Samo posiadanie plików opisanych jako kopia zapasowa nie zawsze pozwala odzyskać stronę internetową, bazę danych i pocztę po awarii. Problemy zwykle wynikają z niepełnego zakresu danych, przechowywania kopii w tym samym środowisku co strona, wspólnych danych logowania albo braku testu odtworzenia. Każdy z tych błędów wymaga innej korekty.
Spis treści
Niepełna kopia strony nie zawiera bazy danych
Pliki strony i baza danych to różne elementy. Kopia samych plików może nie zawierać treści, ustawień, kont użytkowników, zamówień ani konfiguracji zapisanej w bazie danych. W takiej sytuacji po awarii można odzyskać część plików, ale strona nadal nie będzie działać tak jak przed zdarzeniem.
Korekta: określ zakres kopii osobno dla plików, bazy danych, poczty oraz rekordów DNS. Eksport bazy danych dołącz do kopii strony i oznacz datą wykonania. Dla serwisu, który zmienia dane, sprawdź także, czy częstotliwość kopii odpowiada temu, jak często pojawiają się nowe treści, formularze lub zamówienia.
Kopia strony nie obejmuje poczty i rekordów DNS
Odtworzenie plików strony nie przywraca automatycznie skrzynek pocztowych ani konfiguracji DNS. DNS wskazuje, gdzie kierowana jest domena, a rekordy poczty określają obsługę wiadomości. Brak tych danych może opóźnić uruchomienie strony lub spowodować, że poczta nie trafi do właściwego systemu.
Korekta: przechowuj w planie odtwarzania osobne kopie lub eksporty konfiguracji domeny, w tym rekordów używanych przez stronę i pocztę. Zapisz również listę skrzynek, aliasów i innych ustawień potrzebnych do odtworzenia poczty. Aktualizuj ten zestaw po każdej zmianie DNS lub konfiguracji pocztowej.
Wszystkie kopie są w tym samym środowisku
Jeżeli kopia zapasowa znajduje się w tym samym środowisku co strona, atak lub awaria może objąć dane produkcyjne i ich kopię jednocześnie. Wtedy przywrócenie strony, bazy danych albo poczty może nie być możliwe, nawet jeśli proces tworzenia kopii wcześniej kończył się poprawnie. Przechowywanie kopii w odizolowanym miejscu jest jednym z podstawowych elementów planu odzyskiwania, na co zwracają uwagę materiały dotyczące błędów w strategiach backupu i odtwarzania, między innymi CDW.
Korekta: przechowuj co najmniej jedną kopię poza środowiskiem, które chroni. Ogranicz możliwość jej usunięcia lub nadpisania z konta używanego do codziennej administracji. Przed zmianą miejsca przechowywania wykonaj kopię testową i sprawdź, czy można ją odczytać.
Wspólne dane logowania zwiększają zasięg awarii
Jedno wspólne konto dla administratorów, strony i kopii utrudnia ustalenie, kto wykonał zmianę. Zwiększa też ryzyko, że przejęcie jednych danych logowania da dostęp do kilku obszarów naraz. Dotyczy to również konta, które może usuwać kopie zapasowe.
Korekta: używaj osobnych kont dla osób i usług. Nadaj im tylko uprawnienia potrzebne do wykonania konkretnego zadania. Dostęp do usuwania kopii ogranicz do wybranych kont administracyjnych. Po zmianie osoby odpowiedzialnej za utrzymanie systemu odbierz niepotrzebny dostęp.
Brak szyfrowania chroni kopię tylko częściowo
Kopia może zawierać dane strony, bazę danych, wiadomości i konfigurację. Jeśli jest dostępna bez odpowiedniej ochrony, osoba, która uzyska do niej dostęp, może odczytać zapisane informacje. Szyfrowanie powinno obejmować dane przechowywane w kopii oraz kanał, którym kopia jest przesyłana.
Korekta: ustal, gdzie kopia jest szyfrowana, kto ma dostęp do kluczy lub haseł i jak można je odzyskać. Nie zapisuj danych potrzebnych do odszyfrowania w tym samym miejscu co kopia. Sprawdź odtworzenie zaszyfrowanego pliku na koncie przeznaczonym do testów.
Zbyt krótka retencja usuwa potrzebną wersję
Retencja określa, jak długo przechowywane są kolejne wersje kopii. Jeśli zachowywana jest tylko najnowsza wersja, błąd w stronie, bazie danych lub konfiguracji może zostać zapisany razem z aktualną kopią. Po wykryciu problemu może wtedy nie być wcześniejszego punktu, do którego można wrócić.
Korekta: ustal czas przechowywania kopii dla strony, bazy danych i poczty. Zachowuj więcej niż jedną wersję i nie nadpisuj wszystkich kopii tym samym cyklem. Dłuższej retencji wymagają dane, których utrata wpływa na działanie firmy lub rozliczenia.
Brak monitorowania ukrywa nieskuteczne kopie
Sam fakt zaplanowania eksportu nie oznacza, że kopia powstała poprawnie. Błąd połączenia, brak miejsca lub niepełny eksport może pozostać niezauważony, jeśli nikt nie sprawdza wyników. Szczególnie ważne jest monitorowanie kopii bazy danych i eksportów poczty, ponieważ ich brak może nie być widoczny na stronie.
Korekta: sprawdzaj status każdego zadania, datę ostatniej poprawnej kopii i jej rozmiar. Ustaw powiadomienie o błędzie oraz o zbyt długiej przerwie między kopiami. Raz na określony czas porównaj zakres wykonanej kopii z listą danych, które mają być chronione.
Nieprzetestowany eksport nie jest dowodem odzyskania
Plik eksportu może istnieć, ale nie dać się zaimportować lub nie zawierać wszystkich potrzebnych danych. Dotyczy to między innymi kopii bazy danych, eksportu skrzynek i konfiguracji DNS. Dopiero testowe odtworzenie pokazuje, czy kopia jest użyteczna.
Korekta: odtwórz kopię w oddzielnym środowisku testowym. Sprawdź, czy strona się uruchamia, baza danych zawiera oczekiwane dane, a konfiguracja poczty i DNS jest kompletna. Zapisz wynik testu, datę, użyty zestaw kopii i osobę wykonującą sprawdzenie. Po zmianie sposobu wykonywania kopii powtórz test.
Jak przygotować dowód, że odtworzenie zadziała
- Spisz wszystkie elementy potrzebne do uruchomienia usług: pliki, bazę danych, pocztę, DNS i dane dostępowe.
- Wskaż konkretną kopię dla każdego elementu i sprawdź, czy można ją odczytać.
- Wykonaj kontrolne odtworzenie poza środowiskiem produkcyjnym.
- Sprawdź działanie strony, dostęp do danych oraz konfigurację wysyłania i odbierania poczty.
- Zapisz wynik testu i popraw błędy, zanim kopia będzie potrzebna w sytuacji awaryjnej.
Skuteczna ochrona obejmuje nie tylko wykonanie kopii. Potrzebne są także pełny zakres danych, odizolowane miejsce przechowywania, ograniczony dostęp, odpowiednia retencja, monitoring i regularny test odtworzenia. Dopiero taki zestaw daje praktyczny dowód, że stronę i pocztę można odtworzyć po awarii.
