МИНИМАЛЬНЫЙ СТАНДАРТ “НЕУБИВАЕМЫХ БЭКАПОВ” ДЛЯ СРЕДНЕГО БИЗНЕСА (БЕЗ ФАНАТИЗМА)Если бюджет ограничен, вот “минимум, который работает” и почти всегда укладывается в принцип стоимости.
Минимум A: разделить прод и бэкапы по правам и зоне- отдельная зона/ACL,
- отдельные учётки,
- прод не имеет права записи “куда-то, где лежит история”.
Минимум B: защитить историю от мгновенного уничтожения- окно защищённого хвоста 7–14 дней (или больше, если бизнесу надо),
- ограничение удаления/перезаписи.
Минимум C: хотя бы один слой вне зоны пораженияЗдесь не обязательно строить второй дата-центр. Часто достаточно
дешёвого, но правильного слоя, который не живёт в сети постоянно.
Минимум D: проверяемостьРаз в квартал поднять 1С/критичный компонент и зафиксировать:
- сколько заняло,
- что сломалось,
- что менять.
Что НЕ делать (если держим принцип “защита не дороже объекта”)Частые перекосы бюджета с которыми мы сталкиваемся на практике:
- покупать сложные системы мониторинга/детекции, когда бэкапы лежат в той же зоне и под теми же правами;
- строить “идеальную” платформу бэкапов без базовой изоляции и защиты от удаления;
- делать дорого и сложно там, где один “вне сети” слой закрывает 80% катастрофических сценариев.
МИНИ-ЧЕК-ЛИСТ: ВЫ СЛЕДУЕТЕ СМЫСЛУ 3-2-1 И ВАШИ БЭКАПЫ ДЕЙСТВИТЕЛЬНО ЖИВУЧИЕ, ЕСЛИ…- Есть минимум две независимые версии данных (не “в одной папке”, а реально независимые).
- Есть разные способы хранения/разные контуры, чтобы не умереть от одной ошибки/площадки.
- Есть хотя бы один слой вне зоны поражения (переживёт “гибель сети”).
- Прод и пользовательская среда не могут писать в историю бэкапов.
- Нельзя одним действием “снести всё” (есть защищённый хвост / иммутабельность).
- Восстановление проверяется и протоколируется.
Если пройтись по чек-листу честно, почти всегда “сыпется” один и тот же пункт: слой вне зоны поражения. Не потому что “никто не знает 3-2-1”, а потому что в реальности все версии живут в одном контуре: та же сеть, те же админские права, то же управление. В итоге при шифровании или компрометации учёток бэкапы погибают не “потом”, а вместе с продом — их шифруют или удаляют тем же способом.
И вот здесь появляется самая практичная развилка: можно продолжать усложнять онлайн-контур (и платить за это), а можно закрыть 80% катастрофических сценариев одним простым слоем — оффлайн-бэкапом, которого нет в сети, когда всё горит. Это то, что мы между собой называем “страховым сейфом”. Если интересно, как сделать такой слой дёшево и правильно, смотри статью:
Оффлайн-бэкап как “страховой сейф”: защита, которая стоит дёшево и выживает, когда гибнет сеть.