Резервное копирование сайтов, баз данных и документов с проверкой восстановления
Бэкап, который ни разу не разворачивали, это просто надежда. Настраиваем копии по схеме 3-2-1 и регулярно проверяем восстановление на отдельной площадке.
Самая опасная фраза про бэкапы звучит так: «вроде делаются». Обычно за ней стоит вот что. Когда-то кто-то что-то настроил, а скрипт молча умер полгода назад. Копии при этом складываются на тот же диск, где живёт сам сайт.
Выясняется всё это в худший момент: после падения диска, взлома или «я случайно удалил папку». Восстанавливать оказывается не из чего. Мы настраиваем резервное копирование так, чтобы на вопрос «а бэкапы есть?» был проверяемый ответ.
Правило 3-2-1 и почему его одного мало
За основу берём классическую схему 3-2-1. Три копии данных минимум, на двух разных типах носителей. Одна копия лежит вне основной площадки.
Копия рядом с сервером спасает от «ой, удалил», но от пожара, взлома или блокировки хостинга она уже не спасёт. Поэтому одна копия всегда уезжает в независимое хранилище: обычно это S3-совместимое облако российского провайдера.
Но схема хранения закрывает только половину задачи: индустрия давно расширила правило до формулы 3-2-1-1-0, где ноль означает ноль ошибок при проверке восстановления. Бэкап, который ни разу не разворачивали, называется надеждой. Поэтому тестовое восстановление у нас входит в услугу, а не идёт бонусом: копию регулярно поднимаем на отдельной площадке и смотрим, открывается ли сайт и консистентна ли база.
Что находим на аудите чаще всего
Бэкап базы «на горячую». Файлы копируются без выгрузки. Восстановиться из такой копии нельзя, и выясняется это только при попытке развернуть.
Копии без ротации. Они годами копятся и съедают всё хранилище. Потом бэкапы отключают «временно». Это временно длится вечно.
Ключи от хранилища на том же сервере, что и данные. Шифровальщик попадает на машину и уничтожает оригинал вместе с копиями. Все три проблемы решает архитектура, а не героизм админа.
Кнопка «резервная копия» в панели хостинга закрывает первый случай и проваливает два остальных. Она копирует сайт рядом с сайтом, и при потере аккаунта вы теряете и копии.
Сколько данных вы готовы потерять
Это и есть RPO, а RTO значит, за сколько вы обязаны подняться. Два вопроса, с которых начинается схема. Вот как это выглядит на живых примерах.
- Сайт-визитка или корпоративный сайт. Копия раз в сутки ночью, поднять за два-четыре часа. Потерять день правок не страшно, переписать их дешевле, чем платить за частые копии.
- Интернет-магазин с заказами. База копируется каждый час, файлы раз в сутки, подъём за час. Потерянный час заказов ещё можно разобрать по почте и телефону, потерянный день уже нет.
- Учётная система и документы. Копия после каждого рабочего дня плюс архив за год, подъём за четыре-восемь часов. Тут дороже глубина хранения, а не частота.
Схему подбираем под ценность данных, а не «максимальную на всякий случай». Частые копии стоят денег, и платить их за сайт, который меняется раз в квартал, незачем.
Настройка резервного копирования: что входит в работу
- Аудит того, что есть сейчас: что копируется, куда, как давно и восстанавливалось ли хоть раз.
- Считаем RPO и RTO простыми словами: сколько часов данных вам не жалко потерять и за какое время нужно подняться. От этих двух цифр зависит вся схема и её цена.
- Настраиваем резервное копирование сайтов, баз данных, файловых архивов и рабочих документов по расписанию.
- Уводим копии в независимое хранилище, за пределы основного хостинга. Для критичных данных добавляем защиту от изменения и удаления (immutable-копии): вымогатель не зашифрует их вместе с основными данными.
- Настраиваем мониторинг: алерт приходит тогда, когда копия не создалась. Тишина в обе стороны отчётом не считается.
- Проводим тестовые восстановления по календарю и после каждого пишем короткий отчёт: что развернули, сколько заняло, что заметили.
- Пишем инструкцию по восстановлению. Задача такая: по ней должен поднять сайт человек, который её не писал.
Где лежат копии и кто за них платит
Отдельное хранилище арендуем у российских провайдеров: Object Storage в Яндекс Облаке, VK Cloud, Selectel, Timeweb. Выбираем по цене за гигабайт и по тому, где уже живёт ваша инфраструктура.
Счёт за хранилище приходит вам напрямую от провайдера, и аккаунт тоже ваш. Так копии остаются у вас, даже если мы разойдёмся. Для сайта с базой это обычно 300-900 рублей в месяц, для файлового архива на пару терабайт счёт вырастает до нескольких тысяч.
До терабайта схема остаётся простой и типовой. Дальше начинается отдельный разговор: холодное хранение, разная глубина для разных папок, иногда своё железо под архив. Считаем такие случаи индивидуально.
Как часто проверяем восстановление
Базовый режим: раз в квартал разворачиваем копию на чистой площадке и проверяем, что сайт открывается, а база целая. Для критичных систем делаем это раз в месяц.
После каждого теста вы получаете отчёт на полстраницы: что разворачивали, сколько минут заняло, на чём споткнулись. Этот отчёт удобно показывать аудитору или клиенту, который спрашивает, как у вас с непрерывностью.
Сколько это стоит и сколько занимает
Точную смету считаем после аудита, но порядок цифр называем сразу.
- Аудит текущих бэкапов. От 15 тысяч рублей, три-пять рабочих дней. На выходе отчёт: что копируется, что нет, из чего вы реально поднимаетесь.
