Veeam Backup & Replication ile 3-2-1 yedekleme kuralı nasıl uygulanır?

  • 20 February 2021
  • 2 comments
  • 686 views

Userlevel 4
Badge

Merhaba,

Veeam blog sayfasında yararlı olabileceğini düşündüğüm bir makaleyi sizler ile Veeam Kullanıcı Topluluğu üzerinden paylaşmak istedim, umarım faydalı olur.

Her sistem yöneticisi yedek almalıdır. Bu ilke, çalıştırdığınız hipervizör (VMware, Hyper-V veya herhangi bir hipervizör) her ne olursa olsun bütün sanal ortamlar için geçerlidir: En önemli ilke yedeklemedir!

Her türlü hata senaryosunu etkili biçimde ele alabilen değişmez kurallardan biri de 3-2-1 yedekleme kuralıdır. Bu yaklaşım iki önemli soruyu yanıtlamaya yardımcı oluyor: Kaç tane yedek dosyam olmalı ve bunları nerede depolamalıyım?

3-2-1 kuralı, insanların iki gruba ayrıldığını yazan ünlü fotoğraf sanatçısı Peter Krogh sayesinde popüler bir kavram haline geldi: depolama hatası yaşamış insanlar ve depolama hatası yaşayacak insanlar. Başka bir şekilde ifade etmek gerekirse, 3-2-1 yedekleme kuralı şunları yapmanız gerektiği anlamına gelir:

  • Verilerinizin en az üç kopyası olmalı

  • Bu kopyalar iki farklı ortamda depolanmalı

  • Bir yedek kopyalamayı iş yeri dışında tutmalısınız.

3-2-11.gif

 

Bu ifadeleri ayrıntılı şekilde tek tek ele alalım.

1. Verilerinizin en az üç kopyasının olması

Üç kopya ile, birincil verilerinize ek olarak en az iki tane daha yedek dosyanızın olması gerektiğini kastediyorum. Peki bir yedek dosya neden yeterli olmaz? Özgün verilerinizi 1 numaralı cihazda, yedek dosyasını da 2 numaralı cihazda koruduğunuzu düşünün. Her iki cihaz da aynı özelliklere sahip ve hataları istatistiksel olarak birbirlerinden bağımsız (ortak hata nedenlerine sahip değiller).

Örneğin 1 numaralı cihazın hata olasılığı 1/100 ise (ve aynı durum 2 numaralı cihaz için geçerliyse), her iki cihazın aynı anda yaşayacağı hata olasılığı:

1/100 * 1/100 = 1/10.000

Bu durumda, birincil verileriniz (1 numaralı cihazda) ve bunlara ait iki yedek dosya (buna bağlı olarak 2 ve 3 numaralı cihazda) varsa ve tüm cihazlar aynı özelliklere sahip olup ortak hata nedenleri bulunmuyorsa, üç cihazın tümünde aynı anda yaşanacak hata olasılığının şu şekilde olacağı görülmektedir:

1/100 * 1/100 * 1/100 = 1/1.000.000

Bu yüzden, verilerinizin ne kadar çok kopyası olursa felaket sırasında o kadar az veri kaybı riski ile karşılaşırsınız. Kısacası verileriniz sizin için önemliyse, en az iki yedek kopyanızın olmasını sağlayın.

 

Not: İkiden fazla veri kopyası oluşturmanın bir başka nedeni de, birincil verilerin ve bunlara ait yedek dosyanın aynı fiziksel konumda depolandığı durumlarda karşılaşılacak sorunları önlemektir.

 

2. Kopyaları iki farklı ortamda depolama

Yukarıdaki bölümde, veri kopyalarınızı depoladığınız cihazların hiçbirinde ortak hata nedenlerinin olmadığını varsaydık. Açıkçası, birincil verilerinizi ve bunların yedeğini aynı yerde tutuyorsanız bu gereksinim uygulanamaz. (Örneğin, aynı RAID’deki diskler istatistiksel olarak bağımsız değildir.) Dahası, bir disk hatası sonrasında hemen hemen aynı anda aynı depodaki başka bir disk hatası ile karşılaşmak yaygın bir durumdur.

