
Βέλτιστες Πρακτικές Διατήρησης Πλάνων Αντιγράφων Ασφαλείας
Backup Retention and Scheduling Best Practices
Το Backup (αντίγραφο ασφαλείας αρχείων και γενικότερα ψηφιακών εγγράφων, βάσεων, συστημάτων, κ.τ.λ. ) χρήζει πολύ μεγάλης σημασίας λειτουργία για μία επιχείρηση. Η διεργασία backup πρέπει να προσεγγιστεί με λεπτομέρεια θέτοντας σωστά πλάνα και σωστό προγραμματισμό για να είναι αποδοτική.
Σε αυτό το άρθρο θα μιλήσουμε για τις επιλογές ιστορικότητας, (retention policies) και για το προγραμματισμό των πλάνων (backup schedules).
Τι είναι η πολιτική διατήρησης?
Μια πολιτική διατήρησης δεδομένων είναι ένα οργανωμένο πρωτόκολλο (κανόνας(ες) για τη διατήρηση πληροφοριών για λειτουργικές ή κανονιστικές ανάγκες συμμόρφωσης μιας εταιρείας. Στα πλάνα backup που δημιουργείτε επιτρέπετε την δημιουργία ή την διαγραφή αντιγράφων των αρχείων. Για κάθε αρχείο που γίνεται αντίγραφο ονομάζετε ως έκδοση αρχείου. Μπορείτε να δημιουργήσετε πολλαπλές εκδόσεις κατά την διάρκεια ζωής ενός αρχείου σύμφωνα με τις ρυθμίσεις ασφαλείας και διατήρησης έτσι ώστε να καλύπτουν τις ανάγκες σας. Μια εφαρμογή αντιγράφων ασφαλείας έχει την ικανότητα να παρακολουθεί τις εκδόσεις ενός αρχείου δίνοντας σας την δυνατότητα να έχετε τον πλήρη έλεγχο στις πολιτικές διατήρησης και συμμόρφωσης που απαιτούνται για την επιχείρηση σας. Συνεπώς όλα τα αντίγραφα αρχείων που πραγματοποιούνται πρέπει να έχουν πολλαπλές εκδόσεις οι οποίες συνδέονται με μία λίστα με τις προηγούμενες εκδόσεις τους σε ένα σύστημα αντιγράφων.
Λίστα διατήρησης δημιουργίας και κύκλος ζωής αντιγράφων ασφαλείας
Όταν δημιουργείτε μια πολιτική διατήρησης δεδομένων, ακολουθήστε τα παρακάτω βήματα για τη διατήρηση της γραμμής βάσης και τον κύκλο ζωής.
1. Διαφορετικά στοιχεία ανά τύπο. Συνήθως, οι ρυθμίσεις δημιουργίας αντιγράφων ασφαλείας και διατήρησης είναι διαφορετικές για τα αρχεία του λειτουργικού συστήματος, τις βάσεις δεδομένων και τα έγγραφα χρηστών. Αυτές οι ρυθμίσεις θα πρέπει να βασίζονται σε εσωτερικές εκτιμήσεις RTO / RPO, σχέδια αποκατάστασης καταστροφών ή συνέχειας λειτουργίας ή κοινή λογική. Πόσο σημαντικός για την λειτουργία μιας επιχείρησης θα πρέπει να είναι ο χρόνος επαναφοράς; Πρέπει να διαθέτετε μηνιαία, εβδομαδιαία, ημερήσια ή ακόμη και ωριαία σημεία επαναφοράς; Ανατρέξτε στην ακόλουθο παράγραφο με τις ρυθμίσεις διατήρησης δείγματος για αρχεία εργασίας και προσωπικά αρχεία:
2. Διαχωρίστε τα δεδομένα από τον κύκλο ζωής τους. Μερικές φορές, πρέπει να αποθηκεύετε δεδομένα για εβδομάδες και να έχετε πρόσβαση σε αυτά το συντομότερο δυνατόν, όταν απαιτείται. Ορισμένα άλλα δεδομένα πρέπει να αποθηκεύονται για χρόνια και στη συνέχεια να διαγράφονται με ασφάλεια. Για γρήγορη πρόσβαση, μπορείτε να αποθηκεύσετε συχνά τα απαιτούμενα αντίγραφα ασφαλείας χρησιμοποιώντας υβριδικό μοντέλο αντιγράφου. Μπορείτε να διατηρήσετε μακροπρόθεσμα αρχεία στο σύννεφο (χρησιμοποιώντας ειδικές σειρές αποθήκευσης αρχείων). Με το IT-Advisor Managed Backup μπορείτε να διαμορφώσετε μια πολιτική ατομικής διατήρησης για κάθε αποθήκευση ενός σχεδίου με υβριδικά αντίγραφα ασφαλείας.
3. Δημιουργήστε σχέδια δημιουργίας αντιγράφων ασφαλείας σύμφωνα με τα προκαθορισμένα σύνολα δεδομένων.
4. Για αυτά τα σχέδια, καθορίστε τις ρυθμίσεις διατήρησης, όπως:
- Αριθμός εκδόσεων για αποθήκευση. Μια έκδοση είναι ένα πλήρες αντίγραφο ενός αρχείου που διαφέρει από την προηγούμενη κατάσταση και αποθηκεύεται.
