Sunucu arızası, fidye yazılımı veya insan hatası — veri kaybına yol açan senaryolar her kurumun başına gelebilir. Fark, hazırlıklı olup olmamaktır. Sağlam bir yedekleme ve felaket kurtarma (DR) planı, bir krizi birkaç dakikalık kesintiye indirgeyebilir. Bu rehberde sanal sunucu (VPS) için uygulanabilir bir DR stratejisini ele alıyoruz.
Önce İki Kavram: RPO ve RTO
Tüm yedekleme stratejisi iki hedef etrafında kurulur:
- RPO (Recovery Point Objective): "Ne kadar veri kaybını göze alabilirim?" Yedekleme sıklığını belirler. RPO 1 saat ise saatlik yedek gerekir.
- RTO (Recovery Time Objective): "Sistemi ne kadar sürede geri getirmeliyim?" Kurtarma yöntemini belirler. RTO düşükse hızlı geri yükleme altyapısı gerekir.
Bu iki hedef, iş kritikliğine göre belirlenir ve tüm yedekleme tasarımının çıkış noktasıdır.
3-2-1 Yedekleme Kuralı
Endüstri standardı 3-2-1 kuralı, veri kaybına karşı en sağlam temel yaklaşımdır:
- 3 kopya veri (1 asıl + 2 yedek)
- 2 farklı saklama ortamı
- 1 kopya farklı lokasyonda (off-site)
Bu yaklaşım; tek bir disk arızası, sunucu kaybı veya lokasyon felaketinin tüm verinizi yok etmesini engeller.
Yedekleme Katmanları
| Katman | Amaç | Tipik Sıklık |
|---|---|---|
| Snapshot | Hızlı geri alma, operasyonel hata kurtarma | Günlük |
| Tam sistem yedeği | Komple sunucu kurtarma | Haftalık |
| Off-site kopya | Felaket / lokasyon kaybı koruması | Günlük / haftalık |
| Veritabanı yedeği | Düşük RPO için işlem günlüğü | Saatlik / sürekli |
En Sık Yapılan Hata: Yedeği Test Etmemek
Birçok kurum düzenli yedek alır ama bu yedeklerin geri yüklenebildiğini hiç test etmez. Gerçek bir felakette çalışmayan bir yedek, hiç yedek almamakla aynı sonucu doğurur. Periyodik geri yükleme testi; hem yedeğin sağlamlığını hem de RTO hedefinizin gerçekçi olduğunu doğrular. Bu test, DR planının en kritik ve en çok atlanan adımıdır.
Fidye Yazılımına Karşı Yedekleme
Modern fidye yazılımları, erişebildikleri yedekleri de şifrelemeye çalışır. Bu yüzden değiştirilemez (immutable) veya çevrimdışı (air-gapped) yedek kopyalar, fidye saldırısında kurtarmanın anahtarıdır. Off-site ve erişimi kısıtlı bir yedek katmanı, bu tehdide karşı en etkili savunmadır.
SSS