მართვადი სერვისები

სარეზერვო ასლები და აღდგენა, რომელსაც ნამდვილად დაეყრდნობით

ვიცავთ თქვენს მონაცემებს ტესტირებული სარეზერვო ასლებით, ნავარჯიშები გადართვით და გამოსასყიდი პროგრამისგან აღდგენით, რომელიც თქვენი ბიზნესის აღდგენის მიზნებზეა აგებული.

დაგვიკავშირდით

ტესტირების გარეშე სარეზერვო ასლი მხოლოდ იმედია

ყველა ბიზნესი აკეთებს რაღაცის სარეზერვო ასლს. ბევრად ნაკლებმა იცის, ნამდვილად აღდგება თუ არა ეს ასლები ზეწოლის ქვეშ, რამდენ ხანს გასტანს სრული აღდგენა და რამდენ მონაცემს დაკარგავს ბოლო კარგ ასლსა და ავარიის მომენტს შორის არსებულ შუალედში. როდესაც სერვერი მწყდება, მონაცემთა ბაზა ზიანდება ან გამოსასყიდი პროგრამა ფაილებს დაშიფრავს, ეს უპასუხო კითხვები ძალიან სწრაფად ძალიან ძვირი ხდება — ხოლო აღმოჩენა, რომ სარეზერვო ასლის პროცესი კვირების განმავლობაში ჩუმად მარცხდებოდა, არის ის ტიპის სიურპრიზი, რომელსაც ვერც ერთი ბიზნესი ღირსეულად ვერ უძლებს.

Techies სარეზერვო ასლებსა და კატასტროფისგან აღდგენას ოპერაციულ დისციპლინად განიხილავს და არა მონიშნულ უჯრად. ჩვენ ვაგებთ აღდგენის გეგმას კონკრეტული RTO და RPO მიზნების გარშემო, ვაავტომატებთ სარეზერვო ასლებს, ვინახავთ ასლებს ოფსაიტ და უცვლელ ფორმატში, რომ თავდამსხმელებმა ვერ გაანადგურონ და, რაც მთავარია, ვვარჯიშობთ აღდგენაზე გრაფიკით, რომ ზუსტად იცოდეთ, როგორ გამოიყურება აღდგენა მანამ, სანამ ის დაგჭირდებათ. მიზანი არ არის სარეზერვო ასლების ფლობა; მიზანია აღდგენის შესაძლებლობა — ცნობილ ვადებში, ცნობილი მონაცემთა დანაკარგით — თქვენი ბიზნესის ყველაზე ცუდ დღეს.

ამის არასწორად გაკეთების ფასი იშვიათად შემოიფარგლება მხოლოდ დაკარგული მონაცემებით. ეს არის გათიშვის დღეები, სანამ გუნდი იმპროვიზებს აღდგენას, რომელიც არასოდეს უვარჯიშია, მომხმარებლები, რომლებიც გათიშვისას მიდიან, მარეგულირებელი და სახელშეკრულებო ჯარიმები ჩანაწერების დაკარგვისთვის და რეპუტაციული ზიანი, რომელიც თვით ინციდენტს გადააჭარბებს. სანდო კატასტროფისგან აღდგენა პოტენციურ ეგზისტენციალურ კრიზისს მართულ, შემოსაზღვრულ მოვლენად აქცევს — ისეთ რამედ, რასაც გეგმავთ, ვარჯიშობთ და მშვიდად გადადიხართ პანიკის ნაცვლად.

აღდგენის მიზნებიდან ნავარჯიშებ გეგმამდე

კარგი კატასტროფისგან აღდგენა იწყება ორი გულწრფელი კითხვით თითოეულ სისტემაზე: რამდენ ხანს გაუძლებს ბიზნესი მის გარეშე და რამდენი ბოლოდროინდელი მონაცემის დაკარგვა შეუძლია? პასუხები ხდება თქვენი აღდგენის დროის მიზანი (RTO) და აღდგენის წერტილის მიზანი (RPO), და ისინი უზარმაზრად განსხვავდება სისტემების მიხედვით. მომხმარებელზე ორიენტირებულ გადახდის პლატფორმას შესაძლოა წუთებში დაბრუნება დასჭირდეს თითქმის ნულოვანი მონაცემთა დანაკარგით, ხოლო შიდა არქივი დღეს გაუძლებს. ჩვენ ამ მიზნებს სისტემა-სისტემაზე ვადგენთ და ერთ ბლაგვ პოლიტიკას ყველაფერზე არ ვავრცელებთ, რადგან დაბალპრიორიტეტული მონაცემების გადაჭარბებული დაცვა ფულს ფლანგავს, ხოლო კრიტიკული სისტემების არასაკმარისი დაცვა სწორედ ის არის, რაც კატასტროფებს იწვევს.

შეთანხმებული მიზნებით ჩვენ ვაპროექტებთ სარეზერვო ასლების არქიტექტურას, რომელსაც ისინი ნამდვილად შეუძლია მიაღწიოს. ეს ნიშნავს სწორ სარეზერვო ასლის სიხშირეს, სწორ შენახვის ვადას და — რაც კრიტიკულია — რამდენიმე ასლს ცალკეულ ლოკაციებში, მათ შორის ოფსაიტ და უცვლელ ასლებს, რომელთა შეცვლა ან წაშლა შენახვის ვადაში შეუძლებელია. ჩვენ მივყვებით კარგად დამკვიდრებულ პრინციპს — რამდენიმე ასლის შენახვა სხვადასხვა მატარებელზე, სულ მცირე ერთი ოფსაიტ და ოფლაინ — ისე, რომ ვერც ერთმა ცალკეულმა ავარიამ, შეცდომამ ან თავდამსხმელმა ვერ წაშალოს ერთდროულად თქვენი პროდაქშენ მონაცემებიც და აღდგენის საშუალებაც.

გეგმა, რომელიც მხოლოდ ქაღალდზე არსებობს, ჩავარდება იმ დღეს, როცა მნიშვნელობა აქვს. ჩვენ ვაბუთებთ ნაბიჯ-ნაბიჯ აღდგენის ინსტრუქციებს, ვადგენთ მართვის მკაფიო იერარქიას, შემდეგ კი ვვარჯიშობთ — ვატარებთ გრაფიკულ აღდგენის ტესტებსა და სრულ გადართვის სავარჯიშოებს, ასე რომ პროცედურა დადასტურებულია, ვადები რეალურია და ხარვეზები ნაპოვნია სავარჯიშოში და არა კრიზისში. ყოველი ტესტის შემდეგ ვაანგარიშებთ, რა იმუშავა, რას მოუნდა მოსალოდნელზე მეტი დრო და რა შევცვალეთ, ასე რომ გეგმა დროთა განმავლობაში უმჯობესდება იმის ნაცვლად, რომ ჩუმად ფუჭდებოდეს, სანამ ის საბოლოოდ დაგჭირდებათ.

აღდგენის დაცვა გამოსასყიდი პროგრამისგან

თანამედროვე გამოსასყიდი პროგრამა მხოლოდ თქვენს პროდაქშენ სისტემებს არ შიფრავს; ის აქტიურად ეძებს და ჯერ სარეზერვო ასლებს ანადგურებს, რადგან თავდამსხმელებმა იციან, რომ ორგანიზაცია, რომელსაც სუფთად აღდგენა შეუძლია, არასოდეს გადაიხდის. ამან შეცვალა ის, თუ როგორ გამოიყურება სანდო სარეზერვო ასლების სტრატეგია. სარეზერვო ასლი, რომელიც ონლაინ ზის და მისაწვდომია იმავე ავტორიზაციით, რომელიც პროდაქშენს იცავს, არის სარეზერვო ასლი, რომლის წაშლაც თავდამსხმელს შეუძლია. აღდგენა მხოლოდ მაშინ გადაურჩება თავდასხმას, თუ სულ მცირე ერთი ასლი ნამდვილად მიუწვდომელია.

ჩვენ ვიცავთ თქვენი აღდგენის შესაძლებლობას უცვლელი და ქსელისგან იზოლირებული ასლებით — მონაცემები ჩაწერილია ისეთ ფორმაში, რომლის შეცვლა ან წაშლა შენახვის ვადაში შეუძლებელია, ხოლო ასლები იზოლირებულია ქსელისა და პროდაქშენ ავტორიზაციისგან. თავდამსხმელიც კი, რომელიც თქვენს გარემოზე სრულ ადმინისტრაციულ წვდომას მოიპოვებს, ვერ მიწვდება და ვერ დააზიანებს ამ ასლებს. საკმარისად ხანგრძლივ შენახვის ვადასთან ერთად, რომელიც მძინარე შეჭრას გადაუძლებს, ეს ნიშნავს, რომ თქვენ ინარჩუნებთ სუფთა აღდგენის წერტილს მაშინაც კი, თუ მავნე პროგრამა კვირების განმავლობაში დაუმჩნევლად იყო თქვენს სისტემებში გააქტიურებამდე.

გამოსასყიდი პროგრამისგან აღდგენა ასევე ფრთხილი პროცესია და არა ერთი ღილაკი. ჩვენ მივყვებით სუფთა აღდგენის პროცედურებს, რომლებიც სისტემებს ცნობილ-კარგ, დასკანერებულ გარემოში აბრუნებს და არა მონაცემებთან ერთად ინფექციის ხელახლა იმპორტირებას. ჩვენ ვეხმარებით სისტემების დაბრუნების თანმიმდევრობის დადგენაში, ვამოწმებთ მთლიანობას ქსელთან ხელახლა დაკავშირებამდე და წინასწარ ვაბუთებთ მთელ თანმიმდევრობას — ასე რომ იმ დღეს რეაგირება არის ნავარჯიშები გეგმა, შესრულებული კონტროლის ქვეშ, და არა ფაცაფუცა იმპროვიზაცია, სანამ ბიზნესი სისხლისგან იცლება.

რას მოიცავს ჩვენი კატასტროფისგან აღდგენა

ტესტირებული, დადასტურებული ასლები

სერვერების, მონაცემთა ბაზების, ვირტუალური მანქანებისა და SaaS მონაცემების ავტომატური სარეზერვო ასლები, აღდგენის გრაფიკული ტესტებით, რომლებიც ადასტურებს, რომ ყველა ასლი ნამდვილად აღსადგენია და არა უბრალოდ არსებული. ჩვენ ვაკვირდებით ყოველ სარეზერვო პროცესს და მყისიერად ვაფრთხილებთ შეცდომებზე, ასე რომ ჩუმად გაფუჭებული ასლი დღეებში აღმოჩნდება და არა კატასტროფის დროს.

განსაზღვრული RTO და RPO

თქვენთან ერთად სისტემა-სისტემაზე ვათანხმებთ აღდგენის დროისა და აღდგენის წერტილის მიზნებს, შემდეგ ვაპროექტებთ და ვაბუთებთ გეგმას მათ მისაღწევად. მიზნების თითოეული სისტემის რეალურ მნიშვნელობასთან მისადაგება ნიშნავს, რომ კრიტიკული დატვირთვები მიიღებენ საჭირო დაცვას იმ მონაცემებზე გადახარჯვის გარეშე, რომელთაც უფრო ნელი აღდგენა გაუძლებთ.

გადართვა და უწყვეტობა

თბილი ან ცხელი სარეზერვო გარემოები და დოკუმენტირებული ინსტრუქციები კრიტიკულ სისტემებს მეორად საიტზე გადართვის საშუალებას აძლევს, რაც ბიზნესს ავარიის დროსაც ამუშავებს. ჩვენ სარეზერვო გარემოს ვზომავთ თქვენი RTO-ს მიხედვით, ასე რომ გადართვა საკმარისად სწრაფია, რომ მნიშვნელობა ჰქონდეს, და ვვარჯიშობთ მასზე, რომ მან იმუშაოს, როცა საჭიროა.

გამოსასყიდი პროგრამისგან აღდგენა

უცვლელი, ქსელისგან იზოლირებული ასლები და სუფთა აღდგენის პროცედურები ნიშნავს, რომ თავდამსხმელი, რომელიც პროდაქშენს დაშიფრავს, ვერ მიწვდება ან ვერ დააზიანებს თქვენს აღდგენის მონაცემებს. შენახვის ვადა დაყენებულია ისე, რომ მძინარე შეჭრას გადაუძლოს, ასე რომ ინარჩუნებთ დადასტურებულ სუფთა აღდგენის წერტილს მაშინაც კი, როცა მავნე პროგრამა კვირების განმავლობაში დაუმჩნევლად იმალებოდა.

ოფსაიტ და უცვლელი შენახვა

რამდენიმე ასლი ინახება ცალკეულ ლოკაციებში, სულ მცირე ერთი ოფსაიტ და უცვლელი, დადასტურებული პრინციპით, რომ ვერც ერთმა ცალკეულმა ავარიამ, შეცდომამ ან თავდასხმამ ვერ უნდა შეძლოს ერთდროულად პროდაქშენისა და მისი ერთადერთი სარეზერვო ასლის განადგურება. გეოგრაფიული გამიჯვნა ასევე იცავს საიტის დონის კატასტროფებისგან.

ღრუბლისა და SaaS დაცვა

ვაკეთებთ ღრუბლის დატვირთვებისა და ისეთი SaaS პლატფორმების სარეზერვო ასლებს, როგორებიცაა Microsoft 365 და Google Workspace, რომლებიც პროვაიდერის საკუთარი მოკლე შენახვის პოლიტიკით სრულად დაცული არ არის. შემთხვევითი წაშლა, მავნე ინსაიდერები და ანგარიშის კომპრომეტირება — ყველა მათგანს შეუძლია გაანადგუროს SaaS მონაცემები, რომელთაც ვენდორი თქვენ ნაცვლად არ აღადგენს.

დოკუმენტირებული ინსტრუქციები

ნაბიჯ-ნაბიჯ აღდგენის ინსტრუქციები და მართვის მკაფიო იერარქია ყველაზე რთულ დღეს გამოცნობას აშორებს, ასე რომ ნებისმიერმა მორიგე ინჟინერმა შეძლოს გეგმის შესრულება ერთ შეუცვლელ ადამიანზე დამოკიდებულების გარეშე. ინსტრუქციები განახლებული რჩება თქვენი გარემოს ცვლილებებთან ერთად და დადასტურებულია ყოველ სავარჯიშოში.

ნავარჯიშები აღდგენის სავარჯიშოები

ჩვენ ვატარებთ გრაფიკულ აღდგენის ტესტებსა და სრულ გადართვის სავარჯიშოებს, შემდეგ ვაანგარიშებთ რეალურ ვადებსა და ნაპოვნ ხარვეზებს. აღდგენაზე ვარჯიში ერთადერთი გზაა იმის გასაგებად, რომ თქვენი RTO და RPO მიღწევადია და არა მხოლოდ სასურველი — და ერთადერთი გზა პრობლემების მოსაძებნად, სანამ ისინი თქვენ გიპოვიან.

