Como você faz o seu backup?

4

Estou analisando minha estratégia de backup, que instalei há alguns anos atrás ... e estou imaginando, como os outros realizam seus backups? Posso fazer diferente / melhor / mais seguro / mais econômico?

Editar A principal razão para essa questão é reunir experiências sobre como os outros fazem o backup e como eles mantêm seus dados redundantes e seguros.

Eu armazeno meus backups em um disco USB ... usando BackupExec (Somos uma empresa pequena), como você faz o seu backup (funciona?)?

    
por anra 15.06.2009 / 16:14

12 respostas

5

Muitas sugestões sobre esta questão:

Práticas recomendadas para manter backup do computador (s) eficientemente?

    
por 15.06.2009 / 16:23
4

Acho que precisamos saber um pouco mais sobre sua situação para dar uma ótima resposta. Coisas como as seguintes ajudariam:

  • Tamanho do corpus de backup
  • Número de computadores servidores em backup
  • Duração da janela de backup
  • Preocupações com retenção / arquivamento / destruição

Sou muito "antiquado" em minhas estratégias de backup, mas ainda não tive nenhuma restauração. As estratégias de fita adesiva e conservadora fora do local nos serviram muito bem.

Minha pequena empresa Os clientes estão recebendo backups diários completos em fita, que são rotacionados externamente diariamente. A maioria tem pelo menos duas (2) semanas de rotação diária e pode ter rotações mensais ou trimestrais adicionais. Para agilizar as restaurações sem exigir que alguém vá para fora do site para obter mídia, geralmente usamos uma estratégia de backup de disco para disco para fita. Isso funciona bem com os clientes que têm menos de 100 GB de dados. Usamos uma combinação de tecnologias de fita LTO, VXA e SDLT em unidades de elemento único gerenciadas pelo Backup Exec. O custo da unidade e das fitas é maior, inicialmente, do que outras soluções "de baixa tecnologia", mas obtemos backups e restaurações robustos (e realizamos restaurações periódicas de teste apenas para ter certeza).

Para instalações maiores, geralmente passamos para carregadores automáticos de elemento único (LTO) e geralmente realizamos backups completos diários e diferenciais semanais.

Provavelmente serei criticado por não estar "na moda" e usar coisas como unidades de disco rígido removíveis, mas tecnologias de fita de qualidade nos serviram muito bem e foram totalmente confiáveis. LTO, em particular, tem sido sólida. Tivemos uma unidade VXA esquisita de vez em quando, e fitas SDLT malhadas, mas também funcionaram bem.

    
por 15.06.2009 / 16:24
2
  1. Backups locais (servidores de arquivos de rede, incluindo repositórios de origem e servidor de e-mail) feitos em outra máquina via rsync diariamente, e muitas capturas instantâneas (caso descubramos semanas depois que um arquivo foi acidentalmente editado / excluído) maneira semelhante ao link
  2. Estágio de backup remoto um: a cópia mais recente do backup local enviada para o servidor intermediário externo via rsync via SSH
  3. Estágio de backup remoto um: cópia obtida do servidor intermediário, via rsync via SSH, pelo backup principal externo, que mantém muitos instantâneos, como o backup local
  4. Teste de backup (backups de servidor de arquivos): uma vez por semana, um script executa dois "rsync --checksum --dry-run", um entre os sistemas de arquivos dinâmicos e de backup intermediário e um entre os intermediários e os mais recentes. o bit de backup externo e envia-me os resultados (por isso, quaisquer discrepâncias importantes me alertarão para problemas).
  5. Teste de backup (servidor de email): uma vez por dia, algumas horas após o término das execuções usuais de backup, uma VM contendo uma cópia do servidor de email, em execução no servidor de backup principal, restaura o backup de email mais recente em si. Eu faço login de vez em quando (se estiver funcionando bem e eu puder ver novos e-mails recentes e outras alterações, sei que o backup de e-mail está bom).
  6. Backup off-line: uma cópia dos backups feitos off-site em um disco USB a cada semana (na verdade, não fazemos isso no momento, mas vou ativá-lo assim que tiver tempo e puder pegar um cartão de crédito da empresa para comprar algumas unidades externas com)

Os passos 4 e 5 são muito importantes. Um backup não é realmente um backup, a menos que você tenha testado, e uma vez que você achar que precisa restaurar arquivos (ou tudo) não é uma boa primeira vez para testar! Testar backups é algo que as pessoas costumam deixar até que seja tarde demais para fazer qualquer coisa, se não estiver funcionando.

