From b1353e9bd3a098e6a85b07ed1311c71a93387e61 Mon Sep 17 00:00:00 2001 From: akovalov81 Date: Thu, 23 Jul 2026 08:46:54 +0300 Subject: [PATCH] vault backup: 2026-07-23 08:46:54 --- .../Self Hosted/{ => Sound}/Feishin.md | 0 .../Self Hosted/{ => Sound}/Navidrom.YAML.md | 0 .../Self Hosted/{ => Sound}/Navidrome.md | 0 .../SysAdmin/Правило бекапів 3-2-1-0.md | 58 +++++++++++++++++++ 4 files changed, 58 insertions(+) rename 1.Projects/Персональний сайт портфоліо/Self Hosted/{ => Sound}/Feishin.md (100%) rename 1.Projects/Персональний сайт портфоліо/Self Hosted/{ => Sound}/Navidrom.YAML.md (100%) rename 1.Projects/Персональний сайт портфоліо/Self Hosted/{ => Sound}/Navidrome.md (100%) create mode 100644 1.Projects/Персональний сайт портфоліо/SysAdmin/Правило бекапів 3-2-1-0.md diff --git a/1.Projects/Персональний сайт портфоліо/Self Hosted/Feishin.md b/1.Projects/Персональний сайт портфоліо/Self Hosted/Sound/Feishin.md similarity index 100% rename from 1.Projects/Персональний сайт портфоліо/Self Hosted/Feishin.md rename to 1.Projects/Персональний сайт портфоліо/Self Hosted/Sound/Feishin.md diff --git a/1.Projects/Персональний сайт портфоліо/Self Hosted/Navidrom.YAML.md b/1.Projects/Персональний сайт портфоліо/Self Hosted/Sound/Navidrom.YAML.md similarity index 100% rename from 1.Projects/Персональний сайт портфоліо/Self Hosted/Navidrom.YAML.md rename to 1.Projects/Персональний сайт портфоліо/Self Hosted/Sound/Navidrom.YAML.md diff --git a/1.Projects/Персональний сайт портфоліо/Self Hosted/Navidrome.md b/1.Projects/Персональний сайт портфоліо/Self Hosted/Sound/Navidrome.md similarity index 100% rename from 1.Projects/Персональний сайт портфоліо/Self Hosted/Navidrome.md rename to 1.Projects/Персональний сайт портфоліо/Self Hosted/Sound/Navidrome.md diff --git a/1.Projects/Персональний сайт портфоліо/SysAdmin/Правило бекапів 3-2-1-0.md b/1.Projects/Персональний сайт портфоліо/SysAdmin/Правило бекапів 3-2-1-0.md new file mode 100644 index 0000000..4fb9cd9 --- /dev/null +++ b/1.Projects/Персональний сайт портфоліо/SysAdmin/Правило бекапів 3-2-1-0.md @@ -0,0 +1,58 @@ +**Правило бекапу 3-2-1-0** — це золотий стандарт резервного копіювання даних, який гарантує, що ваші файли, проєкти чи критичні системи виживуть практично за будь-яких форс-мажорів (від випадкового видалення та збою заліза до хакерських атак чи природних катаклізмів). + +Суть правила зводиться до трьох простих цифр: **3**, **2**, **1**, **0**. + +## 3 — Мати щонайменше 3 копії даних + +Це означає **1 оригінал** (робочі дані, якими ви користуєтеся щодня) + **3 резервні копії** (бекапи). + +- **Навіщо це потрібно?** + + Якщо у вас є лише один бекап і він зберігається поруч із оригіналом, ймовірність втратити все одночасно залишається високою. Наявність трьох копій математично знижує ризик безповоротної втрати даних до мінімуму. Якщо з ладу вийде один носій під час відновлення, у вас залишиться ще один «план Б». + + +## 2 — Зберігати копії на 2 різних типах носіїв + +Резервні копії **не повинні** лежати на однакових пристроях. + +- **Приклади поєднання носіїв:** + + - Внутрішній SSD/HDD комп'ютера + зовнішній жорсткий диск (USB). + + - Локальне мережеве сховище (NAS) + оптичні диски (Blu-Ray) або магнітна стрічка (LTO — для підприємств). + + - Сервер підприємства + хмарне сховище. + +- **Навіщо це потрібно?** + + Різні типи носіїв схильні до різних ризиків. Якщо вся партія однотипних дисків має заводський брак, зношується однаково або вразлива до одного виду фізичного пошкодження (наприклад, стрибок напруги спалить і ПК, і підключений до нього зовнішній диск), використання **різних** носіїв захищає від систематичного збою. + + Це правило написано великими втратами, це реально зі мною це сталось. Клієнт закупив 4 SSD диска в Comfy з бракованої партії, через пів року два контролера з 4 вийшли з ладу і забрали з собою багато даних з RAID10. + +## 1 — Зберігати 1 копію за межами основного приміщення (Offsite) + +Принаймні одна з ваших резервних копій має перебувати в **іншому фізичному місці**. + +- **Як це реалізувати:** + + - **Хмарне сховище (Cloud):** Я рекомендую використовувати свій сервер. Якщо це неможливо то використовуйте хмарні сервіси (Google Drive, Dropbox, AWS S3, Backblaze тощо). Але потрібно змиритись, що в будь який момент бухгалтерія може перестати їх оплачувати, бо комусь з менеджерів це здалось зайвими витратами. + + - **Фізичний носій в іншому місці:** Зашифрований зовнішній диск, який зберігається у вас вдома (якщо робота в офісі), у банківському осередку чи в іншій будівлі. + +- **Навіщо це потрібно?** + + Це захист від масштабних фізичних загроз локального рівня: пожежі, затоплення, крадіжки обладнання з офісу/будинку чи пошкодження будівлі. Навіть якщо ваш ПК і локальний NAS згорять в одному приміщенні, ваша копія в хмарі чи іншому місті залишиться неушкодженою. + Пожежа в датацентрі у + +## Сучасний апгрейд: Правило 3-2-1-1-0 + +З появою вірусів-здирників (Ransomware) класичне правило вдосконалили для бізнесу та важливих даних: + +- **+1 (Незмінна / Офлайн копія - Immutable / Air-gapped):** Одна копія повинна бути ізольована від мережі або захищена від перезапису/видалення на певний час, щоб вірус-здирник не зміг зашифрувати ваші бекапи разом із робочою системою. + +- **+0 (Нуль помилок):** Регулярна автоматична перевірка бекапів на працездатність. Бекап вважається дійсним лише тоді, коли з нього вдалося успішно відновити дані. + + +> 💡 **Головне правило безпеки:** +> +> Дані, які існують лише в одному примірнику — це дані, яких у вас вже майже немає. \ No newline at end of file