Notefix/1.Projects/Персональний сайт портфоліо/SysAdmin/Правило бекапів 3-2-1+1-0.md

58 lines
7.8 KiB
Markdown
Raw Permalink Normal View History

2026-07-23 09:07:07 +03:00
**Правило бекапу 3-2-1-1-0** — це золотий стандарт резервного копіювання даних, який гарантує, що ваші файли, проєкти чи критичні системи виживуть практично за будь-яких форс-мажорів (від випадкового видалення та збою заліза до хакерських атак чи природних катаклізмів).
2026-07-23 08:46:54 +03:00
Суть правила зводиться до трьох простих цифр: **3**, **2**, **1**, **0**.
2026-07-23 09:07:07 +03:00
## 3 Вам потрібно мати щонайменше 3 копії даних
2026-07-23 08:46:54 +03:00
Це означає **1 оригінал** (робочі дані, якими ви користуєтеся щодня) + **3 резервні копії** (бекапи).
- **Навіщо це потрібно?**
2026-07-23 09:07:07 +03:00
Якщо у вас є лише один бекап і він зберігається поруч із оригіналом, ймовірність що все навернеться одночасно залишається високою. Наявність трьох копій значно знижує ризик безповоротної втрати даних до мінімуму. Якщо з ладу вийде один носій під час відновлення, у вас залишиться ще один «план Б».
2026-07-23 08:46:54 +03:00
2026-07-23 09:07:07 +03:00
## 2 Вам потрібно зберігати копії на двох різних типах носіїв
2026-07-23 08:46:54 +03:00
Резервні копії **не повинні** лежати на однакових пристроях.
- **Приклади поєднання носіїв:**
- Внутрішній SSD/HDD комп'ютера + зовнішній жорсткий диск (USB).
- Локальне мережеве сховище (NAS) + оптичні диски (Blu-Ray) або магнітна стрічка (LTO — для підприємств).
- Сервер підприємства + хмарне сховище.
- **Навіщо це потрібно?**
Різні типи носіїв схильні до різних ризиків. Якщо вся партія однотипних дисків має заводський брак, зношується однаково або вразлива до одного виду фізичного пошкодження (наприклад, стрибок напруги спалить і ПК, і підключений до нього зовнішній диск), використання **різних** носіїв захищає від систематичного збою.
2026-07-23 09:07:07 +03:00
Це правило написано великими втратами даних, це реально зі мною це сталось. Клієнт закупив 4 SSD диска в Comfy з бракованої партії, через пів року два контролера з 4 вийшли з ладу і забрали з собою багато даних з RAID10.
2026-07-23 08:46:54 +03:00
2026-07-23 09:07:07 +03:00
## 1 Вам потрібно зберігати одну копію за межами основного приміщення (Offsite)
2026-07-23 08:46:54 +03:00
Принаймні одна з ваших резервних копій має перебувати в **іншому фізичному місці**.
- **Як це реалізувати:**
- **Хмарне сховище (Cloud):** Я рекомендую використовувати свій сервер. Якщо це неможливо то використовуйте хмарні сервіси (Google Drive, Dropbox, AWS S3, Backblaze тощо). Але потрібно змиритись, що в будь який момент бухгалтерія може перестати їх оплачувати, бо комусь з менеджерів це здалось зайвими витратами.
- **Фізичний носій в іншому місці:** Зашифрований зовнішній диск, який зберігається у вас вдома (якщо робота в офісі), у банківському осередку чи в іншій будівлі.
- **Навіщо це потрібно?**
Це захист від масштабних фізичних загроз локального рівня: пожежі, затоплення, крадіжки обладнання з офісу/будинку чи пошкодження будівлі. Навіть якщо ваш ПК і локальний NAS згорять в одному приміщенні, ваша копія в хмарі чи іншому місті залишиться неушкодженою.
2026-07-23 09:07:07 +03:00
Пожежа в Дата-центрі у Нідерландах NorthC у м. Алмере (AMS03 / IBM Cloud)
https://nos.nl/l/2613465
2026-07-23 08:46:54 +03:00
2026-07-23 09:27:12 +03:00
## +1 Вам потрібна одна резервна копія даних поза мережею.
2026-07-23 08:46:54 +03:00
2026-07-23 09:07:07 +03:00
З появою вірусів-шифрувальників (Ransomware) класичне правило довелось переписати для бізнесу та важливих даних:
**+1 (Незмінна / Офлайн копія - Immutable / Air-gapped):** Одна копія повинна бути ізольована від мережі або захищена від перезапису/видалення на певний час, щоб вірус-шифрувальник не зміг зашифрувати ваші бекапи разом із робочою системою.
2026-07-23 08:46:54 +03:00
2026-07-23 09:27:12 +03:00
Також це вбереже бізнес від шкідливих дій ображених працівників. Іноді ображені сисадміни стирали усі бази даних та бекапи. Я колись стикався з таким випадком. Людину звільнили, та не виплатили зарплату за 2 місяці на наступний день усі торгова баз мережі була стерта. Відновлення цих даних зайняло багато часу та принесла компанії значні збитки.
2026-07-23 08:46:54 +03:00
2026-07-23 09:07:07 +03:00
## 0 Вам потрібно регулярно відновлювати дані з копій. (Нуль помилок):**
2026-07-23 09:27:12 +03:00
Регулярна ручна перевірка бекапів на працездатність. Бекап вважається дійсним лише тоді, коли з нього вдалося успішно відновити дані. А ще краще якщо вдалось відновити дані на резервній машині.
Коли я працював в одній з торгових мереж в нас був сервер у хмарі за який компанія платила чималу суму. Було прийнято компромісне рішення, розгорнути резервний сервер для роботи програмістів з базами даних у хмарі в Україні. Це вийшло на 50% дешевше та я зміг по суботам переносити дані з основного сервера на резервний. Якщо щось сталось з Основним сервером ми втратили би тільки пів дня офісної роботи. Та відновились з резервної копії у хмарі. Якщо згорів би весь дата-центр компанія втратила би тільки офісні дані за дні з минулого бекапу у суботу.
2026-07-23 08:46:54 +03:00
2026-07-23 09:27:12 +03:00
**Запам'ятайте**: дані, які існують лише в одному примірнику, це дані, яких у вас вже майже немає.