Backup strategija 3-2-1 v praksi: brez bleščic, samo kar res deluje
Kaj pomeni 3-2-1 v realnem okolju, kje so najpogostejše napake in zakaj je test obnove pomembnejši od strategije same.
O backupih se veliko govori, malo testira. Strategija 3-2-1 je razumna izhodišča točka: tri kopije podatkov, na dveh različnih medijih, ena izven lokacije. Ampak strategija brez testirane obnove je samo prepričanje, da backup deluje.
Kaj pomeni 3-2-1 v praksi
- 3 kopije: produkcija + dva backupa
- 2 različna medija: npr. lokalni disk in cloud
- 1 kopija izven lokacije ali izven dosega administratorja (offline / immutable)
Najpogostejše napake
- Backup teče, a obnova ni nikoli preizkušena
- Cloud backup je dostopen z istim administratorskim računom (ransomware ga izbriše)
- Microsoft 365 podatki niso vključeni (M365 ni backup)
- Backup pokriva strežnike, a ne baz v aplikacijah
- Retencija je predolga (stroški) ali prekratka (premalo varnosti)
Microsoft 365 ni backup
Microsoft jamči, da podatki ne bodo izgubljeni zaradi njihove napake. Ne jamči, da uporabnik ne bo izbrisal mape ali da napadalec ne bo zašifriral OneDrive. Za pošto, OneDrive, SharePoint in Teams je smiselno imeti ločeno backup rešitev.
Test obnove
Vsaj enkrat na nekaj mesecev obnovite naključno datoteko, poštni nabiralnik in (po dogovoru) celoten strežnik v testno okolje. Zapišite, koliko časa je trajalo. To je edini realen pokazatelj, da backup deluje.
