სარეზერვო კოპირების პროგრამის არჩევა ბიზნესისთვის

როდესაც ფაილური სერვერი, საბუღალტრო ბაზა ან ვირტუალური მანქანა მწყობრიდან გამოდის, ბიზნესისთვის მთავარი კითხვა არ არის მხოლოდ ის, არსებობს თუ არა ბექაპი. მთავარი კითხვაა: რამდენ ხანში აღდგება სამუშაო გარემო და რამდენი მონაცემი დაიკარგება. ამიტომ სარეზერვო კოპირების პროგრამის არჩევა უნდა ეფუძნებოდეს აღდგენის რეალურ მოთხოვნებს, არსებულ ინფრასტრუქტურასა და პასუხისმგებელი თანამშრომლების სამუშაო პროცესს, და არა მხოლოდ ლიცენზიის საწყის ღირებულებას.

ჯერ განსაზღვრეთ, რის აღდგენას ელით

ბექაპის პროგრამა მხოლოდ ფაილების კოპირების ინსტრუმენტი არ არის. ბიზნესგარემოში მან უნდა დაიცვას ფიზიკური სერვერები, ვირტუალური მანქანები, სამუშაო სადგურები, მონაცემთა ბაზები, Microsoft 365-ის მონაცემები ან სხვა SaaS პლატფორმები. ამ სისტემებს აღდგენის განსხვავებული ლოგიკა აქვთ.

მაგალითად, საერთო საქაღალდისთვის შეიძლება საკმარისი იყოს წინა დღის ასლი. SQL ან სხვა ტრანზაქციული მონაცემთა ბაზისთვის ეს მიდგომა ხშირად მიუღებელია, რადგან დღის განმავლობაში შესრულებული ოპერაციები დაიკარგება. VMware ან Hyper-V გარემოში კი საჭიროა არა მხოლოდ ვირტუალური დისკების კოპირება, არამედ VM-ის სწრაფად გაშვება, ქსელური პარამეტრების შენარჩუნება და აპლიკაციის თანმიმდევრული (application-consistent) აღდგენა.

ამიტომ, პროგრამის შეფასებამდე ჩამოწერეთ პრიორიტეტული სისტემები და თითოეულისთვის ორი მაჩვენებელი განსაზღვრეთ: RPO და RTO. RPO (Recovery Point Objective) მიუთითებს, მონაცემთა რა მოცულობის დაკარგვაა დასაშვები დროის ჭრილში. თუ RPO ოთხი საათია, ბექაპი ან რეპლიკაცია ამ ინტერვალით მაინც უნდა სრულდებოდეს. RTO (Recovery Time Objective) კი განსაზღვრავს, რა დროში უნდა დაუბრუნდეს სისტემა მუშაობას. მცირე ოფისისთვის ფაილური სერვერის აღდგენა მეორე სამუშაო დღემდე შეიძლება მისაღები იყოს; ონლაინ გაყიდვების, ლოჯისტიკის ან ERP სისტემისთვის კი რამდენიმე საათიც დიდ ოპერაციულ დანაკარგს ნიშნავს.

სარეზერვო კოპირების პროგრამის არჩევის ძირითადი კრიტერიუმები

1. აღდგენის შესაძლებლობა უფრო მნიშვნელოვანია, ვიდრე ასლის შექმნა

ბევრი გადაწყვეტილება წარმატებით ქმნის ბექაპს, მაგრამ რეალური განსხვავება აღდგენის ეტაპზე ჩნდება. შეამოწმეთ, შეუძლია თუ არა პროგრამას კონკრეტული ფაილის, მთელი საქაღალდის, აპლიკაციის, ვირტუალური მანქანისა და ფიზიკური სერვერის სრულად აღდგენა. სასურველია არსებობდეს bare-metal recovery — ოპერაციული სისტემის, დრაივერებისა და კონფიგურაციის აღდგენა სრულიად ახალ აპარატურაზე.

ვირტუალიზებულ გარემოში განსაკუთრებით სასარგებლოა instant recovery ფუნქცია. იგი საშუალებას იძლევა VM დროებით პირდაპირ ბექაპის საცავიდან გაეშვას, სანამ მონაცემები მუდმივ საცავში გადაინაცვლებს. ეს მნიშვნელოვნად ამცირებს შეფერხებას (downtime), თუმცა მოითხოვს სწრაფ საცავსა და სწორად დაგეგმილ ქსელურ რესურსებს. იაფი NAS მოწყობილობა შეიძლება საკმარისი იყოს არქივისთვის, მაგრამ ვერ უზრუნველყოფს რამდენიმე ტერაბაიტიანი VM-ის სწრაფ გაშვებას.

შეფასებისას აუცილებლად ჩაატარეთ საცდელი აღდგენა. მხოლოდ მწვანე სტატუსი ადმინისტრაციულ კონსოლში არ ადასტურებს, რომ ბექაპი რეალურად გამოსადეგია. საჭიროა პერიოდულად გაიხსნას აღდგენილი ფაილი, გაეშვას ვირტუალური მანქანა და შემოწმდეს მონაცემთა ბაზის კონსისტენტურობა.

