**Правило бекапу 3-2-1-1-0** — це золотий стандарт резервного копіювання даних, який гарантує, що ваші файли, проєкти чи критичні системи виживуть практично за будь-яких форс-мажорів (від випадкового видалення та збою заліза до хакерських атак чи природних катаклізмів).
Якщо у вас є лише один бекап і він зберігається поруч із оригіналом, ймовірність що все навернеться одночасно залишається високою. Наявність трьох копій значно знижує ризик безповоротної втрати даних до мінімуму. Якщо з ладу вийде один носій під час відновлення, у вас залишиться ще один «план Б».
Резервні копії **не повинні** лежати на однакових пристроях.
- **Приклади поєднання носіїв:**
- Внутрішній SSD/HDD комп'ютера + зовнішній жорсткий диск (USB).
- Локальне мережеве сховище (NAS) + оптичні диски (Blu-Ray) або магнітна стрічка (LTO — для підприємств).
- Сервер підприємства + хмарне сховище.
- **Навіщо це потрібно?**
Різні типи носіїв схильні до різних ризиків. Якщо вся партія однотипних дисків має заводський брак, зношується однаково або вразлива до одного виду фізичного пошкодження (наприклад, стрибок напруги спалить і ПК, і підключений до нього зовнішній диск), використання **різних** носіїв захищає від систематичного збою.
Це правило написано великими втратами даних, це реально зі мною це сталось. Клієнт закупив 4 SSD диска в Comfy з бракованої партії, через пів року два контролера з 4 вийшли з ладу і забрали з собою багато даних з RAID10.
Принаймні одна з ваших резервних копій має перебувати в **іншому фізичному місці**.
- **Як це реалізувати:**
- **Хмарне сховище (Cloud):** Я рекомендую використовувати свій сервер. Якщо це неможливо то використовуйте хмарні сервіси (Google Drive, Dropbox, AWS S3, Backblaze тощо). Але потрібно змиритись, що в будь який момент бухгалтерія може перестати їх оплачувати, бо комусь з менеджерів це здалось зайвими витратами.
- **Фізичний носій в іншому місці:** Зашифрований зовнішній диск, який зберігається у вас вдома (якщо робота в офісі), у банківському осередку чи в іншій будівлі.
- **Навіщо це потрібно?**
Це захист від масштабних фізичних загроз локального рівня: пожежі, затоплення, крадіжки обладнання з офісу/будинку чи пошкодження будівлі. Навіть якщо ваш ПК і локальний NAS згорять в одному приміщенні, ваша копія в хмарі чи іншому місті залишиться неушкодженою.
З появою вірусів-шифрувальників (Ransomware) класичне правило довелось переписати для бізнесу та важливих даних:
**+1 (Незмінна / Офлайн копія - Immutable / Air-gapped):** Одна копія повинна бути ізольована від мережі або захищена від перезапису/видалення на певний час, щоб вірус-шифрувальник не зміг зашифрувати ваші бекапи разом із робочою системою.
Також це вбереже бізнес від шкідливих дій ображених працівників. Іноді ображені сисадміни стирали усі бази даних та бекапи. Я колись стикався з таким випадком. Людину звільнили, та не виплатили зарплату за 2 місяці на наступний день усі торгова баз мережі була стерта. Відновлення цих даних зайняло багато часу та принесла компанії значні збитки.
Регулярна ручна перевірка бекапів на працездатність. Бекап вважається дійсним лише тоді, коли з нього вдалося успішно відновити дані. А ще краще якщо вдалось відновити дані на резервній машині.
Коли я працював в одній з торгових мереж в нас був сервер у хмарі за який компанія платила чималу суму. Було прийнято компромісне рішення, розгорнути резервний сервер для роботи програмістів з базами даних у хмарі в Україні. Це вийшло на 50% дешевше та я зміг по суботам переносити дані з основного сервера на резервний. Якщо щось сталось з Основним сервером ми втратили би тільки пів дня офісної роботи. Та відновились з резервної копії у хмарі. Якщо згорів би весь дата-центр компанія втратила би тільки офісні дані за дні з минулого бекапу у суботу.