3-2-1 kuralı bu yüzden verilerinizin kopyalarını dahili sabit disk sürücülerinde ve çıkarılabilir depolama ortamları (teypler, harici sabit sürücüler, USB sürücüleri, SD kartlar, CD’ler,

DVD’ler ve hatta disketler) gibi en az iki farklı depo türünde veya farklı depolama konumlarındaki iki dahili sabit sürücüde muhafaza etmenizi önermektedir.

 

3. Bir yedek kopyayı iş yeri dışında tutma

Kopyalar arasındaki fiziksel ayrım önemlidir. Harici depolama cihazınızı ürün depolaması olarak aynı odada tutmak gerçekten de iyi bir fikir değil. Tahtaya vuralım; yangın durumunda verilerinizin tümünü kaybedersiniz.

Uzak ofisi veya şubeleri olmayan (ROBO) bir KOBİ’de çalışıyorsanız, yedek dosyalarınızı bulutta depolamak da seçenekler arasında yer alabilir. İş yeri dışına alınan teypler de her türlü büyüklükteki şirketlerde popülerliğini hala koruyor.

 

3-2-1-0 yedekleme kuralı

3-2-1 kuralı çok genel bir kural olup, tüm veri türlerinde (ayrı ayrı ve toplu) ve tüm ortam türlerinde (fiziksel ve sanal) çalışır.

VMware veya Hyper-V ortamlarını Veeam ile yedeklerken, bu kural Veeam’in SureBackup özelliği ile her bir yedeğin otomatik kurtarılabilirlik doğrulaması sırasında 0’ın “0 hata” anlamına geldiği 3-2-1 0 yedekleme kuralı olur.

Veeam Backup & Replication™ 3-2-1 yedekleme kuralı gereksinimlerinin tümünü yerine getirmenize yardımcı olur.

  • Verilerinizin en az üç kopyasının olması: Her bir VMware veya Hyper-V sanal makineniz için çok sayıda yedek dosya oluşturmak amacıyla Yedek Görevleri oluşturun.
  • Kopyaları iki farklı ortamda depolama: Veeam yeni depolama türlerine geçişlerden etkilenmez; teypleri, diskleri, bulutu ve daha birçok platformu destekler. Yedek dosyalarınızı listelenen her türlü ortamda depolayabilirsiniz.
  • Bir yedek kopyalamayı iş yeri dışında tutma: Yerleşik WAN Hızlandırma ile yedeklemenizi iş yeri dışına daha hızlı transfer etmek için Yedek Kopyalama İşlerini kurun veya yedeklemeleri iş yeri dışındaki hizmet sağlayıcı altyapısına taşımak üzere Veeam Cloud Connect’i kullanın.

2 comments

Badge

Burak hocam elinize sağlık çok faydalı bir açıklama olmuş. Tabi günümüz şartlarında 3-2-1-0 dışında bir de sıfırın önünde bir adet daha 1eklendi bende senin makalenin altına çok kısa bu 1 nedir anlatmak isterim.

Bu bölümde ki 1 offline yada immutable yedek çözümünü adreslemektedir. Offline yedekleme artık hayatımızın vazgeçilmez bir parcası olsa da immutable çok yeni bir özellik peki bu immutable ne yapar? İmmutable standartlarında alınan bir yedekleme geriye dönük silinemeyen olası siber saldırılar durumunda online olan ancak veeam arayüzünden doğrudan silinemeyen bir yedekleme çözümü. Linux tabanlı bir repo üzerinden çalışan bu özellik sayesinde yedeklerinizi immutable özelliği ile alındığında mevcut alınan yedek belirlenen periyot kapsamında silinmesine izin vermiyor. Bu özellik sayesinde olası ransomware yada malware saldırılarında doğrudan yedekler hedef alındığında immutable özelliği kullanılan yedekler bu süreçlerde etkilenmemesi sağlanıyor.

 

 

Emre hocam merhaba,

Bende sizlerin yazmış olduğu yorum’a ek sadece local taraf değil Object Storage üzerinde de bu hizmet alınabilir.

Örnek: Azure Blob Storage, S3 Storage, GCP Cloud vs...

Make recent backups immutable for: kiralamış olduğunuz servis ‘Immutable’ özelliğini karşıladığı için, son göndermiş olduğunuz yedeklerin değişmesine karşın koruma gününü test ortamımız için 30 gün olarak belirtiyoruz, Next diyerek ilerliyoruz. Burada dikkat edilmesi gereken belirtilen gün sayısı kadar artık verileri silemeyiz.

Saygılarımla, 

Comment