Почему резервное копирование нельзя откладывать
В русском менталитете принято часто полагаться на авось и, несмотря на множество предупреждений о важности резервного копирования, многие компании продолжают жить в парадигме «это случится с кем угодно, только не с нами». Однако сегодня уже очевидно: вопросы безопасности выходят на первый план, и пренебрегать ими становится всё более рискованно. Откуда придёт угроза — ошибка сотрудника, природный катаклизм, кибератака или иной форс-мажор, предсказать невозможно. Быть готовым ко всему осознанная необходимость для бизнеса, ориентированного на устойчивость.
Участившиеся инциденты наглядно показывают: современные ИТ-инфраструктуры и малых, и крупных компаний находятся в уязвимом состоянии. Ставка на «авось» и экономия в моменте оборачиваются убытками.
Ценность бэкапа для бизнеса
При очевидной важности резервного копирования ИТ- специалисту приходится обосновывать ценность бэкапа перед собственниками бизнеса. Каждый аргумент становится на вес золота, потому что на весах расходы и инвестиции. Разберём факты, которые помогут сместить чашу весов в сторону защиты бизнеса.
Финансовые риски. Потеря данных влечёт за собой помимо стоимости восстановления, ещё и простой бизнеса, сорванные контракты, штрафы регуляторов, а некоторых случаях и уголовную ответственность.
Репутационные потери. Клиенты не прощают длительных простоев. Восстановления доверия может занять годы и один инцидент способен свести на нет многолетние усилия по построению бренда.
Экономика выбора. Собственная инфраструктура для резервного копирования требует капитальных затрат на оборудование, программное обеспечение, сертификацию и квалифицированных специалистов. Сервис BaaS превращает затраты в предсказуемые операционные платежи, которые легко закладывать в бюджет.
Человеческий фактор. Оставлять ответственность на человека за бэкапы рискованно – забыл, заболел, уволился и система остаётся без защиты. Автоматизация резервного копирования, регулярная проверка восстановления и изолированное хранение копий снимают эти риски.
Что и как часто бэкапить
После того как ценность бэкапа обоснована, следующий шаг определить ключевые блоки, которые требуют защиты. Для каждой компании нормативы определяются индивидуально. Базовое правило: резервное копирование должно стоить меньше, чем потеря данных.
Для критически важных систем, где информация обновляется непрерывно, стандартная практика — репликация данных в реальном времени и DRaaS для аварийного восстановления. Резервное копирование здесь дополнительный, при этом обязательный слой защиты. Ключевая задача восстановление данных в случаях случайного удаления, повреждения или заражения, когда репликация бессильна. Как правило, резервные копии таких систем создаются ежедневно.
Для бизнес-данных средней важности, которые изменяются ежедневно, оптимальный вариант — ежедневные инкрементальные бэкапы в дополнение к еженедельному полному копированию всей системы.
Для статичных данных, таких как архивы, редко меняющиеся настройки или сборки приложений, которые можно восстановить из исходных кодов, достаточно ежемесячных или даже ежеквартальных копий.
Как выбрать сценарий резервного копирования
У каждого бизнеса свой сценарий для бэкапов. Выбор зависит от рисков, которые компания готова принять, и от того, какие данные нужно защищать в первую очередь. Прежде чем принимать решение, стоит ответить себе на три простых вопроса:
• Сколько места займут копии? — чем чаще копируем, тем больше места нужно.
• Как быстро они будут создаваться? — полная копия терабайта данных может создаваться часы, инкрементальная — минуты.
• Где вы будете восстанавливать данные, если основная инфраструктура потеряна? — если нет подготовленной площадки, восстановление может затянуться на дни.
Эти три вопроса — как компас. Они помогут сориентироваться в технических деталях и выбрать ровно то, что нужно вашему бизнесу.
А теперь три основных сценария резервного копирования, каждый со своими плюсами, минусами и областями применения.
Сценарий первый. Полное резервное копирование (Full Backup)
Представьте, что вы каждый день фотографируете свой рабочий стол со всеми документами. Полностью, целиком. Каждый раз новая фотография всего, что есть.
Как это работает: создаётся точная копия всего выбранного массива данных. Все файлы, все папки, все настройки в одном месте.
Плюс: восстановление максимально простое: достаточно взять последнюю полную копию и всё на месте. Сбор данных по частям и поиск нужной копии по дням исключены.
