İçeriğe atla
HexaTransfer
Bloga dön
Bulut ve depolama

Yedekleme ve Kurtarma Planlaması: Dosyalarınızı Koruyun

Kapsamlı bir yedekleme ve kurtarma planı oluşturun. RTO, RPO hedefleri, test prosedürleri ve felaket kurtarma stratejileri.

Yedekleme ve kurtarma planı iki sayısal soruyu yanıtlar: RPO (kaybetmeyi göze aldığınız veri miktarı, süre cinsinden) ve RTO (ne kadar süre çevrimdışı kalabilirsiniz). Bunları her iş yükü için tanımlayın, ardından geriye doğru mühendislik yapın. 5 dakikalık RPO gerektiren veritabanı sürekli WAL aktarımına ihtiyaç duyar; 24 saatlik RPO gerektiren haftalık pazarlama raporu tek gecelik iş ile yönetilir. 3-2-1 kuralıyla eşleyin — üç kopya, iki medya türünde, biri tesis dışında — ve geri yüklemeleri üç ayda bir test edin. Çoğu "yedeğimiz var" hikayesi, kimse hiç geri yüklemeyi pratiğe dökmediği için kötü biter.

RPO ve RTO: Başlangıç Sayıları

RPO (Kurtarma Noktası Hedefi) = zamanda kabul edilebilir maksimum veri kaybı. RTO (Kurtarma Süresi Hedefi) = kabul edilebilir maksimum kesinti süresi.

İş yüküne göre örnekler:

  • E-ticaret sitesi için üretim veritabanı: RPO 5 dk, RTO 1 saat
  • Müşteriye yönelik dosya yüklemeleri: RPO 15 dk, RTO 2 saat
  • İç dosya sunucusu: RPO 24 saat, RTO 8 saat
  • E-posta arşivi: RPO 24 saat, RTO 48 saat
  • Pazarlama analitiği: RPO 24 saat, RTO 72 saat

Daha sıkı RPO/RTO daha maliyetlidir. 5 dakikalık RPO sürekli çoğaltma demektir (pahalı altyapı); 24 saatlik RPO tek gecelik iş demektir (ucuz). Aşırı mühendislik yapmayın — her iş yükünün hot standby'a ihtiyacı yok.

3-2-1 Kuralı Hâlâ Geçerli

Üç kopya veri, iki farklı depolama türünde, biri tesis dışında. 3-2-1 kuralı bulut öncesinden gelir ve hâlâ geçerlidir:

  • Birincil: üretim depolama (S3, EBS, PostgreSQL diski)
  • İkincil: farklı medyada veya farklı bölgede yedek (çoğaltmayla başka S3 kovası, Glacier)
  • Üçüncül: tesis dışı, ideal olarak farklı satıcı veya hava boşluklu (Backblaze B2, yerinde teyp, kasadaki fiziksel diskler)

Satıcı çeşitliliği noktası önemlidir. Ele geçirilmiş bir root AWS hesabı tüm AWS yedeklerinizi silebilir. Backblaze, Wasabi veya yerinde ikincil bu senaryodan sağ çıkar. 50 milyon TL'nin altındaki şirketler için ikinci satıcı kopyası muhtemelen aylık 1.500-6.000 TL ekler ve tüm kiracıyı etkileyen felaket sorunlarına karşı sigorta sağlar.

Tam, Artımlı ve Sentetik Tam Yedekleme

Üç yedekleme stratejisi:

  • Tam: Her seferinde her şeyi kopyalayın. Basit, geri yükleme hızlı (tek dosya), depolama yoğun.
  • Artımlı: Yalnızca son yedekten bu yana değişenleri kopyalayın. Depolama verimli, geri yükleme tam + tüm artımsal kopyaları gerektirir.
  • Sentetik tam: Tam + artımlıların sunucu tarafında yeni sanal tama birleştirilmesi. Herhangi bir noktadan hızlı geri yükleme.