3-2-1ასლები, მატარებლები, ოფსაიტ პრინციპი
RTO/RPOმიზნები დაყენებული თითო სისტემაზე
უცვლელიგამოსასყიდი პროგრამისგან დაცული ასლები
გრაფიკულიაღდგენის ტესტები და სავარჯიშოები

ხშირად დასმული კითხვები

რა განსხვავებაა RTO-სა და RPO-ს შორის?
RTO, აღდგენის დროის მიზანი, არის ის, თუ რამდენად სწრაფად უნდა დაბრუნდეს სისტემა ხაზზე ინციდენტის შემდეგ. RPO, აღდგენის წერტილის მიზანი, არის ის, თუ რამდენ მონაცემს — დროით გაზომილს — შეგიძლიათ დაკარგვის უფლება მისცეთ თავს, რაც პრაქტიკულად ნიშნავს, რამდენად ძველი შეიძლება იყოს თქვენი ბოლო გამოსადეგი ასლი. ორივეს თქვენთან ერთად ვაყენებთ თითოეული სისტემისთვის და გეგმას მათ მისაღწევად ვაგებთ, რადგან ეს ორი მიზანი ძალიან განსხვავებულ დიზაინის გადაწყვეტილებებს მართავს.
როგორ იცავთ სარეზერვო ასლებს გამოსასყიდი პროგრამისგან?
ვინახავთ უცვლელ და ქსელისგან იზოლირებულ ასლებს, რომელთა შეცვლა ან წაშლა შენახვის ვადაში შეუძლებელია, იზოლირებულს პროდაქშენ ავტორიზაციისა და ქსელისგან. ასე რომ ადმინისტრატორის სრული უფლებების მქონე თავდამსხმელიც კი ვერ მიწვდება და ვერ გაანადგურებს თქვენს აღდგენის შესაძლებლობას. შენახვის ვადა დაყენებულია საკმარისად ხანგრძლივად, რომ გადაუძლოს მძინარე შეჭრას, რომელიც გააქტიურებამდე დაუმჩნევლად იჯდა.
რამდენად ხშირად ტესტავთ აღდგენას?
შეთანხმებული გრაფიკით — როგორც წესი, კვარტალში ერთხელ სრული კატასტროფისგან აღდგენის სავარჯიშოებისთვის და უფრო ხშირად კრიტიკული მონაცემთა ბაზებისთვის — ყოველ ჯერზე შედეგების წერილობითი ანგარიშით. რაც მთავარია, ვტესტავთ მონაცემების რეალური აღდგენით და არა მხოლოდ სარეზერვო პროცესის შესრულების დადასტურებით, რადგან ასლი, რომელიც სრულდება, მაგრამ ვერ აღდგება, უსარგებლოა და მხოლოდ რეალური ტესტი გამოავლენს ამას.
იცავთ თუ არა ღრუბლისა და SaaS მონაცემებსაც?
დიახ. ვაკეთებთ ღრუბლის დატვირთვებისა და ისეთი SaaS პლატფორმების სარეზერვო ასლებს, როგორებიცაა Microsoft 365 და Google Workspace, რომელთაც უმეტესი ბიზნესი მცდარად მიიჩნევს ვენდორის მიერ სრულად დაცულად. პროვაიდერები მხოლოდ მოკლე, შეზღუდულ შენახვის ვადას სთავაზობენ; შემთხვევით წაშლას, მავნე ინსაიდერს ან კომპრომეტირებულ ანგარიშს შეუძლია სამუდამოდ გაანადგუროს SaaS მონაცემები, რომელთაც ვენდორი თქვენ ნაცვლად არ აღადგენს.
რამდენად სწრაფად შეგვიძლია აღდგენა კატასტროფის შემდეგ?
