Co oznacza zasada 3-2-1?
Zasada 3-2-1 mówi o trzech kopiach danych, na dwóch różnych nośnikach, z jedną kopią poza głównym środowiskiem. Nie jest to sztywna recepta dla każdej firmy, ale dobry punkt startu do rozmowy o ryzyku.
Jak rozumieć kopię poza głównym środowiskiem?
Może to być kopia w innej lokalizacji, w chmurze albo nośnik odłączony od produkcji. Kluczowe jest to, aby awaria, ransomware lub błąd administratora nie mogły uszkodzić wszystkich kopii jednocześnie.
Najpierw dane krytyczne
Nie wszystkie dane mają ten sam priorytet. Inaczej traktuje się bazę systemu sprzedażowego, inaczej archiwum projektów, a inaczej katalog z materiałami tymczasowymi. Warto ustalić RPO i RTO prostym językiem: ile danych firma może stracić i jak długo może czekać na odtworzenie.
- lista systemów i udziałów sieciowych
- osoby odpowiedzialne za dane
- wymagany czas odtworzenia
- akceptowalna utrata danych w czasie
- miejsca przechowywania kopii
NAS, chmura i kopia offline
NAS jest wygodny do lokalnych kopii, ale nie powinien być jedyną warstwą ochrony. Jeżeli ransomware zaszyfruje dane i ma dostęp do udziału backupowego, kopia może zostać uszkodzona razem z produkcją. Dlatego warto stosować odseparowanie, wersjonowanie, kopie poza lokalizacją albo nośniki offline.
Testy odtwarzania
Backup bez testu odtworzenia jest tylko założeniem. Trzeba regularnie sprawdzać, czy można odzyskać pojedynczy plik, folder, bazę danych albo maszynę wirtualną. Test nie musi paraliżować firmy, ale powinien być zaplanowany i udokumentowany.
Najczęstsze błędy
W firmach często istnieje urządzenie backupowe, ale brakuje zasad. Nikt nie wie, co jest kopiowane, jak długo przechowywane i kto ma sprawdzić odtworzenie.
- jedna kopia na tym samym serwerze
- brak odseparowania poświadczeń backupu
- kopiowanie tylko plików, bez baz danych i konfiguracji
- brak alertów o nieudanych zadaniach
- brak testów odtwarzania
Podsumowanie
Dobry backup łączy technologię z procedurą. Trzeba wiedzieć, co kopiować, gdzie trzymać kopie, jak monitorować zadania i jak odtworzyć dane. FARNETIX pomaga zaplanować kopie dla serwerów, NAS, Microsoft 365 i środowisk firmowych.