Skuteczny plan kopii zapasowych strony internetowej obejmuje zakres danych, harmonogram, retencję, kopie off-site, RTO oraz testy odtworzenia. Nie ogranicza się więc do kopiowania plików. Powinien określać, co jest zapisywane, jak często powstają kopie, jak długo są przechowywane, gdzie się znajdują oraz ile czasu firma może przeznaczyć na przywrócenie działającej strony. Ten czas określa RTO.
Spis treści
Co powinien obejmować plan kopii zapasowych
Kopia zapasowa powinna pozwolić odtworzyć kompletną, działającą stronę. Sam zapis plików może nie wystarczyć, jeśli dane strony znajdują się także w bazie danych lub w ustawieniach środowiska.
- Pliki strony, w tym kod aplikacji, motyw, wtyczki i pozostałe pliki używane przez witrynę.
- Bazę danych, w której mogą znajdować się treści, konta użytkowników, zamówienia i ustawienia aplikacji.
- Konfigurację, czyli ustawienia potrzebne do uruchomienia strony oraz połączenia z bazą danych.
- Media, takie jak obrazy, dokumenty, nagrania i inne pliki przesyłane do witryny.
Zakres kopii dopasuj do sposobu działania strony. Dla witryny z często zmienianą treścią ważna będzie regularna kopia bazy danych. Dla sklepu internetowego szczególne znaczenie mają także dane zamówień i pliki mediów.
Jak ustalić częstotliwość wykonywania kopii
Częstotliwość kopii powinna wynikać z tego, jak często zmieniają się dane i ile zmian firma może odtworzyć ręcznie. Strona aktualizowana kilka razy dziennie wymaga innego harmonogramu niż witryna, na której zmiany pojawiają się raz w miesiącu.
- Określ, jak często zmieniają się treści, dane użytkowników, zamówienia i konfiguracja.
- Ustal, jaki zakres zmian byłby możliwy do odtworzenia po awarii.
- Ustal osobno harmonogram dla plików, bazy danych, konfiguracji i mediów, jeśli zmieniają się w różnym tempie.
- Zapisz harmonogram w planie i sprawdzaj, czy kopie faktycznie powstają.
Kopia wykonana zbyt rzadko może pozostawić zbyt dużą lukę między ostatnim zapisem a awarią. Z kolei częstsze kopie wymagają uporządkowanej retencji, aby można było odnaleźć właściwy punkt przywracania.
Jak zaplanować retencję kopii
Retencja określa, jak długo kopie pozostają dostępne. Plan powinien obejmować więcej niż jeden punkt przywracania. Dzięki temu można wybrać kopię sprzed przypadkowego usunięcia, błędnej zmiany lub incydentu bezpieczeństwa.
- Określ, jak długo potrzebne są kopie bieżące.
- Ustal, czy potrzebne są także starsze kopie do odtworzenia wcześniejszego stanu strony.
- Przechowuj kopie według opisanej daty i zakresu danych.
- Regularnie sprawdzaj, czy retencja nie usuwa kopii potrzebnych do realizacji celu odtworzenia.
Retencja powinna być powiązana z procesem odtwarzania. Sama obecność wielu plików z kopiami nie daje pewności, że dostępny jest właściwy i kompletny punkt przywracania.
Dlaczego kopie powinny znajdować się poza środowiskiem strony
Kopia przechowywana wyłącznie w tym samym miejscu co strona może zostać dotknięta przez tę samą awarię, błędną operację lub cyberatak. Dlatego plan powinien uwzględniać kopie off-site, czyli przechowywane poza podstawowym środowiskiem witryny.
Oddziel kopie od miejsca, w którym działa strona, i zachowaj uporządkowane informacje o ich dacie oraz zawartości. Dostęp do kopii powinien mieć tylko zakres osób potrzebny do obsługi procesu. Przed zmianami w konfiguracji lub usuwaniem danych wykonaj kopię i sprawdź, czy jest dostępna do odtworzenia.
Jak określić cel odtworzenia strony
RTO, czyli Recovery Time Objective, to docelowy czas przywrócenia działającej strony po awarii. Nie jest to czas wykonania samej kopii. Obejmuje także wybór punktu przywracania, odtworzenie plików i bazy danych, konfigurację oraz test działania witryny.
- Ustal, jak długo strona może pozostawać niedostępna.
- Określ, które funkcje muszą wrócić jako pierwsze, na przykład strona główna, formularz lub obsługa zamówień.
- Zapisz kolejność działań potrzebnych do przywrócenia strony.
- Sprawdź podczas testu, czy przyjęty czas jest możliwy do osiągnięcia.
Cel odtworzenia powinien wpływać na sposób przechowywania kopii i przygotowanie procedury. Plan dla prostej strony informacyjnej może mieć inną kolejność działań niż plan dla witryny, która obsługuje bieżące dane użytkowników.
Jak testować, czy kopia pozwala uruchomić stronę
Test kopii polega na odtworzeniu jej w bezpiecznym środowisku testowym, a nie na założeniu, że sam plik kopii jest poprawny. Test powinien obejmować pełny proces od wyboru kopii do sprawdzenia działania witryny.
- Wybierz kopię z określoną datą i zapisz, jakie dane powinna zawierać.
- Odtwórz pliki, bazę danych, konfigurację i media.
- Uruchom stronę w środowisku testowym.
- Sprawdź stronę główną, logowanie, formularze, wyszukiwanie oraz funkcje właściwe dla danej witryny.
- Zweryfikuj, czy treści, media i dane z wybranego punktu przywracania są dostępne.
- Zapisz czas odtworzenia, napotkane błędy i działania potrzebne do ich usunięcia.
Test wykonuj po istotnych zmianach w stronie, konfiguracji lub sposobie wykonywania kopii. Powtórz go także wtedy, gdy zmienia się procedura przywracania. Wynik testu powinien wskazywać, czy kopia uruchamia działającą stronę i czy osiągnięto przyjęty RTO.
Co zrobić po przypadkowym usunięciu, awarii lub cyberataku
Najpierw określ rodzaj zdarzenia i wybierz punkt przywracania sprzed jego wystąpienia. W przypadku przypadkowego usunięcia lub awarii użyj kopii, która zawiera potrzebne dane. Po cyberataku nie przywracaj automatycznie najnowszej kopii bez sprawdzenia jej pochodzenia i zawartości, ponieważ mogła powstać już po wystąpieniu incydentu.
- Zatrzymaj działania, które mogą nadpisać dane lub utrudnić analizę zdarzenia.
- Wybierz właściwą kopię zgodnie z datą i zakresem danych.
- Odtwórz stronę według wcześniej przetestowanej procedury.
- Sprawdź działanie strony i jej kluczowych funkcji.
- Zapisz przebieg przywracania i zaktualizuj plan, jeśli procedura wymagała dodatkowych kroków.
Plan jest użyteczny wtedy, gdy określa zarówno sposób wykonania kopii, jak i sposób powrotu do działającej strony. Połącz zakres danych, harmonogram, retencję, przechowywanie off-site, RTO oraz regularne testy w jednym dokumencie dostępnym dla osób odpowiedzialnych za stronę.
