UpdraftPlus 腾讯云 COS 备份教程:WordPress 自动远程备份设置
- 数臻源码
- 分类: 插件教程
- 标签: UpdraftPlus, WordPress 备份, 腾讯云 COS
UpdraftPlus 腾讯云 COS 可以组合成一套更适合国内 WordPress 网站的自动远程备份方案:UpdraftPlus 负责定时打包数据库、插件、主题和上传文件,腾讯云 COS 则把备份保存在网站服务器之外。即使服务器磁盘损坏、网站被误删或主机无法登录,远程副本仍然可以用于恢复。
本文记录的是本站在 2026 年 8 月完成的一次实际配置。测试环境为 WordPress 7.0.2、UpdraftPlus 1.26.6 和腾讯云 COS 南京地域;最终的 S3-Compatible 连接测试、文件创建以及完整备份均成功。不同版本的字段名称可能略有变化,但配置逻辑相同。
当网站已经进入运行阶段后,备份的意义不只是“有一份文件”,而是出问题时能够确认数据库、uploads、主题和插件分别该恢复什么。如果你准备换主机或域名,可以继续参考WordPress 迁移后图片不显示的分层排查方法,先判断是旧 URL、文件缺失、权限还是缩略图元数据问题。
一、为什么要把 WordPress 备份保存到远程存储?
只在服务器本地保存备份,遇到磁盘故障、误删除、勒索软件或账号失控时,网站和备份可能一起丢失。远程备份的价值不是“多生成一份压缩包”,而是让副本与生产服务器处于不同的故障范围。
- 数据库备份:文章、页面、设置、用户和插件配置
- 文件备份:插件、主题、上传目录和其他自定义文件
- 异地副本:服务器不可用时仍能从对象存储下载
- 定时执行:减少依赖人工下载和遗忘备份的风险
如果你还处于网站搭建阶段,可以先阅读本站的 WordPress 独立站搭建教程。网站开始持续更新以后,再把远程备份列为基础运维项目。
二、UpdraftPlus 为什么可以连接腾讯云 COS?
UpdraftPlus 免费版提供 S3-Compatible(Generic) 远程存储选项;腾讯云 COS 则提供兼容 S3 的接口。因此不需要专门的腾讯云扩展,也可以通过访问密钥、存储桶位置和地域端点完成连接。
兼容不代表所有 S3 功能和每一种客户端行为都完全一致。保存设置前应使用 UpdraftPlus 自带的连接测试,并在正式依赖自动任务前完成一次完整备份。
三、开始前需要准备什么?
- 一个能够正常运行的 WordPress 网站
- 已安装并启用的 UpdraftPlus 插件
- 已开通对象存储 COS 的腾讯云账号
- 创建 CAM 子用户和自定义策略的权限
- 一处安全保存 SecretId 与 SecretKey 的密码管理器
不要直接把腾讯云主账号密钥填写到 WordPress。更稳妥的做法是创建一个只允许程序访问、且只能操作指定备份目录的 CAM 子用户。即使密钥意外泄露,影响范围也被限制在这个存储桶和备份前缀内。
四、创建专用的腾讯云 COS 存储桶
- 进入腾讯云控制台,打开“对象存储 COS”。
- 点击“创建存储桶”,填写容易辨认且不包含隐私信息的名称。
- 选择离服务器较近的地域。本站服务器位于南京,因此使用南京地域。
- 数据冗余策略选择单 AZ 即可满足常规博客备份;对容灾要求更高时再评估多 AZ 的额外费用。
- 访问权限保持“私有读写”,不要为了配置方便改成公有读。
- 版本控制、日志存储和图片处理不是完成 UpdraftPlus 备份的必要条件,可按成本和恢复需求决定是否开启。
存储桶创建后记下两个信息:完整存储桶名称(包含 APPID)和地域。例如南京地域对应的通用端点为:
cos.ap-nanjing.myqcloud.com
五、创建只用于备份的 CAM 子用户
- 进入腾讯云“访问管理 CAM → 用户 → 用户列表”。
- 选择“新建用户 → 自定义创建”。
- 用户类型选择“可访问资源并接收消息”。
- 填写一个专用用户名,例如
wordpress-updraft。 - 访问方式只勾选“编程访问”,不要开启腾讯云控制台登录。
- 不要绑定 AdministratorAccess 或 QCloudResourceFullAccess 等全局权限。
