Guide de résilience

Sauvegardes et instantanés VPS : utiliser les deux judicieusement

Un instantané VPS est généralement un état ponctuel capturé au sein de la plateforme d'hébergement, tandis qu'une sauvegarde est une copie conservée conçue pour la récupération, idéalement dans un domaine de défaillance indépendant. Aucun de ces termes ne garantit la cohérence, le stockage hors site, la conservation des données ou une restauration réussie ; par conséquent, la mise en œuvre et les résultats des tests importent plus que l’étiquette.

Points clés

Robustesse des snapshots
Restauration rapide suite à une modification contrôlée
Robustesse des sauvegardes
Restauration versionnée au-delà de la plateforme principale
Écart commun
Une copie existe, mais la restauration n'a jamais été testée
Objectif client
Point de restauration et heure de restauration définis

Dissocier la restauration de la récupération

Les snapshots sont pratiques avant une mise à niveau du système d'exploitation, une modification de configuration ou une expérimentation de courte durée. Ils permettent de préserver rapidement l'état d'un disque virtuel et de simplifier la restauration. Cependant, un instantané stocké sur la même plateforme, le même compte ou le même système de stockage peut être perdu avec l'original, supprimé par un attaquant ou expirer conformément à une politique de la plateforme.

Un programme de sauvegarde conserve les versions selon une planification et un plan de rétention, les protège contre les pannes affectant la production et inclut une méthode de restauration. Les sauvegardes prenant en compte les applications peuvent également préserver la cohérence des bases de données ou des transactions de manière plus fiable qu'une capture disque instantanée et cohérente en cas de panne.

  • Utilisez les instantanés pour la protection contre les modifications à court terme.
  • Utilisez des sauvegardes indépendantes pour les suppressions, les compromissions et les pannes de plateforme.
  • Ne considérez pas les réplicas comme des sauvegardes si la suppression est immédiatement répliquée.

Définissez vos objectifs de récupération.

L'objectif de point de récupération (RPO) décrit la quantité de données récentes que le service peut perdre ; l'objectif de temps de récupération (RTO) décrit la durée de restauration. Un RPO faible peut nécessiter des journaux de base de données fréquents ou une réplication en plus des sauvegardes. Un RTO faible peut nécessiter une infrastructure préparée et une automatisation éprouvée, et non une simple archive nocturne.

Inventoriez la configuration, les secrets, les fichiers d'application, les bases de données, le stockage d'objets, le DNS, les certificats et les dépendances externes. Déterminez les éléments qui peuvent être recréés et ceux qui doivent être copiés. Sauvegarder un disque sans les clés de chiffrement ni les instructions de restauration peut rendre les données inutilisables.

  • Définissez les objectifs de point de récupération (RPO) et de temps de récupération (RTO) par service, et non pour l'ensemble de l'entreprise.
  • Incluez les paramètres de l’interface de gestion et le DNS dans l'inventaire.
  • Documentez les dépendances et l'ordre de restauration.

Concevez pour différents domaines de défaillance.

Conservez plusieurs copies utiles, utilisez plusieurs supports ou systèmes de stockage le cas échéant et maintenez au moins une copie séparée de l'environnement principal. En cas de ransomware ou de prise de contrôle de compte, une couche de rétention immuable ou hors ligne peut s'avérer précieuse. Chiffrez les données de sauvegarde sensibles lors de leur transfert et au repos, puis protégez les clés séparément.

Vérifiez si les sauvegardes du fournisseur sont optionnelles, leur fréquence d'exécution, leur durée de conservation, si les clients peuvent lancer une restauration et la séparation géographique ou par plateforme existante. Les détails du plan VPSEverywhere.com dans le configurateur en direct font foi ; ce guide ne prétend pas qu'une fonction de sauvegarde soit incluse.

  • Évitez d'utiliser un seul identifiant de compte permettant d'effacer la production et toutes les sauvegardes.
  • Surveillez l'achèvement des tâches, leur ancienneté, leur taille et les erreurs de restauration.
  • Appliquez la conservation des données aux obligations légales de suppression ainsi qu'aux besoins de récupération.

Prouvez la récupération par un test de restauration.

Restaurez dans un environnement isolé selon une planification définie. Vérifiez que les fichiers s'ouvrent, que les bases de données passent les contrôles d'intégrité, que les applications démarrent, que les secrets sont accessibles via le chemin de récupération prévu et que la surveillance détecte correctement l'instance de test. Mesurez le temps écoulé et comparez-le à l'objectif de temps de récupération (RTO) spécifié.

Après le test, supprimez la copie temporaire en toute sécurité et consignez le résultat, les anomalies, le responsable et la date du prochain test. Une notification verte de tâche de sauvegarde prouve qu'un processus s'est exécuté ; seule une restauration permet de vérifier si le service peut être récupéré.

Sources

  1. NIST SP 800-34 Rév. 1 : Guide de planification de la continuité d'activité
Questions fréquentes

Questions fréquentes

Un instantané du fournisseur est-il une sauvegarde ?

Il peut s'agir d'une copie de récupération, mais cela n'est pas suffisant si elle partage le même compte, la même plateforme, le même stockage ou le même chemin de suppression que la production. Renseignez-vous sur la conservation et la séparation des domaines de défaillance.

À quelle fréquence dois-je sauvegarder un VPS ?

Choisissez la fréquence en fonction de la perte de données maximale tolérable. Un service avec un RPO d'une heure nécessite une conception différente de celle d'un site statique pouvant être reconstruit à partir du code source.

Faut-il arrêter une base de données pour créer un instantané ?

Cela dépend de la base de données et du mécanisme d'instantané. Utilisez la méthode de sauvegarde ou de mise au repos prise en charge par la base de données et vérifiez la cohérence restaurée.