Резервное копирование по правилу 3-2-1 — отраслевой стандарт защиты данных: три копии, два типа носителей, одна копия вне площадки. Разбираем, как применить правило в компании, что такое RPO и RTO, зачем нужна дедупликация и офлайн-копии против шифровальщиков.
Что означает правило 3-2-1
- 3 копии данных — рабочая и минимум две резервные.
- 2 разных типа носителей — например, дисковая СХД и ленточная библиотека или облачное хранилище.
- 1 копия вне офиса — в другом здании, ЦОД или облаке: пожар и затопление не должны уничтожить все копии сразу.
Современное развитие правила — 3-2-1-1-0: плюс одна офлайн- или неизменяемая (immutable) копия и ноль ошибок при проверке восстановления. Именно офлайн-копия спасает, когда шифровальщик добирается до сетевых хранилищ вместе с бэкапами.
RPO и RTO: два числа, с которых начинается проект
| Параметр | Что означает | Вопрос для бизнеса |
|---|---|---|
| RPO (Recovery Point Objective) | Допустимая потеря данных по времени | «Сколько часов работы можно потерять?» |
| RTO (Recovery Time Objective) | Допустимое время восстановления | «Сколько компания может простаивать?» |
RPO определяет частоту копий: при допустимой потере в 1 час нужны почасовые инкрементальные копии, а суточного бэкапа по ночам мало. RTO диктует технологию восстановления: восстановление виртуальной машины целиком из образа на порядок быстрее, чем переустановка сервера и возврат файлов по одному.
Типовые схемы для бизнеса
| Компания | Схема | Копия вне площадки |
|---|---|---|
| Малый офис (1–2 сервера) | Ежедневный бэкап на NAS + еженедельный на отчуждаемый диск | Облачное хранилище или диск в сейфе другого офиса |
| Средний бизнес (виртуализация) | Инкрементальные копии ВМ каждые 2–4 часа на дисковое хранилище | Репликация в резервный ЦОД или S3-совместимое облако |
| Критичные данные (1С, СУБД) | Частые копии журналов СУБД + ночной полный бэкап | Неизменяемое (immutable) хранилище + офлайн-носитель |
Дедупликация и хранение
Дедупликация исключает повторяющиеся блоки данных из хранилища: десятки однотипных ВМ или ежедневные полные копии занимают в разы меньше места. На практике это позволяет хранить более глубокую историю версий на той же СХД. Дополняют её инкрементальные копии «навсегда» (forever incremental) и синтетические полные бэкапы, которые не нагружают продуктив.
Офлайн и неизменяемые копии: защита от шифровальщиков
Российское ПО для резервного копирования
Для госсектора и проектов импортозамещения важно, чтобы система резервного копирования входила в реестр российского ПО Минцифры. На рынке сформировался зрелый класс отечественных решений (например, продукты Киберпротект и аналогичные), закрывающий типовые задачи: копирование виртуальных машин и физических серверов, СУБД и почты, дедупликация, репликация и централизованное управление. Выбор конкретного продукта зависит от вашей инфраструктуры — гипервизора, СУБД и требований регуляторов.
Частые вопросы
Нет. RAID защищает от отказа диска, но не от удаления, ошибки администратора или шифровальщика. Резервная копия — это отдельная, изолированная во времени версия данных.
Регулярно и по расписанию: тестовое восстановление критичных систем — хотя бы раз в квартал. Бэкап, который ни разу не восстанавливали, нельзя считать рабочим.
Облако хорошо закрывает требование «копия вне площадки», но локальная копия нужна для быстрого восстановления: тянуть терабайты через интернет при аварии — значит сорвать RTO.
Построим резервное копирование по 3-2-1
Определим RPO/RTO под ваши сервисы, подберём СХД и ПО (включая решения из реестра Минцифры), настроим дедупликацию, immutable-копии и регулярные проверки восстановления. Звоните: +7 (495) 638-50-58 или рассчитайте проект онлайн.
