Коротка відповідь: Класика: бекапи на тому самому сервері, який вони захищають; задачі, що тихо померли місяці тому; дампи, які ніколи не пробували відновити; зберігання з однією перезаписуваною копією; ключі, якими зламана машина може стерти власну історію; бази, скопійовані наживо замість дампа. Кожна помилка дешева у виправленні сьогодні й дорога у виявленні під час збою.

Огляд

Майже ніхто не втрачає дані через брак бекап-інструмента — їх втрачають через тихе припущення "там усе налаштовано". Цей чекліст зібрав патерни відмов, які ми реально бачимо в тикетах підтримки, кожен із одним рядком ліків.

Помилки

  • Бекапи на тому самому сервері. Диск помирає — дампи помирають із ним. Ліки: копіюйте назовні — Storage VPS в іншій локації (див. локальний проти віддаленого).
  • Тихо мертві cron-задачі. Вимкнули на час робіт і не увімкнули. Ліки: логуйте кожен запуск і сповіщайте про відсутність рядка успіху, не лише про помилки (гайд автоматизації).
  • Ніколи не відновлювали, взагалі. Архів обрізаний, дамп не з тієї бази. Ліки: квартальні навчання з відновлення (гайд тестування).
  • Одне перезаписуване дзеркало. Пошкодження, помічене в п’ятницю, сумлінно синхронізоване в понеділок. Ліки: справжнє зберігання — денні, тижневі, місячні.
  • Живі копії файлів бази. Відновлення, що працюють наполовину, гірші за жодні. Ліки: спершу mysqldump/pg_dump, потім синхронізація дампа.
  • Всемогутні облікові дані. Ключ продакшна може видалити всі старі бекапи. Ліки: окремі користувачі, обмежені команди, append-only репозиторії (гайд доступу).
  • Незашифровані копії чутливих даних розкидані по машинах. Ліки: клієнтське шифрування з депонованими ключами (гайд шифрування).
  • Бекап всього, крім важливого. /var/www покритий, а crontab-и, /etc і SSL-ключі забуті. Ліки: навчання з відновлення на чистому сервері виявляє кожну прогалину.
  • Немає власника. За бекапами стежить "хтось" — тобто ніхто. Ліки: назвіть людину, поставте щомісячну перевірку в календар.

Коли звертатися в підтримку

Не впевнені, чи оминає ваша схема ці граблі? Опишіть її в тикеті (що, куди, як часто, як тестується) — команда вкаже на слабкі місця раніше, ніж це зробить збій.

Часті запитання

Яка найпоширеніша помилка з бекапами?

Тримати єдиний бекап на сервері, який він захищає. Збій, через який бекап стає потрібним — мертвий диск, повний диск, компрометація — зазвичай нищить і саму копію тієї ж миті.

Як бекап-задачі помирають непомітно?

Їх вимикають на час робіт, вони ламаються після оновлення або заповнюють диск — і ніщо не сповіщає. Логування кожного запуску і сповіщення про відсутній рядок успіху закривають цю дірку.

Чому неперевірений бекап вважається ненадійним?

Бо більшість тихих збоїв — обрізані архіви, не та база, відсутні каталоги — виглядають як здорові файли, доки спроба відновлення їх не викриє. Навчання знаходять це заздалегідь.

Схожі статті

Готові почати? Замовити Storage VPS у Cloud2Y →

Ця відповідь Вам допомогла? 0 Користувачі, які знайшли це корисним (0 Голосів)