Ehtiyat nüsxələr sadə deyil: ikinci disk nə üçün kifayət etmir
Yeni bloq yazısı izah edir ki, ehtiyat nüsxə diskin güzgüsü olmamalıdır: snapşotlar, rotasiya, deduplikasiya və bərpanın mütəmadi yoxlanışı vacibdir. Əks halda ehtiyat nüsxə yalnız təhlükəsizlik illüziyası yaradır.
Məlumat itkisi insanların gözlədiyindən daha tez-tez baş verir və demək olar ki, həmişə ən pis anda üz verir. Aleksandar Filipovski yeni bloq yazısında bunu öz ailəsindən bir nümunə ilə göstərir: yer açmaq üçün fotoşəkillər xarici diskə köçürüldü, sonra atası həmin diski televizor qutusunun istifadə edə bilməsi üçün formatladı — və fayllar silindi. Fotoşəkillər bərpa olundu, amma dərs qaldı.
İkinci nüsxə yalnız başlanğıcdır
Birinci prinsip sadədir — fayllarınızın nüsxəsini başqa yerdə saxlayın. Tək bu kifayət etmir: qoşulmuş disk fidye proqramı tərəfindən şifrələnə və ya diqqətsiz yazılmış əmrlə silinə bilər. Buna görə ehtiyat nüsxə orijinal diskin güzgüsü olmamalıdır: RAID 1 və oxşar sxemlər səhvləri də fayllar qədər sədaqətlə təkrar edir və zamanda geri qayıtmağa imkan vermir. Lazım olan snapşotlardır.
Snapşotlar iki sual doğurur. Nə qədər tez-tez alınacağı bərpa nöqtəsi hədəfidir (RPO): maliyyə institutlarında 30 saniyədən az, kiçik şirkətlərdə 24 saat və daha çox. Nə qədər saxlanacağı isə saxlama problemidir və rotasiya ilə həll olunur: gündəlik snapşotlar 14 gün, həftəliklər yeddi həftə, aylıqlar bir il saxlanılır.
Deduplikasiya və real nasazlıqlar
Fayl dəyişiklikləri qalın quyruqlu paylanmaya uyğundur, buna görə snapşot dəstindəki faylların çoxu eynidir. Bir nüsxə saxlayıb hər snapşotdan ona istinad edən deduplikasiyalı ehtiyat nüsxələr həm disk yerinə, həm də trafikə qənaət edir. rsnapshot bunu sərt keçidlərlə edir və yanaşma rotasiyaya tab gətirir, çünki yalnız qovluq qeydləri silinir, faylların özü yox. İkinci maşın bulud xidməti olduqda bu trafik qənaətinin birbaşa qiymət təsiri var.
Ev laboratoriyaları öz nasazlıqlarını gətirir: konteynerlər root-a məxsus fayllar yaradır və adi cron ilə işləyən ehtiyat nüsxə uğursuz olur; verilənləri diskə hissə-hissə yazan verilənlər bazaları isə ayrıca damp alınmasa, bərpa pozulmuş çıxır. Risk aparatın özüdür — 3-2-1 qaydası buradan gəlir: üç nüsxə, iki növ daşıyıcı, biri ofisdən kənarda. S3 kimi obyekt saxlama əlavə məhdudiyyətlər qoyur: yükləmə zamanı metadatalar itir və çoxlu kiçik fayl saxlamaq bahalıdır, buna görə arxivləri hissələrə bölüb paketləmək lazımdır.
Bu problemi artıq həll etmiş alətlərdən istifadə edin
Yazının səmimi nəticəsi budur: bunu sıfırdan qurmaq zehni yükə dəyməz; Borg və Restic şifrələməni, hissə səviyyəsində deduplikasiyanı və yoxlama məbləğlərini özləri həll edir. Amma bərpa həqiqətən yoxlanmırsa, bunların heç biri əhəmiyyət daşımır — müəllif bunun təxminən altı ayda bir edilməsini məsləhət görür.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.