Yedeklemeler en çok ihtiyaç duyduğunuz anda başarısız olabilir. Geri yükleme testleri ve felaket kurtarmanın neden ihmal edildiğini, gerçek riskleri ve sürdürülebilir bir rutin nasıl kuracağınızı öğrenin.

Sağlayıcının sizi koruduğunu varsaymak genellikle bir olay sırasında boşlukları keşfetmenize yol açar—zamanın en pahalı olduğu anda.
Yedekler, verilerin/sistemlerin başka bir yerde saklanan kopyalarıdır. Geri yükleme testi, bu yedeklerden kurtarabileceğinizi gösteren kanıttır. Felaket kurtarma (DR) ise işin yeniden devam etmesi için gereken operasyonel plandır—insanlar, roller, öncelikler, bağımlılıklar ve iletişim.
Bir ekip yedeklere sahip olabilir ama geri yükleme testlerinde başarısız olabilir; geri yüklemeyi geçebilir fakat koordinasyon veya erişim bozulursa DR’da başarısız olabilir.
“Başarılı bir yedek işi” sadece dosyanın bir yere yazıldığını gösterir—tam olduğunu, bozulmadığını, şifresinin çözülebilir olduğunu ve gereken sürede geri yüklenebileceğini kanıtlamaz.
Yaygın başarısızlık sebepleri: uygulama verilerinin eksik olması, arşivlerin bozuk olması, tutma (retention) kurallarının gereken versiyonu silmesi veya izinler/sona ermiş kimlik bilgileri/eksik anahtarlar nedeniyle geri yüklemelerin başarısız olmasıdır.
Bunları iş örnekleriyle çevirin (siparişler, destek talepleri, maaş). Örneğin ödemenin 4 saatte geri gelmesi gerekiyorsa RTO 4 saattir; yalnızca son 30 dakikayı kaybedebilirsiniz diyorsanız RPO 30 dakikadır.
Küçük bir ekip için gerçekçi bir DR programına başlamak için basit bir kurtarma haritası oluşturun:
Sonra sistemleri sınıflandırın (Kritik / Önemli / İyi-olur) ve “Gün 1 minimal operasyon” kurtarma sırasını tanımlayın.
Çünkü zahmetli ve genellikle kötü haber verir.
Geri yükleme testini bir projeden çok rutin operasyonel bir iş olarak ele alın.
Sürdürülebilir iki katman kullanın:
Her testte neyi geri yüklediğinizi, hangi yedek setini kullandığınızı, kullanılabilir hale gelme süresini ve başarısız olanları (ve düzeltmeleri) kaydedin.
Birkaç metrik işe yarar:
Bu metrikleri RTO/RPO hedeflerinize bağlayın—aksi halde gösterge niteliği taşır ama işe yarayıp yaramadığını söylemez.
Patlama alanını azaltın ve yedekleri yok etmeyi zorlaştırın:
Saldırganların yedekleme konsollarını hedefleyebileceğini varsayın.
Sağlayıcınız platformlarını koruyor olabilir, ama bu sizin işinizi kurtarmakla aynı şey değil.
Doğrulayın:
Kurtarma yolunu kurtarma haritanızda belgeleyin ve test edin.
Bunu çalıştırılabilir ve erişilebilir hale getirin: