Preskoči na vsebino

Backup 3-2-1 strategija: praktična implementacija in testiranje

10 min branja

Backup 3-2-1 strategija: praktična implementacija in testiranje

Pravilo 3-2-1 pomeni: tri kopije podatkov, na dveh različnih medijih, ena kopija pa na off-site lokaciji. To je minimalen standard za zanesljivo varnostno kopiranje, ki ga potrebuje vsak, ki upravlja pomembne datoteke, od posameznika do podjetja. Danes velja dopolniti s sodobno razširitvijo 3-2-1-1-0 in z rednim testiranjem obnove, saj brez preverjene obnovljivosti varnostna kopija pogosto obstaja le na papirju.


Na kratko:

  • Za osebno rabo združi zunanji disk in oblak, kopije pa razporedi tedensko ali mesečno glede na pogostost nastajanja pomembnih datotek.
  • Sinhronizacija ni varnostna kopija: napačen izbris ali okužba se prenese na povezane naprave, medtem ko različice kopij omogočajo vrnitev v prejšnje stanje.
  • Vnaprej določi RTO kot najdaljši sprejemljivi čas obnove in RPO kot največjo izgubo podatkov; pri računovodskih podatkih je lahko RPO le nekaj ur.
  • Posamezno datoteko preizkusi mesečno, celotno okolje pa vsaj enkrat letno; zabeleži čas obnove in izgubo podatkov ter ju primerjaj s cilji RTO in RPO.
  • Razširitev klasičnega pravila doda kopijo brez omrežne povezave ali nespremenljivo kopijo ter samodejno preverjanje celovitosti, zlasti koristno ob nevarnosti izsiljevalskih napadov.

Moxy-web
Podprite svoje spletne rešitve
Moxy-web ponuja gostovanje ter tehnično podporo in vzdrževanje za podjetja, ki razvijajo ali upravljajo spletne rešitve.

Kazalo

Kaj pomeni pravilo 3-2-1 v praksi

Številka tri pove, da hranite izvirne podatke in še dve neodvisni kopiji. Ena sama varnostna kopija ni zadostna zaščita, ker vsaka napaka diska, napačen izbris ali okužba lahko prizadene tudi kopijo, če je shranjena na istem mestu.

Dve pravi, da kopije ležijo na dveh različnih vrstah medijev, na primer lokalnem disku in v oblaku, ne pa na dveh zunanjih diskih istega proizvajalca. Različna medija zmanjšata tveganje, da ista napaka strojne opreme ali isti vdor prizadene obe kopiji hkrati.

Ena kopija mora biti off-site, torej fizično ločena od glavne lokacije. Požar, poplava ali kraja strojne opreme lahko v trenutku uničita vse, kar stoji v isti pisarni ali podatkovnem centru. Off-site kopija, naj bo v oblaku ali v drugi stavbi, ostane dosegljiva tudi takrat.

Pravilo treh kopij na dveh medijih, pri čemer je ena kopija shranjena izven lokacije

Vodiči, ki razlagajo pravilo 3-2-1, posebej opozarjajo, da sinhronizacija datotek med napravami ni nadomestilo za backup, saj se napaka ali izbris takoj prenese na vse sinhronizirane kopije.

Kako implementirati 3-2-1 v praksi: osebna raba, mala podjetja, podjetja

Izvedba pravila 3-2-1 se razlikuje glede na obseg podatkov in zahtevano razpoložljivost, zato velja ločiti tri tipične scenarije.

  1. Osebna raba: zunanji disk za lokalno kopijo in storitev v oblaku za off-site kopijo, s tedenskim ali mesečnim urnikom glede na to, kako pogosto nastajajo nove pomembne datoteke.
  2. Malo podjetje: NAS naprava v pisarni za hitro lokalno obnovo, dopolnjena s cloud backupom z verzioniranjem, ki ohranja več starejših različic datotek in omogoča vrnitev pred okužbo.
  3. Podjetje z IT ekipo: avtomatizirano razporejanje kopij, immutable shramba, ki kopij ne dovoli prepisati niti administratorju, ter dokumentiran načrt za neprekinjeno poslovanje (DR plan) z določenimi odgovornostmi.