Минус: каждая копия занимает много места и каждая создаётся долго. Если у вас терабайт данных, полный бэкап может длиться часы и нагружать сеть.
Когда использовать: для небольших объёмов данных, для систем, которые редко меняются, или в сочетании с другими типами копий (например, полная копия раз в неделю).
Сценарий второй. Дифференциальное резервное копирование (Differential Backup)
Представьте, что вы сфотографировали рабочий стол один раз полностью. А затем каждый день фотографируете только то, что изменилось с момента той самой первой фотографии.
Как это работает: после того как создана одна полная копия, дифференциальный бэкап копирует только те файлы, которые изменились со времени создания этой полной копии.
Пример из жизни: полная копия сделана в воскресенье. В понедельник вы изменили три файла, бэкап скопировал их. Во вторник вы изменили ещё два файла, бэкап скопировал все пять файлов, изменившихся с воскресенья. В среду все семь. К концу недели «сумма изменений» становится всё больше.
Плюс: экономнее, чем полное копирование. Для восстановления нужны всего два файла: полная копия и последняя дифференциальная.
Минус: с каждым днём размер дифференциальной копии растёт, потому что она «помнит» все изменения с момента полной копии.
Когда использовать: если вам важна скорость восстановления и вы готовы мириться с постепенным ростом копий в течение недели.
Сценарий третий. Инкрементальное резервное копирование (Incremental Backup)
Представьте, что вы сфотографировали рабочий стол один раз полностью. А затем каждый день фотографируете только то, что изменилось со вчерашнего дня, без привязки к первой фотографии.
Как это работает: создаётся одна полная копия. Затем каждая следующая копия содержит только изменения, произошедшие с момента предыдущего бэкапа, неважно, полного или инкрементального.
Пример из жизни: полная копия — воскресенье. В понедельник изменили три файла, бэкап скопировал их. Во вторник изменили два файла, бэкап скопировал только эти два файла. В среду только изменения за среду.
Плюс: максимальная экономия места и времени, каждая копия самая маленькая. Можно делать бэкапы каждый час без риска переполнить хранилище.
Минус: восстановление самое сложное, так как восстановить данные, нужно последовательно применить все копии, сначала полную, затем первую инкрементальную, затем вторую, и так до последней. Если хотя бы одна копия в этой цепочке повреждена, восстановить всё целиком может быть невозможно.
Когда использовать: если приоритет экономия места и возможность делать бэкапы часто, а скорость восстановления второстепенна.
Чаще всего используется комбинация полного и инкрементального копирования. Однако выбор всегда зависит от конкретных задач бизнеса.
Что ещё важно знать: правило 3-2-1
Выбрать сценарий копирования полдела. Важно и то, как вы храните резервные копии, и то, где именно. Для этого существует золотое правило, которое используют профессионалы во всём мире.
Классическое правило 3-2-1 звучит так:
• 3 — три копии данных (оригинал и два бэкапа)
• 2 — два разных типа носителей (например, диск и облако)
• 1 — одна копия вне офиса (удалённо)
Представьте: у вас есть оригинальный файл на рабочем компьютере, вы делаете его копию на внешний диск — это вторая копия, и ещё одну копию загружаете в облако — это третья. При этом внешний диск и облако два разных типа носителей. А облако ещё и «вне офиса». Всё по правилу.
В связи с тем, что кибератаки стали сложнее, а требования к защите данных строже, сегодня правило усилилось ещё двумя важными элементами — 3-2-1-1-0.
• 1 — одна из копий должна быть изолирована от основной сети, чтобы исключить доступ шифровальщика к ней, даже если он проник в инфраструктуру
• 0 — регулярная проверка восстановления, гарантирующая, что копия действительно работает.
Правило 3-2-1-1-0 уже становится стандартом, которому следуют компании с зрелым подходом к ИТ-безопасности. При этом даже самый правильный сценарий требует надёжной инфраструктуры для его реализации.
Резервное копирование сегодня превращается из расхода в инвестицию в устойчивость бизнеса.
Сохранность данных при любом сценарии
RTCloud предоставляет географически распределённую облачную платформу, расположенную в нескольких регионах России: Москва, Санкт-Петербург, Новосибирск, Красноярск, Ростов-на-Дону, Владивосток, Уфа. Наши решения позволяют строить катастрофоустойчивые конфигурации с географическим резервированием, гарантировать соответствие требованиям о локализации данных на территории РФ и обеспечивать отказоустойчивость для бизнеса.
