网站已运行 162 · 20小时 · 41 · 29
目录

UpdraftPlus 腾讯云 COS 备份教程:WordPress 自动远程备份设置

UpdraftPlus 将 WordPress 备份传输到腾讯云 COS 的示意图

UpdraftPlus 腾讯云 COS 可以组合成一套更适合国内 WordPress 网站的自动远程备份方案:UpdraftPlus 负责定时打包数据库、插件、主题和上传文件,腾讯云 COS 则把备份保存在网站服务器之外。即使服务器磁盘损坏、网站被误删或主机无法登录,远程副本仍然可以用于恢复。

本文记录的是本站在 2026 年 8 月完成的一次实际配置。测试环境为 WordPress 7.0.2、UpdraftPlus 1.26.6 和腾讯云 COS 南京地域;最终的 S3-Compatible 连接测试、文件创建以及完整备份均成功。不同版本的字段名称可能略有变化,但配置逻辑相同。

当网站已经进入运行阶段后,备份的意义不只是“有一份文件”,而是出问题时能够确认数据库、uploads、主题和插件分别该恢复什么。如果你准备换主机或域名,可以继续参考WordPress 迁移后图片不显示的分层排查方法,先判断是旧 URL、文件缺失、权限还是缩略图元数据问题。

一、为什么要把 WordPress 备份保存到远程存储?

只在服务器本地保存备份,遇到磁盘故障、误删除、勒索软件或账号失控时,网站和备份可能一起丢失。远程备份的价值不是“多生成一份压缩包”,而是让副本与生产服务器处于不同的故障范围。

  • 数据库备份:文章、页面、设置、用户和插件配置
  • 文件备份:插件、主题、上传目录和其他自定义文件
  • 异地副本:服务器不可用时仍能从对象存储下载
  • 定时执行:减少依赖人工下载和遗忘备份的风险

如果你还处于网站搭建阶段,可以先阅读本站的 WordPress 独立站搭建教程。网站开始持续更新以后,再把远程备份列为基础运维项目。

二、UpdraftPlus 为什么可以连接腾讯云 COS?

UpdraftPlus 免费版提供 S3-Compatible(Generic) 远程存储选项;腾讯云 COS 则提供兼容 S3 的接口。因此不需要专门的腾讯云扩展,也可以通过访问密钥、存储桶位置和地域端点完成连接。

兼容不代表所有 S3 功能和每一种客户端行为都完全一致。保存设置前应使用 UpdraftPlus 自带的连接测试,并在正式依赖自动任务前完成一次完整备份。

三、开始前需要准备什么?

  • 一个能够正常运行的 WordPress 网站
  • 已安装并启用的 UpdraftPlus 插件
  • 已开通对象存储 COS 的腾讯云账号
  • 创建 CAM 子用户和自定义策略的权限
  • 一处安全保存 SecretId 与 SecretKey 的密码管理器

不要直接把腾讯云主账号密钥填写到 WordPress。更稳妥的做法是创建一个只允许程序访问、且只能操作指定备份目录的 CAM 子用户。即使密钥意外泄露,影响范围也被限制在这个存储桶和备份前缀内。

四、创建专用的腾讯云 COS 存储桶

  1. 进入腾讯云控制台,打开“对象存储 COS”。
  2. 点击“创建存储桶”,填写容易辨认且不包含隐私信息的名称。
  3. 选择离服务器较近的地域。本站服务器位于南京,因此使用南京地域。
  4. 数据冗余策略选择单 AZ 即可满足常规博客备份;对容灾要求更高时再评估多 AZ 的额外费用。
  5. 访问权限保持“私有读写”,不要为了配置方便改成公有读。
  6. 版本控制、日志存储和图片处理不是完成 UpdraftPlus 备份的必要条件,可按成本和恢复需求决定是否开启。
腾讯云 COS 创建存储桶时的地域、数据冗余和访问权限设置
腾讯云 COS 创建存储桶的基础配置示例。用于备份时应根据服务器位置选择地域,并保持私有读写;单 AZ 与多 AZ 则按容灾需求和成本决定。截图来源:腾讯云《创建存储桶》

