Копія, яку жодного разу не відновлювали, резервною копією не вважається. Робоча стратегія дає відповідь на три питання: що копіювати, куди складати копії та з якою періодичністю.
Правило 3-2-1
Правило 3-2-1 — основа будь-якої стратегії резервного копіювання: три копії даних, на двох різних типах носіїв, одна з копій зберігається поза основним майданчиком. Робоча копія на сервері не вважається резервною — вона лише перша з трьох.
Два різних носії захищають від відмови конкретного обладнання: якщо один диск або один сервер виходить з ладу, друга копія лежить на іншому пристрої і не постраждає разом з ним. Копія поза майданчиком захищає від подій, які зачіпають увесь сервер цілком або весь дата-центр: пожежа, крадіжка обладнання, помилка адміністратора, що зачепила основну систему зберігання.
Що саме копіювати
Перелік того, що варто включити до схеми, ширший, ніж здається на перший погляд — забута частина зазвичай спливає вже під час відновлення.
| Що копіювати | Як часто | Чому саме так |
|---|---|---|
| Файли сайту | Після кожної значущої зміни | Код і медіафайли змінюються рідко, але критичні цілком |
| База даних | Частіше, ніж файли | Замовлення, коментарі та записи користувачів змінюються постійно |
| Конфігурація сервера | Після кожного налаштування | Без неї відновлений сайт не запрацює як раніше |
| Листи та поштові скриньки | За розкладом, окремо від сайту | Пошта зберігається окремо і легко випадає зі схеми |
| Сертифікати та ключі | При випуску або заміні | Без них доведеться перевипускати сертифікат заново |
Повна, інкрементна та диференційна копія
Ці три види копій по-різному використовують місце на диску і по-різному поводяться під час відновлення — вибір між ними визначає, скільки часу займе відкат назад.
| Тип копії | Що зберігає | Швидкість створення | Швидкість відновлення | Ризик |
|---|---|---|---|---|
| Повна | Усі дані цілком | Повільна | Швидка | Низький |
| Інкрементна | Зміни з попередньої копії будь-якого типу | Швидка | Повільна | Ланцюжок ламається при втраті однієї ланки |
| Диференційна | Зміни з останньої повної копії | Середня | Середня | Зростає в розмірі між повними копіями |
Два числа, які задають усю схему
Уся стратегія будується навколо двох питань, і відповідь на них визначає частоту копіювання та вибір місця зберігання.
Перше — скільки даних не шкода втратити, якщо збій станеться просто зараз. Чим більше змін відбувається між копіями, тим більше втрачається у найгіршому випадку, а отже, копіювати варто частіше. Друге — скільки часу є на відновлення, поки сайт недоступний. Якщо час обмежений, обирають швидший спосіб відкату, навіть якщо він складніший у налаштуванні.
Де копію тримати не можна
Три місця здаються резервним сховищем, але кожне з них поділяє долю оригіналу хоча б в одному сценарії збою.
- На тому самому диску, що й оригінал — пошкодження диска знищує обидві копії одночасно.
- На тому самому сервері в сусідній теці — збій операційної системи або злом сервера зачіпає і копію також.
- Лише в панелі керування провайдера — це зручний спосіб, але не заміна незалежному сховищу поза основною інфраструктурою.
Перевірка відновленням
Копія, яку ніколи не пробували розгорнути, може виявитися пошкодженою, неповною або несумісною з поточною версією системи — і це з'ясовується в найгірший момент. Перевірку варто робити окремим завданням у календарі, а не вважати її частиною створення копії.
Для самого копіювання зручно використовувати готові інструменти: подробиці про дедуплікацію та інкрементні знімки — у статті restic і BorgBackup, а про перенесення файлів між серверами — у статті rsync.
Часті питання
Що таке бекап сервера?
Бекап сервера — це копія даних сервера, файлів і налаштувань, збережена окремо від робочої системи для відновлення після збою, злому або помилки. Сама собою копія не захищає, поки її не перевірили відновленням хоча б раз, інакше вона лишається недоведеним припущенням.
Як часто робити резервні копії?
Частота залежить від того, скільки даних не шкода втратити при збої: сайт із щоденними замовленнями копіюють частіше, ніж статичну візитку. База даних зазвичай копіюється частіше за файли сайту, а конфігурація сервера — після кожної значущої зміни налаштувань.
Скільки копій зберігати?
Правило 3-2-1 задає мінімум: три копії на двох різних носіях, одна з яких поза основним майданчиком. Більша кількість версій у часі дає змогу відкотитися на більш ранню точку, якщо пошкодження виявили не одразу, а згодом.
Чи достатньо знімків віртуальної машини?
Знімок віртуальної машини — ще не друга незалежна копія, якщо він лежить на тому самому сховищі, що й сама машина. Знімки зручні для швидкого відкату, але схему 3-2-1 замінити не можуть: потрібна копія поза майданчиком, де розгорнута машина.
З чого почати, якщо копій немає зовсім
Починати варто не з вибору інструменту, а з відповіді на питання, що саме не можна втратити: файли, базу даних чи те й інше одразу. Далі — одна копія поза сервером і один пробний запуск відновлення, щоб переконатися, що схема взагалі працює.