Стратегии резервного копирования
В контексте самостоятельного размещения серверов резервное копирование является важным элементом для компенсации непредвиденных событий (пожар, повреждение базы данных, потеря доступа к серверу, взлом сервера и т. д.). Политика резервного копирования зависит от важности управляемых вами сервисов и данных. Например, резервное копирование тестового сервера будет малоинтересно, в то время как при управлении критически важными данными для ассоциации или компании следует проявлять особую осторожность — в таких случаях резервные копии следует хранить в другом месте или местах.
Что представляет собой хорошая резервная копия?
Хорошая резервная копия состоит как минимум из 3 копий данных (включая исходные данные), расположенных как минимум на 2 отдельных носителях, как минимум в 2 разных местах (достаточно удаленных друг от друга) и, в идеале, с использованием 2 разных методов. Если ваши резервные копии зашифрованы, эти правила также применяются к фразе/ключу расшифровки.
Хорошая резервная копия во многих случаях должна быть свежей, поэтому для её создания требуется либо большая тщательность, либо автоматизация процесса.
Залог эффективности и целостности данных - регулярно создаваемая резервная копия этих данных.
Наконец, хорошая резервная копия — это та, которую можно восстановить в приемлемые для вас сроки. Не забудьте задокументировать метод восстановления и оценить время передачи копии, особенно если используются несимметричные интернет-соединения.
Пример надёжной и удобной комбинации:
- удалённое и автоматическое резервное копирование с помощью borg
- резервное копирование на внешний диск и автоматическое резервное копирование с помощью borg
- регулярное создание снимков/образов системы (до обновлений)
- контролируемый RAID 1-массив (или коммерческий VPS, который также будет находиться в массиве)
- пароль для расшифровки, хранящийся на 3 носителях в 2 местах
Некоторые возможные способы
- Создать архив и загрузить его вручную (метод по умолчанию YunoHost)
- Создать резервную копию автоматически (рекомендуемый метод)
- Создать архив непосредственно на другом диске
- Создать образ диска или снимок системы
- Сохранить полезные данные с помощью пользовательского метода
Риски
Ниже приведён список рисков, отсортированных от наиболее вероятных к наименее вероятным, вероятность которых необходимо корректировать в зависимости от вашей ситуации (местоположение сервера, качество установки, профили пользователей и т. д.). Вам решать, куда именно следует направить курсор, особенно учитывая последствия потери данных.
Следует помнить, что реальные аварии связаны с одновременным возникновением двух событий.
- Недостаточная тщательность: стратегии, основанные на ручном резервном копировании, требуют высокой регулярности
- Неправильное обращение: резервная копия может быть случайно удалена во время восстановления, или, если вы используете систему синхронизации, вы можете удалить файл, и это удаление будет мгновенно синхронизировано
- Криптоблокировщик/Cryptolocker: это вирус, который шифрует файлы и требует выкуп. Если ваши пользователи используют Nextcloud и Windows, заражённая Windows может синхронизировать зашифрованные файлы, и вы потеряете свою копию.
- Сбой оборудования: SD-карты являются наименее надёжным носителем информации в долгосрочной перспективе (примерно 2 года службы на сервере), за ними следуют SSD-диски (около 3 лет службы) и жесткие диски (3 года). Обратите внимание, что новое оборудование также может выйти из строя в течение первых 6 месяцев. Во всех случаях ваши копии не должны храниться на одном и том же физическом носителе.
- Сбой/ошибка программного обеспечения: ошибка программного обеспечения может привести к удалению данных, или вы можете не знать, как исправить проблему, и захотеть восстановить свою систему.
- Отключение электроэнергии или интернета: есть ли у вас план действий на случай, если это произойдёт? Что, если вы в отпуске?
- Стихийное бедствие или аномальное событие: маленький ребёнок, кошка, молния или простая протечка могут уничтожить ваше оборудование. Пожары или наводнения также могут уничтожить вашу резервную копию на другом конце вашего дома...
- Взлом сервера: злоумышленник или робот может атаковать ваш сервер и удалить ваши данные
- Кража оборудования: взлом или кража компьютера, на котором находится ваш менеджер паролей, с целью расшифровки ваших резервных копий
- Обыск: независимо от того, виновны вы или нет, обыск может привести к изъятию всего компьютерного оборудования в помещении (или даже нескольких)
- Смерть/проблемы со здоровьем: вы можете больше не иметь возможности вводить свою парольную фразу
О синхронизации Nextcloud или Thunderbird (IMAP)
Одним из способов частичного резервного копирования является создание резервных копий файлов и электронной почты с помощью программного обеспечения для синхронизации, такого как клиент Nextcloud или ThunderBird. Таким образом, вы избегаете риска сбоя оборудования.
Несмотря на простоту настройки, этот метод не лишен рисков из-за самой синхронизации. Например, при использовании Windows или Mac возрастает риск потери данных после шифрования файлов вирусом типа cryptolocker. На любой системе ложные действия могут привести к удалению всех ваших копий на сервере и на оборудовании, осуществляющем синхронизацию. Эта проблема усугубляется тем, что синхронизация удаления обычно происходит практически мгновенно.
С помощью программного обеспечения, вроде TimeShift можно снизить риск искажения данных нехорошим программным обеспечением. Но только резервная копия на отключённом внешнем жёстком диске действительно защитит вас от программ-вымогателей.