- Πολιτική κύκλου ζωής για κάθε σύνολο δεδομένων.Για παράδειγμα, αν αποθηκεύετε δεδομένα για σκοπούς συμμόρφωσης, σε πολλές περιπτώσεις αναμένεται να το αποθηκεύσετε για αρκετό καιρό. Μπορείτε να ορίσετε δεδομένα που θα χρειαστούν μόνο για λόγους συμμόρφωσης. Στη συνέχεια, μπορείτε να δημιουργήσετε ένα ειδικό πρόγραμμα δημιουργίας αντιγράφων ασφαλείας για αυτό, έτσι θα διατηρείται για τον απαιτούμενο χρόνο στην αρχειακή αποθήκευση. Οι ρυθμίσεις πολιτικής διατήρησης μπορεί να διαφέρουν ανάλογα με τον τύπο ή την κλάση αποθήκευσης αντιγράφων ασφαλείας. Για γρήγορη πρόσβαση, μπορείτε να χρησιμοποιείτε υβριδικά μοντέλα κάνοντας τοπικά αλλά και στο σύννεφο απαιτούμενα αντίγραφα ασφαλείας και μπορείτε να διατηρείτε μακροχρόνια αρχεία στο σύννεφο μόνο κάποια από αυτά (χρησιμοποιώντας ειδικά επίπεδα αρχειοθέτησης).
- Διαγραφή αρχείων που δεν χρειάζεστε. Η ρύθμιση καθαρισμός - purge θα διαγράψει αυτόματα τα παλιά αρχεία, τις μη απαραίτητες εκδόσεις ή τα αρχεία που διαγράφονται τοπικά. Αυτή η ρύθμιση είναι συνήθως ευέλικτη και αρκετά ισχυρή. Αφού διαγράψετε το αρχείο, δεν μπορεί να επανακτηθεί, αν και σε κάποιους από τους παρόχους αποθήκευσης πλέον ισχύει το soft delete, (αρχεία που γίνονται purge διατηρούνται και στο σύννεφο για παράδειγμα ένα μήνα). Συνιστούμε συνήθως να διατηρείτε πάντα την τελευταία έκδοση, ανεξάρτητα από ποιες ρυθμίσεις καθαρισμού επιλέγετε.
5. Ελέγξτε τα σχέδια αντιγράφων ασφαλείας και τις ρυθμίσεις διατήρησης. Εδώ θα πρέπει να είστε προσεκτικοί έτσι ώστε τα σχέδια σας να μην αλληλοκαλύπτονται, δηλαδή να μην πέφτει χρονικά το ένα πλάνο σε λειτουργία πάνω σε ένα άλλο πλάνο, πολύ σημαντικό όταν μερικές φορές υπάρχουν κοινά αρχεία και στα δύο πλάνα. Δείτε τις ώρες έναρξης και λήξης των πλάνων, υπολογίστε την χρονική διάρκεια τους και ρυθμίστε τα σε διαφορετικές ώρες.
Καλές πρακτικές για την διατήρηση πλάνων αντιγράφων και χρονοπρογραμματισμός
1.Οι κανονισμοί σε επίπεδο βιομηχανίας, όπως οι FISMA, HIPAA, PCI, SOX και GLBA, έχουν διαφορετικές απαιτήσεις περιόδου διατήρησης για διαφορετικούς τύπους δεδομένων. Για παράδειγμα, η συμμόρφωση SOX απαιτεί ότι τα βιβλία εισπρακτέων ή πληρωτέων και οι φορολογικές δηλώσεις πρέπει να φυλάσσονται για επτά χρόνια, ενώ τα τιμολόγια πελατών πρέπει να διατηρούνται για πέντε χρόνια. Ελέγξτε τυχόν κανονισμούς που απαιτούνται για την επιχείρηση και σιγουρευτείτε ότι συμμορφώνεστε πριν ξεκινήσετε τις επιχειρηματικές σας δραστηριότητες.
2. Η πολιτική διατήρησης και προγραμματισμού πρέπει να οριστεί σύμφωνα με τα σενάρια αποκατάστασης. Π.χ., εάν υπάρχει ένα σύνολο δεδομένων που θα απαιτείται ένα χρόνο μετά τη διαγραφή, οι ρυθμίσεις σας θα πρέπει να το αντικατοπτρίζουν και θα πρέπει να είστε σίγουροι ότι αυτά τα δεδομένα αποθηκεύονται σωστά. Το IT-Advisor Services Managed Backup όχι μόνο σας επιτρέπει να διαγράψετε εκδόσεις παλαιότερες από έναν ορισμένο αριθμό ημερών που καθορίζετε, αλλά και να καθυστερήσετε την εκκαθάριση των παλαιών εκδόσεων από το αποθηκευτικό χώρο αποθήκευσης. Για παράδειγμα, αν ρυθμίσετε την περίοδο διατήρησης σε 1 ημέρα και την καθυστέρηση καθυστέρησης σε 90 ημέρες, τότε η έκδοση χαρακτηρίζεται επιλέξιμη για καθαρισμό μετά από μία ημέρα, αλλά διατηρείται για επιπλέον 90 ημέρες και στη συνέχεια θα καθαριστεί
Επίλογος
Οι πελάτες μας συνήθως μας ρωτούν: "Πώς θέτω την πολιτική διατήρησης μου έτσι ώστε να είμαι καλυμμένος για παν ενδεχόμενο;" Η συνηθισμένη απάντηση είναι - "εξαρτάται" από πολλούς παράγοντες: Δεν υπάρχει ιδανική "πολιτική για όλα τα αρχεία". Εάν θεωρείται ότι χρειάζονται ρυθμίσεις για τα σενάρια σας – επικοινωνήστε με μας για βοήθεια. Οι αρχιτεκτονικές μας λύσεις, καθώς και η εμπειρία που διαθέτουν τα μέλη της ομάδας υποστήριξης της εταιρείας μας θα χαρούν να σας βοηθήσουν.