- Настройка схемы для сайта с базой. От 30 тысяч рублей, неделя. Расписание, внешнее хранилище, мониторинг, первое тестовое восстановление и инструкция.
- Схема для парка серверов и учётных систем. От 90 тысяч рублей, две-три недели. Несколько источников, разная глубина хранения, защита копий от удаления.
- Сопровождение. От 8 тысяч рублей в месяц: следим за алертами, чиним сломавшиеся задания, раз в квартал проводим тест и присылаем отчёт.
Аренда самого хранилища сюда не входит, вы платите за неё провайдеру напрямую.
Что нужно от вас
Проект короткий, и вашего времени он съест немного.
- Доступы. Сервер, хостинг, панель, учётная система. Час-два работы вашего админа.
- Ответ на два вопроса. Сколько данных не жалко потерять и за какое время нужно подняться. Полчаса разговора, и схема определена.
- Окно для теста. Тестовое восстановление идёт на отдельной площадке и боевую не трогает, но разово может понадобиться выгрузка базы. Такое ставим на ночь.
Что вы получите
Защиту от типовых катастроф: сбой диска, ошибка сотрудника, взлом, шифровальщик, проблемы у хостера. Главное, что эту защиту можно проверить. Вы знаете, на какую дату есть копия. Знаете, где она лежит и за сколько из неё реально поднялись на последнем тесте. Для руководителя это переводит бэкапы из области веры в область отчётности.
Так это работало у бухгалтерской фирмы: мы собрали ей схему 3-2-1 и довели дело до регулярных проверок, из которых данные действительно поднимаются. Подробности лежат в разборе проекта.
Что происходит дальше
Настроить бэкапы мало, за ними нужно следить. Сайт переезжает на другой хостинг, база растёт вдвое, разработчик добавляет новую папку с документами: расписание надо править, иначе через полгода копируется не то и не туда.
Если у вас есть админ, мы отдаём ему схему, доступы и инструкцию, и дальше он ведёт это сам. Если админа нет, берём копии на сопровождение: алерты приходят нам, тесты идут по календарю, а вы получаете отчёт.
Оговорка честная: бэкапы не отменяют остальную гигиену, и обновления, пароли с правами доступа никуда не деваются. Копии страхуют на случай, когда всё остальное не сработало.
Опишите задачу в форме ниже. Что нужно защитить (сайт, базы, документы), где это живёт сейчас и делались ли бэкапы раньше. Проведём аудит и предложим схему с понятными точками восстановления.
Частые вопросы
Разве не хватит кнопки «резервная копия» в панели хостинга?
Для сайта-визитки иногда хватает. Беда в том, что такая копия лежит внутри того же аккаунта: потеряете доступ к хостингу или поймаете шифровальщика и потеряете сразу и сайт, и копии. Плюс панель почти никогда не проверяет, разворачивается ли копия обратно. Мы уводим одну копию наружу и регулярно её разворачиваем.
Как часто вы проверяете, что копия восстанавливается?
Раз в квартал в базовом режиме и раз в месяц для критичных систем. Копию разворачиваем на отдельной чистой площадке, смотрим, открывается ли сайт и цела ли база. После теста вы получаете отчёт на полстраницы: что поднимали, сколько минут ушло, на чём споткнулись.
Где лежат копии и кто платит за хранилище?
В объектном хранилище российского провайдера: Яндекс Облако, VK Cloud, Selectel или Timeweb. Аккаунт оформляется на вас, счёт приходит вам напрямую. Для сайта с базой это обычно 300-900 рублей в месяц. Копии остаются вашими, даже если мы когда-нибудь разойдёмся.
Сколько времени занимает восстановление после аварии?
Зависит от того, о чём договорились на старте. Сайт поднимаем за два-четыре часа, магазин с почасовыми копиями базы за час, учётную систему с архивами за четыре-восемь часов. Цифру фиксируем до работ, и тестовые восстановления нужны ровно затем, чтобы она не оказалась выдумкой.
Можно заказать только проверку того, что уже настроено?
Да, это отдельная услуга. Аудит занимает три-пять дней и стоит от 15 тысяч рублей. Мы смотрим, что копируется, куда уезжает, работает ли расписание, и пробуем развернуть последнюю копию. Отчёт ваш, а чинить найденное вы можете своими силами.
Внедрения
Бэкапы, из которых реально восстанавливаются: схема 3-2-1 для бухгалтерской фирмы
Аутсорсинговая бухгалтерия хранила базы 1С шести десятков клиентов, а бэкапы «вроде делались». Две не восстановились. Собрали схему 3-2-1 с тестами.
Инструменты по теме
Проверка заголовков сервера онлайн — HTTP-статус и редиректы
Показывает сырой ответ сервера по любому адресу: статус, цепочку переходов и заголовки целиком. Без регистрации, адреса не сохраняются.
Услуги по теме
Обслуживание серверов
Сервер настраивал админ, который давно уволился? Начинаем с ревизии, наводим порядок и берём обновления, бэкапы и мониторинг на себя.
Мониторинг инфраструктуры
Следим за серверами, сайтами и обменом с 1С: диски, сертификаты, бэкапы, очереди интеграций. Алерт приходит раньше, чем сбой заметит клиент.
Аудит IT и безопасности
Никто в компании не помнит, сколько у вас серверов и у кого доступ к базе клиентов? Соберём карту IT-хозяйства и реестр рисков с приоритетами.
Миграция в облако
Свой сервер под столом устал? Считаем целевую схему в Яндекс Облаке, VK Cloud или Selectel и переезжаем с репетицией и коротким окном.
Статьи по теме
Уверены, что бэкапы восстановятся?
Оставьте заявку — настроим резервное копирование с регулярной проверкой восстановления.
Достаточно пары фраз: остальное уточним сами.