Liigu peamise sisu juurde

Serveri varunduse kontrollnimekiri usaldusväärseks taastamiseks

· 4 min lugemine
Customer Care Engineer

Avaldatud 25. septembril 2026

Serveri varunduse kontrollnimekiri usaldusväärseks taastamiseks

Varukoopia, mida pole kunagi taastatud, ei ole kaitse. See on lihtsalt kusagil mujal asuv lootuslik fail. See serveri varunduse kontrollnimekiri aitab koostada taasteplaani nende asjade jaoks, mis teie äri tegelikult käigus hoiavad: veebisaidid, andmebaasid, e-post, kasutajafailid, serveri sätted ja nende taastamiseks vajalik juurdepääs.

Eesmärk ei ole luua võimalikult suurt arhiivi. Eesmärk on taastada õige teenuse õige versioon aja jooksul, mida teie kliendid taluvad. Väike tutvustav veebisait ja aktiivne veebipood ei vaja sama ajakava, salvestuslahendust ega taaste-eesmärki. Hea varunduse planeerimine algab siit.

Alustage taastamisest, mitte salvestamisest​

Enne varunduse sihtkoha valimist või ajakava seadmist otsustage, kui palju rike maksma läheks. Esitage kaks praktilist küsimust: kui palju hiljutisi andmeid saate endale lubada kaotada ja kui kaua võib teenus olla kättesaamatu?

Esimene vastus on teie taastepunkti eesmärk ehk RPO. Kui teie pood saab tellimusi kogu päeva jooksul, võib kord päevas tehtav andmebaasi varundus tähendada terve päeva tehingute kaotamist. Teine on teie taasteaja eesmärk ehk RTO. Kui serveri taastamine võtab kuus tundi, kuid vastuvõetav seisak on üks tund, võib varukoopia olla täielik, kuid plaan ei ole seda.

Pange need eesmärgid iga olulise teenuse kohta kirja. Veebisaitidel, andmebaasidel, e-postil ja rakendusefailidel on sageli erinev muutumiskiirus. See aitab vältida levinud viga käsitleda üht öist serveritõmmist vastusena igale taasteprobleemile.

Serveri varunduse kontrollnimekiri: mida kaitsta​

Kasulik varundus hõlmab enamat kui nähtavad veebisaidifailid. Taastamise tõrked tekivad tavaliselt seetõttu, et üks tähelepanuta jäänud sõltuvus jäi puudu: andmebaasi parool, SSL-sertifikaat, meilikonto või kohandatud teenuse konfiguratsioon.

Kasutage seda kontrollnimekirja varunduskomplekti määratlemiseks enne millegi automatiseerimist:

  • Veebisaidi failid ja üleslaaditud failid: kaasake juurkataloogid, rakendusekood, meediumiteegid ja tavalisest veebikataloogist väljaspool salvestatud failid.
  • Andmebaasid: varundage kõik andmebaasid ja kontrollige, et vajaduse korral oleksid kaasatud tabelid, rutiinid, päästikud ja kasutajaõigused.
  • E-posti andmed: kaitske postkaste, aliaseid, edastamisreegleid, rämpsposti sätteid ja konto mandaate, kui e-posti majutatakse serveris.
  • Serveri ja teenuste konfiguratsioon: salvestage veebiserveri virtuaalhostid, PHP sätted, tulemüüri reeglid, ajastatud ülesanded, DNS-tsoonid ja asjakohased rakenduse konfiguratsioonifailid.
  • SSL-sertifikaadid ja võtmed: asendussertifikaadi saab väljastada, kuid algse võtmematerjali ja uuendamise konfiguratsiooni olemasolu säästab pingelise taastamise ajal aega.
  • Kasutajakontod ja juurdepääsuandmed: dokumenteerige administraatorijuurdepääs, SSH-võtmed, juhtpaneeli kasutajad ja mandaatide taastamise toimingud.
  • Logid ja ärikirjed: säilitage tõrkeotsinguks või nõuetele vastavuseks vajalikud logid, kuid määrake realistlikud säilitusperioodid, et need ei kulutaks varundusruumi tarbetult.

Hallatud majutuskeskkonnas võivad kontotaseme varukoopiad tavapäraste veebisaidi taastamiste jaoks piisata. Kohandatud teenuste, mitme rakenduse või ebatavalise konfiguratsiooniga serveri korral lisage ka süsteemitaseme varukoopiad. See sõltub sellest, mida peate uuesti üles ehitama ja kui kiiresti see peab töötama hakkama.

Kasutage rohkem kui üht koopiat​

Varukoopiate hoidmine samas serveris kaitseb juhusliku kustutamise eest ainult siis, kui varukoopia on selle kustutamise eest isoleeritud. See ei kaitse kettatõrke, lunavara, ohustatud administraatorikonto ega rikkis andmekeskuse eest.

Praktiline reegel on 3-2-1-lähenemine: hoidke andmetest vähemalt kolme koopiat kahel erineval salvestustüübil, kusjuures üks koopia asub serveriväliselt. Paljude meeskondade jaoks tähendab see serveris olevaid tootmisandmeid, varukoopiat eraldi salvestusruumis ja teises asukohas paiknevat krüptitud koopiat.

Serveriväline koopia on kõige olulisem siis, kui põhiserveriga tekib tõsine probleem. Võimaluse korral peaks varundussalvestus kasutama tootmisserveri omadest eraldi mandaate. Kui ühe varastatud parooliga saab kustutada nii veebisaidi kui ka kõik varukoopiad, on taasteplaanil väga ilmne nõrk koht.