Modern yedekleme araçları (Veeam, Rubrik, prune ile restic, BorgBackup) arka planda sentetik tam yedeklemelerle artımlı-forever kullanır. Desen: gecelik artımlı, haftalık sentetik tam, 30 günlük + 12 aylık + 7 yıllık kopyaları saklayın (büyükbaba-baba-oğul rotasyonu).

%5 günlük değişim oranıyla 2 TB'lık dosya sunucusu için artımlı-forever, bir yıl saklama için yaklaşık 3-5 TB depolar — tam-gece yaptığınızda 700+ TB'a karşı.

Göndermeden Önce Şifreleme

Yedekler şifrelenmemiş şekilde seyahat etmemeli veya durmamalıdır. AES-256-GCM ile istemci tarafı şifreleme (restic, Borg, Duplicacy, Veeam ve diğerlerindeki varsayılan) yedek konağın hiç düz metin görmemesini sağlar.

Anahtar yönetimi algoritma seçiminden daha önemlidir. Yedekle aynı AWS hesabında saklanan anahtarla şifreli yedek tiyatrodur — IAM erişimli bir saldırgan her ikisini de alır. Anahtarları şuralarda saklayın:

  • Ayrı hesap anahtarıyla AWS KMS (çapraz hesap şifre çözme)
  • Bant dışı ortamda HashiCorp Vault
  • Root anahtar için donanım güvenlik modülü (YubiKey, HSM)
  • Gerçekten kritik anahtarlar için basılı ve mühürlü kağıt kopyası

Düzenli olarak döndürün (yıllık), her kullanımı kaydedin ve rotasyon üretime girmeden önce döndürülmüş anahtarla geri yüklemeyi test edin.

Değişmezlik: Fidye Yazılımına Yanıt

2025'te fidye yazılımı saldırıları yaygın olarak önce yedekleri hedef alır — üretim verisini şifreler, ardından kurtarmayı önlemek için yedekleri siler veya şifreler. Değişmez yedeklemeler bunu engeller.

Uygulamalar:

  • S3 Object Lock (Uyumluluk Modu): saklama süresi boyunca root bile silemez
  • Azure Blob değişmez depolama: benzer, konteyner düzeyinde uygulanır
  • Veeam Hardened Linux Repository: yalnızca ekleme, yalnızca SSH, silme API'si yok
  • Kasadaki fiziksel teyp: mutlak hava boşluğu

İş açısından kritik veriler için en az bir yedek kopyası saklama süresi boyunca değişmez olmalıdır. Artımlı maliyet genellikle sıfırdır — zaten saklayacaktınız. Fidye yazılımı geldiğinde değeri mutlaktır.

Test: Zorunlu Kısım

Hiç geri yüklemediğiniz yedek, yedek değil umuttur. Önceliğe göre test programı:

    1. Kademe (kritik): çeyreklik tam geri yükleme tatbikatı, aylık rastgele dosya geri yükleme
    1. Kademe (önemli): yarıyıllık tam geri yükleme tatbikatı, çeyreklik rastgele dosya geri yükleme
    1. Kademe (standart): yıllık tam geri yükleme tatbikatı, çeyreklik rastgele dosya geri yükleme

Testte kaydedin:

  1. Geri yükleme ne kadar sürdü (RTO ile karşılaştırın)
  2. Veri bilinen bir noktadaki üretim durumuyla eşleşti mi (sağlama toplamları)
  3. Herhangi bir izin veya yapılandırma geri yükleme başarısız oldu mu
  4. Ne bozuldu ve nasıl düzeltildi

Testi atlayan şirketler, gerçek olaylarda bozuk yedekler hakkında bilgi edinir — bu, herhangi bir şey öğrenmek için en pahalı zamandır.