存储桶创建后记下两个信息:完整存储桶名称(包含 APPID)和地域。例如南京地域对应的通用端点为:

cos.ap-nanjing.myqcloud.com

五、创建只用于备份的 CAM 子用户

  1. 进入腾讯云“访问管理 CAM → 用户 → 用户列表”。
  2. 选择“新建用户 → 自定义创建”。
  3. 用户类型选择“可访问资源并接收消息”。
  4. 填写一个专用用户名,例如 wordpress-updraft
  5. 访问方式只勾选“编程访问”,不要开启腾讯云控制台登录。
  6. 不要绑定 AdministratorAccess 或 QCloudResourceFullAccess 等全局权限。

子用户创建完成后会生成 SecretId 和 SecretKey。SecretKey 通常只完整显示一次,应立即保存到密码管理器;不要通过聊天工具、邮件或文章截图传递密钥。

六、创建仅限备份目录的最小权限策略

进入“访问管理 CAM → 策略 → 新建自定义策略 → 按策略语法创建”,选择空白模板。下面是一份可用于参考的策略结构。请把地域、APPID、存储桶名称和目录替换成自己的值。

{
  "version": "2.0",
  "statement": [
    {
      "effect": "allow",
      "action": [
        "name/cos:GetBucket",
        "name/cos:GetBucketLocation",
        "name/cos:ListMultipartUploads"
      ],
      "resource": [
        "qcs::cos:ap-nanjing:uid/YOUR_APPID:YOUR_BUCKET-APPID"
      ]
    },
    {
      "effect": "allow",
      "action": [
        "name/cos:HeadObject",
        "name/cos:GetObject",
        "name/cos:PutObject",
        "name/cos:DeleteObject",
        "name/cos:InitiateMultipartUpload",
        "name/cos:UploadPart",
        "name/cos:CompleteMultipartUpload",
        "name/cos:AbortMultipartUpload",
        "name/cos:ListParts"
      ],
      "resource": [
        "qcs::cos:ap-nanjing:uid/YOUR_APPID:YOUR_BUCKET-APPID/wordpress-backups/*"
      ]
    }
  ]
}

这份策略允许读取存储桶位置和对象列表,并在 wordpress-backups/ 目录中上传、下载、删除和执行分块上传。UpdraftPlus 清理旧备份需要删除对象权限,大文件上传则可能使用分块相关权限。

保存策略后,把它关联到刚创建的 CAM 子用户。授权页面最终应只出现这一条自定义策略,而不是附带全局管理员权限。

腾讯云 CAM 自定义策略关联用户用户组或角色页面
自定义策略完成前可以直接关联指定用户、用户组或角色。这里应选择专用于 UpdraftPlus 的 CAM 子用户,不要把备份权限授予无关账号。截图来源:腾讯云《通过策略生成器创建自定义策略》

七、在 UpdraftPlus 中填写 S3-Compatible 设置

回到 WordPress 后台,进入“设置 → UpdraftPlus 备份/还原 → 设置”,在远程存储位置中选择 S3-Compatible(Generic),然后填写:

UpdraftPlus S3-Compatible 远程存储设置页面
UpdraftPlus 选择 S3-Compatible(Generic)后的设置页面。截图中的密钥字段为空,实际填写后不要再截图或对外发送。
UpdraftPlus 字段填写内容示例或说明
S3 访问密钥CAM 子用户的 SecretId不要使用主账号密钥
S3 密钥CAM 子用户的 SecretKey粘贴后不要截图
S3 位置完整存储桶名称与备份目录YOUR_BUCKET-APPID/wordpress-backups
S3 终结点COS 地域端点cos.ap-nanjing.myqcloud.com
Bucket access style优先按腾讯云规则选择 Virtual Hosted Style最终以插件连接测试为准

腾讯云说明,2024 年 1 月 1 日以后创建的存储桶优先使用 Virtual Hosted Style,旧式 Path Style 可能不可用。不同 UpdraftPlus 版本的选项翻译和请求方式可能不同,因此不要只复制别人的下拉框选项;端点、存储桶和访问风格组合后能通过插件测试才算有效。

八、先测试连接,再执行第一次完整备份

  1. 点击“保存更改”。
  2. 确认页面提示能够访问存储桶并创建测试文件。
  3. 回到“备份/还原”,点击“立即备份”。
  4. 同时勾选数据库和文件,并确认发送到远程存储。
  5. 等待日志显示备份成功。
  6. 进入腾讯云 COS 文件列表,确认指定目录中出现数据库、插件、主题、上传和其他备份分卷。
UpdraftPlus 完整备份成功页面
完整备份成功后,现有备份中会列出数据库、插件、主题、上传等分卷;日志也应明确显示备份已经完成。

只看到 WordPress 后台显示“备份完成”还不够。第一次配置后必须到 COS 中核对远程文件,避免备份只留在本地服务器。

九、自动备份频率和保留数量怎么设置?

