Технологии резервного копирования
- Что такое резервное копирование
- Методы резервного копирования: коротко
- Стратегия хранения: правило 3-2-1
- RPO и RTO: метрики, по которым проектируют бэкап
- Дедупликация, сжатие и шифрование
- Где хранить копии: диск, лента и облако
- Из чего состоит система резервного копирования
- Принципы рабочей системы резервного копирования
- Частые вопросы
- Чем инкрементальный бэкап отличается от дифференциального?
- Что такое правило 3-2-1?
- Что такое RPO и RTO?
- Какой метод резервного копирования выбрать?
- Зачем тестировать восстановление?
Резервное копирование держится на нескольких технологиях: методах создания копий, стратегиях хранения и метриках, по которым оценивают надёжность защиты. Разберём, как устроена система резервного копирования, какие методы бэкапа бывают, что такое правило 3-2-1 и метрики RPO и RTO, и как собрать защиту данных, которая действительно восстановится в нужный момент.
Что такое резервное копирование
Резервное копирование - это создание копий данных, чтобы восстановить их при потере или повреждении. Копируют файлы, базы данных, настройки операционной системы и приложений - всё, без чего работа встанет. Обычно процесс автоматизируют: специальное ПО делает копии по расписанию и складывает их в отдельное хранилище.
Само по себе копирование - только половина дела. Технология резервного копирования - это ответ сразу на несколько вопросов: как сделать копию, где её хранить, как часто и как быстро из неё восстановиться. Дальше разберём всё это по порядку.
Методы резервного копирования: коротко
Метод определяет, что именно копируется при каждом запуске. От него зависят скорость бэкапа, объём хранилища и время восстановления.
| Метод | Что копирует | Скорость бэкапа | Место | Восстановление |
|---|---|---|---|---|
| Полный | Все данные целиком | Медленно | Много | Простое: нужна одна копия |
| Инкрементальный | Изменения с последнего бэкапа любого типа | Быстро | Мало | Дольше: полный + вся цепочка инкрементов |
| Дифференциальный | Изменения с последнего полного бэкапа | Средне | Средне | Быстрое: полный + последний дифференциальный |
| Синтетический полный | Новый полный, собранный из старого полного и инкрементов на стороне хранилища | Быстро (по сети) | Средне | Как у полного |
| Зеркальный | Точная копия источника без истории версий | Зависит от объёма | Много | Мгновенное, но прежних версий нет |
Главное, что часто путают: инкрементальный сохраняет изменения с последнего любого бэкапа (поэтому для восстановления нужна вся цепочка), а дифференциальный - с последнего полного (для восстановления хватает полного и одной последней копии). Подробный разбор каждого варианта с примерами - в статье про виды резервного копирования.
Стратегия хранения: правило 3-2-1
Метод определяет, как делать копию, а стратегия - сколько копий держать и где. Базовый ориентир, проверенный практикой, - правило 3-2-1:
- 3 копии данных (оригинал и две резервных);
- на 2 разных типах носителей (например, диск и облако);
- 1 копия - вне основной площадки (офсайт), на случай пожара, кражи или отказа всего узла.
Смысл простой: разные носители не выходят из строя одновременно, а офсайт-копия спасает, когда проблема физическая - сгорел сервер или затопило серверную. Усиленный вариант 3-2-1-1-0 добавляет ещё одну офлайн-копию (air-gap, недоступную для шифровальщиков) и нулевое число ошибок - то есть регулярную проверку, что копии целы и восстанавливаются.
RPO и RTO: метрики, по которым проектируют бэкап
Прежде чем выбирать метод и расписание, стоит ответить на два вопроса. Их формализуют двумя метриками:
- RPO (Recovery Point Objective) - сколько данных не жалко потерять. Если делать копии раз в сутки, при сбое можно потерять до суток работы. Нужен меньший RPO - копии делают чаще, вплоть до непрерывной репликации.
- RTO (Recovery Time Objective) - за сколько нужно восстановиться. Если простой дороже хранения, выбирают методы и носители с быстрым восстановлением (диск, дифференциальные копии), а не дешёвый, но медленный архив.
RPO и RTO задаёт бизнес, исходя из того, во что обходится потеря данных и простой. От них уже пляшут метод, частота копий и тип хранилища.