Pri vseh treh scenarijih je treba vnaprej določiti dve merili: RTO, torej čas, v katerem morajo biti podatki znova dosegljivi, in RPO, torej največjo sprejemljivo izgubo podatkov med zadnjo kopijo in izpadom. Za računovodske podatke je RPO lahko nekaj ur, za statične vsebine spletne strani pa dan ali več. NIST priporoča, da organizacije RTO in RPO določijo vnaprej ter backup vključijo v procese upravljanja sprememb in redno testiranje obnove.

Za lastnike spletnih strani je smiselno konkretno nalogo opraviti v naslednjem mesecu: preveriti, kako hitro se stran dejansko povrne po izpadu. Praktičen vodič za to korak ponuja prispevek o preverjanju RTO in RPO za spletne strani.

Izbira medijev in lokacij hrambe: prednosti in slabosti

Medij, na katerem hranite kopijo, določa hitrost obnove, stroške in raven varnosti. Vsak ima svoje mesto v strategiji 3-2-1, redko pa en medij zadošča sam.

  • Lokalni disk in NAS omogočata najhitrejšo obnovo, ker podatki ne potujejo prek interneta, a sta izpostavljena istim fizičnim tveganjem kot glavni sistem.
  • Trakovi so smiselni za dolgoročno hrambo in air-gap zaščito, ker po zapisu niso povezani z omrežjem in jih ransomware ne more doseči.
  • Cloud ponudniki običajno zagotavljajo geografsko redundanco med podatkovnimi centri in pri nekaterih paketih tudi immutable opcijo, ki kopije začasno zaklene pred spremembami.
  • Sinhronizacijske storitve, kot je samodejno kopiranje mape med napravami, niso backup, ker vsako napačno dejanje uporabnika takoj prenesejo naprej.

Pri izbiri kombinacije velja razmisliti tudi o partnerskih rešitvah za podjetja, ki potrebujejo popolnoma upravljan cloud backup in disaster recovery, kot jih opisuje primer cloud backup storitve za poslovna okolja.

Testiranje obnove in overjanje integritete

Varnostna kopija, ki je nikoli nista preizkusili, je le domneva o varnosti. Test obnove razkrije realne omejitve, denimo premajhno pasovno širino, nekompatibilne formate ali manjkajoče šifrirne ključe, ki jih na papirju ne opazite.

  • Test posamezne datoteke: hitro preverjanje, da se naključno izbrana datoteka obnovi v pravilni obliki in brez poškodb.
  • Test baze podatkov: obnova celotne baze na ločenem strežniku in preverjanje, da so transakcije in relacije ostale skladne.
  • Popoln failover test: simulacija izpada glavnega sistema, kjer se celotno okolje požene iz kopije in se meri dejanski čas obnove.

Pri vsakem testu zapišite dejanski čas obnove in primerjajte s ciljnim RTO, ter preverite, koliko podatkov je bilo izgubljenih glede na cilj RPO. NIST priporoča vključitev takšnega testiranja v redne procese upravljanja sprememb, ne le ob večjih nadgradnjah. Dodatno varnost prinaša uporaba checksums ali hash vrednosti, ki jih hranite ločeno od same kopije, saj avtomatizirana verifikacija integritete takoj opozori na poškodovan ali spremenjen zapis.

Strokovni nasvet: izvedite popoln dry-run failover vsaj enkrat letno, tudi če vmesni testi posameznih datotek potekajo pogosteje.

Sodobne razširitve pravila 3-2-1-1-0, 3-2-2 in 4-3-2

Klasično pravilo 3-2-1 dopolnjuje razširitev 3-2-1-1-0, ki zahteva še eno offline ali immutable kopijo in ničelno toleranco do napak pri verifikaciji, torej samodejno preverjanje, da je vsaka kopija brez poškodb. NCCoE pri NIST-u svetuje prav takšno offline ali air-gapped kopijo kot zaščito pred ransomware, ker napadalec do nje ne more dostopati prek omrežja.

Različici 3-2-2, s dvema off-site kopijama, in 4-3-2, s dodatno kopijo za kritične sisteme, se uvajajo tam, kjer izpad pomeni resne finančne ali pravne posledice. Dodatna kopija in medij pomenita višje stroške in zahtevnejše upravljanje, zato jih velja uvesti šele, ko vrednost podatkov to upravičuje.

Sodobne razširitve pravila 3-2-1-1-0, 3-2-2 in 4-3-2 — overview diagram

Najpogostejše napake in trajne dobre prakse

Večina izgub podatkov ni posledica pomanjkanja kopij, temveč napak v tem, kako so kopije zasnovane in vzdrževane.

