सामग्री पर जाएँ
HexaTransfer
ब्लॉग पर वापस
क्लाउड और स्टोरेज

क्लाउड बैकअप रणनीति: एक व्यापक गाइड

अपनी फ़ाइलों के लिए विश्वसनीय क्लाउड बैकअप रणनीति बनाएँ। व्यापार निरंतरता के लिए 3-2-1 बैकअप नियम, ऑटोमेशन और रिकवरी टेस्टिंग।

एक कार्यशील cloud backup strategy 3-2-1 नियम का पालन करती है: आपके data की तीन copies, दो अलग media types पर, एक copy off-site के साथ — व्यवहार में इसका मतलब है एक primary (production storage), एक local backup (NAS या external drive), और कम से कम एक cloud tier (Backblaze B2, AWS S3 Glacier Deep Archive, या Wasabi)। Object lock के माध्यम से immutability जोड़ें, upload से पहले AES-256 के साथ client-side encrypt करें, restic या Borg के माध्यम से nightly automate करें, और — यह वह कदम है जो अधिकांश teams skip करती हैं — हर quarter full restore परीक्षण करें। परीक्षित restore के बिना, आपके पास उम्मीद है, backup नहीं।

3-2-1 2026 में क्यों काम करता है

3-2-1 film photography के समय से है, लेकिन math नहीं बदला। तीन copies इतनी redundancy देती हैं कि कोई भी single failure (drive crash, ransomware, accidental rm -rf) दो copies intact छोड़ती है। दो media types systematic failure के विरुद्ध hedge करती हैं — एक bad firmware version पूरे SSD model को brick करती है, या cloud provider region outage। Off-site building-level event से protect करता है: आग, बाढ़, चोरी, या moving truck का आपके rack से टकराना।

Modern variants मौजूद हैं। 3-2-1-1-0 एक immutable copy जोड़ता है और restore tests में zero errors की आवश्यकता करता है। 4-3-2 (कई MSPs द्वारा उपयोग किया जाता है) चार copies और दो cloud vendors रखता है। एक चुनें, document करें, और उस पर टिके रहें। विशिष्ट संख्या discipline से कम मायने रखती है।

लागत बनाम Recovery Speed के लिए Storage Tiers चुनना

Cloud providers storage classes dramatically अलग price points पर offer करते हैं:

| Tier | लागत प्रति GB/माह | First-byte latency | Egress fee | |------|-------------------|---------------------|-------------| | S3 Standard | $0.023 | milliseconds | $0.09/GB | | S3 Glacier Instant | $0.004 | milliseconds | $0.03/GB | | S3 Glacier Flexible | $0.0036 | 3-5 मिनट | $0.02/GB | | S3 Glacier Deep Archive | $0.00099 | 12 घंटे | $0.02/GB | | Backblaze B2 | $0.006 | milliseconds | $0.01/GB | | Wasabi | $0.0069 | milliseconds | free (stored का 1x तक/माह) | | Cloudflare R2 | $0.015 | milliseconds | free |

Backup के लिए विशेष रूप से, Glacier Deep Archive लगभग ₹82/TB/माह पर पहुँचता है, लेकिन restore latency का मतलब है कि आप इसे "ओह नहीं, मैंने कल की फ़ाइल delete कर दी" के लिए उपयोग नहीं कर सकते। Two-tier approach सबसे अच्छा काम करता है: hot tier में recent backups (B2 या R2), 30 दिनों से पुराने Glacier Deep Archive में lifecycled।

3-2-1 नियम ठोस रूप में

2 TB working set के लिए sample stack:

  1. Production: laptops, servers, SaaS data (primary copy)
  2. Local: snapshots के साथ ZFS चलाने वाला NAS, 4 TB usable, weekly एक external USB drive पर mirrored जो fireproof safe में रहती है
  3. Cloud hot: restic के साथ Backblaze B2 bucket, nightly incremental, 2 TB के लिए ~₹990/माह पर 90-दिन retention
  4. Cloud cold: lifecycle policy के माध्यम से S3 Glacier Deep Archive, annual snapshots, 2 TB के लिए ~₹1,980/वर्ष पर 7-वर्ष retention

कुल मासिक लागत: सात-वर्षीय history के साथ full 3-2-1 coverage के लिए ₹1,650 से कम। यह एक single replacement laptop से सस्ता है।

Backups को Automate करना उन Tools से जो आपको परेशान नहीं करेंगे

Restic object storage में encrypted incremental backups के लिए de facto choice है। यह deduplicate, compress, AES-256-CTR plus Poly1305 से encrypt करता है, और B2, S3, Azure, GCS, और SFTP को natively support करता है:

restic -r b2:hexa-backups:production init
restic -r b2:hexa-backups:production backup /var/data \
  --exclude-file=/etc/restic/exclude.txt \
  --tag nightly
restic -r b2:hexa-backups:production forget \
  --keep-daily 7 --keep-weekly 4 --keep-monthly 12 --prune

इसे systemd timer या cron के माध्यम से nightly चलाएं, repository password एक फ़ाइल में केवल root द्वारा readable। Borg Backup एक उत्कृष्ट alternative है, विशेष रूप से यदि आपको local repository support चाहिए; Kopia newer है और friendlier UI के साथ यदि आप चाहें।

Windows workstations के लिए, Duplicati या built-in Windows File History plus cloud target basics cover करता है। Macs के लिए, local NAS के लिए Time Machine plus Arq Backup to Backblaze B2 एक battle-tested combo है।

