Резервное копирование
Определение
Резервное копирование — регулярное создание копий данных под два заранее заданных требования: допустимую потерю данных (RPO) и допустимое время восстановления (RTO). Это процесс, а не файл: сами копии ничего не гарантируют, пока восстановление из них не проверено на деле.
Также ищут: процесс резервного копирования · backup process · организация резервного копирования
Зачем это знать
Резервное копирование покупают как продукт — хранилище, ленту, лицензии, — а работает оно как процесс. Числа, от которых зависит вся закупка, задаются до выбора железа: сколько данных допустимо потерять и как быстро система должна снова работать. Из них следуют частота копирования, глубина хранения, ширина канала и объём второго хранилища. Обратный порядок — сначала купить, потом выяснять требования — и приводит к тому, что копии есть, а восстановления нет.
Карта понятия
Что подтверждено
NIST определяет резервную копию как копию файлов и программ, сделанную для последующего восстановления.
Граница применимости: Определение относится к копии данных; требования к согласованности образов, файлов и баз различаются.
RPO задаёт допустимый объём потери данных, выраженный временем от последней копии, а RTO — срок, за который сервис должен быть восстановлен. Это два разных требования, и одно не следует из другого.
Граница применимости: Определения NIST CSRC по руководству SP 800-34 Rev. 1.
Порядок действий, роли и фактический запуск систем после восстановления нужно регулярно проверять на учениях; глубина проверки зависит от критичности системы и допустимого влияния испытаний на работу.
Граница применимости: Планирование восстановления по NIST SP 800-34 Rev. 1.
Проверка восстановления бывает самостоятельной регулярной операцией: в AWS Backup она выполняется отдельным запланированным заданием, которое создаёт ресурс из точки восстановления и сообщает результат.
Граница применимости: AWS Backup, функция проверки восстановления; в других продуктах такая проверка устроена иначе или отсутствует.
Копия должна пережить то событие, от которого защищает: при компрометации администратора отдельного расположения мало, нужны защита от удаления и разграничение доступа к самой системе копирования.
Граница применимости: Рекомендации CISA по вымогательскому программному обеспечению и руководство NIST по безопасности хранилищ; конкретные механизмы зависят от продукта.
SNIA относит к практикам защиты данных не только создание копий, но и проверку их пригодности и управление сроками хранения на всём жизненном цикле.
Граница применимости: SNIA Data Protection Best Practices, редакция 2 от 27 января 2025 года.
Что проверить
- Начать с двух чисел: сколько данных допустимо потерять и за сколько часов сервис должен снова работать. Всё остальное считается из них.
- Проверить, что хотя бы одна копия лежит вне того массива и той площадки, отказ которых она страхует.
- Отделить учётные данные системы копирования от обычных административных: тот, кто может удалить данные, не должен удалять и копии.
- Запланировать учение с настоящим восстановлением и замерить время: успешный код задания копирования этого времени не показывает.
Первоисточники
- Backup — CSRC Glossary
Определяет backup как копию files и programs, созданную для recovery.
- Recovery Point Objective — CSRC Glossary
Определяет RPO как точку во времени, до которой данные должны быть восстановлены после outage.
- Recovery Time Objective — CSRC Glossary
Определяет RTO как допустимую длительность recovery phase до ущерба mission/business process.
- Contingency Planning Guide for Federal Information Systems
Первичный planning guide по BIA, recovery strategies, RPO/RTO, contingency и disaster recovery plans.
- Restore testing
Описывает периодический real restore, измерение duration, отдельный test account и optional validation до удаления test resources.
- #StopRansomware Guide
Требует offline encrypted backups, регулярной проверки доступности и целостности и учитывает попытки ransomware удалить доступные копии.
- Security Guidelines for Storage Infrastructure
Разделяет backup, replication, immutability, continuous data protection и point-in-time copies; описывает synchronous и asynchronous replication.
- Data Protection Best Practices
Отделяет resilience от recovery и предупреждает, что RAID и mirroring не защищают от удаления, перезаписи или компрометации данных.
- Guide for Cybersecurity Event Recovery
Определяет recovery planning как цикл приоритизации, playbooks, realistic testing, metrics и улучшения по lessons learned.
Связанные понятия
В каталоге
- Системы хранения — Второе хранилище под копии, отдельное от рабочего массива.
- HDD — Ёмкие накопители под глубину хранения копий.
- Программное обеспечение — Средства резервного копирования и их лицензии.
- SSD — Быстрый носитель под короткое окно копирования.
Следующий шаг
Сформулируйте задачу и уточните требования к своей системе.
Подготовить состав проектаОткроется черновик вопроса. Отправьте его, когда будете готовы.