Koristne informacije ...
Vodnik spletnih varnostnih kopij za podjetja
Izgubljena spletna stran ni le tehnična nevšečnost. Za podjetje lahko pomeni nedosegljivo trgovino, izgubljena naročila, okrnjen ugled in ure dela, ki jih nihče ni načrtoval v proračunu. Ta vodnik spletnih varnostnih kopij pojasnjuje, kaj mora biti varnostno kopirano, kako pogosto in zakaj sama obljuba gostovanja, da je za vse poskrbljeno, ni dovolj.
Varnostna kopija je načrt za vrnitev v normalno stanje
Spletna varnostna kopija je shranjena različica spletne strani, trgovine ali aplikacije, ki jo lahko obnovite, kadar gre kaj narobe. Ne rešuje le posledic vdora. Enako pomembna je pri neuspešni posodobitvi, napaki pri urejanju vsebine, izbrisu izdelkov, nedelujoči integraciji ali okvari strežnika.
Pri poslovni spletni strani je ključno vprašanje preprosto: kako hitro lahko po težavi spet normalno poslujete? Če se stran obnavlja dva dni, je to za predstavitveno stran neprijetno. Za spletno trgovino, sistem za rezervacije ali aplikacijo, povezano z zalogo in računovodstvom, pa je lahko neposredna poslovna škoda.
Zato kakovostna varnostna kopija ni datoteka, ki nekje obstaja. Je preverjen postopek: kopija se ustvari, varno shrani, spremlja in se jo zna pravočasno obnoviti.
Kaj mora zajemati spletna varnostna kopija?
Pogosta napaka je prepričanje, da je dovolj kopirati datoteke spletne strani. To je le polovica zgodbe. Sodobna spletna rešitev je sestavljena iz kode, baze podatkov, naloženih datotek in pogosto še nastavitev, brez katerih obnovljena stran ne bo delovala tako, kot mora.
Celovita kopija običajno vključuje naslednje elemente:
- datoteke spletne strani, vključno s predlogami, programskimi moduli in konfiguracijo;
- podatkovno bazo z vsebinami, uporabniškimi računi, obrazci, naročili in nastavitvami;
- medijske datoteke, kot so fotografije izdelkov, dokumenti in video vsebine;
- posebne nastavitve strežnika, e-poštne nastavitve ter podatke, potrebne za povezave z zunanjimi sistemi.
Pri spletni trgovini je baza podatkov pogosto najobčutljivejši del. V njej so naročila, podatki o kupcih, zaloga, kuponi in spremembe statusov. Kopija datotek, stara en dan, vam ne pomaga veliko, če je baza podatkov nazadnje shranjena pred tednom dni.
Pri rešitvah po meri je pregled še pomembnejši. Aplikacija je lahko povezana s plačilnim prehodom, CRM-sistemom, logistiko, računovodskim programom ali internim sistemom podjetja. Varnostna kopija mora odražati dejansko arhitekturo rešitve, ne generičnega kontrolnega seznama.
Kako pogosto izdelovati kopije?
Pravo pogostost določa količina sprememb. Spletna stran, na kateri enkrat mesečno objavite novico, ne potrebuje enakega režima kot trgovina z več deset naročili na dan.
Za osnovno predstavitveno spletno stran je pogosto primerna dnevna kopija, ob večjih vsebinskih ali tehničnih posegih pa dodatna ročna kopija. Pri aktivni spletni trgovini je smiselna vsaj dnevna kopija celotnega sistema in pogostejše shranjevanje baze podatkov. Če se naročila, rezervacije ali drugi zapisi ustvarjajo ves dan, je lahko primernejši interval nekaj ur ali celo krajši.
Tu velja zdrava presoja. Zelo pogoste kopije porabljajo več prostora in zahtevajo boljši nadzor, redke kopije pa povečajo količino podatkov, ki jih lahko izgubite. Prava rešitev uravnoteži strošek, kompleksnost in poslovno tveganje.
Pomembno je tudi obdobje hrambe. Zadnja kopija ni vedno uporabna. Če se okužba ali napaka odkrije šele čez nekaj dni, potrebujete starejšo, nepoškodovano različico. Za večino podjetij je razumen sistem, ki ohranja več dnevnih kopij, nekaj tedenskih in vsaj nekaj mesečnih arhivov.
Pravilo 3-2-1 za spletne kopije
Preizkušeno pravilo 3-2-1 ostaja uporabno tudi za spletne sisteme. Pomeni, da imate tri kopije podatkov, shranjene na dveh različnih vrstah medijev ali lokacij, pri čemer je ena kopija ločena od primarnega okolja.
V praksi to pomeni, da kopija na istem strežniku ni dovolj. Če odpove strežnik, če je račun kompromitiran ali če napaka prizadene celotno gostovalno okolje, lahko izgubite tako spletno stran kot njeno kopijo. Zunanja lokacija močno zmanjša tveganje, vendar mora biti tudi ustrezno zavarovana.
