
Если потеря данных может привести к прямому ущербу или длительному простою.
Backup - это не файл с названием backup.zip.
Система резервирования имеет смысл только тогда, когда заранее известно:
что копируется → как часто → где хранится → как восстанавливается → сколько времени занимает восстановление.
RPO
Recovery Point Objective отвечает на вопрос:
Сколько последних данных допустимо потерять?
Например:
- 15 минут;
- 1 час;
- 24 часа.
Для корпоративного сайта с редкими изменениями и интернет-магазина с постоянными заказами требования будут разными.
RTO
Recovery Time Objective отвечает на вопрос:
За какое время проект должен вернуться в рабочее состояние?
RTO учитывает восстановление:
- Базы;
- Файлов;
- Конфигурации;
- Окружения;
- Критичных функций.
Что резервируем
В зависимости от архитектуры:
- Файлы проекта;
- Базу данных;
- Пользовательские загрузки;
- Медиа;
- Конфигурации;
- Системные настройки;
- Планировщики;
- Необходимые данные для восстановления окружения.
Стратегия копирования
Выбираем:
- full backup;
- incremental;
- differential;
- snapshots;
- Дампы БД.
Определяем:
- Частоту;
- retention;
- rotation.
Базы данных
Делаем консистентные копии.
При необходимости используем:
PITR - Point-in-Time Recovery
для восстановления базы до определённого момента времени.
Правило 3-2-1
Для критичных данных используем принцип:
3 копии
2 различных типа хранения
1 копия вне основного контура
Компрометация production не должна автоматически давать возможность удалить все резервные копии.
Защита резервных копий
Контролируем:
- Шифрование;
- Отдельные доступы;
- Минимальные права;
- Независимость от production.
Monitoring backup jobs
Следим:
- Был ли backup запущен;
- Завершился ли успешно;
- Сколько занял;
- Какой размер копии;
- Не появились ли ошибки.
Test Restore
Самая важная проверка.
Периодически выполняем настоящее восстановление и убеждаемся, что:
- База открывается;
- Файлы доступны;
- Сайт запускается;
- Авторизация работает;
- Данные действительно на месте.
Backup без теста восстановления - предположение, а не гарантия.
Runbook восстановления
Фиксируем последовательность действий:
- Где находятся копии;
- Какие доступы нужны;
- Что восстанавливать первым;
- Как проверить результат;
- Кто отвечает за решение.



