、减少信息泄露风险。

然而,正是这个看似先进的系统,在设计上埋下了毁灭性的隐患。

行政安全部在事后调查中承认,G-Drive采用的是“大容量、低性能”(large-capacity, low-performance)的存储架构。这种架构虽然能满足海量文件的存储需求,但不支持外部备份。换言之,G-Drive的数据只存在于大田数据中心的本地磁盘上,既没有异地容灾副本,也没有离线磁带备份。

当大火吞噬机房时,这些磁盘上的数据也随之化为灰烬。

为什么大数据系统更容易失去备份?

如果我们深入了解存储架构,就会发现这不是简单的“忘了备份”问题。

G-Drive这类面向数万用户的云存储系统,通常采用分布式文件系统(如HDFS或Ceph)或对象存储(如S3)。为保证读写性能,系统会将数据分块并存储在多台服务器上。但问题在于:

  • 容量巨大:30GB×75万人,加上系统冗余和快照,总容量轻松达到PB级(1PB=1024TB)。传统的外部备份方案(如磁带库)需要极长的备份窗口和专门的备份设施。
  • 性能优先:为保证日常文件访问速度,G-Drive可能采用了近线存储(如SATA磁盘阵列),而非高性能SSD或全闪存。这种配置下,系统不支持频繁的数据复制操作,因为会拖累生产性能。
  • 成本考量:完整的异地备份需要双倍甚至三倍的存储硬件和场地,对于政府预算而言是沉重的负担。

因此,设计者可能认为“同中心每日备份+物理隔离的异地容灾设施”已经足够。但韩国政府的运维报告明确指出,这些备份措施覆盖了“大多数系统”,而G-Drive因架构限制被排除在外。

损失范围与影响

这场火灾的破坏并非均匀分布。

损失最严重的是韩国人事管理部(Ministry of Personnel Management)。该部门此前规定所有文档必须严格存储于G-Drive,禁止在个人电脑上保留工作文件。如今,该部门几乎所有工作文件都化为乌有。

相比之下,国务协调办公室(Office for Government Policy Coordination)因日常使用G-Drive的频度较低,损失相对较小。

韩国内政部表示,所有使用G-Drive的政府部门都预期将面临工作中断。目前,各机构的当务之急是恢复应急工作:

  1. 搜寻本地残留文件:人事管理部正在尝试从过去一个月内公务员个人电脑中可能临时保存的文件、Outlook邮件、正式公文和打印记录中恢复零散数据。
  2. 利用Onnara系统的公文副本:韩国内政部指出,通过正式报告或审批流程生成的官方文件,同时存储于政府的Onnara电子文档系统。一旦Onnara系统恢复,这些正式记录或许能够找回。

内政部公共服务主管赵姓主任(音)表示:“提交给政府的最终报告和正式记录都存储在Onnara中,所以这不是彻底的损失。”

但需要清醒认识到:这些可恢复的只是经过正式审批流程的公文,而非公务员日常工作中产生的大量非正式文件,如草稿、邮件附件、个人工作笔记、会议纪要初稿等——这些占据G-Drive存储的绝大多数。

数据管理问责的警钟

这起事故迅速引发了韩社会各界对政府数据管理政策的强烈批评。

批评的焦点集中在以下几点:

  1. 为何强制性云存储系统没有异地备份? 按行业标准,关键政府数据的RPO(恢复点目标)应为零或分钟级,RTO(恢复时间目标)不应超过数小时。而大田数据中心的灾备设计似乎并未达到这一标准。
  2. 为何没有定期进行恢复演练? 即使存在部分备份,没有经过验证的恢复流程,备份也只是“理论上的存在”。
  3. 行政命令强制使用云存储是否过于激进? 在未提供可靠容灾方案的情况下,强制公务员放弃本地文件,大大增加了单点故障风险。

大田数据中心事故并非孤例。2025年9月,同一数据中心的停车场还发生过一起SUV自燃事件,虽未波及主楼,但足以说明该园区基础设施的安全管理水平堪忧。

更令人担忧的是,有报道指出,该数据中心火灾后,日本全国数据库指挥中心的关闭进一步拖延了服务恢复进程。这意味着,即使某些系统仍有备份,恢复工作也因缺乏协调而受阻。

教训与启示

  1. 云存储不是备份:很多组织将文件同步到云端(如Google Drive、OneDrive)视为备份,但实质上这只是异地副本。如果云端服务商发生区域性故障(如火灾、洪水),数据同样会丢失。真正的备份需要独立的存储介质和隔离的物理位置。
  2. 大规模系统更需要“3-2-1”备份策略:即至少保留3份副本,存储于2种不同介质,其中1份放置在异地。对于PB级系统,应设计自动化的分级备份(热数据→温数据→冷数据→异地冷备)。
  3. 成本与安全的平衡需要透明决策:如果无法承担异地备份成本,应明确告知用户风险,同时禁止存储不可再生的关键数据。韩国政府却要求公务员将所有文件上传,却未提供同等保障,本质上是以数据安全换取了管理效率。
  4. 备用方案必须可落地:无论预算多紧张,都应确保至少一个灾备站点能实际运行,且定期进行恢复演练。

下一步行动

韩国内政部表示,将启动对NIRS数据中心所有信息系统的安全审计,并检讨备份政策。但这一切都为时已晚——对于已丢失的、承载公务员数月甚至数年工作的文件,再多的审计也无法挽回。

这起事故应该成为所有依赖云存储的组织(无论是政府还是企业)的警示:没有可靠的备份,云就是另一个易碎的硬盘。


原文链接:https://koreajoongangdaily.joins.com/news/2025-10-01/national/socialAffairs/NIRS-fire-destroys-governments-cloud-storage-system-no-backups-available/2412936

编写使用方法
Markdown 格式 · Ctrl+Enter 确定
新建笔记
预览
数据表格
点击单元格编辑 · Tab 移动
A1fx
Sheet1
BIH1H2≡🔗</>
隐私提醒

取消
编辑工具
取消