O listă de verificare pentru backup și recuperare în AlmaLinux vă ajută să restaurați un server în urma unei defecțiuni a discului, a unei actualizări eșuate a unui pachet, a unui atac cu ransomware sau a unei modificări accidentale a configurației. Capacitatea de recuperare nu se rezumă doar la copierea fișierelor site-ului web. Aveți nevoie, de asemenea, de datele aplicațiilor, de copii de rezervă compatibile cu baza de date, de setările sistemului, de înregistrările din depozit, de suporturi de recuperare și de un proces de restaurare testat.
Utilizați această listă de verificare pentru serverele de producție, site-urile web, aplicațiile, bazele de date și serviciile interne. Înregistrați ce anume este protejat, unde este stocată fiecare copie, cât timp este păstrată și cine o poate restaura.
Cuprins
1. Definiți prioritatea recuperării
Enumerați fiecare rol al serverului și stabiliți ce trebuie să revină la funcționare în primul rând. Ordinea depinde de modul în care este utilizat serverul.
- Server de baze de date: Acordați prioritate fișierelor bazei de date sau copiilor de rezervă logice, configurației bazei de date, datelor de autentificare stocate în afara bazei de date și setărilor sistemului de operare necesare pentru pornirea serviciului bazei de date.
- Server web: Acordați prioritate fișierelor site-ului web, conținutului încărcat, configurației gazdei virtuale sau a serverului web, înregistrărilor certificatelor TLS și bazei de date utilizate de site.
- Server de aplicații: Acordați prioritate fișierelor aplicației, înregistrărilor de implementare, definițiilor serviciilor, setărilor de mediu și bazelor de date sau cozilor de așteptare pe care le utilizează aplicația.
- Serviciu intern: Acordați prioritate datelor serviciului, setărilor de acces, configurației rețelei și înregistrărilor necesare pentru reconstruirea serviciilor dependente.
Notați ordinea de recuperare necesară. Un server poate fi disponibil înainte ca aplicația să fie funcțională dacă încă lipsește o bază de date, o locație de stocare sau o dependență de configurare.
2. Efectuați o copie de rezervă a datelor de sistem și ale aplicației
Includeți toate datele pe care serviciul nu le poate recrea. Verificați calea completă a datelor aplicației, în loc să faceți backup doar pentru directorul principal.
- Fișierele site-ului web și fișierele încărcate de utilizatori
- Datele aplicației și fișierele generate
- Datele bazei de date și fișierele de backup specifice bazei de date
- Definițiile sarcinilor programate și datele legate de serviciu
- Chei SSH, certificate de serviciu și alte informații secrete necesare, stocate cu controale de acces adecvate
- Spațiu de stocare montat în afara sistemului de fișiere principal
Separați fișierele sistemului de operare de datele aplicației în înregistrarea de backup. Astfel se clarifică care elemente pot fi reconstruite și care trebuie restaurate exact.
3. Creați copii de rezervă consistente cu baza de date
O copie de rezervă a bazei de date trebuie să reprezinte o stare consistentă. Copierea fișierelor bazei de date în timp ce aceasta scrie activ poate produce o copie de rezervă inutilizabilă sau incompletă.
Utilizați o metodă de copiere de rezervă adaptată bazei de date, care respectă procesul acceptat de sistemul bazei de date. Notați tipul bazei de date, versiunea, metoda de copiere de rezervă, setările de criptare și orice ordine de restaurare necesară. Includeți o restaurare de test într-un mediu sau locație separată. Confirmați că baza de date pornește, acceptă o conexiune și conține înregistrările așteptate.
Pentru aplicațiile care conțin atât fișiere, cât și o bază de date, mențineți clară relația dintre cele două părți. Înregistrați data la care a fost creat fiecare backup și dacă backupul fișierelor și cel al bazei de date pot fi restaurate împreună.
4. Salvați configurațiile și înregistrările din depozit
Fișierele de configurare sunt adesea necesare pentru ca datele restaurate să poată fi utilizate. Faceți o copie de rezervă a setărilor relevante ale sistemului și ale aplicațiilor, inclusiv configurația serviciilor, configurația serverului web, definițiile de montare, regulile firewall-ului, sarcinile programate, înregistrările utilizatorilor și grupurilor, precum și setările de rețea.
Păstrați o evidență a depozitelor activate, a surselor de pachete, a versiunilor pachetelor instalate și a versiunilor importante de software. Acest registru ajută la refacerea unui mediu corespunzător după o actualizare eșuată sau înlocuirea unui disc. De asemenea, înregistrați rolul serverului, numele de gazdă, structura spațiului de stocare, structura sistemului de fișiere și dependențele care nu sunt stocate pe server.
