Skip to main content

Kā bez robiem nodrošināt hostinga dublējumu drošību

· 5 min read
Customer Care Engineer

Publicēts 2026. gada 31. jūlijā

Kā bez robiem nodrošināt hostinga dublējumu drošību

Dublējums ir noderīgs tikai tad, ja tas joprojām ir pieejams, joprojām ir nolasāms un joprojām nav pieejams personai vai procesam, kas izraisīja sākotnējo problēmu. Tā ir praktiska atbilde uz jautājumu, kā nodrošināt hostinga dublējumu drošību: nošķirt tos no produkcijas vides, šifrēt tos, ierobežot piekļuvi un pierādīt, ka tos var atjaunot, pirms incidents neatstāj laiku teorijai.

Nakts datubāzes eksports, kas glabājas tajā pašā VPS, ir labāk nekā nekas, taču tas nav atkopšanas plāns izspiedējprogrammatūras, kompromitēta root konta, krātuves atteices vai nejaušas servera dzēšanas gadījumā. Ja produkcijas videi un dublējumam ir vieni un tie paši akreditācijas dati, hosts un vājās vietas, tie var pazust kopā. Ļoti efektīvi, bet ne labā nozīmē.

Sāciet ar atkopšanas plānojumu, nevis ar dublējuma izvēles rūtiņu

Vispirms nosakiet, kam ir jābūt atkopjamam. Mazā uzņēmuma tīmekļa vietnei tie var būt vietnes faili, datubāze, e-pasta konfigurācija, DNS ieraksti un ar SSL saistīti iestatījumi. E-komercijas veikalam vai SaaS lietotnei iekļaujiet objektu krātuvi, ar maksājumiem saistītu konfigurāciju, rindā esošos uzdevumus, lietotnes noslēpumus, infrastruktūras definīcijas un visus ārējo pakalpojumu datus, kurus nevar ātri atjaunot.

Pēc tam definējiet divus darbības mērķus. Jūsu atkopšanas punkta mērķis jeb RPO ir tas, cik daudz neseno datu jūs varat atļauties zaudēt. Ja veikals nevar zaudēt vairāk par vienu stundu pasūtījumu, ar vienu datubāzes dublējumu dienā nepietiek. Jūsu atkopšanas laika mērķis jeb RTO ir tas, cik ilgi pakalpojums var būt nepieejams, kamēr notiek atkopšana. Šie skaitļi nosaka dublējumu biežumu, glabāšanas periodu, krātuves izvēli un to, vai jums ir nepieciešama rezerves infrastruktūra.

Pazīstamais 3-2-1 noteikums joprojām ir saprātīgs pamats: glabājiet trīs datu kopijas divos dažādos krātuves veidos, un vienu kopiju glabājiet ārpus vietnes. Lielāka riska slodzēm izmantojiet 3-2-1-1-0 pieeju. Papildu viens nozīmē nemaināmu vai bezsaistes kopiju, bet nulle nozīmē nulli nepārbaudītu dublējumu kļūdu pēc regulāras testēšanas.

Tas nenozīmē, ka katram uzņēmumam ir nepieciešama liela uzņēmuma līmeņa dublēšanas platforma. Pārvaldītai WordPress vietnei un vairāku mezglu SaaS platformai ir atšķirīgas vajadzības. Tas nozīmē, ka katrai slodzei ir nepieciešams atkopšanas plānojums, kas atbilst dīkstāves izmaksām.

Kā nodrošināt hostinga dublējumu drošību ar nošķiršanu

Visizplatītākais dublējumu vājums ir kopiju novietošana pārāk tuvu produkcijas videi. Tajā pašā serverī piemontēts dublējumu direktorijs ir ērts, taču ērtība nav izolācija. Diska atteice, destruktīva komanda vai kompromitēts administratora konts var ietekmēt abas vietas.

Glabājiet vismaz vienu dublējuma kopiju atsevišķā kontā, krātuves sistēmā vai pakalpojumu sniedzēja vidē. Ideālā gadījumā dublējuma mērķis izmanto citus akreditācijas datus nekā produkcijas serveris. Neļaujiet tīmekļa lietotnei, izvietošanas lietotājam vai rutīnas servera procesam dzēst vēsturiskos dublējumus, ja vien tam nav konkrēta un kontrolēta iemesla.

VPS un atvēlēta servera vidēs nošķiriet arī slāņus. Pakalpojumu sniedzēja līmeņa momentuzņēmums var palīdzēt atjaunot visu mašīnu pēc operētājsistēmas atteices. Uz lietotni orientēti dublējumi aizsargā datubāzes un failus konsekventā stāvoklī. Bieži vien ir vajadzīgi abi. Neapstrādāts diska momentuzņēmums var fiksēt datubāzi datu rakstīšanas laikā, kas var sarežģīt atjaunošanu. Datubāzes izmetnes, transakciju žurnālu dublējumi vai datubāzes vietējie momentuzņēmumi nodrošina tīrāku atkopšanas punktu.

