ディスクからディスクへのバックアップはどの程度安全ですか?


8

古き良き時代には、バックアップはテープに送られましたが、その一部はオフサイトではないとしてもオフラインであることが多かったです。これにより、特にネットワーク/サーバーが危険にさらされている場合、すべてのバックアップを(偶然または悪意により)破壊することが困難になりました。

最近、ディスクからディスクへのバックアップは、2つの疑問を提起する大流行です。

  • d2dセットアップがすべてのバックアップをオンラインに保つことは一般的ですか(テープを使用したり、ドライブを回転したりするのとは対照的に)?
  • オンラインバックアップは通常どのように保護されますか?言い換えれば、メディア(ファイルなど)へのアクセス、およびそれを破壊する機能はどのように制限されていますか?通常何人がアクセスできますか?等..

回答:


7

ディスクがリモートの場所でオフラインにされている限り、ディスク2ディスクバックアップ:OK

オンラインのみのバックアップ:不可

サーバーの近くに物理的に保存されたバックアップ:不可

サイトが危険にさらされ、攻撃者があなたを倒そうとする場合-[s]彼はあなたのデータだけでなくバックアップも破壊します。

ここで人々がそのようなバックアップをどのように処理するかを見ください。

バックアップを取得するプル方式を明らかに試すことができます。つまり、マシンに接続してファイルをコピーするのはバックアップサーバーです。バックアップマシンがインターネットにアクセスできないこと、リモートオフィス/データセンターにあることを確認してください-これは実際に機能します。


「こちら」をご覧ください。単語はこのリンクへのURLです: serverfault.com/questions/22064/… 私はこの質問に答えようとしましたが、とにかく参照されているリンクsquillmanが私の答えです。笑
KPWINC 2009年

5

別のサイトへのWANリンクを介したディスクツーディスクは問題ありません。私はすべてのバックアップをオンラインにすることも、すべてのバックアップをテープに保存することも好きではありません。私はかなり長い間バックアップゲームに参加しており、人々は「テープは死んだ」と言い続けています。テープが死んでいるとは思いません。ディスク2ディスクはまだ完全な代替品ではありません。テープの書き込み速度はある程度の制限要因ですが、LTO4などでバックアップする場合は、テープの書き込み制限に達するずっと前にネットワーク転送の制限に達することになります。あなたが10GBのイーサネットを持っていない限り。したがって、ネットワークを介してディスクにバックアップしている場合、エンタープライズクラスのテープに大きな速度の影響が及ぶことはおそらくないでしょう。

バックアップは、偶発的なファイルの削除、意図的なデータの削除/破壊、災害復旧、場合によってはデータのアーカイブなど、ほとんどの場所でいくつかの不測の事態をカバーしています。すべてのニーズに応じて、おそらく次のラックよりも離れた場所にデータが必要になります。

ディスクからディスクへのバックアップには、スクリプトまたは手動によるファイルコピーから、仮想テープライブラリ、バックアップソフトウェアで管理されるディスクストレージまで、さまざまな形式があります。ソフトウェアによって管理されるVTLとディスクバックアップには、バックアップソフトウェアを介してのみ管理できるオフラインバックアップを提供できるという利点があります。したがって、ユーザーの介入を受けず、ウイルスや悪意のあるユーザーの攻撃を受けにくくなります。現在、重複排除VTLを使用しています。以前は、NetBackupのセットアップによってディスクストレージユニットとして管理されているSANスペースの大きなチャンクがありました。この分野での総ストレージは限られているため、保存期間が短く、あまり成長しないバックアップに使用しました。

ドライブを引き出して回転させることを目的としたd2dソリューションについては知りません。それらのほとんどは、すべてのディスクでRAIDを使用しているためです。つまり、保持はディスクサイズによって制限されます。

私はオンラインのディスクベースのバックアップを強く推奨します。それらは改ざんに対して本当に安全ではなく、データの不整合を引き起こす可能性があります。特にここserverfaultの多くの人々がそれらを使用していることは知っていますが、これがディスクバックアップを最も効果的にする方法だとは思いません。

ミラーを壊したり、ディスクを移動したりするのと同じように感じます。ほとんどのRAIDコントローラーは問題なく動作しますが、そのRAIDセットを再構築するのはかなりのオーバーヘッドであり、その間にパフォーマンスが低下します。


2

ハードドライブへのバックアップを行うことの1つの良い点は、それらが高速であることです。テープベースのシステムを使用して、テープ書き込み速度はチェーンの低速リンクです。バックアップにハードドライブを使い始めた場合、ネットワークのスループットが制限要因になると思います。

おそらくより重要なのは、復元がより速く行われることです。ドライブの速度だけでなく、ランダムアクセスであるため、復元を実行する前に、テープドライブが低速のシーケンシャルシークを実行して読み取りを開始する場所を見つけるのを待つ必要はありません。また、災害復旧の状況では、時間が非常に重要になります。


2

場合によります。

ディスクツーディスクバックアップは、サービスの復元シナリオに最適です。ダウンしたサーバーを24時間年中無休で90分以内に復元する必要があるとします。特にサーバーをリモートでサポートしている場合は、ディスクツーディスクが必要です。

ディスクからディスク、リモートDRサイトへの複製バックアップは、プライマリデータセンターに影響を与える災害からの保護を提供するため、優れています。

プライマリデータセンターで障害が発生した場合に、ビジネス継続性計画の一部を使用したバックアップを行う場合、ディスクからディスクへの複製されていないバックアップは適切な選択ではありません。

また、膨大な量のデータを非常に長期間保存する必要がある場合は、ディスクツーディスクもお勧めできません。人々は何十年もの間、古い鉱山にテープを保管しています...

IMO、サービスの復元のニーズを満たすバックアップを構築します。システムではなくデータの長期保存は、アーカイブによって行われます。


0

ここでは、ホットスワップ可能なドライブを備えたサーバーが非常に役立ちます。ドライブはテープと同じように扱います。バックアップが完了したらドライブを引き出し、オフサイトに保管します。


または単にUSB接続されたドライブ。彼らは大きな時間を費やします[高いCPU使用率、遅い転送] ...しかし、最初の2つを忘れても構わないと思うまでは便利です。Truecryptを搭載した4つの1 TBドライブを使用しています。これまでのところ非常に良い[すでにいくつかのデータの復元さえあった!]。
pQd 2009年

1
エサタも便利です。チップセットによっては、ホットスワップすることもでき、全帯域幅を利用できます。
デビッド

わかりましたが、ホットスワップには人間の操作が必要です。予期しないデータ損失を防ぐため、バックアップは自動的に行われる必要があります。データの損失が予想される場合は、その場で手動でバックアップを作成します...->バックアップはすべて自動的に実行する必要があります->ホットスワップが必要な場合は、最初に大きな問題が発生しません(それは起こりません) )。
peterh-モニカを
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.