Ločena kopija naj bo šifrirana, dostop do nje naj bo omejen, prijavni podatki pa zaščiteni z večfaktorsko avtentikacijo. Varnostna kopija lahko vsebuje osebne podatke, podatke kupcev in poslovno občutljive vsebine. Zato zanjo veljajo enaka pravila odgovornega ravnanja kot za produkcijski sistem.
Kopija brez preizkusa ni zagotovilo
Najdražje presenečenje se zgodi, ko podjetje ugotovi, da ima kopije, vendar jih ne more obnoviti. Datoteka je lahko nepopolna, baza nezdružljiva, potrebne nastavitve manjkajo ali pa je postopek obnove predolg in nejasen.
Obnovo je treba občasno preizkusiti v ločenem testnem okolju. Namen ni ustvariti dodatnega dela, temveč preveriti tri konkretne stvari: ali se kopija pravilno odpre, ali obnovljena stran deluje in koliko časa postopek dejansko traja.
Ta zadnji podatek je posebej pomemben. Podjetje lahko sprejme, da je predstavitvena stran nedosegljiva eno uro. Težje pa sprejme, da spletna trgovina med prodajno kampanjo ne deluje osem ur. Tehnični načrt mora slediti poslovnim prioritetam.
RPO in RTO: dva podatka, ki preprečita nesporazume
Pri upravljanju kopij se pogosto uporabljata izraza RPO in RTO. Zvenita tehnično, pomen pa je zelo praktičen.
RPO pove, koliko podatkov si lahko podjetje največ privošči izgubiti. Če je RPO 24 ur, lahko v najslabšem primeru izgubite spremembe zadnjega dne. Če je RPO ena ura, mora sistem ustvarjati oziroma varovati podatke bistveno pogosteje.
RTO pove, koliko časa lahko traja vrnitev sistema v delovanje. Če mora trgovina po incidentu delovati v dveh urah, ni dovolj, da nekdo šele nato začne iskati pravo kopijo in preverjati dostopne podatke. Postopek mora biti pripravljen vnaprej.
Za manjše podjetje ni nujno, da potrebuje zapleteno infrastrukturo z obnovo v nekaj minutah. Potrebuje pa jasen odgovor, kaj se obnovi, kdo ukrepa, kje so dostopi in v kakšnem času lahko pričakuje ponovni zagon.
Napake, ki jih podjetja najpogosteje naredijo
Prva je zanašanje na samodejne kopije ponudnika gostovanja brez preverjanja obsega in hrambe. Gostovanje lahko ponuja dnevne kopije, vendar to še ne pomeni, da vključujejo vse podatke, da so dostopne dovolj dolgo ali da bo obnova izvedena v času, ki ga vaše poslovanje zahteva.
Druga je kopiranje samo pred večjo posodobitvijo. Takšna kopija je koristna, vendar ne zaščiti podatkov, ki nastajajo med rednim delom. Tretja je shranjevanje vseh kopij na enem mestu. Četrta pa je odsotnost odgovorne osebe. Če ni jasno, kdo preverja uspešnost kopij in kdo lahko sproži obnovo, je načrt v resnici nedokončan.
Poseben primer so napadi z izsiljevalsko programsko opremo. Če napadalec dobi dostop do strežnika in sistema za kopije, lahko poškoduje tudi arhive. Zato so ločene, zaščitene in časovno zadržane kopije bistven del varnostne strategije.
Kako postaviti sistem, ki je primeren za vaše podjetje
Začnite pri poslovanju, ne pri tehnologiji. Zapišite, katere vsebine in podatki so kritični, kako pogosto se spreminjajo ter koliko časa lahko posamezen sistem ne deluje. Nato preverite, kaj dejansko pokriva vaše trenutno gostovanje in kje so kopije shranjene.
Naslednji korak je določitev ritma kopiranja in hrambe. Za spletno trgovino naj bo ločeno urejena pogostost kopiranja baze podatkov in datotek. Za spletno aplikacijo naj načrt vključuje tudi odvisnosti od zunanjih storitev, API-jev ter posebnih konfiguracij. Ob vsaki večji nadgradnji je smiselno ustvariti dodatno obnovitveno točko.
Na koncu določite postopek obnove. Dokument naj bo kratek in uporaben: kdo prejme obvestilo, kdo potrdi obnovo, kje so varno shranjeni dostopi in kako se po obnovi preveri delovanje obrazcev, plačil, e-pošte ter ključnih povezav. Dober proces ni tisti, ki ga razume samo razvijalec, ampak tisti, ki deluje tudi pod pritiskom.
Pri Moxy Web varnostne kopije razumemo kot del odgovornega vzdrževanja, ne kot postavko, ki jo uredimo enkrat in pozabimo. Vaša spletna rešitev je poslovno orodje. Poskrbite, da boste imeli ob težavi jasno pot nazaj - preden jo boste zares potrebovali.