Copias de seguridad frente a instantáneas de VPS: utilícelas de forma estratégica
Una instantánea de VPS suele ser un estado capturado en un momento concreto dentro de la plataforma de alojamiento, mientras que una copia de seguridad es una copia conservada y diseñada para la recuperación, idealmente en un dominio de fallo independiente. Ninguno de los dos términos garantiza por sí solo la consistencia, el almacenamiento externo, la retención o una restauración exitosa; por ello, la implementación y los resultados de las pruebas son más importantes que la etiqueta utilizada.
Datos clave
- Ventajas de las instantáneas
- Reversión rápida tras un cambio controlado
- Ventajas de las copias de seguridad
- Recuperación con versiones fuera de la plataforma principal
- Deficiencia común
- Existe una copia, pero nunca se probó su restauración
- Objetivo del cliente
- Punto y tiempo de recuperación definidos
Diferencia entre reversión y recuperación
Las instantáneas resultan prácticas antes de una actualización del sistema operativo, un cambio de configuración o un experimento breve. Permiten preservar rápidamente el estado de un disco virtual y simplifican la reversión. Sin embargo, una instantánea almacenada en la misma plataforma, cuenta o sistema de almacenamiento puede perderse junto con el original, ser eliminada por un atacante o caducar debido a las políticas de la plataforma.
Un programa de copias de seguridad conserva versiones según una programación y un plan de retención, las protege frente al mismo fallo que afecta al entorno de producción e incluye un método para realizar la restauración. Las copias de seguridad con reconocimiento de aplicaciones también pueden preservar la coherencia de la base de datos o de las transacciones de manera más fiable que una captura de disco instantánea coherente ante fallos.
- Utilice instantáneas para protegerse contra cambios a corto plazo.
- Utilice copias de seguridad independientes para casos de eliminación, vulneración de la seguridad o fallo de la plataforma.
- No considere las réplicas como copias de seguridad si la eliminación se replica inmediatamente.
Comience por los objetivos de recuperación.
El objetivo de punto de recuperación (RPO) describe la cantidad de datos recientes que el servicio puede permitirse perder; el objetivo de tiempo de recuperación (RTO) describe cuánto tiempo puede llevar la restauración. Un RPO bajo puede requerir registros de base de datos frecuentes o replicación, además de copias de seguridad. Un RTO bajo puede exigir una infraestructura preparada y automatización probada, no simplemente un archivo de seguridad nocturno.
Inventaríe la configuración, los secretos, los archivos de la aplicación, las bases de datos, el almacenamiento de objetos, el DNS, los certificados y las dependencias externas. Determine qué elementos pueden recrearse y cuáles deben copiarse. Realizar una copia de seguridad de un disco sin las claves de cifrado o las instrucciones de restauración puede dejar los datos inutilizables.
- Defina el RPO y el RTO para cada servicio, no para la empresa en general.
- Incluya la configuración del plano de control y el DNS en el inventario.
- Documente las dependencias y el orden en que deben recuperarse.
Diseñe teniendo en cuenta diferentes dominios de fallo.
Conserve más de una copia útil, utilice más de un medio o sistema de almacenamiento cuando proceda y mantenga al menos una copia separada del entorno principal. Ante ataques de *ransomware* o la toma de control de cuentas, una capa de retención inmutable o fuera de línea puede resultar valiosa. Cifre los datos confidenciales de las copias de seguridad tanto en tránsito como en reposo, y proteja las claves por separado.
Verifique si las copias de seguridad del proveedor son opcionales, con qué frecuencia se ejecutan, cuánto tiempo se conservan, si los clientes pueden iniciar la restauración y qué tipo de separación geográfica o de plataforma existe. Los detalles del plan de VPSEverywhere.com que aparecen en el configurador en tiempo real constituyen la fuente de información definitiva; esta guía no afirma que se incluya una función de copia de seguridad.
- Evite utilizar una única credencial de cuenta que permita eliminar tanto el entorno de producción como todas las copias de seguridad.
- Supervise la finalización, antigüedad y tamaño de las tareas, así como los errores de restauración.
- Aplique políticas de retención que cumplan tanto con las obligaciones legales de eliminación como con las necesidades de recuperación.
Demuestre la capacidad de recuperación mediante una prueba de restauración.
Realice la restauración en un entorno aislado de forma programada. Verifique que los archivos se abran, que las bases de datos superen las comprobaciones de integridad, que las aplicaciones se inicien, que los secretos estén disponibles a través de la ruta de recuperación prevista y que el sistema de monitoreo detecte correctamente la instancia de prueba. Mida el tiempo transcurrido y compárelo con el RTO establecido.
Tras la prueba, elimine de forma segura la copia temporal y registre el resultado, los defectos detectados, el responsable y la fecha de la próxima prueba. Una notificación de éxito en el trabajo de copia de seguridad solo confirma que el proceso se ejecutó; únicamente un ejercicio de restauración demuestra si el servicio puede recuperarse.
Fuentes
Preguntas frecuentes
¿Se considera una copia de seguridad la instantánea (*snapshot*) del proveedor?
Puede servir como copia de recuperación, pero no es suficiente si comparte la misma cuenta, plataforma, almacenamiento o ruta de eliminación que el entorno de producción. Infórmese sobre las políticas de retención y la separación de dominios de fallo.
¿Con qué frecuencia debo realizar copias de seguridad de un VPS?
Determine la frecuencia basándose en la pérdida de datos máxima tolerable. Un servicio con un RPO de una hora requiere un diseño diferente al de un sitio estático que puede reconstruirse a partir del código fuente.
¿Es necesario detener la base de datos para realizar una instantánea (snapshot)?
Depende de la base de datos y del mecanismo de instantáneas. Utilice el método de copia de seguridad o de suspensión de operaciones (*quiescing*) admitido por la base de datos y verifique la consistencia tras la restauración.