Hızlı cevap: Doğru yedekleme stratejisi, ne sıklıkta ve nasıl yedek alacağınızı iki soruyla belirler: RPO ne kadar veri kaybını göze alabilirsiniz, RTO ne kadar sürede geri dönmeniz gerekir. RPO sıfıra yaklaşıyorsa (neredeyse hiç veri kaybı kabul edilemez) sürekli çoğaltma gerekir; günlük veri kaybı kabul edilebilirse günlük yedek yeterlidir. RTO dakikalarla ölçülüyorsa sıcak yedek ve otomatik devreye alma, saatlerle ölçülüyorsa standart geri yükleme uygun olur. Temel kural, tek bir yönteme değil, veriyi üç kopya, iki farklı ortam ve bir kopyası tesis dışında tutan 3 2 1 kuralına dayanmaktır. Yedek almak yeterli değildir; yedekten gerçekten geri dönebildiğinizi düzenli olarak test etmek stratejinin asıl parçasıdır.

Yedekleme, felaket anında işinizin ne kadar hızlı ayağa kalkacağını belirler. Ama çoğu kurum yedeği bir kere kurar ve unutur, sonra ihtiyaç anında yedeğin bozuk ya da eksik olduğunu görür. Bu yazı, RTO ve RPO kavramlarını, bir yöntem seçim matrisini ve en sık yapılan hatayı anlatır.

RTO ve RPO, iki temel kavram

  • RPO (Kurtarma Noktası Hedefi). Kabul edebileceğiniz maksimum veri kaybıdır. Son yedekten bu yana geçen süre. RPO ne kadar küçükse, yedek o kadar sık alınmalıdır.
  • RTO (Kurtarma Süresi Hedefi). Bir kesinti sonrası hizmete geri dönmeniz gereken maksimum süredir. RTO ne kadar küçükse, geri dönme mekanizması o kadar hızlı olmalıdır.

Bu iki kavram, iş sürekliliği ve felaket kurtarma planlamasının temelidir. Yedekleme stratejisi, bu iki hedeften türetilir.

Yöntem seçim matrisi

RPO ve RTO Uygun yöntem Not
RPO gün, RTO saat Günlük yedek, standart geri yükleme En yaygın, uygun maliyet
RPO saat, RTO saat Gün içi artımlı yedek Daha az veri kaybı
RPO dakika, RTO dakika Sürekli çoğaltma, sıcak yedek Yüksek maliyet, kritik sistem
RPO sıfıra yakın, RTO sıfıra yakın Senkron çoğaltma, otomatik devreye alma En pahalı, kesinti kabul edilemez
Arşiv, uzun saklama Teyp ya da soğuk depolama Düşük maliyet, yavaş erişim

Bu matrisin özü şudur: her sistem için sıfır veri kaybı ve anında dönüş hedeflemek gerekmez. Kritik sistemlere yüksek yatırım, daha az kritik olanlara uygun maliyetli yöntem uygulanır. Doğru strateji, sistemleri önem sırasına göre katmanlar.

3 2 1 kuralı, sağlam temel

Hangi yöntemi seçerseniz seçin, sağlam bir yedeklemenin temeli 3 2 1 kuralıdır: verinin üç kopyası, iki farklı ortamda ve bir kopyası tesis dışında bulunur. Bu kural, tek bir arıza noktasının tüm yedeği yok etmesini engeller. Fidye yazılımı çağında, tesis dışı ve çevrim dışı bir kopya özellikle kritiktir, çünkü ağa bağlı yedekler de şifrelenebilir.

En sık yapılan hata

En yaygın ve en tehlikeli hata, yedeği alıp geri dönmeyi hiç test etmemektir. Bir yedek, geri yüklenene kadar yalnızca bir varsayımdır. Bozuk, eksik ya da uyumsuz bir yedek, ihtiyaç anına kadar fark edilmez. Bu yüzden yedekten düzenli geri yükleme testi, stratejinin isteğe bağlı değil, zorunlu bir parçasıdır. Ayrıca teyp gibi ortamlarda, yıllar sonra okunamayan yedek riski göz önünde tutulmalıdır.

Yedek başarısız olduğunda

En iyi stratejiye rağmen bir yedek bozulabilir ya da eksik çıkabilir. Böyle bir durumda veri kurtarma, bozuk yedek ortamından ya da kaynak diskten veriyi geri getirmenin son yoludur. Bu yüzden yedekleme ve veri kurtarma, birbirini tamamlayan iki savunma katmanıdır.

DSET ile yedekleme ve süreklilik

DSET, kurumunuzun RTO ve RPO hedeflerine göre doğru yedekleme stratejisini belirlemenize yardım eder, 3 2 1 kuralına uygun bir mimari kurar ve geri dönme testlerini düzenli hale getirir. Bir yedek bozulduğunda ya da eksik çıktığında, imaj tabanlı veri kurtarma ile son savunma katmanını sağlar. Amaç, yalnızca yedek almak değil, felaket anında gerçekten geri dönebildiğinizden emin olmaktır.

Sık sorulan sorular

RTO ve RPO arasındaki fark nedir? RPO ne kadar veri kaybını göze alabileceğinizi, RTO ne kadar sürede geri dönmeniz gerektiğini belirtir. RPO yedek sıklığını, RTO geri dönme mekanizmasının hızını yönlendirir. İkisi birlikte yedekleme stratejisini belirler.

Her sistem için sıfır veri kaybı hedeflemeli miyim? Hayır. Sıfır veri kaybı ve anında dönüş yüksek maliyetlidir ve yalnızca kritik sistemler için gereklidir. Doğru yaklaşım, sistemleri önem sırasına göre katmanlamak ve her katmana uygun yöntemi uygulamaktır.

Yedeğim var, yeterli değil mi? Yedeğin varlığı yeterli değildir; geri dönebildiğini kanıtlamanız gerekir. Bozuk ya da eksik bir yedek ihtiyaç anına kadar fark edilmez. Düzenli geri yükleme testi olmadan yedek yalnızca bir varsayımdır.

Kaynaklar

Kurumunuz için RTO ve RPO hedeflerine uygun bir yedekleme stratejisi kurmak ve geri dönebilirliğinizi test etmek için DSET ile iletişime geçin. Ankara Hacettepe Teknokent laboratuvarımızdan danışmanlık ve veri kurtarma sağlıyoruz.