Kopia zapasowa, która działa — strategia, 3-2-1 i odzyskiwanie
RPO i RTO, przechowywanie oddzielone od systemu, i dlaczego nieprzetestowana kopia jest bezwartościowa
Wstęp
Dane są tracone na wiele sposobów: dysk umiera, użytkownik omyłknie usuwa folder, atak ransomware szyfruje wszystko, lub aktualizacja niszczy bazę danych. Kopia zapasowa — tworzenie kopii zapasowych — to ubezpieczenie przed tym. Ale w przeciwieństwie do ubezpieczenia, o którym nigdy nie musisz myśleć, kopia zapasowa musi być obsługiwana, a najważniejsze: musi być możliwa do użytku, gdy katastrofa się zdarzy. Wielu ludzi odkrywa dopiero, że ich kopia zapasowa była bezużyteczna, w dniu, w którym jej potrzebują.
reguła 3-2-1
Rozpowszechniona i łatwo zapamiętywana zasada dla solidnej kopii zapasowej to 3-2-1: mieć co najmniej trzy kopie danych na co najmniej dwóch różnych typach mediów, z których co najmniej jedna znajduje się w innym miejscu fizycznym (poza siedzibą). Ideą jest uniknięcie pojedynczego punktu awarii: jeśli wszystkie kopie znajdują się na tym samym serwerze lub w tym samym budynku, jedno zdarzenie — pożar, kradzież, ransomware — może wziąć je wszystkie. Jedna kopia oddzielona od reszty przetrwa to, co uderzy produkcję.
- 013 kopie: oryginał plus dwie kopie zapasowe
- 022 typy mediów: aby błąd jednego mediów nie dotknął wszystkich kopii
- 031 poza siedzibą: kopia w innym miejscu fizycznym niż produkcja
- 04Rozważ kopię, którą nie można zmienić ani usunąć — odporna na oprogramowanie wymuszające okup
RPO i RTO — ile i jak długo
Dwie koncepcje kontrolują, jak powinna być zaprojektowana kopia zapasowa. RPO (Recovery Point Objective) to ile danych można zaakceptować do utraty — mierzone w czasie wstecz do najnowszej użytecznej kopii. Jeśli kopię zapasową wykonujesz raz dziennie, w najgorszym przypadku możesz stracić do dnia pracy. RTO (Recovery Time Objective) to jak długo można zaakceptować, że system jest niedostępny, podczas gdy się go przywraca. Im niższe RPO i RTO, tym droższe i bardziej zaawansowane rozwiązanie jest wymagane — dlatego są ustalane na podstawie tego, jak krytyczne jest poszczególne systemy, a nie jednolicie dla wszystkiego.
Pełna, przyrostowa i różniczkowa
Rzadko robi się pełną kopię wszystkiego każdorazowo — zajmuje miejsce i czas. Zamiast tego łączy się typy. Pełna kopia zapasowa kopiuje wszystko. Kopia zapasowa przyrostowa kopiuje tylko to, co zmieniło się od ostatniej kopii — jest szybka i mała, ale przywrócenie danych wymaga pełnej plus wszystkich przyrostowych po kolei. Kopia zapasowa różnicowa kopiuje wszystko zmienione od ostatniej pełnej kopii — zajmuje więcej miejsca niż przyrostowa, ale jest prostsza do przywrócenia.
| Typ | Kopiarka | Odtworzenie |
|---|---|---|
| Pełny | Wszystko, za każdym razem | Najprostsze — tylko ta jedna kopia |
| Inkrementowy | Zmiany od ostatniej kopii zapasowej (niezależnie od typu) | Pełny + wszystkie przyrosty w kolejności |
| Różnicowy | Zmiany od ostatniej pełnej kopii zapasowej | Pełna + najnowsza różniczka |
Przechowywanie i żywotność
Nie przechowujesz wszystkich kopii na zawsze — to kosztuje i sprzeciwia się zasadzie przechowywania tylko tego koniecznego. Plan przechowywania (retencja) określa, jak długo każdy typ kopii jest przechowywany: może wiele dziennych kopii w bliskiej przeszłości, mniej tygodniowych dalej wstecz, i kilka miesięcznych jako archiwum długoterminowe. Pamiętaj, że backup zawiera również dane osobowe — więc zasady GDPR dotyczące usuwania i bezpieczeństwa dotyczą również twoich kopii zapasowych.
Kopia zapasowa to nie to samo, co archiwum lub nadmiarowość
Łatwo pomylić trzy rzeczy. Redundancja (np. dyski lustrzane) chroni przed błędami sprzętu, ale nie przed usunięciem pliku — usunięcie jest natychmiast lustrzane. Migawka maszyny wirtualnej jest praktyczna, ale zwykle znajduje się w tym samym miejscu co oryginał i nie jest właściwą kopią zapasową. Archiwum to długoterminowe przechowywanie danych, których rzadko się dotyka, a nie kopię do szybkiego przywrócenia. Dobrze zaprojektowana niezawodność operacyjna używa ich każdej do swoich celów — a właściwa, oddzielna i przetestowana kopia zapasowa jest jej fundamentem.
“Nikt nie chce kopii zapasowej. Wszyscy chcą odzyskania. Zawsze projektuj wstecz od momentu, w którym dane mają być przywrócone.”
— Zasada empiryczna z obsługi IT