Коротка відповідь: Класика: бекапи на тому самому сервері, який вони захищають; задачі, що тихо померли місяці тому; дампи, які ніколи не пробували відновити; зберігання з однією перезаписуваною копією; ключі, якими зламана машина може стерти власну історію; бази, скопійовані наживо замість дампа. Кожна помилка дешева у виправленні сьогодні й дорога у виявленні під час збою.
Огляд
Майже ніхто не втрачає дані через брак бекап-інструмента — їх втрачають через тихе припущення "там усе налаштовано". Цей чекліст зібрав патерни відмов, які ми реально бачимо в тикетах підтримки, кожен із одним рядком ліків.
Помилки
- Бекапи на тому самому сервері. Диск помирає — дампи помирають із ним. Ліки: копіюйте назовні — Storage VPS в іншій локації (див. локальний проти віддаленого).
- Тихо мертві cron-задачі. Вимкнули на час робіт і не увімкнули. Ліки: логуйте кожен запуск і сповіщайте про відсутність рядка успіху, не лише про помилки (гайд автоматизації).
- Ніколи не відновлювали, взагалі. Архів обрізаний, дамп не з тієї бази. Ліки: квартальні навчання з відновлення (гайд тестування).
- Одне перезаписуване дзеркало. Пошкодження, помічене в п’ятницю, сумлінно синхронізоване в понеділок. Ліки: справжнє зберігання — денні, тижневі, місячні.
- Живі копії файлів бази. Відновлення, що працюють наполовину, гірші за жодні. Ліки: спершу
mysqldump/pg_dump, потім синхронізація дампа. - Всемогутні облікові дані. Ключ продакшна може видалити всі старі бекапи. Ліки: окремі користувачі, обмежені команди, append-only репозиторії (гайд доступу).
- Незашифровані копії чутливих даних розкидані по машинах. Ліки: клієнтське шифрування з депонованими ключами (гайд шифрування).
- Бекап всього, крім важливого.
/var/wwwпокритий, а crontab-и,/etcі SSL-ключі забуті. Ліки: навчання з відновлення на чистому сервері виявляє кожну прогалину. - Немає власника. За бекапами стежить "хтось" — тобто ніхто. Ліки: назвіть людину, поставте щомісячну перевірку в календар.
Коли звертатися в підтримку
Не впевнені, чи оминає ваша схема ці граблі? Опишіть її в тикеті (що, куди, як часто, як тестується) — команда вкаже на слабкі місця раніше, ніж це зробить збій.
Часті запитання
Яка найпоширеніша помилка з бекапами?
Тримати єдиний бекап на сервері, який він захищає. Збій, через який бекап стає потрібним — мертвий диск, повний диск, компрометація — зазвичай нищить і саму копію тієї ж миті.
Як бекап-задачі помирають непомітно?
Їх вимикають на час робіт, вони ламаються після оновлення або заповнюють диск — і ніщо не сповіщає. Логування кожного запуску і сповіщення про відсутній рядок успіху закривають цю дірку.
Чому неперевірений бекап вважається ненадійним?
Бо більшість тихих збоїв — обрізані архіви, не та база, відсутні каталоги — виглядають як здорові файли, доки спроба відновлення їх не викриє. Навчання знаходять це заздалегідь.
Схожі статті
- Як перевірити цілісність бекапів
- Політика зберігання бекапів: пояснення
- Як захистити доступ до бекапів
- Як створити план аварійного відновлення
Готові почати? Замовити Storage VPS у Cloud2Y →