Мы строим решения, которые позволяют бизнесу хранить данные и быть уверенным в их сохранности при любом сценарии от сбоя диска до региональной катастрофы.
Участившиеся инциденты наглядно показывают: современные ИТ-инфраструктуры и малых, и крупных компаний находятся в уязвимом состоянии. Ставка на «авось» и экономия в моменте оборачиваются убытками.
Ценность бэкапа для бизнеса
При очевидной важности резервного копирования ИТ- специалисту приходится обосновывать ценность бэкапа перед собственниками бизнеса. Каждый аргумент становится на вес золота, потому что на весах расходы и инвестиции. Разберём факты, которые помогут сместить чашу весов в сторону защиты бизнеса.
Финансовые риски. Потеря данных влечёт за собой помимо стоимости восстановления, ещё и простой бизнеса, сорванные контракты, штрафы регуляторов, а некоторых случаях и уголовную ответственность.
Репутационные потери. Клиенты не прощают длительных простоев. Восстановления доверия может занять годы и один инцидент способен свести на нет многолетние усилия по построению бренда.
Экономика выбора. Собственная инфраструктура для резервного копирования требует капитальных затрат на оборудование, программное обеспечение, сертификацию и квалифицированных специалистов. Сервис BaaS превращает затраты в предсказуемые операционные платежи, которые легко закладывать в бюджет.
Человеческий фактор. Оставлять ответственность на человека за бэкапы рискованно – забыл, заболел, уволился и система остаётся без защиты. Автоматизация резервного копирования, регулярная проверка восстановления и изолированное хранение копий снимают эти риски.
Что и как часто бэкапить
После того как ценность бэкапа обоснована, следующий шаг определить ключевые блоки, которые требуют защиты. Для каждой компании нормативы определяются индивидуально. Базовое правило: резервное копирование должно стоить меньше, чем потеря данных.
Для критически важных систем, где информация обновляется непрерывно, стандартная практика — репликация данных в реальном времени и DRaaS для аварийного восстановления. Резервное копирование здесь дополнительный, при этом обязательный слой защиты. Ключевая задача восстановление данных в случаях случайного удаления, повреждения или заражения, когда репликация бессильна. Как правило, резервные копии таких систем создаются ежедневно.
Для бизнес-данных средней важности, которые изменяются ежедневно, оптимальный вариант — ежедневные инкрементальные бэкапы в дополнение к еженедельному полному копированию всей системы.
Для статичных данных, таких как архивы, редко меняющиеся настройки или сборки приложений, которые можно восстановить из исходных кодов, достаточно ежемесячных или даже ежеквартальных копий.
Как выбрать сценарий резервного копирования
У каждого бизнеса свой сценарий для бэкапов. Выбор зависит от рисков, которые компания готова принять, и от того, какие данные нужно защищать в первую очередь. Прежде чем принимать решение, стоит ответить себе на три простых вопроса:
• Сколько места займут копии? — чем чаще копируем, тем больше места нужно.
• Как быстро они будут создаваться? — полная копия терабайта данных может создаваться часы, инкрементальная — минуты.
• Где вы будете восстанавливать данные, если основная инфраструктура потеряна? — если нет подготовленной площадки, восстановление может затянуться на дни.
Эти три вопроса — как компас. Они помогут сориентироваться в технических деталях и выбрать ровно то, что нужно вашему бизнесу.
А теперь три основных сценария резервного копирования, каждый со своими плюсами, минусами и областями применения.
Сценарий первый. Полное резервное копирование (Full Backup)
Представьте, что вы каждый день фотографируете свой рабочий стол со всеми документами. Полностью, целиком. Каждый раз новая фотография всего, что есть.
Как это работает: создаётся точная копия всего выбранного массива данных. Все файлы, все папки, все настройки в одном месте.
Плюс: восстановление максимально простое: достаточно взять последнюю полную копию и всё на месте. Сбор данных по частям и поиск нужной копии по дням исключены.
Минус: каждая копия занимает много места и каждая создаётся долго. Если у вас терабайт данных, полный бэкап может длиться часы и нагружать сеть.
Когда использовать: для небольших объёмов данных, для систем, которые редко меняются, или в сочетании с другими типами копий (например, полная копия раз в неделю).
