Altyapı yatırımı neye göre boyutlandırılır?
İki sayıya göre: kabul edilebilir veri kaybı süresi (RPO) ve kabul edilebilir kesinti süresi (RTO). Bu iki hedef sistem bazında belirlenmeden alınan yedekleme veya replikasyon çözümü, ihtiyaçtan ya pahalı ya yetersiz olur. Tasarım mantığını [yedekleme ve iş sürekliliği rehberimizde](/blog/kurumsal-altyapi-rehberi) ayrıntılandırıyoruz.
Ne yapıyoruz?
- İş yükü envanteri ve sistem bazlı RPO/RTO belirleme
- Sunucu, depolama ve sanallaştırma tasarımı, kapasite planı
- Yedekleme mimarisi (3-2-1 ve değiştirilemez/çevrimdışı kopya dâhil)
- Felaket kurtarma senaryosu ve tatbikat planı
- İzleme, uyarı ve kapasite raporlaması
- Yetki modeli, yönetici işlem kayıtları ve saklama politikası
Snapshot yedek değildir
Sanallaştırma anlık görüntüsü aynı depolama üzerinde durur; depolama arızasında veya şifreleme saldırısında birlikte kaybolur. Bu nedenle snapshot'ı yalnızca hızlı geri alma için kullanıyor, yedeklemeyi ayrı bir katman olarak kuruyoruz ve en az bir kopyayı değiştirilemez ya da çevrimdışı tutuyoruz.
Test edilmemiş yedeği yedek saymıyoruz
Devreye alma kapsamına üç geri dönüş testi dâhildir: dosya seviyesi geri dönüş, veritabanının ayrı bir ortama geri yüklenip açılması ve ana sistem kapatılarak yapılan senaryo tatbikatı. Üçüncü testin süresi ölçülüp yazılmadıkça RTO bir varsayımdır.
Ağ tarafıyla ilişki
Şube bağlantısı, yedek hat ve trafik önceliklendirme kararları süreklilik planının parçasıdır; bu konuyu [kurumsal ağ çözümleri](/cozumler/kurumsal-ag-cozumleri) sayfasında ele alıyoruz.
Sık sorulan sorular
Bulut kullanıyorsak yedeklemeye gerek var mı?
Vardır. Sağlayıcı altyapının sürekliliğini üstlenir; yanlışlıkla silme, hatalı toplu güncelleme veya hesap ele geçirilmesi genellikle sorumluluk paylaşımının sizin tarafınızdadır.
Şirket içi mi bulut mu daha uygun?
Karşılaştırmayı beş yıllık toplamda yapmak gerekir: abonelik artışı, sunucu yenileme, yedekleme, kesintisiz güç, sistem yöneticisi zamanı ve felaket kurtarma dâhil. Tek yıllık karşılaştırma yanıltıcıdır.
Fidye yazılımına karşı en etkili önlem nedir?
Saldırganın erişemeyeceği bir kopya: değiştirilemez (immutable) veya çevrimdışı yedek. Çevrim içi yedekler saldırının ilk hedefidir.