  • Zanašanje na sinhronizacijo mape namesto na pravi backup z verzioniranjem.
  • Izvajanje kopij brez rednih testov obnove, s čimer se težave odkrijejo šele ob dejanskem izpadu.
  • Centraliziran administratorski dostop, ki enemu računu omogoča brisanje ali spremembo vseh kopij hkrati.
  • Odsotnost šifriranja prenosa in hrambe ter nejasna, nedokumentirana politika retencije podatkov.

Dobra praksa vključuje ločene pravice dostopa za backup sistem, redno preverjanje integritete s checksums in jasno zapisano politiko, koliko različic in za koliko časa hranite. Za podjetja, ki upravljajo tudi osebne podatke strank, je smiselno politiko retencije uskladiti s smernicami o varstvu osebnih podatkov. Zaposlene velja dodatno usposobiti tudi na področju splošne omrežne varnosti, denimo prek spletnega tečaja o omrežni varnosti, saj človeška napaka pogosto sproži verigo, ki backup sploh potrebuje.

Naša perspektiva: kako pri Moxy-web izvajamo rešitve 3-2-1

Pri spletnih straneh in trgovinah, ki jih gostimo in vzdržujemo, vključujemo redno varnostno kopiranje in periodične teste obnove kot del storitve gostovanja. Pristop temelji na individualni presoji vsakega projekta, ne na eni univerzalni nastavitvi, kar pomeni, da se urnik kopij in izbira medijev prilagodita obsegu in vrsti podatkov. Več o osnovah backup politike za spletna mesta najdete v našem vodniku spletnih varnostnih kopij za podjetja.

— Ziga

Kako vam lahko pomagamo pri varnostnih kopijah

Pri izdelavi in vzdrževanju spletnih strani, trgovin in aplikacij varnostno kopiranje običajno vključimo kot del dogovorjene storitve gostovanja in podpore, ne kot samostojen dodaten produkt. To pomeni redne kopije, preverjanje obnovljivosti in tehnično podporo, prilagojeno specifikam projekta, ne pa storitev disaster recovery za zunanje IT sisteme. Če želite preveriti, kako je zaščitena vaša trenutna spletna stran ali kaj vključuje naša storitev gostovanja in vzdrževanja, si oglejte našo ponudbo storitev in se dogovorite za posvet.

Pogosta vprašanja

Kaj natančno pomeni pravilo 3-2-1 pri varnostnem kopiranju?

Pravilo zahteva tri kopije podatkov, shranjene na dveh različnih medijih, pri čemer je ena kopija fizično ločena od glavne lokacije. Tak razpored zmanjša tveganje, da bi ena napaka, okužba ali nesreča uničila vse kopije hkrati.

Kakšna je razlika med backupom in sinhronizacijo datotek?

Sinhronizacija samodejno prenaša vsako spremembo, tudi napačno ali škodljivo, na vse povezane naprave, medtem ko pravi backup ohranja ločene, pogosto verzionirane kopije iz preteklih trenutkov. Strokovni viri zato opozarjajo, da sinhronizacija ni nadomestilo za varnostno kopiranje.

Kaj je 3-2-1-1-0 in kdaj ga potrebujem?

Gre za razširitev klasičnega pravila z dodatno offline ali immutable kopijo in samodejnim preverjanjem brez napak pri vsaki verifikaciji. Smiselna je povsod, kjer je tveganje ransomware visoko ali kjer izpad podatkov pomeni resno finančno škodo.

Kako pogosto moram testirati obnovo varnostnih kopij?

Manjše teste posameznih datotek je smiselno izvajati redno, denimo mesečno, popoln failover test pa vsaj enkrat letno. NIST priporoča vključitev takšnega testiranja v stalne procese upravljanja sprememb, ne le ob večjih projektih.

Kako določim RTO in RPO za svoje podatke?

RTO določite glede na to, koliko časa si organizacija lahko privošči brez dostopa do določenega sistema, RPO pa glede na največjo sprejemljivo izgubo podatkov med zadnjo kopijo in izpadom. Kritični sistemi, kot so transakcijske baze, imajo običajno strožji RPO kot statične vsebine spletne strani.

Viri

Priporočeno

Preberite tudi

Imate projekt ali samo vprašanje?

Napišite nam nekaj stavkov o podjetju in o tem, kaj bi radi spremenili. Ni treba, da je natančno ali dokončno premišljeno.