Сценарий второй. Дифференциальное резервное копирование (Differential Backup)
Представьте, что вы сфотографировали рабочий стол один раз полностью. А затем каждый день фотографируете только то, что изменилось с момента той самой первой фотографии.
Как это работает: после того как создана одна полная копия, дифференциальный бэкап копирует только те файлы, которые изменились со времени создания этой полной копии.
Пример из жизни: полная копия сделана в воскресенье. В понедельник вы изменили три файла, бэкап скопировал их. Во вторник вы изменили ещё два файла, бэкап скопировал все пять файлов, изменившихся с воскресенья. В среду все семь. К концу недели «сумма изменений» становится всё больше.
Плюс: экономнее, чем полное копирование. Для восстановления нужны всего два файла: полная копия и последняя дифференциальная.
Минус: с каждым днём размер дифференциальной копии растёт, потому что она «помнит» все изменения с момента полной копии.
Когда использовать: если вам важна скорость восстановления и вы готовы мириться с постепенным ростом копий в течение недели.
Сценарий третий. Инкрементальное резервное копирование (Incremental Backup)
Представьте, что вы сфотографировали рабочий стол один раз полностью. А затем каждый день фотографируете только то, что изменилось со вчерашнего дня, без привязки к первой фотографии.
Как это работает: создаётся одна полная копия. Затем каждая следующая копия содержит только изменения, произошедшие с момента предыдущего бэкапа, неважно, полного или инкрементального.
Пример из жизни: полная копия — воскресенье. В понедельник изменили три файла, бэкап скопировал их. Во вторник изменили два файла, бэкап скопировал только эти два файла. В среду только изменения за среду.
Плюс: максимальная экономия места и времени, каждая копия самая маленькая. Можно делать бэкапы каждый час без риска переполнить хранилище.
Минус: восстановление самое сложное, так как восстановить данные, нужно последовательно применить все копии, сначала полную, затем первую инкрементальную, затем вторую, и так до последней. Если хотя бы одна копия в этой цепочке повреждена, восстановить всё целиком может быть невозможно.
Когда использовать: если приоритет экономия места и возможность делать бэкапы часто, а скорость восстановления второстепенна.
Чаще всего используется комбинация полного и инкрементального копирования. Однако выбор всегда зависит от конкретных задач бизнеса.
Что ещё важно знать: правило 3-2-1
Выбрать сценарий копирования полдела. Важно и то, как вы храните резервные копии, и то, где именно. Для этого существует золотое правило, которое используют профессионалы во всём мире.
Классическое правило 3-2-1 звучит так:
• 3 — три копии данных (оригинал и два бэкапа)
• 2 — два разных типа носителей (например, диск и облако)
• 1 — одна копия вне офиса (удалённо)
Представьте: у вас есть оригинальный файл на рабочем компьютере, вы делаете его копию на внешний диск — это вторая копия, и ещё одну копию загружаете в облако — это третья. При этом внешний диск и облако два разных типа носителей. А облако ещё и «вне офиса». Всё по правилу.
В связи с тем, что кибератаки стали сложнее, а требования к защите данных строже, сегодня правило усилилось ещё двумя важными элементами — 3-2-1-1-0.
• 1 — одна из копий должна быть изолирована от основной сети, чтобы исключить доступ шифровальщика к ней, даже если он проник в инфраструктуру
• 0 — регулярная проверка восстановления, гарантирующая, что копия действительно работает.
Правило 3-2-1-1-0 уже становится стандартом, которому следуют компании с зрелым подходом к ИТ-безопасности. При этом даже самый правильный сценарий требует надёжной инфраструктуры для его реализации.
Резервное копирование сегодня превращается из расхода в инвестицию в устойчивость бизнеса.
Сохранность данных при любом сценарии
RTCloud предоставляет географически распределённую облачную платформу, расположенную в нескольких регионах России: Москва, Санкт-Петербург, Новосибирск, Красноярск, Ростов-на-Дону, Владивосток, Уфа. Наши решения позволяют строить катастрофоустойчивые конфигурации с географическим резервированием, гарантировать соответствие требованиям о локализации данных на территории РФ и обеспечивать отказоустойчивость для бизнеса.
Мы строим решения, которые позволяют бизнесу хранить данные и быть уверенным в их сохранности при любом сценарии от сбоя диска до региональной катастрофы.