5. Pregătiți suporturile de pornire și recuperare
Asigurați-vă că aveți acces la suportul de recuperare care poate porni serverul atunci când sistemul instalat nu pornește. Procesul de recuperare poate fi necesar în urma unei defecțiuni a discului, a unor fișiere de pornire deteriorate, a unei actualizări întrerupte sau a unei configurații incorecte a sistemului de fișiere sau a montării.
- Confirmați că suportul de recuperare poate porni pe server sau pe hardware-ul de înlocuire.
- Păstrați la îndemână datele de autentificare necesare și informațiile de recuperare a criptării printr-un proces controlat.
- Înregistrați structura spațiului de stocare și locația datelor de pornire, de sistem și ale aplicațiilor.
- Documentați pașii pentru montarea sistemelor de fișiere, restaurarea fișierelor de sistem, reconstruirea informațiilor de pornire și verificarea initramfs atunci când este necesar.
- Stocați instrucțiunile de recuperare separat de server.
Testați suportul înainte de a fi necesar. O imagine de recuperare care nu a fost testată s-ar putea să nu fie compatibilă cu hardware-ul, spațiul de stocare sau accesul la rețea necesare.
6. Setați perioada de păstrare și copiile off-site
Stabiliți câte versiuni de backup să păstrați și cât timp să le păstrați. Perioada de păstrare ar trebui să acopere intervalul de timp dintre producerea unui incident și descoperirea acestuia. Păstrați mai multe puncte de recuperare, astfel încât o copie de backup deteriorată sau criptată să nu fie singura copie disponibilă.
Stocați cel puțin o copie în afara serverului și în afara aceluiași domeniu de defecțiune. Stocarea externă este utilă atunci când serverul, spațiul de stocare local sau rețeaua locală nu sunt disponibile. Protejați accesul la copiile de rezervă cu permisiuni separate și protejați conținutul sensibil al copiilor de rezervă prin criptare, acolo unde este necesar.
7. Verificați copiile de rezervă și testați restaurările
Finalizarea unei sarcini de backup nu garantează că restaurarea va funcționa. Verificați dacă fișierele de backup există, pot fi citite și corespund dimensiunii și datei așteptate. Analizați sarcinile eșuate și asigurați-vă că alertele ajung la administratorul responsabil.
Efectuați teste de restaurare programate. Restaurați fișierele, configurațiile și bazele de date într-o locație separată, apoi verificați permisiunile, drepturile de proprietate, pornirea serviciilor, conexiunile aplicațiilor și datele așteptate. Înregistrați timpul de restaurare și orice pași manuali. Actualizați procedura de recuperare atunci când testul relevă fișiere lipsă sau dependențe neclare.
Copiile de rezervă și instantaneele sunt diferite
| Copie de rezervă | Instantaneu |
|---|---|
| O copie separată de recuperare destinată să supraviețuiască unei defecțiuni a datelor originale. | O vizualizare a datelor la un moment dat pe același sistem de stocare sau pe unul asociat. |
| Poate permite recuperarea după ștergere, corupere sau pierderea serverului, atunci când este stocată separat. | Poate permite revenirea rapidă la starea anterioară după o actualizare eșuată sau o modificare de configurare. |
| Necesită testarea restaurării și gestionarea perioadei de păstrare. | Nu trebuie tratată ca singura copie de recuperare. |
Utilizați instantaneele ca ajutor pentru recuperare atunci când sunt disponibile, dar păstrați copii de rezervă independente pentru pierderea serverului, defecțiuni ale sistemului de stocare, atacuri cu ransomware și recuperare pe termen lung.
8. Verificați serverul după recuperare
După o restaurare sau o reparație, asigurați-vă că serverul pornește normal și că toate sistemele de fișiere așteptate sunt montate. Verificați serviciile de sistem, conexiunile la bazele de date, răspunsurile aplicațiilor, sarcinile programate, jurnalele, permisiunile și accesul la rețea. Asigurați-vă că datele restaurate sunt suficient de actuale pentru incidentul respectiv și că nu a fost omisă nicio configurație necesară.
Mențineți serverul sub observație după recuperare. Analizați erorile de pe discul defect, actualizarea sau modificarea de configurare înainte de a readuce serviciul la funcționarea normală. Odată ce recuperarea este finalizată, creați o copie de rezervă nouă și documentați incidentul, punctul de restaurare, modificările efectuate și orice îmbunătățiri necesare în lista de verificare.