Kaaluge kriitiliste varukoopiate muutmatust või kustutamiskaitset. Need funktsioonid piiravad varukoopiate muutmise või eemaldamise kiirust, mis võib lunavararünnaku ajal olla väga väärtuslik. Need toovad kaasa ka kompromissi: vigu võib olla raskem kõrvaldada, seega määratlege, kes võib säilitus- ja kustutamissätteid muuta.

Seadke muutumiskiirustele vastavad ajakavad​

Staatilise veebisaidi puhul võivad igapäevased varukoopiad olla piisavad. Sagedaste muudatuste, klientide saadetud andmete või e-kaubanduse tegevusega WordPressi sait vajab andmebaasi ja üleslaaditud sisu sagedasemat kaitsmist.

Levinud lähenemine on teha iga päev täielikud varukoopiad, säilitada mitu iganädalast taastepunkti ja hoida igakuiseid koopiaid pikema aja jooksul. Andmebaasid võivad vajada failidest sagedasemat varundamist. Kui teie rakendus toetab tehinguloge või ajapõhist taastamist, kasutage neid, kui hiljutiste andmete väärtus õigustab täiendavat seadistamis- ja salvestuskulu.

Ärge ajage sagedast varundamist segi piiramatu säilitamisega. Iga versiooni igaveseks säilitamine muutub kalliks ja vajaliku versiooni leidmine raskemaks. Määratlege säilituspoliitika operatiivvajaduste, kliendikohustuste ja õiguslike nõuete alusel. Vaadake see üle, kui äri muutub.

Krüptige varukoopiad ja piirake juurdepääsu​

Varukoopiad sisaldavad sageli kõike, mida ründaja soovib: kliendiandmeid, konfiguratsioonifailides talletatud paroole, privaatvõtmeid ja rakenduse saladusi. Krüptige varundusandmed edastamisel ja säilitamisel. Hoidke krüpteerimisvõtmed kaitstuna ja dokumenteerige, kes pääseb neile hädaolukorras ligi.

Juurdepääs peaks järgima sama põhimõtet nagu serveri haldus: seda peaksid omama ainult inimesed ja süsteemid, kellel seda vaja on. Kasutage eraldi varundusmandaate, võimaluse korral mitmeastmelist autentimist ja haldusmuudatuste tegevuslogi.

Üks operatiivne detail jääb sageli tähelepanuta: veenduge, et taastejuurdepääs ei sõltuks serverist, mida proovite taastada. Hoidke hädaolukorra kontaktandmeid, konto taastamise teavet, krüpteerimisvõtmete toiminguid ja lühikest taastamise käsiraamatut serverivälises turvalises asukohas.

Testige taastamist enne, kui seda vajate​

Varundustööd võivad teatada õnnestumisest, kuigi tulemuseks on puudulikud arhiivid, rikutud andmebaasi ekspordid või varukoopiad, mis ei vasta enam praegusele rakenduse seadistusele. Taastamise test on koht, kus kindlustunne muutub tõendiks.

Taastage vähemalt kord kvartalis isoleeritud testkeskkonda tüüpiline veebisait ja andmebaas. Kontrollige, et sait laadiks, kasutajad saaksid sisse logida, hiljutised andmed oleksid olemas, ajastatud ülesanded töötaksid ning e-post või muud ühendatud teenused toimiksid ootuspäraselt. Pange kirja protsessi kestus ja võrrelge seda oma RTO-ga.

Testige sagedamini pärast suuri muudatusi, näiteks serverite teisaldamist, andmebaasimootori uuendamist, varundustarkvara muutmist või uue rakenduse lisamist. Viis minutit pärast muudatust tehtud test on palju lihtsam kui puuduva sõltuvuse avastamine katkestuse ajal.

FASTPANEL võib muuta tavapärase serverihalduse nähtavamaks, hoides veebisaidid, andmebaasid ja kontod ühes kohas, kuid vastutus jääb samaks: kinnitage, et varunduse ulatus ja taastamisprotsess vastavad teie tegelikule keskkonnale.

Jälgige varundusprotsessi​

Ilma hoiatusteta varundusajakava on kalendrimeeldetuletus, mitte operatiivne süsteem. Seadistage teavitused ebaõnnestunud tööde, vahelejäänud ajakavade, vähese salvestusmahu, autentimistõrgete ja ebatavaliselt väikeste varukoopiate kohta. Äkitselt väiksemaks muutunud varukoopia võib viidata sellele, et andmebaas, kataloog või konto jäeti vahele.

Vaadake varundusaruandeid regulaarselt üle. Otsige aeglaseid töid, kasvavat salvestusruumi kasutust, korduvaid hoiatusi ja kaitstud andmete hulga muutusi. Kui serverit haldab mitu inimest, määrake selge vastutus. Keegi peab teadma, millal viimane edukas varundus käivitati, kus seda hoitakse ja kuidas taastamist alustada.

Dokumenteerige sammud lihtsas keeles. Intsidenti lahendades ei ole kellelegi kasu mõistatusena kirjutatud taastamisprotseduurist. Lisage toimingute järjekord, eeldatav taastamisaeg, DNS-iga seotud kaalutlused, kontrolltoimingud ja otsustuskoht, millal abi küsida.

Rahulik taastamine ehitatakse üles enne katkestust. Määratlege ulatus, eraldage koopiad, kaitske juurdepääs ja harjutage taastamist. Siis lakkavad varukoopiad olemast taustal toimuv ülesanne ja muutuvad selleks, milleks nad olema peavad: usaldusväärseks tagasiteeks.