From d2a07c3108b2bb42d4855ffb52664e1890ab42eb Mon Sep 17 00:00:00 2001 From: akovalov81 Date: Thu, 23 Jul 2026 09:07:07 +0300 Subject: [PATCH] vault backup: 2026-07-23 09:07:06 --- .../{Правило бекапів 3-2-1-0.md => Правило бекапів 3-2-1+1-0.md} | 34 ++++++++++--------- 1 file changed, 18 insertions(+), 16 deletions(-) rename 1.Projects/Персональний сайт портфоліо/SysAdmin/{Правило бекапів 3-2-1-0.md => Правило бекапів 3-2-1+1-0.md} (51%) diff --git a/1.Projects/Персональний сайт портфоліо/SysAdmin/Правило бекапів 3-2-1-0.md b/1.Projects/Персональний сайт портфоліо/SysAdmin/Правило бекапів 3-2-1+1-0.md similarity index 51% rename from 1.Projects/Персональний сайт портфоліо/SysAdmin/Правило бекапів 3-2-1-0.md rename to 1.Projects/Персональний сайт портфоліо/SysAdmin/Правило бекапів 3-2-1+1-0.md index 4fb9cd9..1ef50ed 100644 --- a/1.Projects/Персональний сайт портфоліо/SysAdmin/Правило бекапів 3-2-1-0.md +++ b/1.Projects/Персональний сайт портфоліо/SysAdmin/Правило бекапів 3-2-1+1-0.md @@ -1,17 +1,16 @@ -**Правило бекапу 3-2-1-0** — це золотий стандарт резервного копіювання даних, який гарантує, що ваші файли, проєкти чи критичні системи виживуть практично за будь-яких форс-мажорів (від випадкового видалення та збою заліза до хакерських атак чи природних катаклізмів). +**Правило бекапу 3-2-1-1-0** — це золотий стандарт резервного копіювання даних, який гарантує, що ваші файли, проєкти чи критичні системи виживуть практично за будь-яких форс-мажорів (від випадкового видалення та збою заліза до хакерських атак чи природних катаклізмів). Суть правила зводиться до трьох простих цифр: **3**, **2**, **1**, **0**. -## 3 — Мати щонайменше 3 копії даних +## 3 Вам потрібно мати щонайменше 3 копії даних Це означає **1 оригінал** (робочі дані, якими ви користуєтеся щодня) + **3 резервні копії** (бекапи). - **Навіщо це потрібно?** - Якщо у вас є лише один бекап і він зберігається поруч із оригіналом, ймовірність втратити все одночасно залишається високою. Наявність трьох копій математично знижує ризик безповоротної втрати даних до мінімуму. Якщо з ладу вийде один носій під час відновлення, у вас залишиться ще один «план Б». - + Якщо у вас є лише один бекап і він зберігається поруч із оригіналом, ймовірність що все навернеться одночасно залишається високою. Наявність трьох копій значно знижує ризик безповоротної втрати даних до мінімуму. Якщо з ладу вийде один носій під час відновлення, у вас залишиться ще один «план Б». -## 2 — Зберігати копії на 2 різних типах носіїв +## 2 Вам потрібно зберігати копії на двох різних типах носіїв Резервні копії **не повинні** лежати на однакових пристроях. @@ -27,9 +26,9 @@ Різні типи носіїв схильні до різних ризиків. Якщо вся партія однотипних дисків має заводський брак, зношується однаково або вразлива до одного виду фізичного пошкодження (наприклад, стрибок напруги спалить і ПК, і підключений до нього зовнішній диск), використання **різних** носіїв захищає від систематичного збою. - Це правило написано великими втратами, це реально зі мною це сталось. Клієнт закупив 4 SSD диска в Comfy з бракованої партії, через пів року два контролера з 4 вийшли з ладу і забрали з собою багато даних з RAID10. + Це правило написано великими втратами даних, це реально зі мною це сталось. Клієнт закупив 4 SSD диска в Comfy з бракованої партії, через пів року два контролера з 4 вийшли з ладу і забрали з собою багато даних з RAID10. -## 1 — Зберігати 1 копію за межами основного приміщення (Offsite) +## 1 Вам потрібно зберігати одну копію за межами основного приміщення (Offsite) Принаймні одна з ваших резервних копій має перебувати в **іншому фізичному місці**. @@ -40,17 +39,20 @@ - **Фізичний носій в іншому місці:** Зашифрований зовнішній диск, який зберігається у вас вдома (якщо робота в офісі), у банківському осередку чи в іншій будівлі. - **Навіщо це потрібно?** - Це захист від масштабних фізичних загроз локального рівня: пожежі, затоплення, крадіжки обладнання з офісу/будинку чи пошкодження будівлі. Навіть якщо ваш ПК і локальний NAS згорять в одному приміщенні, ваша копія в хмарі чи іншому місті залишиться неушкодженою. - Пожежа в датацентрі у - -## Сучасний апгрейд: Правило 3-2-1-1-0 - -З появою вірусів-здирників (Ransomware) класичне правило вдосконалили для бізнесу та важливих даних: - -- **+1 (Незмінна / Офлайн копія - Immutable / Air-gapped):** Одна копія повинна бути ізольована від мережі або захищена від перезапису/видалення на певний час, щоб вірус-здирник не зміг зашифрувати ваші бекапи разом із робочою системою. -- **+0 (Нуль помилок):** Регулярна автоматична перевірка бекапів на працездатність. Бекап вважається дійсним лише тоді, коли з нього вдалося успішно відновити дані. + Пожежа в Дата-центрі у Нідерландах NorthC у м. Алмере (AMS03 / IBM Cloud) + https://nos.nl/l/2613465 + +## 1 Вам потрібна одна резервна копія даних поза мережею. + +З появою вірусів-шифрувальників (Ransomware) класичне правило довелось переписати для бізнесу та важливих даних: +**+1 (Незмінна / Офлайн копія - Immutable / Air-gapped):** Одна копія повинна бути ізольована від мережі або захищена від перезапису/видалення на певний час, щоб вірус-шифрувальник не зміг зашифрувати ваші бекапи разом із робочою системою. + +Також це вбереже бізнес від шкідливих дій ображених працівників. Іноді ображені сисадміни стирали усі бази даних та бекапи. Я колись стикався з таким випадком. Людину звільнили, та не виплатили зарплату за 2 місяці на наступний день усі торгова баз мережі була стерта. + +## 0 Вам потрібно регулярно відновлювати дані з копій. (Нуль помилок):** +Регулярна ручна перевірка бекапів на працездатність. Бекап вважається дійсним лише тоді, коли з нього вдалося успішно відновити дані. > 💡 **Головне правило безпеки:**