Yedekleme neyi korumaya çalışır?
Yedekleme önemli dosya veya sistemlerin başka bir kopyasını tutarak kullanıcı hatası, cihaz arızası, zararlı yazılım, hırsızlık veya daha geniş bir kesintinin etkisini azaltmayı amaçlar.
Fakat yakın tarihli bir yedek dosyası görmek tek başına yeterli kanıt değildir. Dosya eksik olabilir, şifreleme anahtarı bulunamayabilir, belirli klasör yedek kapsamının dışında kalmış olabilir veya uygulama tutarlı şekilde geri dönemeyebilir.
Yedeğin nerede tutulduğu, kimlerin silebildiği, ne kadar süre saklandığı ve üretim sistemiyle hangi ortak bağımlılıkları taşıdığı da önemlidir. 'Yedek var' cümlesi bu soruların hiçbirini tek başına cevaplamaz.
Geri yükleme testi neden gerekli?
Test, yedeğin yalnızca yazıldığını değil gerçekten kullanılabildiğini gösterir. Dosya açılıyor mu, izinler doğru mu, gereken parola ve anahtarlar erişilebilir mi ve geri dönüş beklenen sürede tamamlanabiliyor mu?
Tek bir dosyayı geri yüklemek faydalı başlangıçtır ama bütün senaryoları doğrulamaz. İş kritik bir veritabanına veya uygulamaya bağlıysa o sistemin bağımlılıklarıyla beraber geri dönebildiği ayrıca denenmeli.
Test yapılmadığında yedekleme yazılımı aylar boyunca yeşil görünebilir. Gerçek olay gününde bozuk zincir, eksik yetki veya unutulmuş bir klasör ortaya çıktığında artık düzeltmek için en kötü zamandır.
Ne kadar veri kaybı ve ne kadar kesinti kabul edilebilir?
Her veri aynı hızda değişmez ve aynı öneme sahip değildir. Arşiv klasöründe bir gün kayıp kabul edilebilirken gün boyu işlem gören muhasebe veya üretim verisinde bu süre fazla olabilir.
Bu yüzden iki ayrı hedef konuşulur. Olay anında en fazla ne kadar yeni veri kaybı kabul edilebilir ve hizmet ne kadar sürede tekrar kullanılabilir olmalı? Yedek sıklığı ve teknoloji bu cevaplara göre seçilir.
Bağımlılıklar da hesaba katılmalı. Veritabanını geri getirip uygulama yapılandırmasını, lisansı veya kimlik hizmetini getiremiyorsak dosya teknik olarak dönmüş olsa bile iş servisi dönmemiş olabilir.
- Kritik iş süreçleri ve veri sahipleri
- Kabul edilebilir veri kaybı aralığı
- Kabul edilebilir geri dönüş süresi
- Uygulama, kimlik, ağ ve lisans bağımlılıkları
- Birden fazla sistem bozulursa geri dönüş sırası
Yedekler aynı olaydan nasıl korunur?
Üretim sistemiyle aynı yönetici hesabı üzerinden erişilen çevrim içi yedekler, o hesap ele geçirildiğinde aynı olaydan etkilenebilir. Fidye yazılımı veya yetkili hesabın kötüye kullanılması yedekleri de hedefleyebilir.
Farklı kimlik, sınırlı silme yetkisi, çevrim dışı veya değiştirilemez kopya gibi yöntemler bu ortak riski azaltabilir. Hangi yöntemin uygun olduğu işletmenin kullandığı altyapıya göre değişir.
Yedek konsolu, servis hesapları, depolama alanı ve şifreleme anahtarları da korunması gereken sistemlerdir. Yedeği koruyan yapının kendisi sahipsiz bırakılmamalı.
Yedek planı zamanla neden tekrar kontrol edilmeli?
İşletmenin veri yapısı değişir. Yeni SaaS hizmeti, yeni klasör, yeni veritabanı veya yeni cihaz yedek kapsamına otomatik girmeyebilir. Geçen yıl doğru olan kapsam bu yıl eksik kalabilir.
Başarısız işler, çok kısa süren olağandışı yedekler, kapasite artışı ve son geri yükleme testinin sonucu düzenli kontrolde görülmeli. Anahtar ve kurtarma hesaplarına erişim de olay gününe bırakılmamalı.
- Yeni veri kaynakları yedek kapsamına girdi mi?
- Başarısız veya eksik işler takip ediliyor mu?
- Depolama ve saklama süresi yeterli mi?
- Yönetici ve silme yetkileri gereğinden geniş mi?
- Şifreleme anahtarları ve kurtarma hesapları erişilebilir mi?
- Son geri yükleme testi ne zaman ve nasıl yapıldı?
Yedek planını dosya sayısıyla değil geri dönüş güveniyle değerlendirin.
Doğru verinin, gereken hesap ve bağımlılıklarla birlikte geri getirilebildiği test edilmişse yedeğin gerçekten ne işe yaradığı bilinir. Aksi halde önemli bir bölüm hala varsayımdır.
Bu içerik genel bilgilendirme amaçlıdır. İşletmenize özel teknik inceleme, güvenlik garantisi veya hukuki görüş yerine geçmez.