სწორედ ამას განსაზღვრავს RTO და ჩვენ მის მიხედვით ვაპროექტებთ. აღდგენის სიჩქარე დამოკიდებულია სისტემასა და ინვესტიციაზე — ცხელ სარეზერვო გარემოს წუთებში შეუძლია გადართვა, ხოლო დიდი მონაცემთა ნაკრების ოფსაიტ შენახვიდან აღდგენას მეტი დრო სჭირდება. ჩვენ ამ კომპრომისს ცალსახად ვაყენებთ თითო სისტემაზე, ასე რომ წინასწარ იცით თქვენი რეალური აღდგენის დრო, და ვამტკიცებთ მას სავარჯიშოებში და არა ვაფასებთ.
რა არის 3-2-1 სარეზერვო წესი და მიჰყვებით თუ არა მას?
ეს არის დადასტურებული პრინციპი — სულ მცირე სამი ასლის შენახვა, ორ სხვადასხვა ტიპის მატარებელზე, სულ მცირე ერთი ასლის ოფსაიტ შენახვით. ჩვენ მას საბაზისოდ მივყვებით და ვაფართოებთ უცვლელი და ქსელისგან იზოლირებული ასლებით გამოსასყიდი პროგრამის მიმართ მდგრადობისთვის, ასე რომ ვერც ერთმა ცალკეულმა ავარიამ, ადამიანურმა შეცდომამ ან თავდასხმამ ვერ წაშალოს ერთდროულად თქვენი პროდაქშენ მონაცემებიც და აღდგენის საშუალებაც.
გვაწვდით თუ არა დოკუმენტირებულ აღდგენის პროცედურებს?
დიახ. ვაბუთებთ ნაბიჯ-ნაბიჯ ინსტრუქციებს თითოეული აღდგენის სცენარისთვის, ვადგენთ მართვის მკაფიო იერარქიას და ორივეს განახლებულს ვინახავთ თქვენი გარემოს ცვლილებებთან ერთად. ეს აშორებს საშიშ დამოკიდებულებას ერთ ექსპერტზე, რომელიც ინციდენტის დროს შემთხვევით შვებულებაშია, და ნიშნავს, რომ ნებისმიერ მორიგეს შეუძლია გეგმის შესრულება მშვიდად, ზეწოლის ქვეშ.
რა ხდება, თუ სარეზერვო პროცესი ჩავარდება?
ვაკვირდებით ყოველ სარეზერვო პროცესს და მყისიერად ვაფრთხილებთ შეცდომებზე, ასე რომ გაფუჭებული ასლი დღეებში აღმოჩნდება და არა კატასტროფის დროს, როცა უკვე ძალიან გვიანია. ჩავარდნილი პროცესები გამოიძიება და სწორდება პრიორიტეტულად, ჩვენ კი ვამოწმებთ შემდეგ წარმატებულ გაშვებას, ასე რომ თქვენს დაცვაში არასოდეს რჩება ჩუმი, მზარდი ხარვეზი.
შეგიძლიათ ჩვენს არსებულ სარეზერვო მოწყობასთან მუშაობა?
ჩვეულებრივ, დიახ. ვიწყებთ იმის შეფასებით, რაც უკვე გაქვთ — რა გადის სარეზერვო ასლში, როგორ, სად ცხოვრობს ასლები და ოდესმე თუ ტესტირებულა აღდგენა — შემდეგ კი ვხურავთ ხარვეზებს ყველაფრის ამოგლეჯის ნაცვლად. სადაც თქვენი ამჟამინდელი მიდგომა სანდოა, მასზე ვაშენებთ; სადაც ის გხდით დაუცველს, ნათლად განვმარტავთ რისკს და ვასწორებთ.

იცოდეთ ზუსტად, როგორ აღდგებით

გვითხარით, რას იყენებთ დღეს და ჩვენ შევადგენთ სარეზერვო ასლებისა და კატასტროფისგან აღდგენის გეგმას ტესტირებული აღდგენით და აღდგენის მიზნებით, რომლებზეც პასუხს მოგვთხოვთ.

დაიწყეთ

მოდი შევქმნათ
რაღაც დიდებული.

მოდი ვისაუბროთ თქვენს შემდეგ ნაბიჯზე. იქნება ეს სტრატეგია, დიზაინი თუ ორივე — ჩვენ აქ ვართ დასახმარებლად.