Úvodní diagnostika
Upřesníme problém, požadovaný výsledek, přístupy a omezení provozu. U existujícího prostředí nejprve ověřím skutečný stav.
Návrh a kontrola záloh serverů, databází, aplikací a konfigurací. Součástí je oddělení kopií, retenční pravidla, dohled nad úlohami a praktický test, že lze potřebná data skutečně obnovit.
Nejprve určím, která data a služby jsou důležité, jakou ztrátu dat firma unese a jak rychle musí provoz obnovit. Podle toho se volí četnost, retence, umístění kopií a rozsah testů.
Rozdělení dat podle významu, závislostí a rychlosti změn. Databáze, virtuální stroje a kontejnerová úložiště mohou vyžadovat rozdílný postup.
Kopie mimo produkční prostředí, omezená oprávnění, šifrování a ochrana proti smazání stejným účtem, který ovládá běžný provoz.
Kontrolní obnova souboru, databáze nebo celé služby do odděleného prostředí. Výsledek se měří a postup se opraví dříve, než nastane havárie.
Kontrola je důležitá při změně serveru, aplikace nebo správce, po rychlém růstu dat a vždy, když firma nezná poslední úspěšně provedenou obnovu.
Spolehlivé zálohování vychází z toho, která data a služby firma potřebuje obnovit, kolik dat může ztratit a jak dlouho smí obnova trvat. Podle těchto požadavků se určí frekvence, retence, umístění kopií a odpovědnost za kontrolu. Alespoň jedna kopie má být oddělená od běžných administrátorských účtů a od systému, který chrání, aby ji stejná chyba nebo útok nemohl smazat. U databází a virtuálních serverů je nutné řešit konzistenci, šifrování, klíče a potřebnou kapacitu. Každá úloha se monitoruje, ale zelený stav ještě není důkaz obnovitelnosti. Proto se pravidelně obnovuje vybraný soubor, databáze nebo celý systém do izolovaného prostředí a zaznamená se výsledek i skutečný čas.
Vhodné řešení se liší pro pracovní dokumenty, databázi, virtuální server i cloudovou službu. Nejprve je potřeba určit vlastníka dat a scénáře: smazání souboru, selhání disku, napadení účtu nebo ztrátu celé lokality. Teprve potom lze porovnávat úložiště a licence. Při převzetí existujících záloh se nemění konfigurace naslepo; nejdřív se ověří poslední běhy, dostupnost klíčů a zkušební obnova. Výstupem má být stručný disaster recovery postup použitelný i ve stresové situaci.
Neexistuje jedna univerzální retence ani nástroj. Návrh vychází z množství dat, rychlosti změn, právních a provozních požadavků a dostupného rozpočtu.
Připravte seznam datových zdrojů, jejich vlastníky, přibližný objem a rychlost růstu. U každého určete, kolik posledních změn může firma ztratit a jak dlouho smí trvat obnova. Dále je potřeba znát současná úložiště, retenční pravidla, šifrovací klíče, účty s právem mazat kopie a výsledek posledního testu. Pokud obnova nikdy neproběhla, zvolí se nejprve bezpečný menší vzorek nebo izolované prostředí. Přístupy a klíče neposílejte v běžném e-mailu.
Konkrétní rozsah i cenu lze určit až podle prostředí, dostupných podkladů a dopadu případného výpadku.
Upřesníme problém, požadovaný výsledek, přístupy a omezení provozu. U existujícího prostředí nejprve ověřím skutečný stav.
Rozdělím nutné zásahy, doporučená zlepšení a otevřená rizika. Změny s dopadem na provoz mají plán ověření i návratu.
Po provedení otestuji výsledek a předám shrnutí změn, potřebnou dokumentaci a doporučení pro další provoz.
Výstup popisuje, co se zálohuje, kam, jak často, jak dlouho se kopie drží a kdo dostane upozornění na chybu. Test obnovy ukáže reálný čas a odhalí chybějící přístupy, konfiguraci nebo závislosti.
Frekvence vychází z toho, kolik práce může firma při havárii ztratit. Jiný interval potřebuje účetní databáze a jiný archiv dokumentů. Nejprve se stanoví požadovaná ztráta dat a podle ní se navrhne plán.
Ne jako jediná kopie. Porucha serveru, chyba správce nebo napadený účet může zasáhnout oba disky. Alespoň jedna použitelná kopie má být oddělená od produkčního prostředí a jeho běžných oprávnění.
Vybraná data nebo službu obnovím do bezpečného odděleného prostředí, ověřím jejich čitelnost a funkčnost a zaznamenám potřebný čas i chybějící kroky. Rozsah testu se volí podle kritičnosti systému.