پیکوسیستم خدمات فنی IT
ارزیابی رایگان

تست بازیابی و بررسی رایگان بکاپ، آیا بکاپ شما واقعاً برمی گردد؟

بکاپی که هیچ وقت تست بازیابی نشده، فقط یک فرض است. در بررسی بکاپ سرور، ما تنظیمات بکاپ، محل نگهداری نسخه ها و تاریخ آخرین نسخه سالم را با دسترسی فقط خواندنی مرور می کنیم. اگر موافق باشید، یک فایل یا دیتابیس نمونه را هم در محیطی جدا بازیابی می کنیم تا معلوم شود بکاپ روز مبادا کار می کند.

ابزارها و فناوری ها backup-check
  • Veeam Backup & Replication
  • Proxmox Backup Server
  • Windows Server Backup
  • rsync
  • Restic
  • BorgBackup
  • mysqldump
  • JetBackup
  • Acronis
5بخش کار
4خروجی
4مرحله

تست بازیابی بکاپ چیست؟

تست بازیابی و بررسی رایگان بکاپ سرور یعنی مرور تنظیمات بکاپ با دسترسی فقط خواندنی و برگرداندن یک نمونه، تا روشن شود بکاپ روز مبادا واقعاً برمی گردد. این بررسی برای سازمانی است که بکاپ تنظیم کرده ولی هیچ وقت امتحانش نکرده، همه نسخه ها را روی همان سرور نگه می دارد یا مسئول بکاپش از شرکت رفته است. پیکوسیستم زمان بندی Jobها و مدت نگهداری نسخه ها را بررسی می کند، لاگ اجراهای ناموفق را مرور می کند، وجود نسخه خارج از محل را با قاعده 3-2-1 می سنجد، پوشش سرورها و دیتابیس ها را با آنچه واقعاً بکاپ می شود مقایسه می کند و با اجازه شما یک فایل یا دیتابیس نمونه را در محیطی جدا بازیابی می کند. در این بررسی هیچ تنظیمی تغییر نمی کند. نتیجه، گزارش وضعیت بکاپ هر سرور، فهرست داده های بدون بکاپ و پیشنهاد اصلاح است.

چه زمانی به تست بازیابی بکاپ نیاز دارید؟

  • بکاپ تنظیم شده، ولی هیچ وقت امتحانش نکرده ایم.
  • همه بکاپ ها روی همان سروری است که از آن بکاپ می گیریم.
  • کسی که بکاپ را راه انداخت از شرکت رفته و نمی دانیم فایل ها کجا ذخیره می شوند.
  • Veeam هر شب ایمیل هشدار می فرستد و کسی آن را نمی خواند.

تست بازیابی بکاپ شامل چه کارهایی است؟

01

تنظیمات و زمان بندی

Jobهای بکاپ، زمان اجرا، نوع بکاپ (کامل یا افزایشی) و مدت نگهداری نسخه ها را از روی کنسول یا فایل های کانفیگ بررسی می کنیم.

02

لاگ و خطاها

لاگ اجراهای اخیر را برای Jobهای ناموفق، هشدارهای نادیده گرفته شده و فایل هایی که هر بار از بکاپ رد می شوند مرور می کنیم.

03

محل نگهداری و قاعده 3-2-1

مشخص می کنیم چند نسخه دارید، روی چند نوع رسانه، و آیا نسخه ای خارج از محل یا آفلاین وجود دارد که باج افزار به آن نرسد.

04

پوشش داده ها

فهرست سرورها، دیتابیس ها، صندوق های ایمیل و پوشه های مهم را با آنچه واقعاً بکاپ می شود مقایسه می کنیم. دیتابیسی که فقط به صورت فایل خام و در حال اجرا کپی می شود، جداگانه علامت می خورد.

05

تست بازیابی نمونه

با اجازه شما یک فایل، یک دیتابیس یا یک ماشین مجازی کوچک را در محیطی جدا بازیابی و سالم بودنش را بررسی می کنیم. داده ای از محیط شما خارج نمی شود.

بعد از تست بازیابی بکاپ چه چیزی تحویل می گیرید؟

  • گزارش وضعیت بکاپ هر سرور و سرویس
  • فهرست داده هایی که بکاپ ندارند یا بکاپشان ناقص است
  • نتیجه تست بازیابی نمونه، اگر انجام شده باشد
  • پیشنهاد اصلاح بر اساس قاعده 3-2-1

راهنمای تست بازیابی بکاپ

بکاپ خودکار در SQL و MySQL: اشتباه های رایج

در SQL Server Express سرویس SQL Server Agent وجود ندارد، پس Maintenance Planی که روی آن تعریف شده هیچ وقت اجرا نمی شود. در این نسخه بکاپ خودکار باید با Task Scheduler ویندوز و دستور sqlcmd زمان بندی شود. اشتباه رایج دیگر، دیتابیسی است که Recovery Model آن روی FULL است ولی بکاپ Transaction Log ندارد. فایل LDF در این حالت پیوسته بزرگ می شود تا دیسک پر شود.

در MySQL، اجرای mysqldump بدون گزینه --single-transaction جدول ها را قفل می کند و اگر قفل غیرفعال شود، نسخه ای ناسازگار می سازد. دستور RESTORE VERIFYONLY هم فقط خوانا بودن فایل بکاپ را بررسی می کند. سالم بودن داده بعد از ریستور با DBCC CHECKDB مشخص می شود.

RPO و RTO: چقدر داده و چقدر زمان را می توانید از دست بدهید؟

RPO یعنی حداکثر بازه ای از داده که از دست دادنش قابل قبول است. اگر بکاپ فقط هر شب گرفته شود، خرابی در عصر یعنی از دست رفتن کار تقریباً یک روز کامل. RTO یعنی چه مدت می توانید بدون آن سیستم کار کنید تا دوباره برگردد.

این دو عدد برای همه سیستم ها یکسان نیستند. دیتابیس نرم افزار حسابداری و فروش معمولاً RPO کوتاه تری از فایل سرور آرشیو لازم دارد. برگرداندن چند صد گیگابایت از نسخه خارج از محل از طریق اینترنت ممکن است بسیار طولانی تر از انتظار باشد.

بکاپ گیری در برابر باج افزار: چرا بکاپ ها هم رمزگذاری می شوند؟

باج افزارهای امروزی پیش از رمزگذاری، دنبال مخزن بکاپ می گردند. اگر سرور Veeam عضو دامین باشد، با همان حساب Domain Admin قابل ورود باشد یا مقصد بکاپ یک پوشه اشتراکی SMB روی NAS باشد که از همه سرورها دیده می شود، مهاجم همان دسترسی را برای پاک کردن یا رمزگذاری بکاپ ها هم دارد.

Snapshot ماشین مجازی و RAID هم بکاپ حساب نمی شوند، چون روی همان ذخیره ساز می مانند. نسخه ای که در برابر باج افزار دوام می آورد یا آفلاین است، مثل دیسک جداشدنی که بعد از هر بکاپ جدا می شود، یا تغییرناپذیر است، مثل Hardened Repository در Veeam یا فضای S3 با Object Lock.

بعد از بررسی بکاپ، نگهداری را چطور ادامه دهیم؟

ایمیل گزارش بکاپ باید به یک فرد مشخص برسد و Job ناموفق به جای یک ایمیل بی پاسخ، به یک کار پیگیری شده تبدیل شود. تست بازیابی نمونه را دوره ای و همچنین بعد از هر تغییر مهم تکرار کنید، مثل تعویض ذخیره ساز یا ارتقای نرم افزار بکاپ.

اگر بکاپ ها رمزگذاری می شوند، رمز یا کلید رمزگذاری را جدا از خود سیستم بکاپ و در جایی امن نگهداری کنید، چون بکاپ رمزگذاری شده بدون کلید قابل استفاده نیست. مراحل ریستور هر سیستم را هم در یک سند کوتاه بنویسید تا روز حادثه به حافظه یک نفر وابسته نباشید.

مراحل تست بازیابی بکاپ

  1. 01

    ثبت درخواست

    نوع سیستم بکاپ و تعداد سرورها را در فرم می نویسید.

  2. 02

    دسترسی فقط خواندنی

    یک کاربر با دسترسی مشاهده روی کنسول بکاپ، یا جلسه ریموت همراه یکی از همکارانتان، کافی است. هیچ تنظیمی تغییر نمی کند.

  3. 03

    بررسی و تست نمونه

    تنظیمات و لاگ ها را مرور می کنیم و اگر موافق باشید، بازیابی نمونه را انجام می دهیم.

  4. 04

    ارسال گزارش

    گزارش ریسک و پیشنهادها را برایتان می فرستیم. پس از پایان کار، دسترسی موقت را غیرفعال کنید.

سؤالات متداول درباره تست بازیابی بکاپ

تست بازیابی چیست و چرا بکاپ «موفق» کافی نیست؟

تست بازیابی یعنی یک نسخه از بکاپ را واقعاً برگردانید و سالم بودن داده را بررسی کنید. گزارش موفق فقط یعنی Job بدون خطا تمام شده است. ممکن است مسیر مهمی از بکاپ بیرون مانده باشد، دیتابیس وسط نوشتن کپی شده باشد یا فایل بکاپ روی دیسک خراب شده باشد. این موارد فقط با تست بازیابی روشن می شوند.

قاعده بکاپ 3-2-1 یعنی چه؟

یعنی دست کم سه نسخه از داده داشته باشید، روی دو نوع رسانه متفاوت، و یک نسخه خارج از محل اصلی. در برابر باج افزار، داشتن یک نسخه آفلاین یا تغییرناپذیر هم توصیه می شود.

بررسی رایگان بکاپ چه چیزی را شامل نمی شود؟

در این بررسی تنظیمات را تغییر نمی دهیم، Job جدید نمی سازیم و بکاپ از دست رفته را بازیابی نمی کنیم. اصلاح استراتژی بکاپ و راه اندازی Disaster Recovery خدمات جداگانه اند.

به داده های ما دسترسی پیدا می کنید؟

برای مرور تنظیمات فقط دسترسی مشاهده لازم است. تست بازیابی داخل محیط شما و روی داده ای که خودتان انتخاب می کنید انجام می شود و نسخه ای از آن نزد ما نمی ماند.

جست وجوهای مرتبط

  • بکاپ گیری
  • بکاپ خودکار
  • بکاپ خودکار در SQL
  • بازیابی از نسخه پشتیبان
  • پشتیبان گیری از داده ها
  • بکاپ گیری چیست

رایگان

درخواست ارزیابی رایگان

آدرس سایت یا IP سرور را بدهید. بررسی بدون تغییر در سیستم انجام می شود و نتیجه را به صورت گزارش می فرستیم.

  1. 01هماهنگی نوع دسترسی؛ در بیشتر بررسی ها دسترسی فقط خواندنی کافی است.
  2. 02بررسی انجام می شود، بدون هیچ تغییری در سیستم شما.
  3. 03گزارش با اولویت بندی مشکلات و پیشنهاد رفع آن ها.

اطلاعات شما فقط برای پاسخ به همین درخواست استفاده می شود.