Το backup είναι διαδικασία ανάκτησης, όχι απλώς αντιγραφής. Αξία έχει μόνο όταν συνδέεται με τις πραγματικές υπηρεσίες της επιχείρησης και επαληθεύεται τακτικά.

Τα τέσσερα χαρακτηριστικά ενός χρήσιμου backup

Ένα σχέδιο αντιγράφων πρέπει να απαντά τέσσερα πράγματα: τι προστατεύεται, πόσο συχνά, για πόσο διατηρείται και πώς επανέρχεται. Αν λείπει ένα από αυτά, η κάλυψη είναι ασαφής.

Η πολιτική πρέπει να περιλαμβάνει όχι μόνο αρχεία, αλλά όπου χρειάζεται και ρυθμίσεις, databases, virtual machines, Microsoft 365 δεδομένα, websites, εφαρμογές και κλειδιά που απαιτούνται για τη λειτουργία τους.

  • Πληρότητα: περιλαμβάνει δεδομένα και κρίσιμες ρυθμίσεις.
  • Απομόνωση: δεν εξαρτάται από τα ίδια credentials και το ίδιο storage.
  • Ιστορικότητα: κρατά αρκετές εκδόσεις για να εντοπιστεί καθυστερημένη αλλοίωση.
  • Επαναληψιμότητα: υπάρχει καταγεγραμμένος και δοκιμασμένος τρόπος restore.

Η λογική 3-2-1 και η σύγχρονη προσαρμογή της

Η κλασική αρχή προβλέπει τρία αντίγραφα των δεδομένων, σε δύο διαφορετικούς τύπους μέσων, με ένα αντίγραφο εκτός κύριας τοποθεσίας. Σήμερα προστίθεται συχνά η ανάγκη για immutable ή offline αντίγραφο και για έλεγχο μηδενικών σφαλμάτων στα jobs.

Η ακριβής αρχιτεκτονική εξαρτάται από τον όγκο, τη συχνότητα αλλαγών και τον αποδεκτό χρόνο απώλειας. Ένα μεγάλο αρχείο σχεδίων, μια λογιστική βάση και ένα mailbox δεν έχουν απαραίτητα την ίδια πολιτική.

RPO και RTO σε απλή γλώσσα

Το RPO περιγράφει πόσα πρόσφατα δεδομένα μπορεί να χαθούν. Αν το backup γίνεται κάθε βράδυ, η δυνητική απώλεια μπορεί να φτάσει μία εργάσιμη ημέρα. Το RTO περιγράφει πόσο χρόνο μπορεί να μείνει εκτός λειτουργίας μια υπηρεσία μέχρι να αποκατασταθεί.

Οι στόχοι πρέπει να είναι ρεαλιστικοί και διαφορετικοί ανά υπηρεσία. Μικρότερο RPO και RTO συνήθως απαιτούν περισσότερους πόρους, αυτοματισμούς και εφεδρική υποδομή.

  1. Κατάγραψε τις κρίσιμες υπηρεσίες.
  2. Όρισε αποδεκτή απώλεια δεδομένων ανά υπηρεσία.
  3. Όρισε αποδεκτό χρόνο διακοπής.
  4. Σύνδεσε τους στόχους με συγκεκριμένη τεχνική λύση.

Η δοκιμή επαναφοράς είναι μέρος του backup

Η δοκιμή πρέπει να γίνεται σε ελεγχόμενο περιβάλλον και να επιβεβαιώνει ότι τα δεδομένα ανοίγουν, οι εφαρμογές ξεκινούν και τα δικαιώματα παραμένουν σωστά. Είναι επίσης ο μόνος αξιόπιστος τρόπος να μετρηθεί ο πραγματικός χρόνος αποκατάστασης.

Μετά τη δοκιμή καταγράφονται τα βήματα, τα σημεία καθυστέρησης και οι αλλαγές που απαιτούνται. Έτσι το restore παύει να είναι θεωρία και γίνεται επαναλήψιμη διαδικασία.