子用户创建完成后会生成 SecretId 和 SecretKey。SecretKey 通常只完整显示一次,应立即保存到密码管理器;不要通过聊天工具、邮件或文章截图传递密钥。
六、创建仅限备份目录的最小权限策略
进入“访问管理 CAM → 策略 → 新建自定义策略 → 按策略语法创建”,选择空白模板。下面是一份可用于参考的策略结构。请把地域、APPID、存储桶名称和目录替换成自己的值。
{
"version": "2.0",
"statement": [
{
"effect": "allow",
"action": [
"name/cos:GetBucket",
"name/cos:GetBucketLocation",
"name/cos:ListMultipartUploads"
],
"resource": [
"qcs::cos:ap-nanjing:uid/YOUR_APPID:YOUR_BUCKET-APPID"
]
},
{
"effect": "allow",
"action": [
"name/cos:HeadObject",
"name/cos:GetObject",
"name/cos:PutObject",
"name/cos:DeleteObject",
"name/cos:InitiateMultipartUpload",
"name/cos:UploadPart",
"name/cos:CompleteMultipartUpload",
"name/cos:AbortMultipartUpload",
"name/cos:ListParts"
],
"resource": [
"qcs::cos:ap-nanjing:uid/YOUR_APPID:YOUR_BUCKET-APPID/wordpress-backups/*"
]
}
]
}
这份策略允许读取存储桶位置和对象列表,并在 wordpress-backups/ 目录中上传、下载、删除和执行分块上传。UpdraftPlus 清理旧备份需要删除对象权限,大文件上传则可能使用分块相关权限。
保存策略后,把它关联到刚创建的 CAM 子用户。授权页面最终应只出现这一条自定义策略,而不是附带全局管理员权限。
七、在 UpdraftPlus 中填写 S3-Compatible 设置
回到 WordPress 后台,进入“设置 → UpdraftPlus 备份/还原 → 设置”,在远程存储位置中选择 S3-Compatible(Generic),然后填写:
| UpdraftPlus 字段 | 填写内容 | 示例或说明 |
|---|---|---|
| S3 访问密钥 | CAM 子用户的 SecretId | 不要使用主账号密钥 |
| S3 密钥 | CAM 子用户的 SecretKey | 粘贴后不要截图 |
| S3 位置 | 完整存储桶名称与备份目录 | YOUR_BUCKET-APPID/wordpress-backups |
| S3 终结点 | COS 地域端点 | cos.ap-nanjing.myqcloud.com |
| Bucket access style | 优先按腾讯云规则选择 Virtual Hosted Style | 最终以插件连接测试为准 |
腾讯云说明,2024 年 1 月 1 日以后创建的存储桶优先使用 Virtual Hosted Style,旧式 Path Style 可能不可用。不同 UpdraftPlus 版本的选项翻译和请求方式可能不同,因此不要只复制别人的下拉框选项;端点、存储桶和访问风格组合后能通过插件测试才算有效。
八、先测试连接,再执行第一次完整备份
- 点击“保存更改”。
- 确认页面提示能够访问存储桶并创建测试文件。
- 回到“备份/还原”,点击“立即备份”。
- 同时勾选数据库和文件,并确认发送到远程存储。
- 等待日志显示备份成功。
- 进入腾讯云 COS 文件列表,确认指定目录中出现数据库、插件、主题、上传和其他备份分卷。
只看到 WordPress 后台显示“备份完成”还不够。第一次配置后必须到 COS 中核对远程文件,避免备份只留在本地服务器。
九、自动备份频率和保留数量怎么设置?
