Sākums›Ceļveži›IT rezerves kopēšana
IT rezerves kopēšana
Kā pārbaudīt, vai rezerves kopija darbojas?
Rezerves kopija darbojas tad, kad kāds ir atjaunojis datus un pārbaudījis, ka tie ir lietojami. Žarnāls, kurā redzams „veiksmīgi”, pierāda, ka kopija ir ierakstīta, bet ne to, ka datubāze atveras, serveris startējas vai šifrēšanas atslēga joprojām ir zināma.
Atjaunināts 2026. gada oktobrī4 min lasīšanas6 citēti avoti
Galvenais
- Katru dienu: automātiska uzdevuma un apjoma pārbaude, brīdinājums konkrētai atbildīgajai personai.
- Katru ceturksni: faila, pastkastes vai tabulas atjaunošana testa vietā.
- Katru gadu un pēc katras arhitektūras izmaiņas: pilna atjaunošana vai palaišana, ko pārbauda biznesa lietotājs.
- Pierakstiet laiku līdz lietojamiem datiem: tas ir jūsu faktiskais RTO.
- ENISA, Eiropas Savienības Kiberdrošības aģentūra, tāpat kā ANSSI un CNIL Francijā, atjaunošanas testu uzskata par pamatpasākumu.
Ko saka iestādes
Atjaunošanas tests visur ir viens no pamatpasākumiem:
- ANSSI, Francijas valsts kiberdrošības aģentūra, prasā, lai rezerves kopijas tiktu regulāri testētas un lai būtu izstrādāta un regulāri izpildīta informācijas sistēmas atjaunošanas procedūra;
- CNIL, Francijas datu aizsardzības iestāde, iesaka regulāri pārbaudīt rezerves kopiju integritāti un spēju tās atjaunot, un starp novēršamajām kļūdām min situāciju, kad par to neizmantojamību uzzina pārāk vēlu;
- ENISA savā kiberdrošības ceļvedi MVU prasā regulāri pārbaudīt spēju atjaunot datus, ideālā gadījumā ar pilnu atjaunošanu;
- Microsoft attiecībā uz SQL Server to rezumē šādi: kamēr rezerves kopijas nav pārbaudītas, atjaunošanas stratēģijas nav.
NIST nošķir trīs savstarpēji papildinošas darbības: tests apstiprina atjaunošanas spēju, apmācība sagatavo cilvēkus, vīcinājums atklāj plāna trūkumus.
Trīs testēšanas līmeņi
1. Automātiskā pārbaude katru dienu. Uzdevums ir pabeigts. Ierakstītais apjoms ir ticams (ne nulle, ne trīsreiz lielāks nekā parasti bez izskaidrojuma); ANSSI nesaderīgu apjomu min starp uzraugamajiem signāliem. Brīdinājums tiek nosūtīts personai, nevis tikai kopētā servera pastkastei. Šis līmenis atklāj neveiksmi. Tas neatklāj neizmantojamu kopiju.
2. Daļēja atjaunošana katru ceturksni. Izvēlieties failu, pastkasti vai tabulu, kas ir vismaz nedēļu veca. Atjaunojiet tos testa mapē vai mašīnā, nevis pāri ražošanas videi. Atveriet failu. Datubāzei palaidiet konsekvences pārbaudi atjaunotajai kopijai. Izmēriet laiku. Pierakstiet, kas atrada atslēgu un lietošanas instrukciju. Šis tests atklāj aizmirstās procedūras.
3. Pilna atjaunošana vai palaišana reizi gadā un pēc katras arhitektūras izmaiņas. Palaidiet testa serveri no attēla vai DRP rezerves vidi un lūdziet biznesa lietotājam pārbaudīt, vai reāla funkcija darbojas (atveras rēķins, var atrast klientu). Serveris, kas startējas līdz pieteikšanās ekrānam, bet kura biznesa lietojumprogramma ir bojāta, nav atjaunots.
| Līmenis | Biežums | Ko tas pierāda | Ko tas nepierāda |
|---|---|---|---|
| 1. Automātiskā pārbaude | Katru dienu | Uzdevums ir izpildīts, apjoms ir ticams | Ka kopiju var atjaunot |
| 2. Daļēja atjaunošana | Katru ceturksni | Fails vai datubāze atveras, atslēga ir atrasta | Ka viss serveris restartējas |
| 3. Pilna atjaunošana | Katru gadu un pēc izmaiņām | Biznesa pakalpojums atsāk darbu izmērītā laikā | Visu sistēmu vienlaicīgu atjaunošanu |
Kas jāpieraksta katrā testā
- Datums, persona, testētā sistēma, izmantotā atjaunošanas punkta datums.
- Laiks līdz lietojamiem datiem. Šis novērotais laiks ir jūsu faktiskais RTO, godīgāks par to, kas minēts komerciālajā piedāvājumā.
