Subido por nandolpz589

2 Estrategias de Respaldo y Restauracion de Datos

Anuncio
Diseñando Estrategias para la Recuperación y Migración de BD
Estrategias de respaldo y
restauración de datos
CONCEPTOS
Concepto general
• Para afrontar los retos actuales en materia de ciberseguridad y
garantizar la protección de los datos ya no basta con una tecnología o
software de backup.
• Es imprescindible una estrategia y una metodología que contemple la
tipología de los datos y las necesidades de backup y soporte que
responden a las políticas de seguridad de cada empresa.
Caso de atención (1/3)
• Si alguna vez, hemos sufrido una falla de disco duro, recordaremos lo
grave que es no tener backups de los servidores.
• Información irreemplazable puede ser perdida por siempre, sin contar
con las horas que se perderán, reinstalando el sistema operativo y
todas las aplicaciones.
• Esta no es una experiencia divertida, es necesario que suceda para
que se aprenda la importancia de hacer backups continuos de la
información critica.
Caso de atención (2/3)
• Hoy en día, existen sistemas de backup o respaldo mas grandes y mas
rápidos, estos ayudan a simplificar el proceso de hacer backup de toda LA
información, tales como CD-ROMs, Cintas magnéticas de backup, en linux
se pueden usar herramientas tipo cron para configurar la copia de respaldo
de manera desatendida.
o Cron es un administrador de tareas de Linux que permite ejecutar comandos en un
momento determinado, por ejemplo, cada minuto, día, semana o mes. Si queremos
trabajar con cron, podemos hacerlo a través del comando crontab.
o El intervalo de tiempo se especifica mediante 5 campos que representan, de
izquierda a derecha:
•
•
•
•
•
Minutos: de 0 a 59.
Horas: de 0 a 23.
Día del mes: de 1 a 31.
Mes: de 1 a 12.
Día de la semana: de 1 a 6 lunes a sábado (1=lunes, 2=martes, etc.) y 0 o 7 el domingo.
Caso de atención (3/3)
• Aprender a crear una estrategia de backup es importate conocer
como seleccionar el medio para realizar esta tarea.
• Y lo más importante es poder realizar un restore.
Seleccionando estrategias de Backup
Existen varias formas de sacar una copia de backup de la información.
Previamente hay algunas preguntas que decidirán cual es la mejor opción.
Algunas temas que deben ser considerados:
• En el caso de una caída, ¿cuando tiempo de tolerancia tengo?
• ¿Necesitare recuperar las versiones antiguas de mis archivos? o ¿las recientes me
son suficientes?
• ¿Necesitaré sacar copias de un solo servidor? o ¿de varios a la vez sobre la red o
Internet?
Las respuestas a estas preguntas ayudaran a decidir que tan frecuentemente
se requerirían hacer copias de respaldo, y cuantas de ellas serán
incrementales.
• Si la información es particularmente critica, puede inclusive decidirse
tener información duplicada, usando una técnica llamada “espejo de
discos”.
• A continuación veamos brevemente 4 tipos de backups
1.
2.
3.
4.
FULL BACKUP O COPIA COMPLETA
BACKUP INCREMENTAL O COPIA INCREMENTAL
ESPEJO DE DISCOS
NETWORK BACKUP O COPIA DE RED O INTERNET
1. FULL BACKUP O COPIA COMPLETA
• Una copia completa es la que se saca, en un solo archivo, de un disco
o partición en particular.
• Si alguna vez el disco de nuestro servidor falla, podemos reconstruir
el mismo restaurando esta copia en un nuevo disco.
• Sea cual sea la estrategia de backup que se haya elegido, se debe
considerar por lo menos un full backup como parte de ella.
• Puede hacerse backups cada noche, o quizás una vez a la semana,
dependiendo que tanto se modifiquen los archivos en el disco, así
como la capacidad de espacio en el medio en el que almacenas la
copia.
2. BACKUP INCREMENTAL O COPIA INCREMENTAL
• Una copia incremental es la que contiene solo los archivos que han
sido agregados o modificados desde la ultima vez que se hizo el
ultimo backup.
• Podemos escoger entre agregar copias incrementales, para conservar
el espacio de almacenamiento.
• Por otro lado, las copias incrementales toman menos tiempo.
3. ESPEJO DE DISCOS
• Tanto el Full Backup como el Backup Incremental pueden tomar
tiempo para restaurarse, y algunas veces uno no se puede permitir el
tiempo de caída.
• Duplicando el sistema operativo y la información en un disco duro
adicional, puede mejorar increíblemente la velocidad para restaurar
un disco caído.
4. NETWORK BACKUP O COPIA DE RED O INTERNET
• Las estrategias anteriores pueden realizarse a través de la red.