Дедупликация, сжатие и шифрование
Это технологии, которые делают систему резервного копирования экономнее и безопаснее:
- Дедупликация убирает повторяющиеся блоки данных - в копию они попадают один раз. На однотипных данных (виртуальные машины, почта) экономия места кратная.
- Сжатие дополнительно уменьшает объём копии.
- Шифрование защищает копии от чужих глаз - и при хранении, и при передаче в облако. Для офсайт-копий это обязательный пункт.
Где хранить копии: диск, лента и облако
Под правило 3-2-1 нужны разные носители. У каждого своя роль:
- Диск (локальный сервер или СХД резервного копирования) - быстрое восстановление, удобно для свежих копий и коротких RTO.
- Облако - готовая офсайт-копия без своей второй площадки. Подходит для большинства небольших компаний.
- Лента - дешёвое хранение больших архивов на годы, физически отключаемое от сети. Чаще нужна там, где данных много и важен долгий срок хранения.
Для малого и среднего бизнеса обычно достаточно связки «диск плюс облако»: быстрое восстановление с локального хранилища и офсайт-копия в облаке. Лента и отдельные серверы под бэкап подключаются, когда объёмы растут. Подобрать железо под объёмы помогает обзор оборудования для резервного копирования в небольшом офисе, а под большие архивы - серверы для резервного копирования и архивного хранения.
Из чего состоит система резервного копирования
Готовая система резервного копирования - это связка из нескольких частей:
- агент (клиент) на защищаемом сервере или ПК - собирает данные для копии;
- сервер резервного копирования - управляет заданиями и расписанием;
- хранилище и каталог копий - где лежат копии и индекс, по которому их находят при восстановлении;
- планировщик - запускает копирование по графику;
- интеграция с хранилищами - диск, лента, облако.
Конкретный набор зависит от ПО: в одних решениях это отдельные компоненты, в других - всё в одном пакете. Что из этого выбрать, разбираем в обзоре программ для резервного копирования.
Принципы рабочей системы резервного копирования
Чтобы бэкап выручил в нужный момент, систему строят по нескольким принципам:
- Регулярность - копии делаются по расписанию, а не когда вспомнили.
- Автоматизация - процесс идёт без ручного участия, иначе про него забудут.
- Распределение - копии лежат на разных носителях и площадках (то самое 3-2-1).
- Безопасность - доступ к копиям ограничен, данные зашифрованы.
- Тестирование восстановления - регулярно проверяйте, что копия разворачивается и данные целы.
Самый частый провал - бэкап есть, а восстановить из него не получается. Непроверенная копия подводит именно тогда, когда нужна. Минимум раз в квартал разворачивайте бэкап на тестовом стенде и проверяйте целостность данных.
Частые вопросы
Чем инкрементальный бэкап отличается от дифференциального?
Инкрементальный копирует изменения с последнего бэкапа любого типа - копии маленькие, но для восстановления нужна вся цепочка. Дифференциальный копирует изменения с последнего полного бэкапа - копии крупнее, зато восстановление быстрее: нужны только полный и последний дифференциальный.
Что такое правило 3-2-1?
Три копии данных, на двух разных типах носителей, одна из них - вне основной площадки. Это базовый ориентир, который защищает и от отказа носителя, и от физической потери площадки.
Что такое RPO и RTO?
RPO - сколько данных вы готовы потерять (определяет, как часто делать копии). RTO - за какое время нужно восстановиться (определяет выбор метода и носителя). Обе метрики задаёт бизнес.
Какой метод резервного копирования выбрать?
Зависит от RPO, RTO и объёмов. Чаще берут связку: периодический полный бэкап плюс инкрементальные или дифференциальные между ними. Полный разбор вариантов - в статье про виды резервного копирования.
Зачем тестировать восстановление?
Потому что копия может оказаться повреждённой или неполной, и это выяснится в худший момент. Регулярный тестовый разворот - единственный способ убедиться, что бэкап рабочий.
Нужно собрать систему резервного копирования под ваши объёмы?
Инженеры ITTELO подберут сервер для резервного копирования под нужные RPO и RTO, соберут и протестируют конфигурацию под задачу перед отгрузкой, с гарантией и поддержкой. На рынке серверов 11+ лет.