Ārpus vietnes esošās kopijas nevajadzētu pastāvīgi piemontēt kā rakstāmu disku produkcijas serverī. Ja izspiedējprogrammatūra sasniedz serveri un var pārlūkot dublējuma mērķi kā parastu krātuvi, tā var šifrēt dublējumus, pirms kāds to pamana. Tā vietā izmantojiet plānotu pārsūtīšanu ar šauri definētiem akreditācijas datiem. Serverim vajadzētu būt atļaujai ierakstīt jaunu dublējuma objektu, nevis pārbaudīt un noņemt visu arhīvu.

Šifrējiet datus un aizsargājiet atslēgas atsevišķi

Šifrēšanai jāaptver dati pārsūtīšanas laikā un glabāšanā. Pārsūtīšanai starp serveri un dublējumu krātuvi jāizmanto drošs transports, piemēram, SFTP, uz SSH balstīti rīki vai šifrēts API savienojums. Dublējumu arhīvi būtu jāšifrē arī pirms glabāšanas vai glabāšanas laikā, īpaši tad, ja tie satur klientu ierakstus, paroles, privātus dokumentus vai datubāzes saturu.

Šifrēšanas atslēga ir pelnījusi vismaz tikpat lielu uzmanību kā pats dublējums. Ja vienīgā atslēgas kopija glabājas serverī, kuru atkopj, šifrētais arhīvs kļūst par ļoti drošu kasti bez roktura. Glabājiet atkopšanas atslēgas aizsargātā paroļu pārvaldniekā, atsevišķā atslēgu pārvaldības pakalpojumā vai citā kontrolētā vietā, kas ir nošķirta no produkcijas vides.

Dublējumu krātuvei izmantojiet spēcīgus unikālus akreditācijas datus un administratīvajam kontam iespējojiet daudzfaktoru autentifikāciju. Ja tas tiek atbalstīts, izveidojiet pakalpojuma kontu tieši dublējumu uzdevumiem. Tam būtu jābūt tikai tām atļaujām, kas nepieciešamas dublējumu ierakstīšanai un pārbaudei. Tam nevajadzētu būt plašām konta administrēšanas tiesībām.

Komandām izvairieties no koplietotām root parolēm un koplietotām krātuves pieteikšanās reizēm. Piešķiriet katram administratoram personificētu kontu un pēc tam nekavējoties noņemiet piekļuvi, kad pienākumi mainās. Arī žurnāli tagad stāsta to pašu stāstu: skaidra atbildība padara drošības pārskatus un reaģēšanu uz incidentiem daudz mazāk sāpīgu.

Padariet dublējumus grūti maināmus vai dzēšamus

Šifrēšana aizsargā konfidencialitāti. Nemainīgums aizsargā vēsturi.

Nemaināmu dublējumu nevar mainīt vai dzēst, kamēr nav beidzies glabāšanas periods. Tas ir īpaši vērtīgi pret izspiedējprogrammatūru un pret uzbrucēju, kurš ir ieguvis priviliģētus akreditācijas datus. Daudzas krātuves platformas piedāvā object lock, write-once glabāšanu vai versiju pārvaldības kontroles. Konfigurējiet tās rūpīgi, jo pārāk ilga glabāšanas politika var radīt nevajadzīgas izmaksas un apgrūtināt datu dzēšanas pienākumu pārvaldību.

Pielāgojiet glabāšanu uzņēmuma realitātei. Saprātīgs modelis daudzām vietnēm ir bieži īstermiņa dublējumi ātrai atkopšanai, ikdienas kopijas vairākām nedēļām, ikmēneša kopijas ilgākām vēsturiskām vajadzībām un atsevišķa nemaināma kopija kritiskām slodzēm. Precīzs grafiks ir atkarīgs no datu izmaiņu ātruma, juridiskajām prasībām un pieejamā krātuves budžeta.

Pēc noklusējuma neglabājiet katru dublējumu mūžīgi. Glabāšana ir daļa no drošības. Veci dublējumi var saturēt bijušos klientu datus, ievainojamus lietotnes failus vai akreditācijas datus, kuriem vairs nevajadzētu eksistēt. Definējiet glabāšanas periodus, kur iespējams automatizējiet termiņa beigas un dokumentējiet visus atbilstības izņēmumus.

Versiju pārvaldība ir noderīga, bet tā nav tas pats, kas nemainīgums. Versiju pārvaldība var saglabāt iepriekšējos objektus pēc nejaušas pārrakstīšanas. Uzbrucējs ar pietiekamām atļaujām joprojām var noņemt šīs versijas. Pārbaudiet dzēšanas aizsardzības darbību, nevis pieņemiet, ka vārds "versiju pārvaldīts" to atrisina.

Pārbaudiet atjaunošanu, nevis tikai dublējumu uzdevumus

Zaļš dublējuma statuss tikai apstiprina, ka uzdevums ir pabeigts. Tas neapstiprina, ka arhīvā ir pareizie faili, ka datubāze ir konsekventa, ka atslēga darbojas vai ka lietotne pēc atjaunošanas palaidīsies.

