Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

Sunucu Yedekleme Stratejisi

Yedekleme düzeninin tüm bileşenleri ve nasıl kurgulanacağı.

Yedekleme, altyapı güvenliğinin son savunma hattıdır. Diğer tüm önlemler başarısız olduğunda geriye kalan tek şeydir.

Bu yazı, sağlam bir yedekleme stratejisinin bileşenlerini anlatır.

1. Kapsam: ne yedeklenmeli?

  • ☐ Veritabanları
  • ☐ Uygulama dosyaları
  • ☐ Kullanıcı verileri ve belgeler
  • ☐ E-posta verileri
  • ☐ Sunucu yapılandırmaları
  • ☐ Sanal makine görüntüleri
  • ☐ Sertifikalar
  • ☐ DNS ve ağ yapılandırmaları
  • ☐ Lisans bilgileri
  • ☐ Kayıt dosyaları (gerekiyorsa)

Son dört madde "veri" sayılmaz ama bir felaket sonrası kurtarmada kritik önem taşır.

2. Yöntem: nasıl yedeklenmeli?

YöntemAvantajDezavantaj
Tam yedekBasit geri yüklemeBüyük, yavaş
Artımlı yedekHızlı, küçükGeri yükleme karmaşık
Fark yedeğiDengeZamanla büyür
Anlık görüntüÇok hızlıAynı altyapıda, yedek değil
Sürekli kopyaÇok düşük veri kaybıMaliyetli

Uyarı: Anlık görüntü bir yedek değildir. Aynı altyapıda durur ve altyapı kaybında birlikte gider. Hızlı geri dönüş için değerlidir ama yedeklemenin yerine geçmez.

3. Veritabanı özel durumu

Veritabanları çalışırken dosya kopyalamak yeterli değildir; tutarsız bir yedek oluşur.

  • ☐ Veritabanının kendi yedekleme yöntemi kullanılıyor
  • ☐ Tutarlı yedek alınıyor
  • ☐ Ara kayıtlar tutuluyor (belirli bir ana dönme imkânı)
  • ☐ Yedek dosyaları doğrulanıyor

Üçüncü madde, veri kaybını günlerden dakikalara indirir.

4. Sıklık

Sıklık, kabul edilebilir veri kaybına (RPO) göre belirlenir:

Kabul edilebilir kayıpYedekleme yaklaşımı
Bir günGünlük yedek
Birkaç saatGünde birkaç kez
DakikalarSürekli kayıt tutma
Neredeyse sıfırEşzamanlı kopya

5. Saklama politikası

Yalnız son yedeği tutmak yetersizdir. Yaygın bir düzen:

  • Son birkaç günün günlük yedekleri
  • Son birkaç haftanın haftalık yedekleri
  • Son birkaç ayın aylık yedekleri
  • Mevzuat gerektiriyorsa yıllık arşiv

Neden: Veri bozulması ya da güvenlik olayı günler sonra fark edilebilir. Yalnız son yedek varsa o da etkilenmiş olur.

6. Konum

Temel kural: Yedek, koruduğu sistemle aynı yerde ve aynı erişim alanında durmamalıdır.

Önerilen katmanlar:

  1. Yerel kopya: Hızlı geri yükleme için
  2. Uzak kopya: Konum kaybına karşı
  3. Çevrim dışı/değiştirilemez kopya: Fidye yazılımına karşı

Üçüncü katman, günümüzde en kritik olanıdır.

7. Erişim güvenliği

  • ☐ Yedekleme sistemi ayrı kimlik doğrulama kullanıyor
  • ☐ Sunuculardan yedeklere yazma erişimi sınırlı
  • ☐ Yedeklere erişim çok az kişide
  • ☐ Silme yetkisi ayrıca kısıtlı
  • ☐ Yedekler şifreli
  • ☐ Erişimler kayıt altında

İkinci madde belirleyicidir: Ele geçirilen bir sunucudan yedeklere yazılabiliyorsa, yedekler de kaybedilir.

8. Doğrulama

  • ☐ Yedekleme işleri başarıyla tamamlanıyor mu?
  • ☐ Başarısızlıklar uyarı üretiyor mu?
  • ☐ Dosya boyutları makul mü?
  • ☐ Tüm sistemler kapsamda mı?
  • ☐ Yeni sistemler yedeklemeye ekleniyor mu?
  • ☐ Aylık kontrol yapılıyor mu?

Beşinci madde en sık atlanandır ve aylarca yedeksiz kalan sistemlere yol açar.

9. Geri yükleme testi

  • ☐ Yılda en az bir kez tam test
  • ☐ Test ortamına geri yükleniyor
  • ☐ Veri bütünlüğü kontrol ediliyor
  • ☐ Süre ölçülüyor ve kaydediliyor
  • ☐ Eksikler giderilip yeniden test ediliyor

Test edilmemiş yedek, yedek sayılmaz.

10. Belgeleme

  • ☐ Neyin yedeklendiği yazılı
  • ☐ Nerede saklandığı belli
  • ☐ Nasıl geri yükleneceği adım adım yazılı
  • ☐ Erişim bilgileri güvenli saklanıyor
  • ☐ Belgeler sistemlerden bağımsız bir yerde

11. Sorumluluk

  • ☐ Yedeklemeden kim sorumlu?
  • ☐ Doğrulamayı kim yapıyor?
  • ☐ Geri yükleme kararını kim veriyor?
  • ☐ Testleri kim yürütüyor?
  • ☐ Yedek kişi kim?

En yaygın hata: Sağlayıcı, ajans ve şirket — her biri diğerinin aldığını varsayar.

12. Maliyet dengesi

Yedekleme maliyetini belirleyen etkenler:

  • Veri hacmi
  • Yedekleme sıklığı
  • Saklama süresi
  • Kopya sayısı
  • Depolama türü
  • Veri transfer ücretleri

Optimizasyon: Eski yedekleri daha ucuz depolama katmanlarına taşımak, saklama süresini kısaltmadan maliyeti düşürür.

Asgari strateji

Kaynağınız kısıtlıysa şu altı madde temel korumayı sağlar:

  1. Kritik sistemler günlük yedekleniyor
  2. Veritabanları tutarlı biçimde yedekleniyor
  3. Yedeklerin bir kopyası farklı konumda
  4. En az bir kopya değiştirilemez/çevrim dışı
  5. Yedekleme başarısızlığı uyarı üretiyor
  6. Yılda bir kez geri yükleme testi yapılıyor
Paylaş:
T
Thro
Thro · 12 Ağustos 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz