تخطَّ إلى المحتوى

النسخ الاحتياطيّ والتعافي من الكوارث

نسخةٌ احتياطيّةٌ لم تسترجعها هي مجرّد افتراض.

ما هذه الخدمة

يشمل هذا تصميم النسخ الاحتياطيّ (Backup)، ومدد الاحتفاظ، والحصانة من التعديل (Immutability)، والنسخ خارج الموقع، إلى جانب تصميم التعافي من الكوارث (Disaster Recovery) الذي يحدّد كيف تعود الخدمة وبأيّ سرعة. وهما أمران منفصلان: النسخ الاحتياطيّ يحمي البيانات، والتعافي من الكوارث يستعيد الخدمة.

لدى كلّ بيئةٍ تقريبًا نسخٌ احتياطيّة. أمّا التي تملك دليلًا على استرجاعٍ تحت ضغط الوقت فأقلّ بكثير، والتي تملك نسخًا لا يستطيع المهاجم الوصول إليها أقلّ من ذلك — وهذا مهمّ، لأنّ حذف النسخ الاحتياطيّة أو تشفيرها صار خطوةً معتادةً في هجمات الفدية لا استثناءً.

متى تحتاجها

إن صدق أكثرُ من واحدةٍ ممّا يلي، فهذه عادةً نقطةُ البداية الصحيحة.

  • نسخٌ احتياطيّة تعمل وتُبلّغ عن نجاحها، دون اختبار استرجاعٍ كاملٍ حديث.
  • بنية النسخ الاحتياطيّ يمكن الوصول إليها ببيانات الاعتماد نفسها المستخدَمة في بيئة الإنتاج.
  • أهداف تعافٍ لم تُحدَّد قطُّ، فلا يستطيع أحدٌ القول إن كان التصميم الحاليّ يحقّقها أم لا.
  • خطّة تعافٍ كُتبت لعطل مركز بيانات لا لبيانات إنتاجٍ مشفَّرة.

ما الذي يشمله النطاق

  • أهداف التعافي لكلّ خدمة، متّفقٌ عليها مع الأعمال لا مفترَضةٌ من تقنية المعلومات.
  • تصميم النسخ الاحتياطيّ: ماذا يُنسخ، وبأيّ وتيرة، ويُحتفظ به كم من الوقت، وأين تقيم النسخ.
  • الحصانة من التعديل والفصل، لتنجو النسخ من مهاجمٍ يملك بيانات اعتماد الإنتاج.
  • تصميم التعافي من الكوارث: التحويل عند الفشل (Failover)، وترتيب الاعتماديّات، وشكل التشغيل المتدهور.
  • اختبار الاسترجاع وفق جدولٍ زمنيّ، مع تسجيل النتائج ومعالجة الإخفاقات.

ما الذي تستلمه

المُخرَجما يحتويه
أهداف التعافيهدف نقطة الاسترجاع RPO وهدف زمن الاسترجاع RTO لكلّ خدمة، معتمدةً من الأعمال، مع إظهار كلفة كلّ مستوى.
تصميم النسخ الاحتياطيّالنطاق والجدولة ومدد الاحتفاظ وطوبولوجيا النسخ والحصانة من التعديل، مربوطةً بالأهداف أعلاه.
أدلّة الاسترجاعلكلّ سيناريو، بترتيب الاعتماديّات، مكتوبةً ليتّبعها شخصٌ لم يشارك في تصميم النظام.
نتائج الاختباراختبارات استرجاعٍ وتحويلٍ عند الفشل بأزمنةٍ مقيسةٍ قياسًا على الهدف، ومعالجةٌ لكلّ ما أخفق في بلوغه.

مخطّطٌ معماريٌّ مرجعيّ

مرجعٌ لا قالب. بيئتُك هي التي تقرّر أيَّ أجزائه ينطبق، وبأيّ ترتيبٍ يصل.

مخطّطٌ مرجعيٌّ للنسخ الاحتياطيّ والتعافي من الكوارث: طبقاتُ البيانات والصمود والرؤيةالبيانات: Backup Targets, Immutable Copies, Offsite Replication. الصمود: RPO / RTO Design, Failover Runbooks, Restore Testing. الرؤية: Job Reporting, Restore Verification, AlertingالبياناتBackup TargetsImmutable CopiesOffsite ReplicationالصمودRPO / RTO DesignFailover RunbooksRestore TestingالرؤيةJob ReportingRestore VerificationAlerting
مخطّطٌ مرجعيٌّ للنسخ الاحتياطيّ والتعافي من الكوارث: طبقاتُ البيانات والصمود والرؤية

كيف يُقاس النجاح

تُتَّفق المستهدفاتُ معك قبل بدء العمل، ويُرفَع التقريرُ عليها طوال مدّته.

  • زمن الاسترجاع المقيس قياسًا على RTO، من اختبارٍ حقيقيٍّ لا من تقدير.
  • تغطية النسخ الاحتياطيّ قياسًا على جرد الخدمات، مع سرد الاستثناءات لا حسابِ متوسّطٍ لها.
  • المدّة المنقضية منذ آخر اختبار استرجاعٍ كاملٍ ناجحٍ لكلّ خدمةٍ حرجة.

أسئلةٌ تُطرح علينا

  • ما الفرق بين RPO وRTO؟

    RPO هو مقدار البيانات الذي تحتمل خسارته، وهو ما يحدّد وتيرة النسخ الاحتياطيّ. وRTO هو المدّة التي تحتمل توقّف الخدمة خلالها، وهي ما يحدّد تصميم التعافي. وهما قراران منفصلان وكلفتهما مختلفة؛ والخلط بينهما هو سبب إخفاق خطط التعافي.

  • لماذا تهمّ الحصانة من التعديل؟

    لأنّ برمجيّات الفدية تستهدف النسخ الاحتياطيّة أوّلًا. فإن أمكن حذف تخزين النسخ أو تشفيره ببيانات اعتمادٍ يملكها المهاجم أصلًا، فسيحدث ذلك. والنسخ الحصينة لا يمكن تغييرها خلال مدّةٍ محدّدة، وهذا ما يحفظ لكم خيار رفض الدفع.

  • هل النسخ المتماثل (Replication) نسخٌ احتياطيّ؟

    لا. النسخ المتماثل ينسخ الحالة الراهنة، بما فيها التلف والتشفير، خلال دقائق عادةً. وهو يحمي من عطل العتاد ومن عطل الموقع. لكنّه لا يحمي من وقوع سوءٍ بالبيانات نفسها، وهذا ما وُجدت له مدد الاحتفاظ بالنسخ الاحتياطيّ.

  • كم مرّةً ينبغي أن نختبر الاسترجاع؟

    الخدمات الحرجة مرّةً سنويًّا على الأقلّ من طرفٍ إلى طرف، وأكثر من ذلك لكلّ ما طرأ عليه تغيير. والاختبارات الجزئيّة — ملفٌّ، أو آلةٌ واحدة — مفيدة لكنّها لا تُثبت عودة الخدمة، لأنّ الصعوبة تكمن عادةً في ترتيب الاعتماديّات.

  • هل يُغني النسخ الاحتياطيّ السحابيّ عن هذا كلّه؟

    هو يغيّر مكان إقامة النسخ، لا صحّة التصميم. فالنسخ السحابيّ يظلّ يحتاج مدد احتفاظ، وحصانةً من التعديل، واسترجاعًا مُختبَرًا، وكلفةَ إخراج بيانات (Egress) نظرتم فيها قبل اليوم الذي تحتاجون فيه بياناتكم بسرعة.

  • وماذا عن بيانات خدمات SaaS؟

    هي الثغرة الأكثر شيوعًا. فالمزوّدون يحمون منصّتهم؛ أمّا الاحتفاظ ببياناتكم داخلها فمحدودٌ عادةً، والمحتوى المحذوف أو المُعدَّل بسوء نيّةٍ يقع خارجه في الغالب. وتُعامَل بيانات SaaS على أنّها داخل النطاق ما لم يَقُل قرارٌ واعٍ غير ذلك.

اقرأ أيضًا

  • الخوادم والتخزين

    تحجيمٌ وتجديدٌ وتصميمُ تخزينٍ مبنيٌّ على قياس حِمل العمل الفعليّ لا على مُهيّئ المورّد — بما في ذلك ما يحدث عند تعطّل أحد المكوّنات.

  • المحاكاة الافتراضيّة

    تصميم عناقيد المُشرِف الافتراضيّ (Hypervisor)، وسياسة الموارد، وضبط الأحجام — بما في ذلك أثر التصميم على التراخيص، وهو موضع المفاجآت عادةً.

ابدأ بتقييم

أسرعُ طريقٍ إلى جوابٍ مفيد نظرةٌ قصيرةٌ محدَّدةُ النطاق على ما لديكم أصلًا.