更新频率不同,备份计划也不同。对普通技术博客,可以从下面这组配置开始:

内容建议频率建议保留适用情况
数据库每天7–14 份经常发布文章、产生评论或修改设置
插件与主题每周4 份插件更新和代码改动频率一般
上传文件每周4–8 份图片主要在发布文章时增加
重大修改前手动立即备份至少保留 1 份升级、迁移、改主题或批量改数据库

WooCommerce 商店的订单变化更频繁,数据库通常需要更短的备份间隔。备份越频繁、保留越多,占用的 COS 容量和请求次数也越多,应根据实际恢复目标调整。

十、如何验证备份真的可以恢复?

“有备份”与“可以恢复”不是一回事。最稳妥的方法是在本地环境或测试站点进行一次恢复演练:

  1. 准备一个与线上隔离的测试 WordPress。
  2. 安装 UpdraftPlus,并连接同一个远程存储。
  3. 点击“重新扫描远程存储”,找到目标备份集。
  4. 恢复数据库、插件、主题、上传和其他文件。
  5. 检查首页、登录、媒体、固定链接和关键表单。
  6. 记录恢复耗时和缺失项,再回头调整备份范围。

不要为了测试直接覆盖正在营业的线上网站。正式恢复前应再做一次当前状态备份,并确认数据库、域名和文件路径是否需要替换。

十一、常见错误与排查方法

1. AccessDenied 或 403

检查自定义策略中的地域、APPID、完整存储桶名称和目录前缀是否一致。还要确认策略已经关联到生成当前密钥的 CAM 子用户。

2. 找不到存储桶

最常见原因是 Endpoint 地域错误,或者 S3 位置没有使用包含 APPID 的完整存储桶名称。南京、上海和广州等地域的端点不能混用。

3. 小文件成功,大文件上传失败

检查是否缺少初始化、上传、完成和终止分块上传的权限,同时查看 PHP 执行时间、内存限制和 UpdraftPlus 分卷大小。

4. 手动备份成功,自动备份不执行

WordPress 定时任务依赖访问触发或服务器 Cron。低访问量网站可能出现执行延迟,可以检查站点健康、WP-Cron 配置和 UpdraftPlus 日志。不要仅凭计划时间判断任务已经失败。如果任务堆积同时伴随后台卡顿,可以继续参考 WordPress 后台变慢的完整排查方法,把计划任务与插件、数据库和服务器资源分开确认。

5. 修改配置后仍然使用旧结果

保存后重新运行存储测试,并清理 WordPress 页面缓存和对象缓存。如果报错来自旧页面资源,也要检查 WP Rocket、服务器缓存或 CDN 是否仍在返回旧文件。

十二、费用和安全注意事项

  • COS 可能产生存储容量、请求次数和下行流量费用,免费额度与活动规则可能变化。
  • 存储桶保持私有读写,不要公开备份压缩包。
  • 密钥只授予指定存储桶和目录所需权限。
  • 怀疑密钥泄露时立即禁用并重新生成,不要只修改 WordPress 中的配置。
  • 定期删除超过保留周期的旧备份,避免容量持续增长。
  • 重要网站可再保留一份位于不同服务商或本地离线设备的副本。

十三、总结

UpdraftPlus 腾讯云 COS 方案的关键不是把几个字段填对,而是完成一条可以验证的闭环:建立私有存储桶、创建独立 CAM 子用户、限制目录权限、通过 S3-Compatible 测试、执行完整备份,并在测试环境验证恢复。

对于普通 WordPress 内容站,可以先采用“数据库每天、文件每周、重大修改前手动备份”的计划。后续如果文章、订单或用户数据增长,再根据恢复目标提高频率,而不是盲目保留大量无法验证的备份。

如果你还在整理网站的插件和基础配置,可以继续浏览本站的 WordPress 插件教程,并在每次升级插件、修改主题或批量处理数据库前先建立可恢复的备份。

参考资料:WordPress.org 的 UpdraftPlus 插件页面腾讯云:在兼容 S3 的第三方应用中使用 COS

数臻源码猫咪图标
目录
数臻源码猫咪图标

目录

标签云: