Yedekleme düzeninin tüm bileşenleri ve nasıl kurgulanacağı.
Yedekleme, altyapı güvenliğinin son savunma hattıdır. Diğer tüm önlemler başarısız olduğunda geriye kalan tek şeydir.
Bu yazı, sağlam bir yedekleme stratejisinin bileşenlerini anlatır.
1. Kapsam: ne yedeklenmeli?
- ☐ Veritabanları
- ☐ Uygulama dosyaları
- ☐ Kullanıcı verileri ve belgeler
- ☐ E-posta verileri
- ☐ Sunucu yapılandırmaları
- ☐ Sanal makine görüntüleri
- ☐ Sertifikalar
- ☐ DNS ve ağ yapılandırmaları
- ☐ Lisans bilgileri
- ☐ Kayıt dosyaları (gerekiyorsa)
Son dört madde "veri" sayılmaz ama bir felaket sonrası kurtarmada kritik önem taşır.
2. Yöntem: nasıl yedeklenmeli?
| Yöntem | Avantaj | Dezavantaj |
|---|---|---|
| Tam yedek | Basit geri yükleme | Büyük, yavaş |
| Artımlı yedek | Hızlı, küçük | Geri yükleme karmaşık |
| Fark yedeği | Denge | Zamanla büyür |
| Anlık görüntü | Çok hızlı | Aynı altyapıda, yedek değil |
| Sürekli kopya | Çok düşük veri kaybı | Maliyetli |
Uyarı: Anlık görüntü bir yedek değildir. Aynı altyapıda durur ve altyapı kaybında birlikte gider. Hızlı geri dönüş için değerlidir ama yedeklemenin yerine geçmez.
3. Veritabanı özel durumu
Veritabanları çalışırken dosya kopyalamak yeterli değildir; tutarsız bir yedek oluşur.
- ☐ Veritabanının kendi yedekleme yöntemi kullanılıyor
- ☐ Tutarlı yedek alınıyor
- ☐ Ara kayıtlar tutuluyor (belirli bir ana dönme imkânı)
- ☐ Yedek dosyaları doğrulanıyor
Üçüncü madde, veri kaybını günlerden dakikalara indirir.
4. Sıklık
Sıklık, kabul edilebilir veri kaybına (RPO) göre belirlenir:
| Kabul edilebilir kayıp | Yedekleme yaklaşımı |
|---|---|
| Bir gün | Günlük yedek |
| Birkaç saat | Günde birkaç kez |
| Dakikalar | Sürekli kayıt tutma |
| Neredeyse sıfır | Eşzamanlı kopya |
5. Saklama politikası
Yalnız son yedeği tutmak yetersizdir. Yaygın bir düzen:
- Son birkaç günün günlük yedekleri
- Son birkaç haftanın haftalık yedekleri
- Son birkaç ayın aylık yedekleri
- Mevzuat gerektiriyorsa yıllık arşiv
Neden: Veri bozulması ya da güvenlik olayı günler sonra fark edilebilir. Yalnız son yedek varsa o da etkilenmiş olur.
6. Konum
Temel kural: Yedek, koruduğu sistemle aynı yerde ve aynı erişim alanında durmamalıdır.
Önerilen katmanlar:
- Yerel kopya: Hızlı geri yükleme için
- Uzak kopya: Konum kaybına karşı
- Çevrim dışı/değiştirilemez kopya: Fidye yazılımına karşı
Üçüncü katman, günümüzde en kritik olanıdır.
7. Erişim güvenliği
- ☐ Yedekleme sistemi ayrı kimlik doğrulama kullanıyor
- ☐ Sunuculardan yedeklere yazma erişimi sınırlı
- ☐ Yedeklere erişim çok az kişide
- ☐ Silme yetkisi ayrıca kısıtlı
- ☐ Yedekler şifreli
- ☐ Erişimler kayıt altında
İkinci madde belirleyicidir: Ele geçirilen bir sunucudan yedeklere yazılabiliyorsa, yedekler de kaybedilir.
8. Doğrulama
- ☐ Yedekleme işleri başarıyla tamamlanıyor mu?
- ☐ Başarısızlıklar uyarı üretiyor mu?
- ☐ Dosya boyutları makul mü?
- ☐ Tüm sistemler kapsamda mı?
- ☐ Yeni sistemler yedeklemeye ekleniyor mu?
- ☐ Aylık kontrol yapılıyor mu?
Beşinci madde en sık atlanandır ve aylarca yedeksiz kalan sistemlere yol açar.
9. Geri yükleme testi
- ☐ Yılda en az bir kez tam test
- ☐ Test ortamına geri yükleniyor
- ☐ Veri bütünlüğü kontrol ediliyor
- ☐ Süre ölçülüyor ve kaydediliyor
- ☐ Eksikler giderilip yeniden test ediliyor
Test edilmemiş yedek, yedek sayılmaz.
10. Belgeleme
- ☐ Neyin yedeklendiği yazılı
- ☐ Nerede saklandığı belli
- ☐ Nasıl geri yükleneceği adım adım yazılı
- ☐ Erişim bilgileri güvenli saklanıyor
- ☐ Belgeler sistemlerden bağımsız bir yerde
11. Sorumluluk
- ☐ Yedeklemeden kim sorumlu?
- ☐ Doğrulamayı kim yapıyor?
- ☐ Geri yükleme kararını kim veriyor?
- ☐ Testleri kim yürütüyor?
- ☐ Yedek kişi kim?
En yaygın hata: Sağlayıcı, ajans ve şirket — her biri diğerinin aldığını varsayar.
12. Maliyet dengesi
Yedekleme maliyetini belirleyen etkenler:
- Veri hacmi
- Yedekleme sıklığı
- Saklama süresi
- Kopya sayısı
- Depolama türü
- Veri transfer ücretleri
Optimizasyon: Eski yedekleri daha ucuz depolama katmanlarına taşımak, saklama süresini kısaltmadan maliyeti düşürür.
Asgari strateji
Kaynağınız kısıtlıysa şu altı madde temel korumayı sağlar:
- Kritik sistemler günlük yedekleniyor
- Veritabanları tutarlı biçimde yedekleniyor
- Yedeklerin bir kopyası farklı konumda
- En az bir kopya değiştirilemez/çevrim dışı
- Yedekleme başarısızlığı uyarı üretiyor
- Yılda bir kez geri yükleme testi yapılıyor
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz