Yedekleme üzerine anlatılan onlarca yöntem var, ama hepsinin altında yatan ilke tek bir cümleye sığar: verinizin en az üç kopyası olsun, bu kopyalar iki farklı ortamda dursun, en az biri de bulunduğunuz binanın dışında bulunsun. Kural ne kullandığınız yazılıma ne de bütçenize bağlıdır; beş kişilik bir muhasebe ofisinde de yüz kullanıcılı bir üretim tesisinde de aynı şekilde işler.
3 — Üç kopya: Üzerinde çalıştığınız asıl veri ve ondan alınmış iki ayrı yedek.
2 — İki farklı ortam: Kopyalar aynı tip donanımda değil, birbirinden bağımsız iki ortamda saklanır.
1 — Bir kopya dışarıda: En az bir yedek, asıl verinin bulunduğu binanın dışında bir yerde durur.
Kuralın gücü karmaşıklığından gelmiyor. Tek bir olayın üç kopyayı birden yok etmesini neredeyse imkânsız kıldığı için işe yarıyor.
Üç ayak aynı anda sağlanmadığında kural çalışmaz; eksik kalan ayak, riskin içeri girdiği yerdir.
Tek kopyanın matematiği: yedeğiniz neden sandığınızdan az koruyor
Sunucunun yanındaki harici disk, aynı odadaki NAS, aynı ağa bağlı ikinci bir bilgisayar. Bunların hepsi yedek sayılır, ancak hiçbiri bağımsız sayılmaz.
Bağımsız olmayan kopyalar aynı zaafı paylaşır: onları yok edecek olay, asıl veriyi yok edecek olayla aynıdır. Yangın, su baskını ve hırsızlık aynı odadaki her şeyi birlikte alır. Elektrik dalgalanması aynı hatta bağlı iki cihazı birlikte bozar. Fidye yazılımı ise en sinsisidir: ağda eriştiği her paylaşımı, bağlı duran harici diski ve eşlenmiş klasörü aynı gece şifreler.
Kuralın bu soruna cevabı basittir: kopyalarınızı farklı risklere dağıtın. Bulut yedeklemenin bu tabloda neden ayrı bir yeri olduğunu bulut yedekleme rehberimizde ayrıntılı anlatmıştık.
3 kopya: asıl veri ve iki yedek
Sayarken en sık şu atlanır: asıl veri de kopyalardan biridir. Yani üç kopya “asıl veri + iki yedek” demektir; üç ayrı yedek almanız gerekmez.
İkinci yedeği, birincisinin bozuk çıkma ihtimaline karşı alırsınız. Yedek dosyaları da bozulur, yarım kalır, yanlışlıkla silinir. İkinci kopya, ilkinin açılmadığı günün sigortasıdır.
Burada iki yaygın yanılgıyı ayıklamak gerekiyor:
RAID yedek değildir. RAID, disk arızalandığında sistemin çalışmaya devam etmesini sağlar; bir erişilebilirlik çözümüdür. Yanlışlıkla silinen dosyayı, şifrelenen klasörü veya bozulan veritabanını geri getirmez, çünkü silme işlemi tüm disklere anında yansır.
Senkronizasyon yedek değildir. Eşitleme klasörleri değişikliği anında karşı tarafa taşır; bu, silme ve şifrelenme için de geçerlidir. Senkronizasyonu yedeğe çeviren tek şey sürüm geçmişidir. Dosyanın önceki hâllerine dönebiliyorsanız kopyanız yedektir, dönemiyorsanız yalnızca aynadır.
2 farklı ortam: aynı diske iki kez yedeklemek neden sayılmaz
Aynı modelden, çoğu zaman aynı üretim partisinden çıkmış iki disk benzer ömre ve benzer arıza eğilimine sahiptir. Yan yana duran, aynı ısıya ve aynı elektriğe maruz kalan iki diskin arızası birbirinden bağımsız değildir.
“İki farklı ortam” bu yüzden marka değişikliği değil, tür değişikliği anlamına gelir. Pratikte en yaygın ve en dengeli birleşim şöyledir: bir kopya yerelde (sunucu diski, harici disk veya NAS), bir kopya bulutta.
Neden bu ikisi? Yerel kopya hızlıdır; birkaç dosyayı geri almak dakikalar sürer. Bulut kopyası ise bağımsızdır; ofiste ne olursa olsun etkilenmez. Biri hızı, diğeri dayanıklılığı verir ve ikisini birlikte çalıştırdığınızda ikisinden de vazgeçmeniz gerekmez.
Sunucunun tamamını, işletim sistemi ve kurulu yazılımlarla birlikte tek parça hâlinde korumak istiyorsanız dosya yedeğinin yanına bir de imaj yedeği eklemeniz gerekir. Easy Image Backup tam olarak bu katmanı hedefler.
1 kopya dışarıda: kuralın en kritik ayağı
Kuralın en çok atlanan maddesi budur; atlandığında bedeli en ağır olan da yine budur. Üç kopyanız olabilir, iki farklı ortamda durabilirler; hepsi aynı binadaysa tek bir yangın üçünü birden siler.
Bina dışında kopya tutmak eskiden fiziksel bir işti: kaset ya da disk, hafta sonları başka bir şubeye taşınırdı. Zahmetli olduğu için düzenli yapılmaz, dış kopya çoğu zaman haftalarca eskimiş kalırdı. Bulut yedekleme bu ayağı otomatikleştirdiği için kuralın uygulanabilirliğini kökten değiştirdi. Kopya artık her gece kendiliğinden ofisin dışına çıkıyor.
Sağlayıcı seçerken bu kopyanın nerede durduğunu mutlaka sorun. Verinin hangi ülkede saklandığı, KVKK kapsamındaki yükümlülükleriniz açısından fark yaratır. Narbulut Backup Now, dosya, e-posta ve veritabanı yedeklerinizi zamanlanmış görevlerle bulut tarafına taşıyarak bu üçüncü ayağı elle müdahale gerektirmeden kurar.
3-2-1’i şirketinizde kurmanın 5 adımı
Kuralı tek seferde ve eksiksiz uygulamaya çalışmak yerine sırayla kurmak daha sağlıklıdır. Aşağıdaki beş adım, sıfırdan kurulan bir yedekleme düzeninin tipik akışını gösterir.
Neyin kritik olduğunu listeleyin. Her şeyi yedeklemek yerine, kaybı işi durduracak veriyi seçin: muhasebe ve ERP veritabanları, e-posta arşivi, sözleşme ve proje klasörleri, sunucu yapılandırmaları. Backup Now’da bu seçimi “Klasör Yönetimi” ekranındaki “Klasör Ekle” ile yaparsınız.
Ne kadar veri kaybını göze alabileceğinize karar verin. Bu soru yedekleme sıklığını belirler. Günde bir kez yedekliyorsanız en kötü ihtimalle bir günlük iş kaybolur; muhasebe için kabul edilebilir olan bu süre, sipariş yoğun bir sistem için olmayabilir.
Yerel kopyayı kurun. Hızlı geri dönüş için ilk yedek yerelde dursun. Bu kopya, günlük “yanlışlıkla sildim” vakalarının neredeyse tamamını çözer.
Bulut kopyasını devreye alın. Seçtiğiniz klasörleri onaylayıp “Hazırla ve Yedekle” ile ilk yedeği başlatın. Ardından çalışma saatini iş yükünüzü aksatmayacak bir zamana ayarlayın ve saklama süresini belirleyin.
Geri yükleme testini takvime koyun. Üç ayda bir, rastgele seçtiğiniz birkaç dosyayı ve mümkünse bir veritabanını gerçekten geri yükleyin. Test edilmemiş yedek, yedek sayılmaz.
Backup Now’da yedeklenecek klasörlerin seçilmesi: 3-2-1’in ilk adımı, kaybı işi durduracak veriyi belirlemektir.
Dördüncü adımda saklama süresine karar verirken silinen dosyaları da hesaba katın. Backup Now’da sürümleme 30 gün boyunca sınırsızdır; geriye dönük bir yıl boyunca her ayın son sürümü, silinen dosyalar ise 60 gün saklanır. Bu iki başlığı “Versiyon Yönetimi” ve “Silinmiş Dosyalar” ekranlarından izleyebilirsiniz.
Kuralın modern hâli: 3-2-1-1-0 ve en sık yapılan hatalar
Fidye yazılımları yaygınlaştıkça kurala iki rakam daha eklendi. 3-2-1-1-0 şu anlama gelir: üç kopya, iki ortam, bir dış kopya, bir değiştirilemez ya da çevrimdışı kopya ve geri yükleme testlerinde sıfır hata.
Eklenen “1”, saldırganın ele geçirdiği bir yönetici hesabıyla yedekleri de silmesini engellemeyi hedefler. Bu kopyanın belirlenen süre boyunca değiştirilememesi ya da tamamen ağdan kopuk durması gerekir; uzun süre saklanacak arşiv kopyaları için nesne tabanlı depolama bu role uygun bir katmandır. “0” ise en sade maddedir: düzenli geri yükleme testi yapılmıyorsa geri kalan bütün rakamlar varsayımdan ibarettir.
Uygulamada en sık şu beş hata görülür:
Üç kopyadan ikisini fiziksel olarak aynı odada tutmak.
Eşitleme klasörünü yedek sanmak. Sürüm geçmişi yoksa yedek de yoktur.
Yedeklere, günlük işlerde kullanılan yönetici hesabıyla erişilebilir bırakmak.
Çalışır durumdaki bir veritabanını düz dosya olarak kopyalamak. Veritabanı için tutarlı yedek gerekir.
Yedeğin çalıştığına yalnızca “başarılı” bildirimlerine bakarak inanmak. Doğru yedekleme alışkanlıklarını yedeklemenin 7 altın kuralı yazımızda topluca bulabilirsiniz.
Narbulut Backup Now
Dosya, e-posta ve veritabanı yedeklerinizi zamanlanmış görevlerle bulut tarafına taşıyın; 3-2-1’in dış kopya ayağını elle uğraşmadan kurun.