6.6 KiB
Правило бекапу 3-2-1-1-0 — це золотий стандарт резервного копіювання даних, який гарантує, що ваші файли, проєкти чи критичні системи виживуть практично за будь-яких форс-мажорів (від випадкового видалення та збою заліза до хакерських атак чи природних катаклізмів).
Суть правила зводиться до трьох простих цифр: 3, 2, 1, 0.
3 Вам потрібно мати щонайменше 3 копії даних
Це означає 1 оригінал (робочі дані, якими ви користуєтеся щодня) + 3 резервні копії (бекапи).
-
Навіщо це потрібно?
Якщо у вас є лише один бекап і він зберігається поруч із оригіналом, ймовірність що все навернеться одночасно залишається високою. Наявність трьох копій значно знижує ризик безповоротної втрати даних до мінімуму. Якщо з ладу вийде один носій під час відновлення, у вас залишиться ще один «план Б».
2 Вам потрібно зберігати копії на двох різних типах носіїв
Резервні копії не повинні лежати на однакових пристроях.
-
Приклади поєднання носіїв:
-
Внутрішній SSD/HDD комп'ютера + зовнішній жорсткий диск (USB).
-
Локальне мережеве сховище (NAS) + оптичні диски (Blu-Ray) або магнітна стрічка (LTO — для підприємств).
-
Сервер підприємства + хмарне сховище.
-
-
Навіщо це потрібно?
Різні типи носіїв схильні до різних ризиків. Якщо вся партія однотипних дисків має заводський брак, зношується однаково або вразлива до одного виду фізичного пошкодження (наприклад, стрибок напруги спалить і ПК, і підключений до нього зовнішній диск), використання різних носіїв захищає від систематичного збою.
Це правило написано великими втратами даних, це реально зі мною це сталось. Клієнт закупив 4 SSD диска в Comfy з бракованої партії, через пів року два контролера з 4 вийшли з ладу і забрали з собою багато даних з RAID10.
1 Вам потрібно зберігати одну копію за межами основного приміщення (Offsite)
Принаймні одна з ваших резервних копій має перебувати в іншому фізичному місці.
-
Як це реалізувати:
-
Хмарне сховище (Cloud): Я рекомендую використовувати свій сервер. Якщо це неможливо то використовуйте хмарні сервіси (Google Drive, Dropbox, AWS S3, Backblaze тощо). Але потрібно змиритись, що в будь який момент бухгалтерія може перестати їх оплачувати, бо комусь з менеджерів це здалось зайвими витратами.
-
Фізичний носій в іншому місці: Зашифрований зовнішній диск, який зберігається у вас вдома (якщо робота в офісі), у банківському осередку чи в іншій будівлі.
-
-
Навіщо це потрібно? Це захист від масштабних фізичних загроз локального рівня: пожежі, затоплення, крадіжки обладнання з офісу/будинку чи пошкодження будівлі. Навіть якщо ваш ПК і локальний NAS згорять в одному приміщенні, ваша копія в хмарі чи іншому місті залишиться неушкодженою.
Пожежа в Дата-центрі у Нідерландах NorthC у м. Алмере (AMS03 / IBM Cloud) https://nos.nl/l/2613465
1 Вам потрібна одна резервна копія даних поза мережею.
З появою вірусів-шифрувальників (Ransomware) класичне правило довелось переписати для бізнесу та важливих даних: +1 (Незмінна / Офлайн копія - Immutable / Air-gapped): Одна копія повинна бути ізольована від мережі або захищена від перезапису/видалення на певний час, щоб вірус-шифрувальник не зміг зашифрувати ваші бекапи разом із робочою системою.
Також це вбереже бізнес від шкідливих дій ображених працівників. Іноді ображені сисадміни стирали усі бази даних та бекапи. Я колись стикався з таким випадком. Людину звільнили, та не виплатили зарплату за 2 місяці на наступний день усі торгова баз мережі була стерта.
0 Вам потрібно регулярно відновлювати дані з копій. (Нуль помилок):**
Регулярна ручна перевірка бекапів на працездатність. Бекап вважається дійсним лише тоді, коли з нього вдалося успішно відновити дані.
💡 Головне правило безпеки:
Дані, які існують лише в одному примірнику — це дані, яких у вас вже майже немає.