Руководство по устойчивости

Копии и снимки VPS: осознанно используйте оба

Снимок VPS обычно фиксирует состояние на момент времени внутри хостинговой платформы, а резервная копия — сохраняемая копия для восстановления, в идеале в независимом домене отказа. Ни один термин не гарантирует согласованность, внешнее хранение, срок сохранения или успешное восстановление, поэтому реализация и результаты теста важнее названия.

Ключевые факты

Сильная сторона снимка
Быстрый откат контролируемого изменения
Сильная сторона копии
Версионное восстановление вне основной платформы
Частый пробел
Копия есть, но восстановление не проверялось
Цель клиента
Определённые точка и время восстановления

Отделяйте откат от восстановления

Снимки удобны перед обновлением ОС, изменением конфигурации или коротким экспериментом. Они быстро сохраняют состояние виртуального диска и упрощают откат. Но снимок на той же платформе, в том же аккаунте или хранилище можно потерять вместе с оригиналом, удалить при атаке или он истечёт по политике платформы.

Программа резервного копирования хранит версии по расписанию и политике, защищает их от того же отказа, что затрагивает производство, и включает способ восстановления. Прикладные копии также могут надёжнее сохранять согласованность базы или транзакций, чем мгновенный crash-consistent снимок диска.

  • Используйте снимки для краткосрочной защиты изменений.
  • Используйте независимые копии от удаления, взлома и отказа платформы.
  • Не считайте реплики копиями, если удаление немедленно реплицируется.

Начните с целей восстановления

Целевая точка восстановления описывает допустимую потерю последних данных; целевое время — сколько может занять восстановление. Низкий RPO может потребовать частых журналов базы или репликации вместе с копиями. Низкий RTO требует подготовленной инфраструктуры и отработанной автоматизации, а не только ночного архива.

Инвентаризируйте конфигурацию, секреты, файлы приложения, базы, объектное хранилище, DNS, сертификаты и внешние зависимости. Решите, что можно пересоздать, а что копировать. Копия диска без ключей шифрования или инструкций восстановления может оказаться бесполезной.

  • Определяйте RPO и RTO для каждого сервиса, не для компании вообще.
  • Включите в перечень настройки панели управления и DNS.
  • Документируйте зависимости и порядок их восстановления.

Проектируйте для разных доменов отказа

Храните больше одной полезной копии, при необходимости используйте разные носители или системы и держите хотя бы одну копию отдельно от основной среды. Для программ-вымогателей и захвата аккаунта полезен неизменяемый или автономный слой хранения. Шифруйте чувствительные копии при передаче и хранении, а ключи защищайте отдельно.

Уточните, являются ли копии провайдера опцией, как часто создаются, как долго хранятся, может ли клиент запустить восстановление и какое географическое или платформенное разделение есть. Достоверный источник — данные тарифа VPSEverywhere.com в актуальном конфигураторе; руководство не утверждает, что функция включена.

  • Не допускайте, чтобы одни учётные данные могли удалить производство и все копии.
  • Следите за завершением, возрастом, размером задач и ошибками восстановления.
  • Применяйте сроки хранения и к правовым обязанностям удаления, и к восстановлению.

Докажите восстановление тестом

По расписанию восстанавливайте в изолированную среду. Проверьте открытие файлов, целостность баз, запуск приложений, наличие секретов по предусмотренному пути и правильное обнаружение тестового экземпляра мониторингом. Измерьте время и сравните с заявленным RTO.

После теста безопасно удалите временную копию и запишите результат, дефекты, владельца и дату следующей проверки. Зелёное уведомление задания доказывает только запуск процесса; лишь учение показывает способность сервиса восстановиться.

Источники

  1. NIST SP 800-34 Rev. 1: руководство по планированию на случай сбоев
Частые вопросы

Частые вопросы

Является ли снимок провайдера резервной копией?

Он может быть одной копией восстановления, но недостаточен, если делит с производством аккаунт, платформу, хранилище или путь удаления. Уточните срок и разделение доменов отказа.

Как часто копировать VPS?

Выбирайте частоту по максимально допустимой потере данных. Сервису с RPO один час нужна иная схема, чем статическому сайту, пересобираемому из исходников.

Нужно ли останавливать базу для снимка?

Это зависит от базы и механизма снимка. Используйте поддерживаемый ею способ копирования или приостановки и проверяйте согласованность после восстановления.