- Novirzes: trūkstošs fails, nepareizas tiesības, lietojumprogramma, kas nestartējas, neatrodama parole.
- Lēmums: labot rezerves kopēšanu, dokumentāciju vai vadībai paziņoto RTO.
Bez šādas atskaites tests pastāv tikai tās personas atmiņā, kura kādreiz aizies. NIST turklāt iesaka pēc katra testa uzturēt plāna izmaiņu reģistru.
Pamācošākās neveiksmes
- Rezerves kopēšana ir veiksmīga, bet neietver jauno disku, kas pievienots pirms četriem mēnešiem.
- Atjaunošanai vajadzīga atslēga, kas ir bijušā pakalpojumu sniedzēja rīcībā.
- Žarnāls ir zaļš, jo kopš diska burta maiņas uzdevums kopē tukšu mapi.
- Tests vienmēr atjauno vienu un to pašu mazo failu un nekad 200 GB datubāzi, kuras atjaunošanas ilgums pārsteidz atteices dienā.
- DRP tests aprobežojas ar „parādās startēšanas ekrāns”, un neviens nav pārbaudījis lietojumprogrammu.
Ja tests neizdodas vai trūkst nakts rezerves kopijas, rīcības kārtība aprakstīta rakstā Šīs nakts rezerves kopēšana neizdevās.
WeDoBack piedāvājums
Uzraudzība 24 stundas diennaktī brīdina, ja rezerves kopēšana neizdodas. Šis brīdinājums atbilst 1. līmenim. Tas neaizstāj 2. un 3. līmeni. DRP ietvaros katru mēnesi tiek veikts rezerves instanču startēšanas tests, neietekmējot ražošanas vidi: tas ir startēšanas tests, nevis biznesa tests. Testu reālos apstākļos, līdz desmit stundām, var pasūtīt pēc individuāla piedāvājuma. Faila vai visa servera atjaunošana paliek klienta vai atbalsta dienesta ziņā: piedāvājumā INTEGRAL katru mēnesi iekļautas divas stundas, piedāvājumā SMART atbalsts tiek apmaksāts par katru pieprasījumu. Atbalsta dienests atbild pa tālruni +33 9 72 50 78 28 no 9.00 līdz 13.00 un no 14.00 līdz 17.30 (Parīzes laiks). Šifrēšanas atslēga ir klienta rīcībā: katrs tests ir iespēja pārbaudīt, vai tā ir pieejama.
Biežāk uzdotie jautājumi
Vai pietiek ar manas rezerves kopēšanas programmas integritātes pārbaudi?
Tā pārbauda, vai ierakstītie bloki nav bojāti. Tā nepārbauda, vai lietojumprogramma restartējas, vai tiesības ir pareizas un vai īstā persona zina, kur atrast atslēgu. Tas ir labs 1. līmenis, nevis atjaunošanas tests.
Vai var testēt ražošanas vidē?
Nē. Atjaunojiet testa mapē, pastkastē vai mašīnā, kas vajadzības gadījumā izolēta no ražošanas tīkla. Atjaunošana pāri ražošanas videi, lai „paskatītos”, var pārrakstīt nesenus datus vai radīt dublikātus tīklā (tas pats nosaukums, tā pati adrese).
Cik ilgu laiku aizņem ceturkšņa tests?
Failam vai pastkastei bieži mazāk par stundu. Pilna servera ikgadējais tests parasti aizņem no pusdienas līdz dienai, ieskaitot atskaiti. Tas ir maz salīdzinājumā ar laiku, kas tiek zaudēts, atklājot problēmu īstas atteices laikā.
Avoti
Dokumenti skatīti 2026. gada oktobrī.
- Informācijas sistēmu rezerves kopēšana – pamatprincipi (ANSSI-BP-100, v1.1, 2025. gada 27. novembris) — ANSSI (Francijas aģentūra)
- Drošība: rezerves kopēšana (Sécurité : Sauvegarder) — CNIL (Francijas iestāde)
- Cybersecurity guide for SMEs – 12 steps to securing your business (2021. gada jūnijs, angļu valodā) — ENISA, Eiropas Savienības Kiberdrošības aģentūra
- Back up and Restore of SQL Server Databases — Microsoft Learn
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- DRP piedāvājums (darbības atjaunošanas plāns pēc katastrofas) — WeDoBack
Plānojat rezerves kopēšanas, DRP vai BCP projektu?
Vairāk nekā 20 gadu pieredze uzņēmumu datu aizsardzībā.
Pieprasīt piedāvājumu+33 9 72 50 78 28Aizsargājiet savus datus ar WeDoBack
Šifrēta ārpusvietas rezerves kopēšana, nemainīga krātuve, DRP un BCP: aprakstiet mums savus serverus, un mēs piedāvāsim piemērotāko risinājumu kombināciju.
