NAS je koristan za zajedničke datoteke, prava pristupa i lokalnu pohranu, ali sam po sebi nije sigurnosna kopija. Ako se jedina kopija projekta nalazi na NAS-u, kvar uređaja, pogrešno brisanje, kompromitirani korisnički račun ili problem u cijelom uredu može zahvatiti upravo tu kopiju.
Dobar plan ne počinje kupnjom još jednog uređaja. Počinje popisom podataka, odgovornosti i prihvatljivog gubitka. Tek nakon toga ima smisla odabrati medij, raspored kopiranja i način provjere povrata.
NAS, RAID, sync i backup nisu ista stvar
Ovi pojmovi često se miješaju, ali rješavaju različite probleme.
NAS je mrežno dostupna pohrana. Može centralizirati datoteke, pojednostaviti suradnju i omogućiti kontrolu pristupa.
RAID raspoređuje podatke preko više diskova radi dostupnosti ili performansi, ovisno o konfiguraciji. Može pomoći kada pojedini disk otkaže, ali ne stvara neovisnu povijesnu kopiju podataka. Brisanje, enkripcija ili korupcija mogu se prenijeti na cijeli volumen.
Sinkronizacija usklađuje datoteke između lokacija ili uređaja. Korisna je za dostupnost, ali neželjena promjena može se brzo sinkronizirati na druga mjesta. Neke platforme imaju verzioniranje, no njegov opseg i trajanje treba provjeriti.
Backup je odvojena kopija iz koje se podaci mogu vratiti prema dogovorenom postupku. Vrijednost backupa ne dokazuje poruka “job completed”, nego uspješna provjera da se potrebna datoteka ili sustav može pronaći i vratiti.
Prvo napravite inventar podataka
Prije tehničkog dizajna zabilježite koje skupine podataka ured koristi:
- aktivni projekti i radne datoteke;
- predlošci, biblioteke i zajednički resursi;
- administrativni, financijski i ugovorni dokumenti;
- e-mail, kalendari i zajednički sandučići;
- konfiguracije uređaja, mreže i poslovnih aplikacija;
- arhiva završenih projekata;
- podaci koji se nalaze samo na lokalnim računalima.
Za svaku skupinu odredite poslovnog vlasnika, lokaciju, približan volumen, učestalost promjene i osjetljivost. Posebno označite datoteke koje postoje samo na radnoj stanici, prijenosnom disku ili osobnom cloud računu. Takve iznimke često ne ulaze u centralni plan.
Inventar ne treba sadržavati same povjerljive podatke. Dovoljno je navesti kategoriju, sustav i odgovornu osobu.
Dva pitanja: koliko podataka i koliko vremena
Kod planiranja se često koriste pitanja koja odgovaraju pojmovima RPO i RTO, ali nije potrebno krenuti od kratica.
- Koliko promjena možemo prihvatljivo izgubiti? Ako se kopija radi jednom dnevno, promjene nakon zadnje uspješne kopije možda neće biti dostupne.
- Koliko dugo poslovni proces može čekati na povrat? Povrat jedne datoteke nije isti zadatak kao obnova cijelog NAS-a, računa i prava pristupa.
Odgovori ne predstavljaju jamstvo. Oni pomažu odrediti učestalost kopiranja, prioritet sustava, potrebni kapacitet i redoslijed oporavka. Različite skupine podataka mogu imati različite zahtjeve.
Princip 3-2-1 kao početna provjera
Često korišten princip 3-2-1 predlaže tri kopije podataka, na dvije vrste medija, od kojih je jedna odvojena od primarne lokacije. To je koristan okvir za razgovor, ali nije automatsko jamstvo oporavka.
U praksi treba provjeriti:
- jesu li kopije doista neovisne ili koriste isti administratorski račun;
- može li incident na NAS-u izbrisati i backup cilj;
- je li udaljena kopija dostupna ako ured izgubi struju ili mrežu;
- postoji li dovoljno povijesnih verzija;
- je li kapacitet dovoljan za rast i zadržavanje;
- zna li odgovorna osoba kako pokrenuti povrat.
Jedna kopija može biti izvan lokacije, a dodatna kopija može biti offline ili zaštićena od izmjene, ovisno o riziku i mogućnostima platforme. Takva zaštita smanjuje pojedine rizike, ali ne zamjenjuje nadzor i testiranje.