2. 3-2-1 პრინციპი და იზოლირებული ასლი

ერთი დისკი იმავე სერვერში ბექაპი არ არის. ეს მხოლოდ დამატებითი რისკია, განსაკუთრებით დისკის დაზიანების, დაშიფვრის (ransomware) ან ადმინისტრატორის შეცდომის შემთხვევაში. პრაქტიკული მინიმუმია 3-2-1 პრინციპი: მონაცემის სამი ასლი, ორი განსხვავებული მედია და ერთი ასლი სხვა ლოკაციაზე (offsite).

ამის განხორციელება შესაძლებელია ძირითადი სერვერის მონაცემებით, ადგილობრივი ბექაპ-საცავითა და ცალკე გეოგრაფიულ ლოკაციაზე ან ღრუბელში (cloud) განთავსებული კოპიით. ეს განსაკუთრებით გამოსადეგია ოფისის ფიზიკური რისკების დროს: ხანძარი, წყლისგან დაზიანება, ქურდობა ან ელექტროინფრასტრუქტურის სერიოზული პრობლემა ერთ ლოკაციაში მოთავსებულ სერვერსა და NAS-ს ერთდროულად დააზიანებს.

გამოსასყიდის მომთხოვნი ვირუსებისგან (ransomware) დასაცავად შეაფასეთ immutable backup-ის, WORM საცავის ან air-gapped კოპიის მხარდაჭერა. ასეთი ასლის წაშლა ან შეცვლა განსაზღვრული ვადის განმავლობაში შეუძლებელია, ადმინისტრატორის ანგარიშის კომპრომეტირების შემთხვევაშიც კი. ეს ფუნქცია საცავის ღირებულებასა და მართვის სირთულეს ზრდის, მაგრამ კრიტიკული მონაცემებისთვის სრულად გამართლებულია.

3. უსაფრთხოება და ანგარიშების მართვა

სარეზერვო სისტემა თავადაც მაღალი ღირებულების სამიზნეა. თუ თავდამსხმელი ბექაპ-კონსოლს აკონტროლებს, მას შეუძლია წაშალოს აღდგენის წერტილები ან შეცვალოს მათი შენახვის პოლიტიკა (retention policy). ამიტომ პროგრამამ უნდა უზრუნველყოს მრავალფაქტორიანი ავთენტიკაცია (MFA), როლებზე დაფუძნებული წვდომა (RBAC), მოქმედებების ჟურნალი (logging) და დაშიფვრა როგორც გადაცემისას, ისე საცავში (in-transit & at-rest).

განსაკუთრებით მნიშვნელოვანია, ვინ ფლობს დაშიფვრის გასაღებებს. თუ გასაღები მხოლოდ ერთ თანამშრომელთან ან ერთ დაუდასტურებელ ანგარიშთან არის მიბმული, მისი დაკარგვა აღდგენას შეუძლებელს გახდის. განსაზღვრეთ გასაღებების შენახვისა და პასუხისმგებლობის მკაფიო პროცედურა, ასევე ადმინისტრატორის ანგარიშების ავარიული წვდომის (break-glass) მექანიზმები.

4. ლიცენზირება და სრული ღირებულება (TCO)

ბექაპ-პროგრამების ფასების შედარება ხშირად შეცდომაში შეჰყავს შესყიდვის გუნდს. ლიცენზია შეიძლება ითვლებოდეს სერვერების, VM-ების, პროცესორის სოკეტების, მომხმარებლების, სამუშაო სადგურების ან დაცული მონაცემის მოცულობის (TB) მიხედვით. დამატებითი ღირებულება შეიძლება ჰქონდეს cloud connector-ს, Microsoft 365-ის მოდულს, მონაცემთა ბაზის agent-ს, ტექნიკურ მხარდაჭერასა და offsite საცავს.

შედარებისთვის გამოიყენეთ 3-წლიანი სრული ღირებულება (Total Cost of Ownership). მასში შეიტანეთ ლიცენზიის განახლება, NAS ან სერვერული საცავის გაფართოება, დისკები, cloud-ის გადაცემისა და შენახვის საფასური, ასევე ადმინისტრირების დრო. ყველაზე იაფი ლიცენზია ყოველთვის არ არის ყველაზე ეკონომიური, თუ აღდგენისას საჭიროებს ხელით ოპერაციებს ან მუდმივ ექსპერტულ ჩარევას.

პროგრამა უნდა ერგებოდეს თქვენს ინფრასტრუქტურას

Windows Server, Linux, VMware, Hyper-V, Microsoft 365, SQL Server, Active Directory და NAS მოწყობილობები ერთნაირად არ ინტეგრირდება ყველა პროდუქტთან. ზოგიერთ გადაწყვეტას აქვს agentless ბექაპი ვირტუალური პლატფორმებისთვის, რაც მართვას ამარტივებს. სხვა შემთხვევაში თითოეულ მანქანაზე agent-ის დაყენება აუცილებელია და უფრო დეტალურ კონტროლს იძლევა. არჩევანი დამოკიდებულია გარემოს ზომაზე, ცვლილებების სიხშირესა და ადმინისტრირების რესურსზე.