• Esta es una de las mejores opciones, debido a que se puede
compartir entre diferentes servidores o dispositivos de backup.
• Esta estrategia es mas económica y conveniente que comprar una
cinta de backup.
• Si tenemos muchos servidores, se requerirá tener un espacio de disco
bastante grande para almacenar estas copias.
El RTO / RPO
• Hacer una copia de seguridad no es solo configurar que el ordenador
la haga periódicamente.
• Cuando nos vemos enfrentados a alguna contingencia que puede
afectar al negocio, es importante contar con algún instructivo o
documento que nos guíe en los pasos a seguir, tanto para recuperar
información como para mantener la continuidad operativa de la
empresa.
• Necesitamos saber cuáles son los sistemas críticos que se deben
restablecer de inmediato para que la continuidad operativa del
negocio no sea interrumpida por un periodo de tiempo que pueda
afectarnos.
… El RTO / RPO
• Dentro del plan de Continuidad del negocio, es importante establecer
tiempos de recuperación, y ahí es donde entran los conceptos de RTO
y RPO.
• A continuación, veamos de qué tratan los conceptos de RTO y RPO.
• Qué es un RTO y RPO
Dentro del Plan de Continuidad de un negocio, hay factores muy importantes
que pueden determinar su grado de éxito, el RTO y el RPO.
… El RTO / RPO
• El RTO, Recovery Time Objective o Tiempo Objetivo de
Recuperación, se refiere al tiempo máximo que una empresa define
para recuperar sus procesos críticos, después de haber sido afectada
por alguna una contingencia.
• Si ocurre algo que impida a la empresa operar de manera normal y
afecte sus operaciones, habrá un tiempo en el que no podrán operar
hasta volver a reanudar todos sus procesos.
• El RTO es ese tiempo desde el momento de la interrupción, hasta el
reinicio de las actividades.
… El RTO / RPO
• En tanto el RPO, Recovery Point Objective u Objetivo de Punto de
Recuperación, se relaciona con la copia de seguridad de los datos
dentro del mismo escenario de un eventual desastre que afecte al
negocio.
• Es el tiempo máximo que se establece desde la última copia de
seguridad relacionado a la cantidad de datos que el negocio puede
permitirse perder en caso de desastre.
• Cualquiera sea el servicio que ofrezcas a los clientes, en caso de
desastres este servicio y sus datos pueden perderse.
… El RTO / RPO
• Dentro del Plan de Continuidad del negocio y el de Recuperación ante
Desastres, la empresa necesita saber cuánto tiempo puede permitirse
el no disponer del servicio y la cantidad de información que se puede
asumir como perdida, antes de recuperar la Continuidad Operacional.
• Con esto en mente, se definen las réplicas o copias de seguridad. Y el
RPO será la cantidad de datos que el negocio puede permitirse
perder, para seguir funcionando.
… El RTO / RPO
• En resumen, podemos decir que el RTO es el tiempo que nos llevará
solucionar el incidente para que todas las operaciones se reanuden
con normalidad.
• Mientras que el RPO se refiere a la pérdida tangible de datos, entre la
copia de seguridad y el incidente.
Cómo crear una estrategia
• Una estrategia de respaldo requiere mucha previsión y planificación
previa, pues es de suma importancia que la copia de seguridad sea
recuperable para evitar posibles desastres y pérdidas de datos.
• Para realizar una copia de seguridad hay que tener en cuenta ciertas
consideraciones o pasos imprescindibles.
Veamos estos 4 pasos:
Paso 1: Determinar los objetivos RTO/RPO
• Antes de empezar a planificar nuestra estrategia de respaldo hemos de
saber cuáles son nuestros objetivos. Es como cuando planificamos unas
vacaciones, ¿a que lo primero que hacemos es pensar a dónde vamos?
Pues con la estrategia de respaldo pasa lo mismo.
• Cuando se trata de copias de seguridad, saber nuestros objetivos es
conocer los Objetivos de tiempo de recuperación y los Objetivos de punto
de recuperación (RTO/RPO).
• Conociendo estos objetivos cabremos con qué rapidez necesitamos que los
sistemas y datos vuelvan a estar en línea y cuánto podemos perder.
• Determinar estos objetivos no es tarea fácil y es algo distinto para cada
negocio. Además que hemos de tener en cuenta muchas variables.
Paso 2: Escoger el destino de almacenamiento
• Otro punto clave para la estrategia es escoger los dispositivos de
almacenamiento para las copias de seguridad.
• Existe multitud de opciones para los destinos de almacenamiento
(HDD, SSD, nube, CD, disco externo…) y escoger el que mejor se
adapte a nuestro negocio dependerá de muchos factores.
• En el momento de escoger hemos de sopesar los pros y los contras de
cada uno de los dispositivos en relación a nuestros RTO y RPO
teniendo en cuenta los siguientes criterios:
• Coste-efectividad por GB de datos.