Os passos 2 e 3 podem parecer exagerados, mas adicione um pouco de segurança. Como os servidores locais não podem falar diretamente com os servidores de backup ou vice-versa, alguém que consegue invadir um deles não pode ir facilmente para o outro (apenas para a máquina intermediária que, enquanto as máquinas ativas e de backup podem autenticar ele, não pode se autenticar contra as máquinas ao vivo ou de backup). Isto evita o risco do incômodo que atingiu o WHT recentemente (veja link para discussão).

    
por 15.06.2009 / 17:49
2

Live Evan Sou antiquado em relação à mídia - a fita foi testada e confiável por décadas e é uma excelente maneira de fornecer armazenamento off-line ultra-barato e ultraconfiável . Os preços atuais do LTO4 são tão baixos que o dólar / libra / euro por gig ratio não pode ser derrotado.

A lição 1 com backups é sempre para mantê-los o mais simples possível ; Assim que você começa a implementar coisas extravagantes, está cortejando o desastre. Simples e chato é o caminho a percorrer.

A lição 2 é manter um elemento manual diário nos trabalhos. A automação é boa, mas com os backups, é importante dividir as pessoas para o hábito de, pelo menos, extrair as fitas velhas diariamente. Dessa forma, há menos risco de eles esquecerem essa tarefa manual adicional uma vez por mês.

A lição 3 é fazer o backup de tudo . Você pode tentar ser inteligente e apenas fazer backup de sua partição de dados, mas você só vai conseguir isso no mais básico dos servidores de arquivos. Em qualquer outro tipo de tarefa de restauração, recuperar a configuração do servidor de aplicativos como estava, é onde está o trabalho mais difícil. Certamente há casos em que é mais fácil, mas prefiro não arriscar.

    
por 15.06.2009 / 18:06
1

Eu usei o Backup Exec antes (v7 a 9), mas mais recentemente comecei a usar gaiolas SATA hot-swap para os servidores de pequena escala com os quais trabalho em conjunto com Acronis True Image .

Como alguns enfatizaram, o processo de backup não significa muito, a menos que você tenha passado por uma restauração, de preferência uma restauração "bare-metal" completa de sua mídia de backup para garantir que tudo possa ser recuperado e executando o mais rápido que for necessário para a sua configuração.

História de horror, um site com o qual trabalhei usava unidades USB em conjunto com a opção de backup em disco do Backup Exec. Eles queriam um provedor de serviços de TI em tempo integral em vez de um único fornecedor para suas coisas, mas no processo de entregar a documentação, alguns detalhes importantes sobre os backups se perderam no shuffle. Meses se passaram, e uma unidade na matriz RAID do seu servidor de arquivos falhou, o que foi exacerbado pela tecnologia do fornecedor de servidores aparentemente alta em algo e supostamente removendo e reinserindo as unidades em algo diferente de sua ordem anterior .

De qualquer forma, eles acabaram perdendo cerca de duas semanas de dados porque os últimos backups completos falharam e ninguém estava de olho nos registros.

    
por 15.06.2009 / 20:50
0

Nossas estações de trabalho (e outros servidores) fazem backup para um servidor especificado com uma tonelada de espaço HD, esse servidor tem um backup local (1 semana) em um disco rígido externo (FireWire) e 3 vezes por semana (seg , Qua, sex) que os dados são obtidos e enviados para fora do site, fora do local há 3 meses de dados.