Prava pristupa i odvojene odgovornosti
Korisnici trebaju imati pristup samo mapama potrebnima za njihov posao. Backup servisni račun ne bi trebao biti običan dnevni korisnički račun, a administrativne ovlasti treba ograničiti i dokumentirati.
Važno je odvojiti:
- poslovnog vlasnika podataka;
- osobu koja odobrava pristup;
- tehničkog administratora;
- osobu koja prati backup zadatke;
- osobu koja odobrava povrat u produkcijsku mapu.
Kada jedna osoba obavlja više uloga, odluke i dalje treba zapisati. Posebno dokumentirajte što se događa pri odlasku zaposlenika ili promjeni vanjskog partnera.
Restore test: dokaz da kopija ima uporabnu vrijednost
Restore test treba imati ograničen, siguran cilj. Nemojte naslijepo vraćati podatke preko aktivne produkcijske mape.
Za početak odaberite nekoliko reprezentativnih datoteka i vratite ih u odvojenu testnu lokaciju. Provjerite:
- može li se pronaći očekivana verzija;
- je li datoteka čitljiva u odgovarajućoj aplikaciji;
- jesu li naziv, struktura mapa i osnovne dozvole razumljivi;
- koliko je koraka potrebno i tko ih može izvesti;
- postoji li zapis datuma, izvora, cilja i rezultata testa.
Za baze podataka, virtualne strojeve i aplikacijske sustave potreban je zaseban postupak. Kopirana datoteka baze nije nužno konzistentna ili spremna za uporabu. Test treba planirati prema dokumentaciji sustava i izvesti izvan aktivnog okruženja.
Što pratiti nakon postavljanja
Backup nije jednokratna instalacija. Potrebno je pratiti zadatke, kapacitet, promjene izvora i rezultate testova.
Praktična lista uključuje:
- jesu li svi dogovoreni izvori uključeni;
- kada je zadnja uspješna kopija završila;
- postoje li upozorenja koja nitko nije pregledao;
- raste li količina podataka brže od planiranog;
- jesu li promijenjeni korisnici, mape ili aplikacije;
- je li odvojena kopija i dalje odvojena;
- kada je zadnji restore test izveden i što je dokazao;
- tko prima obavijesti i tko odlučuje o reakciji.
Poruka o uspjehu bez pregleda ne potvrđuje da je kopiran pravi sadržaj. Jednako tako, jedan uspješan test ne jamči budući povrat.
Praktična checklistа za ured
- Popišite poslovno važne podatke i njihove vlasnike.
- Označite gdje se nalazi primarna kopija.
- Pronađite podatke koji postoje samo na radnim stanicama.
- Provjerite razliku između sinkronizacije, verzioniranja i backupa na svakoj platformi.
- Dogovorite prihvatljiv gubitak promjena i prioritet povrata.
- Odaberite najmanje jednu kopiju odvojenu od primarnog NAS-a i njegovih dnevnih korisnika.
- Dokumentirajte račune, ovlasti, raspored i zadržavanje bez spremanja lozinki u običan dokument.
- Postavite nadzor kapaciteta i neuspjelih zadataka.
- Izvedite ograničen restore test u odvojenu lokaciju.
- Zapišite rezultat, otvorena pitanja i sljedeći datum provjere.
Česta pitanja
Je li RAID dovoljan ako imamo više diskova?
Ne kao jedina zaštita. RAID može pomoći kod određenog kvara diska, ali ne stvara neovisnu povijesnu kopiju i ne štiti sam po sebi od brisanja, korupcije ili incidenta koji zahvati cijeli uređaj.
Je li cloud sinkronizacija backup?
Može uključivati korisne funkcije verzioniranja i povrata, ali to treba provjeriti za konkretan plan, rok zadržavanja, prava administratora i vrste podataka. Sama sinkronizacija nije dokaz neovisne kopije.
Koliko često treba testirati povrat?
Učestalost treba vezati uz važnost podataka, promjene sustava i posljedice nedostupnosti. Važnije od univerzalnog kalendara je da test ima vlasnika, ograničen opseg i zabilježen rezultat.
Za pregled mreže, NAS-a, prava pristupa i backup dizajna pogledajte mreže, NAS i backup za urede u Zagrebu. Širi kontekst uređaja i korisnika obrađujemo kroz IT podršku za tvrtke. Ako prvo želite utvrditi što postoji i što nedostaje, pokrenite početnu procjenu.