• Durabilidad y mantenimiento requerido por el dispositivo.
• Velocidad y facilidad de recuperación de cada dispositivo.
… Paso 2: Escoger el destino de almacenamiento
• Por ejemplo, los discos duros son bastante rentables para conjuntos
de datos más pequeños y tienen tiempos de recuperación rápidos. Sin
embargo, para grandes cantidades de datos no son la mejor opción
puesto que tienden a desgastarse en pocos años y son vulnerables a
sufrir daños al empujarlos cuando se cambian de sitio.
• Siguiendo la regla 3-2-1 – lo describiremos a continuación – es
primordial contar con, al menos, dos tipos distintos de destinos de
copia de seguridad incluidos en nuestra estrategia de respaldo.
La regla 3-2-1; muy útil para nuestras copias de seguridad
• La regla 3-2-1 se volvió popular gracias a Peter Krogh, un fotógrafo
conocido que clasificó las personas en dos tipos: aquellas que ya han
tenido un fallo de almacenamiento y aquellas que lo tendrán.
• Como bien indica su nombre esta regla significa que deberíamos:
a) Tener 3 copias de seguridad de nuestros datos
b) Almacenarlas en dos medios distintos
c) Tener una copia de backup en un medio externo
a) Tener 3 copias de seguridad de nuestros datos
• Hemos de crear 3 copias de seguridad de nuestros datos más sensibles
siempre que sea posible. Idealmente deberíamos hacerlo a diario.
• Tener 3 copias significa tener el archivo original más dos copias. Esto nos
ayuda a minimizar el riesgo de pérdida de nuestros documentos. A más copias
de seguridad menos probabilidad de perder los archivos.
• Además, crear más de dos copias de seguridad nos ayuda a evitar la situación
en que la copia primaria y su backup estén almacenados en el mismo lugar.
Esto nos lleva al segundo punto de la regla 3-2-1.
b) Almacenar las copias en dos medios distintos
• Para seguir reduciendo los riesgos de pérdida de datos hemos de almacenar
las copias de seguridad en dos tipos de almacenamiento distintos, ya sean
unidades de disco duro internas o medios de almacenamiento extraíbles
(disco duro externo, USB, CD, tarjetas SD…)
• Esto es fundamental pues, aunque creamos que el riesgo es mínimo, los
dispositivos pueden fallar.
• Cada soporte tiene sus virtudes y, también, sus defectos. Así que, si tenemos
las copias de seguridad en dos soportes iguales, puede ser que el mismo error
de funcionamiento afecte a ambos dispositivos por igual.
• Por lo que es clave contar con dos dispositivos diferentes para evitar estos
posibles fallos.
c) Tener una copia de backup en un medio externo
• La tercera parte indispensable de la regla 3-2-1 es tener una copia de backup
en un medio físico distinto.
• La separación física entre las copiases importante. Almacenar el dispositivo de
almacenamiento externo en la misma habitación que el almacenamiento de
producción no es buena idea. Por ejemplo, si hubiera un incendio se pedirían
todos los datos aún guardándolos en dos dispositivos distintos.
• En este sentido, una alternativa muy interesante y práctica es almacenar la
tercera copia de seguridad en la nube. Esta opción permite acceder a nuestra
copia de seguridad desde cualquier lugar y cualquier momento.
• Desde Interbel s) os recomendamos contar con una solución que os permita
administrar las copias de seguridad tanto a nivel local como en la nube como
es BackupAssist, la solución más económica y segura del mercado.
Paso 3: Planificar el horario de respaldo
• Este paso es imprescindible, si no el más importante. Pues el
programa de respaldo es una parte muy importante de nuestra
estrategia de respaldo.
• Contar con un calendario efectivo para nuestra empresa es clave y se
ve afectado por una serie de variables que son únicas para cada
negocio. Por ejemplo, podemos utilizar un programa abuelo-padrehijo.
• El programa abuelo-padre-hijo es un sistema de rotación de copias de
seguridad que consiste en seguir el siguiente procedimiento:
Paso 3: Planificar el horario de respaldo
• Se utiliza el primer conjunto de medios para crear la primera copia de
seguridad (respaldo), que se llama “Abuelo”.
• La segunda fase es utilizar otro conjunto para realizar una segunda
copia de los datos, “Padre”.
• Se recurre a un juego distinto de los anteriores para realizar la tercera
copia, “Hijo”.
• En esta ocasión se recurre al conjunto número uno (“Abuelo”) para
crear un nuevo “Hijo”, y así sucesivamente.
Paso 3: Planificar el horario de respaldo
El Abuelo hace referencia a los respaldos
mensuales, el padre a los semanales y el hijo a
los diarios
GRACIAS
Descargar