Ieplānojiet atjaunošanas testus. Brošūras tipa vietnei var pietikt ar ikmēneša atjaunošanu izolētā testēšanas vidē. Aktīviem veikaliem, aģentūrām, kas pārvalda klientu vietnes, un SaaS operatoriem testējiet biežāk un iekļaujiet reālistisku atkopšanas secību: atjaunojiet datus, pielietojiet konfigurāciju, ja nepieciešams nomainiet atklātos akreditācijas datus, ieslēdziet pakalpojumus un validējiet galvenās transakcijas.

Noderīgs tests nav tikai ZIP faila izvilkšana. Atjaunojiet datubāzi un izpildiet lietotnes pārbaudi. Apstipriniet, ka lietotāji var pieteikties, ka pastāv nesens pasūtījums vai ieraksts, ka ieplānotie uzdevumi darbojas un ka augšupielādētie faili atbilst gaidītajam. Pierakstiet, cik ilgi process aizņēma. Šis skaitlis ir jūsu faktiskā RTO, nevis cerīgā vērtība, kas ierakstīta politikas dokumentā.

Palīdz arī automatizētas integritātes pārbaudes. Ģenerējiet kontrolsummas dublējumu arhīviem un pārbaudiet tās pēc pārsūtīšanas. Uzraugiet neveiksmīgus uzdevumus, neparasti mazus dublējumus, krātuves ietilpību un izlaistus grafikus. Dublējums, kas pēkšņi sarūk no 30 GB līdz 200 MB, tehniski var būt veiksmīgs, vienlaikus operatīvi būdams bezjēdzīgs.

Aizsargājiet sistēmas, kas veic dublēšanu

Dublēšanas programmatūrai, vadības paneļiem un operētājsistēmām ir nepieciešami ielāpi, jo tiem ir spēcīgas piekļuves tiesības. Uzturiet dublēšanas aģentu un tā atkarības aktuālas, bet nozīmīgus jauninājumus ieviesiet pakāpeniski, ja slodze ir jutīga. Neveiksmīgs dublēšanas rīka jauninājums intensīvā pārdošanas periodā nav dramatisks kino, bet tāpat tā ir slikta otrdiena.

Aizsargājiet serveri ar kontiem ar minimālajām nepieciešamajām tiesībām, SSH atslēgām paroles pieteikšanās vietā, ja tas ir praktiski, ugunsmūra noteikumiem un uzraudzītu administratīvo piekļuvi. Ja iespējams, ierobežojiet dublējumu administrēšanu līdz uzticamiem tīkliem vai VPN piekļuvei. Pārskatiet audita žurnālus par neveiksmīgiem pieteikšanās mēģinājumiem, glabāšanas izmaiņām, atspējotiem uzdevumiem un negaidītām dzēšanām.

Arī konfigurācijai ir vajadzīgs dublējums. Glabājiet dublējumu grafikus, skriptus, glabāšanas iestatījumus un atkopšanas runbook kontrolētā vietā. Ja inženieris, kurš izveidoja sistēmu, nav pieejams, citai pilnvarotai personai jāspēj saprast, kur atrodas kopijas, kam ir piekļuve un kā tās atjaunot bez minēšanas.

Klientiem, kuri izmanto pārvaldītu infrastruktūru, uzdodiet tiešu jautājumu: kas tieši tiek dublēts, cik bieži, kur tas tiek glabāts un kurš veic atjaunošanu? Pārvaldīts dublēšanas pakalpojums var samazināt operatīvo darbu, taču atbildībai joprojām jābūt skaidrai. Uzņēmumā kodu.cloud praktiskais mērķis ir vienkāršs: nodrošināt, lai atkopšanas ceļš būtu zināms jau pirms tas ir vajadzīgs, nevis tiktu veidots brīdī, kad pakalpojums jau nedarbojas.

Uzturiet nelielu atkopšanas runbook

Jūsu runbook var būt īss, bet tam jābūt konkrētam. Iekļaujiet dublējumu kopiju atrašanās vietu, pašreizējo glabāšanas grafiku, atkopšanas atslēgas atrašanās vietu, atjaunošanas secību, galvenās kontaktpersonas un validācijas soļus. Glabājiet sensitīvus noslēpumus ārpus paša dokumenta un tā vietā norādiet apstiprināto drošo atrašanās vietu.

Pārskatiet runbook pēc infrastruktūras izmaiņām. Pāreja uz jaunu VPS, datubāzes versiju, krātuves pakalpojumu sniedzēju vai izvietošanas procesu var nemanāmi padarīt vecu atkopšanas procedūru nederīgu. Tas nav pats skaistākais dokumentēšanas darbs, taču parasti tieši tas nosaka atšķirību starp kontrolētu atjaunošanu un ilgu vakaru, meklējot vecās ziņās.

Droši hostinga dublējumi nav par vairāk kopiju uzkrāšanu, nekā kāds spēj pārvaldīt. Tie ir par neatkarīgu, šifrētu, uzraudzītu un testētu atkopšanas punktu uzturēšanu, kas darbojas zem spiediena. Izveidojiet šo disciplīnu jau tagad, un jūsu serveri atkal varēs būt mierīgi pat tad, ja viena steka daļa tāda nav.

Andres Saar Klientu apkalpošanas inženieris