10–20 თანამშრომლის მქონე კომპანიაში, სადაც ერთი ფიზიკური სერვერი და რამდენიმე კრიტიკული სამუშაო სადგურია, ცენტრალიზებული და მარტივი მართვის კონსოლი ხშირად საუკეთესო არჩევანია. 100-ზე მეტი მომხმარებლის, რამდენიმე ფილიალისა და ვირტუალიზებული სერვერების მქონე ორგანიზაციაში საჭიროა მასშტაბირებადი არქიტექტურა, როლების გამიჯვნა, დეტალური ანგარიშგება და მრავალლოკაციური პოლიტიკები.

აპარატურა ამ სურათში თანაბრად მნიშვნელოვანია. ბექაპ-სერვერს ან NAS-ს უნდა ჰქონდეს საკმარისი ტევადობა არა მხოლოდ დღევანდელი მონაცემებისთვის, არამედ შენახვის ვადის, ვერსიების რაოდენობისა და ზრდის ტემპის გათვალისწინებით. RAID ზრდის დისკების გაუმართაობისადმი მდგრადობას, მაგრამ არ ცვლის დამოუკიდებელ ბექაპს. ასევე შეაფასეთ UPS: ელექტროენერგიის შეწყვეტისას დაუგეგმავმა გამორთვამ შეიძლება დააზიანოს როგორც ძირითადი, ისე სარეზერვო საცავი.

როგორ ჩაატაროთ სწორი პილოტი

პილოტი უნდა იყოს მცირე, მაგრამ რეალურ გარემოსთან მაქსიმალურად ახლოს. აირჩიეთ ერთი ფაილური სერვერი, ერთი კრიტიკული VM და საჭიროების შემთხვევაში მონაცემთა ბაზა. დააყენეთ ბექაპის პოლიტიკა თქვენი RPO-ის მიხედვით, შექმენით ადგილობრივი და გარე ასლი, შემდეგ კი შეასრულეთ აღდგენის ტესტი იზოლირებულ ქსელში.

ტესტისას გაზომეთ არა მხოლოდ ბექაპის დასრულების დრო. დააფიქსირეთ, რამდენ ხანს გაგრძელდა VM-ის გაშვება, რამდენი დრო დასჭირდა კონკრეტული ფაილის მოძებნას, აღდგა თუ არა აპლიკაციის მონაცემები სწორად და რამდენი ხელით მოქმედება დასჭირდა ადმინისტრატორს. თუ პროგრამა ყოველდღიურ ოპერირებაში ზედმეტად რთულია, კრიზისულ სიტუაციაში ეს სირთულე კიდევ უფრო ძვირი დაჯდება.

პილოტის შემდეგ ჩამოაყალიბეთ დოკუმენტი: დაცული სისტემების სია, ბექაპის სიხშირე, შენახვის ვადა, საცავის მდებარეობა, პასუხისმგებელი პირები და აღდგენის ტესტის კალენდარი. ეს დოკუმენტი სასარგებლოა როგორც IT გუნდისთვის, ისე მენეჯმენტისთვის, რომელსაც სჭირდება მკაფიო ხედვა, თუ რა რისკებს ფარავს ინფრასტრუქტურაში გაწეული ინვესტიცია.

როდის არ არის ერთი პროგრამა საკმარისი

ერთიანი პლატფორმა მართვას ამარტივებს, მაგრამ ზოგჯერ სპეციალიზებული ინსტრუმენტი უკეთეს შედეგს იძლევა. მაგალითად, ვირტუალური სერვერების ბექაპი, Microsoft 365-ის მონაცემების დაცვა და მაღალი დატვირთვის მონაცემთა ბაზის ლოგ-ბექაპი შეიძლება განსხვავებულ ტექნიკურ მოთხოვნებს აყენებდეს. ასეთ შემთხვევაში რამდენიმე გადაწყვეტის გამოყენება გამართლებულია, თუ მათი მონიტორინგი და პასუხისმგებლობები მკაფიოდ არის გამიჯნული.

მნიშვნელოვანია, არ შეიძინოთ ფუნქციები მხოლოდ იმის გამო, რომ ისინი ხელმისაწვდომია. თუ კომპანიას არ აქვს ვირტუალიზაცია, VMware-ის გაფართოებული მოდული ამ ეტაპზე ზედმეტი ხარჯია. თუმცა, თუ სერვერული გარემოს ვირტუალიზაცია მომდევნო 12 თვეში იგეგმება, პლატფორმის შეცვლის ნაცვლად წინასწარ თავსებადი პროგრამის არჩევა უფრო გონივრული ნაბიჯია.

სწორად არჩეული ბექაპი მაშინ ამტკიცებს თავის ღირებულებას, როცა პრობლემის დროს გუნდი არ იწყებს ფიქრს, სად არის მონაცემები და როგორ უნდა აღადგინოს ისინი. დაგეგმეთ პირველი აღდგენის ტესტი შესყიდვისთანავე და არა იმ დღეს, როდესაც სერვერი უკვე მიუწვდომელი გახდება.