Veritabanı Yedekleri Kendi Planına İhtiyaç Duyar

Dosyalar ve veritabanları farklı yedeklenir. İşlem ortasında kopyalanan .pgdata dizini bozuktur. Yerel araçlar kullanın:

  • PostgreSQL: PITR için pg_basebackup + WAL arşivleme, mantıksal için pg_dump
  • MySQL: hot fiziksel için Percona XtraBackup, mantıksal için mysqldump
  • MongoDB: mongodump, gecikmeli ikincillerle replika setleri
  • Microsoft SQL Server: BACKUP DATABASE ile yerel yedek, PITR için günlük aktarımı

5 dakikalık RPO ile 500 GB'lık PostgreSQL veritabanı için, gece taban yedekleri + S3'e sürekli WAL arşivleme son 30 gündeki herhangi bir saniyeye nokta kurtarma sağlar. Geri yükleme süresi: taban yedeği alın (30 dk), WAL'ı hedef zamana kadar yeniden oynatın (5-30 dk). Sıkı RTO, yükseltilmeye hazır warm replika demektir.

Uygulama Tutarlı Anlık Görüntüler

Dosya sistemi anlık görüntüleri (ZFS, Btrfs, AWS EBS, Azure yönetilen diskler, GCP kalıcı disk) blok düzeyinde bir anı dondurur. Veritabanları için uygulama sessizleştirmeyle birleştirin:

  1. pg_start_backup('label') (PostgreSQL) veya FLUSH TABLES WITH READ LOCK (MySQL)
  2. Anlık görüntüyü alın
  3. pg_stop_backup() veya kilidi açın

Anlık görüntü uygulama tutarlıdır — çökme kurtarması olmadan geri yükleme için kullanılabilir. AWS Backup, Azure Backup ve Google Cloud Backup bu deseni yaygın veritabanları için otomatikleştirir.

Yedek Arşivlerini Üçüncü Taraflara Dağıtma

Yedeklerin dış taraflara gitmesi gerektiğinde — denetçiler, düzenleyiciler, halef mütevelliler — transferin kendisi dikkat gerektirir. FTP eskidir; e-posta ekleri boyut sınırlarına çarpar; USB bellek teslim etmek yavaştır.

Uçtan uca şifreli dosya transferi, anlık yedek dağıtımını temiz şekilde yönetir. HexaTransfer, AES-256-GCM istemci tarafı şifreleme ve tek seferlik bağlantıyla 10 GB'a kadar dosya taşır. Bir veritabanı anlık görüntüsünü S3 kovalarına erişim vermeden denetçiye göndermek için kullanışlıdır.

Belgeleme Yedeğin Bir Parçasıdır

Dünyadaki en iyi yedek, geri yükleyebilecek kişi izindeyse ve başka kimse nasıl yapacağını bilmiyorsa işe yaramaz. Belgeleyin:

  • Neyin yedeği alınıyor, neyin alınmıyor (açık hariç tutmalar)
  • İş yükü başına program ve saklama
  • Anahtar yönetimi ve erişim
  • Adım adım komutlar içeren geri yükleme runbook'ları
  • İletişim listesi (satıcı desteği, nöbet)
  • Test sonuçları ve tarihleri

Bir kopyasını yazdırın. Acil durum anahtarlarıyla birlikte fiziksel kasada bir kopyayı saklayın. Yedek runbook'unuz yalnızca az önce çöken altyapı tarafından sunulan Confluence sayfasında yaşıyorsa sorununuz var demektir. Kağıt, başka hiçbir şey çalışmadığında hâlâ çalışır.

RPO/RTO'yu tanımlayın, değişmezlikle 3-2-1'i uygulayın, istemci tarafında şifreleyin, üç ayda bir test edin, takıntılı biçimde belgeleyin. Yedekleme başarısı %10 teknoloji, %90 disiplindir.

hexatransfer.com'da deneyin — ücretsiz, hesap gerekmez, maksimum 10 GB.

Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin

Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.

Dosya gönder