Antes de os dados serem movidos para o drive externo, eles são criptografados com um sal local que é conhecido apenas por 2 pessoas (também está no livro "doomsday") e um "salt" que é fornecido pelo usuário a quem o os dados pertencem a. Quando os dados são movidos para fora do site, eles são novamente criptografados (o gerenciamento requer que ele seja criptografado aqui, ffs) com um algoritmo simples de blowfish que é fornecido pelo provedor de serviços externo com nossa própria chave.

Eu tenho usado este sistema por cerca de 3 anos (o software local que eu mesmo escrevi) com vários provedores externos (eu ainda não encontrei um que eu realmente goste) e ele nunca falhou comigo.

Algumas regras podem mudar de lugar para lugar, por exemplo, a empresa financeira que eu fiz backup das estações de trabalho por hora e o servidor enviou para fora do site sempre 3 horas.

Este sistema é bom porque é barato e (até agora) é perfeitamente dimensionado.

    
por 15.06.2009 / 16:24
0

Existem muitos, muitos tipos de esquemas de backup. Seu uso realmente depende do seu site e da sua tecnologia disponível.

Fulls, incrementais e diferenciais.

Geralmente diferencial / incremental diário com fulls semanais. Tentando manter de 2 a 4 semanas de backups completos.

Eu realmente preciso te perguntar uma coisa. Você desconecta a unidade USB depois que os backups são concluídos, certo? Se você não fizer, eu realmente não chamaria isso de backup.

Tecnicamente, é feito backup, mas você está apenas perguntando se o seu disco foi corrompido ou se você foi hackeado.

Os backups devem ser mantidos para o pior cenário possível.

    
por 15.06.2009 / 16:26
0

Para minha situação pessoal, usamos o BackupExec para fazer um backup completo diário de tudo no seguinte agendamento:

Segunda, terça, quarta e sexta-feira: mantido por 7 dias 1ª, 2ª, 4ª e 5ª quinta-feira do mês: mantido por 1 mês 3ª quinta-feira do mês em um cronograma de 3 meses: mantido por 3 meses Uma vez por ano: Mantido para sempre

Atualmente, estamos usando fitas LTO3, que são enviadas para fora do site por um dia, assim, a qualquer momento, o último backup bem-sucedido está fora do site.

Backups em fita são usados apenas para restaurações completas do sistema de servidores de arquivos; arquivos individuais podem ser restaurados com Versões anteriores , que está disponível para administradores e usuários.

SQL Server, IIS Metabase e MySQL são despejados em um arquivo todas as noites e mantidos por uma semana, isso é o backup quente que o BackupExec faz.

    
por 15.06.2009 / 16:26
0

Veja também a discussão aqui: Como configurar um novo esquema de backup

    
por 15.06.2009 / 18:45
0

Já há muita informação boa aqui, então vou adicionar dois pontos críticos: 1. Redundância. Você diz que está fazendo o backup de um disco rígido USB. Certifique-se de fazer backup de mais de um disco em dias diferentes. Você precisa considerar a possibilidade de uma ou mais de suas unidades de backup ficarem ruins. Além disso, se você tiver todos os seus discos rígidos USB em uma caixa, considere a possibilidade de ter um dia realmente ruim e soltar essa caixa. 2. Backups fora do site. Os edifícios queimam, inundam, são arrombados, etc. Certifique-se de levar sua mídia de backup para fora do site e deixar > várias cópias de sua mídia para fora do site o tempo todo.

    
por 15.06.2009 / 21:03
0

Eu uso duplicidade em nossos servidores de produção. Eu escolhi isso principalmente porque ele pode fazer backups diferenciais para o servidor FTP e os backups são criptografados com a chave GnuPG.

Os backups diferenciais são feitos todas as noites e os backups completos são realizados uma vez / 2 semanas.

Funciona muito bem!

    
por 16.06.2009 / 09:05
0

Temos nossos servidores em execução no Hyper-V e temos uma exportação noturna das Máquinas Virtuais, que copiamos para HDDs USB no dia seguinte, que são armazenados fora do local.

Até agora, não tivemos problemas para restaurar: basta buscar ou configurar qualquer máquina com o Hyper-V, copiar os arquivos da VM para ela, importá-los e lá vamos nós.

    
por 16.06.2009 / 09:57

Tags