更新频率不同,备份计划也不同。对普通技术博客,可以从下面这组配置开始:
| 内容 | 建议频率 | 建议保留 | 适用情况 |
|---|---|---|---|
| 数据库 | 每天 | 7–14 份 | 经常发布文章、产生评论或修改设置 |
| 插件与主题 | 每周 | 4 份 | 插件更新和代码改动频率一般 |
| 上传文件 | 每周 | 4–8 份 | 图片主要在发布文章时增加 |
| 重大修改前 | 手动立即备份 | 至少保留 1 份 | 升级、迁移、改主题或批量改数据库 |
WooCommerce 商店的订单变化更频繁,数据库通常需要更短的备份间隔。备份越频繁、保留越多,占用的 COS 容量和请求次数也越多,应根据实际恢复目标调整。
十、如何验证备份真的可以恢复?
“有备份”与“可以恢复”不是一回事。最稳妥的方法是在本地环境或测试站点进行一次恢复演练:
- 准备一个与线上隔离的测试 WordPress。
- 安装 UpdraftPlus,并连接同一个远程存储。
- 点击“重新扫描远程存储”,找到目标备份集。
- 恢复数据库、插件、主题、上传和其他文件。
- 检查首页、登录、媒体、固定链接和关键表单。
- 记录恢复耗时和缺失项,再回头调整备份范围。
不要为了测试直接覆盖正在营业的线上网站。正式恢复前应再做一次当前状态备份,并确认数据库、域名和文件路径是否需要替换。
十一、常见错误与排查方法
1. AccessDenied 或 403
检查自定义策略中的地域、APPID、完整存储桶名称和目录前缀是否一致。还要确认策略已经关联到生成当前密钥的 CAM 子用户。
2. 找不到存储桶
最常见原因是 Endpoint 地域错误,或者 S3 位置没有使用包含 APPID 的完整存储桶名称。南京、上海和广州等地域的端点不能混用。
3. 小文件成功,大文件上传失败
检查是否缺少初始化、上传、完成和终止分块上传的权限,同时查看 PHP 执行时间、内存限制和 UpdraftPlus 分卷大小。
4. 手动备份成功,自动备份不执行
WordPress 定时任务依赖访问触发或服务器 Cron。低访问量网站可能出现执行延迟,可以检查站点健康、WP-Cron 配置和 UpdraftPlus 日志。不要仅凭计划时间判断任务已经失败。如果任务堆积同时伴随后台卡顿,可以继续参考 WordPress 后台变慢的完整排查方法,把计划任务与插件、数据库和服务器资源分开确认。
5. 修改配置后仍然使用旧结果
保存后重新运行存储测试,并清理 WordPress 页面缓存和对象缓存。如果报错来自旧页面资源,也要检查 WP Rocket、服务器缓存或 CDN 是否仍在返回旧文件。
十二、费用和安全注意事项
- COS 可能产生存储容量、请求次数和下行流量费用,免费额度与活动规则可能变化。
- 存储桶保持私有读写,不要公开备份压缩包。
- 密钥只授予指定存储桶和目录所需权限。
- 怀疑密钥泄露时立即禁用并重新生成,不要只修改 WordPress 中的配置。
- 定期删除超过保留周期的旧备份,避免容量持续增长。
- 重要网站可再保留一份位于不同服务商或本地离线设备的副本。
十三、总结
UpdraftPlus 腾讯云 COS 方案的关键不是把几个字段填对,而是完成一条可以验证的闭环:建立私有存储桶、创建独立 CAM 子用户、限制目录权限、通过 S3-Compatible 测试、执行完整备份,并在测试环境验证恢复。
对于普通 WordPress 内容站,可以先采用“数据库每天、文件每周、重大修改前手动备份”的计划。后续如果文章、订单或用户数据增长,再根据恢复目标提高频率,而不是盲目保留大量无法验证的备份。
如果你还在整理网站的插件和基础配置,可以继续浏览本站的 WordPress 插件教程,并在每次升级插件、修改主题或批量处理数据库前先建立可恢复的备份。
参考资料:WordPress.org 的 UpdraftPlus 插件页面、腾讯云:在兼容 S3 的第三方应用中使用 COS。