Ransomware के विरुद्ध Backups को Immutable बनाना

आपके production data को encrypt करने वाला ransomware आपके backups को भी encrypt करने की कोशिश करेगा। Object lock इसे रोकता है। AWS S3 और Backblaze B2 दोनों "compliance mode" support करते हैं जहाँ root account भी objects को retention period expire होने तक delete नहीं कर सकता:

aws s3api put-object-lock-configuration \
  --bucket backup-immutable \
  --object-lock-configuration '{
    "ObjectLockEnabled":"Enabled",
    "Rule":{"DefaultRetention":{"Mode":"COMPLIANCE","Days":30}}
  }'

Upload के 30 दिनों तक, कोई भी — एक compromised admin सहित — backup delete नहीं कर सकता। Versioning, MFA-delete, और एक IAM role जो write लेकिन overwrite नहीं कर सकता के साथ combine करें, और आपने dominant ransomware path बंद कर दिया है।

Upload से पहले Client-Side Encrypt करना

Provider-side encryption (SSE-KMS) के साथ भी, आपका cloud vendor keys रखता है, जिसका मतलब है subpoena requests decryption compel कर सकती हैं। Sensitive data के लिए, bytes आपके network छोड़ने से पहले encrypt करें। Restic यह automatically करता है; ad-hoc फ़ाइलों के लिए, age एक अच्छा fit है:

age -r age1xyz... -o archive.tar.gz.age archive.tar.gz
aws s3 cp archive.tar.gz.age s3://backups/

age private key को 1Password या YubiKey जैसी hardware security key में store करें। Key को एक safe deposit box में passphrase से encrypted paper पर backup करें। एक lost encryption key data हानि जितनी catastrophic है।

Recovery Testing ही Backup है

हर quarter, एक random फ़ाइल या server चुनें और इसे end-to-end एक clean environment में restore करें। Measure करें:

  • RTO (recovery time objective): decision से restored तक
  • RPO (recovery point objective): कितना data खोया (घंटे, दिन)
  • Integrity: क्या restored bytes original hash से match करते हैं?

एक real example: nightly backups को S3 Glacier Deep Archive पर चलाने वाली एक team ने अपने पहले restore test के दौरान discover किया कि restore permissions provision करना plus 12-घंटे retrieval का wait RTO 18 घंटे बनाता है जबकि उनके business को 4 की जरूरत थी। उन्होंने active retention को Glacier Flexible (3-5 मिनट retrieval) पर move किया और Deep Archive को केवल compliance history के लिए रखा। उस test ने उन्हें actual incident के दौरान lesson सीखने से बचाया।

Runbook as you go document करें: commands, credentials, decryption passphrases, कौन restore authorize कर सकता है। इसे fresh laptop पर test करें ताकि आप जानें runbook आपके local environment के बिना काम करता है।

Regulatory Retention Requirements

कई frameworks minimum retention specify करते हैं:

  • DPDP Act 2023: Data Protection Board of India के दिशानिर्देशों के अनुसार stated purpose के लिए आवश्यक समय तक retain करें
  • HIPAA: audit logs और policies के लिए 6 वर्ष
  • SOX: financial records के लिए 7 वर्ष
  • PCI DSS 4.0: audit trails के लिए 1 वर्ष, 3 महीने "immediately available"
  • FINRA 17a-4: 3-6 वर्ष, WORM-compliant storage आवश्यक

Backups को retention metadata के साथ tag करें और lifecycle policies के माध्यम से enforce करें ताकि आप न तो data को आवश्यकता से अधिक समय रखें (DPDP Act data minimization समस्या) और न ही आवश्यकता से कम (SOX समस्या)।

Monitoring और Alerting

चुपचाप fail होने वाले backups कोई backups न होने से बुरे हैं। हर restic या Borg job को metrics emit करनी चाहिए: duration, bytes transferred, files changed, success/failure। Prometheus, Datadog, या एक plain cron log पर ship करें जो Dead Man's Snitch-style tool द्वारा monitored हो जो expected heartbeat न आने पर alert करे। जिस failure mode को आप catch करना चाहते हैं वह है "backups 90 दिनों से broken हैं और किसी ने ध्यान नहीं दिया।"

Alert on: job failure, job skipped, repository corruption (restic check), unusual size change (data loss या unexpected growth), और failed restore test।

HexaTransfer एक backup tool नहीं है — यह one-shot encrypted transfers के लिए है — लेकिन जब आप किसी colleague को backup archive भेज रहे हों तो वही end-to-end encryption principles लागू होते हैं। hexatransfer.com पर आज़माएं — मुफ़्त, कोई अकाउंट नहीं, अधिकतम 10 GB।

Strategy से Discipline तक

Cloud backup strategy architecture से अधिक discipline पर जीती या मरती है। Nightly runs, quarterly restore tests, annual runbook reviews, immutable retention, और client-side encryption glamorous नहीं हैं, लेकिन ये "हमारे पास backup था" और "हमारे पास recovery था" के बीच का अंतर हैं। जो करते हैं वो लिखें, जो कर सकते हैं automate करें, जो automate नहीं कर सकते test करें, और कुल मासिक लागत इतनी कम रखें कि finance में कोई भी कभी इसे scale back करने के लिए न कहे। सस्ता plus boring हर बार expensive plus clever को हराता है।

एंड-टू-एंड एन्क्रिप्शन के साथ बड़ी फ़ाइलें सुरक्षित रूप से भेजें

एंड-टू-एंड एन्क्रिप्शन के साथ 10 GB तक की फ़ाइलें मुफ़्त में ट्रांसफ़र करें। अकाउंट की आवश्यकता नहीं। अपलोड से पहले आपकी फ़ाइलें ब्राउज़र में एन्क्रिप्ट की जाती हैं — कोई और उन्हें पढ़ नहीं सकता।

फ़ाइल भेजें