Копии и снимки VPS: осознанно используйте оба
Снимок VPS обычно фиксирует состояние на момент времени внутри хостинговой платформы, а резервная копия — сохраняемая копия для восстановления, в идеале в независимом домене отказа. Ни один термин не гарантирует согласованность, внешнее хранение, срок сохранения или успешное восстановление, поэтому реализация и результаты теста важнее названия.
Ключевые факты
- Сильная сторона снимка
- Быстрый откат контролируемого изменения
- Сильная сторона копии
- Версионное восстановление вне основной платформы
- Частый пробел
- Копия есть, но восстановление не проверялось
- Цель клиента
- Определённые точка и время восстановления
Отделяйте откат от восстановления
Снимки удобны перед обновлением ОС, изменением конфигурации или коротким экспериментом. Они быстро сохраняют состояние виртуального диска и упрощают откат. Но снимок на той же платформе, в том же аккаунте или хранилище можно потерять вместе с оригиналом, удалить при атаке или он истечёт по политике платформы.
Программа резервного копирования хранит версии по расписанию и политике, защищает их от того же отказа, что затрагивает производство, и включает способ восстановления. Прикладные копии также могут надёжнее сохранять согласованность базы или транзакций, чем мгновенный crash-consistent снимок диска.
- Используйте снимки для краткосрочной защиты изменений.
- Используйте независимые копии от удаления, взлома и отказа платформы.
- Не считайте реплики копиями, если удаление немедленно реплицируется.
Начните с целей восстановления
Целевая точка восстановления описывает допустимую потерю последних данных; целевое время — сколько может занять восстановление. Низкий RPO может потребовать частых журналов базы или репликации вместе с копиями. Низкий RTO требует подготовленной инфраструктуры и отработанной автоматизации, а не только ночного архива.
Инвентаризируйте конфигурацию, секреты, файлы приложения, базы, объектное хранилище, DNS, сертификаты и внешние зависимости. Решите, что можно пересоздать, а что копировать. Копия диска без ключей шифрования или инструкций восстановления может оказаться бесполезной.
- Определяйте RPO и RTO для каждого сервиса, не для компании вообще.
- Включите в перечень настройки панели управления и DNS.
- Документируйте зависимости и порядок их восстановления.
Проектируйте для разных доменов отказа
Храните больше одной полезной копии, при необходимости используйте разные носители или системы и держите хотя бы одну копию отдельно от основной среды. Для программ-вымогателей и захвата аккаунта полезен неизменяемый или автономный слой хранения. Шифруйте чувствительные копии при передаче и хранении, а ключи защищайте отдельно.
Уточните, являются ли копии провайдера опцией, как часто создаются, как долго хранятся, может ли клиент запустить восстановление и какое географическое или платформенное разделение есть. Достоверный источник — данные тарифа VPSEverywhere.com в актуальном конфигураторе; руководство не утверждает, что функция включена.
- Не допускайте, чтобы одни учётные данные могли удалить производство и все копии.
- Следите за завершением, возрастом, размером задач и ошибками восстановления.
- Применяйте сроки хранения и к правовым обязанностям удаления, и к восстановлению.
Докажите восстановление тестом
По расписанию восстанавливайте в изолированную среду. Проверьте открытие файлов, целостность баз, запуск приложений, наличие секретов по предусмотренному пути и правильное обнаружение тестового экземпляра мониторингом. Измерьте время и сравните с заявленным RTO.
После теста безопасно удалите временную копию и запишите результат, дефекты, владельца и дату следующей проверки. Зелёное уведомление задания доказывает только запуск процесса; лишь учение показывает способность сервиса восстановиться.
Источники
Частые вопросы
Является ли снимок провайдера резервной копией?
Он может быть одной копией восстановления, но недостаточен, если делит с производством аккаунт, платформу, хранилище или путь удаления. Уточните срок и разделение доменов отказа.
Как часто копировать VPS?
Выбирайте частоту по максимально допустимой потере данных. Сервису с RPO один час нужна иная схема, чем статическому сайту, пересобираемому из исходников.
Нужно ли останавливать базу для снимка?
Это зависит от базы и механизма снимка. Используйте поддерживаемый ею способ копирования или приостановки и проверяйте согласованность после восстановления.