Diseñando Estrategias para la Recuperación y Migración de BD Estrategias de respaldo y restauración de datos CONCEPTOS Concepto general • Para afrontar los retos actuales en materia de ciberseguridad y garantizar la protección de los datos ya no basta con una tecnología o software de backup. • Es imprescindible una estrategia y una metodología que contemple la tipología de los datos y las necesidades de backup y soporte que responden a las políticas de seguridad de cada empresa. Caso de atención (1/3) • Si alguna vez, hemos sufrido una falla de disco duro, recordaremos lo grave que es no tener backups de los servidores. • Información irreemplazable puede ser perdida por siempre, sin contar con las horas que se perderán, reinstalando el sistema operativo y todas las aplicaciones. • Esta no es una experiencia divertida, es necesario que suceda para que se aprenda la importancia de hacer backups continuos de la información critica. Caso de atención (2/3) • Hoy en día, existen sistemas de backup o respaldo mas grandes y mas rápidos, estos ayudan a simplificar el proceso de hacer backup de toda LA información, tales como CD-ROMs, Cintas magnéticas de backup, en linux se pueden usar herramientas tipo cron para configurar la copia de respaldo de manera desatendida. o Cron es un administrador de tareas de Linux que permite ejecutar comandos en un momento determinado, por ejemplo, cada minuto, día, semana o mes. Si queremos trabajar con cron, podemos hacerlo a través del comando crontab. o El intervalo de tiempo se especifica mediante 5 campos que representan, de izquierda a derecha: • • • • • Minutos: de 0 a 59. Horas: de 0 a 23. Día del mes: de 1 a 31. Mes: de 1 a 12. Día de la semana: de 1 a 6 lunes a sábado (1=lunes, 2=martes, etc.) y 0 o 7 el domingo. Caso de atención (3/3) • Aprender a crear una estrategia de backup es importate conocer como seleccionar el medio para realizar esta tarea. • Y lo más importante es poder realizar un restore. Seleccionando estrategias de Backup Existen varias formas de sacar una copia de backup de la información. Previamente hay algunas preguntas que decidirán cual es la mejor opción. Algunas temas que deben ser considerados: • En el caso de una caída, ¿cuando tiempo de tolerancia tengo? • ¿Necesitare recuperar las versiones antiguas de mis archivos? o ¿las recientes me son suficientes? • ¿Necesitaré sacar copias de un solo servidor? o ¿de varios a la vez sobre la red o Internet? Las respuestas a estas preguntas ayudaran a decidir que tan frecuentemente se requerirían hacer copias de respaldo, y cuantas de ellas serán incrementales. • Si la información es particularmente critica, puede inclusive decidirse tener información duplicada, usando una técnica llamada “espejo de discos”. • A continuación veamos brevemente 4 tipos de backups 1. 2. 3. 4. FULL BACKUP O COPIA COMPLETA BACKUP INCREMENTAL O COPIA INCREMENTAL ESPEJO DE DISCOS NETWORK BACKUP O COPIA DE RED O INTERNET 1. FULL BACKUP O COPIA COMPLETA • Una copia completa es la que se saca, en un solo archivo, de un disco o partición en particular. • Si alguna vez el disco de nuestro servidor falla, podemos reconstruir el mismo restaurando esta copia en un nuevo disco. • Sea cual sea la estrategia de backup que se haya elegido, se debe considerar por lo menos un full backup como parte de ella. • Puede hacerse backups cada noche, o quizás una vez a la semana, dependiendo que tanto se modifiquen los archivos en el disco, así como la capacidad de espacio en el medio en el que almacenas la copia. 2. BACKUP INCREMENTAL O COPIA INCREMENTAL • Una copia incremental es la que contiene solo los archivos que han sido agregados o modificados desde la ultima vez que se hizo el ultimo backup. • Podemos escoger entre agregar copias incrementales, para conservar el espacio de almacenamiento. • Por otro lado, las copias incrementales toman menos tiempo. 3. ESPEJO DE DISCOS • Tanto el Full Backup como el Backup Incremental pueden tomar tiempo para restaurarse, y algunas veces uno no se puede permitir el tiempo de caída. • Duplicando el sistema operativo y la información en un disco duro adicional, puede mejorar increíblemente la velocidad para restaurar un disco caído. 4. NETWORK BACKUP O COPIA DE RED O INTERNET • Las estrategias anteriores pueden realizarse a través de la red. • Esta es una de las mejores opciones, debido a que se puede compartir entre diferentes servidores o dispositivos de backup. • Esta estrategia es mas económica y conveniente que comprar una cinta de backup. • Si tenemos muchos servidores, se requerirá tener un espacio de disco bastante grande para almacenar estas copias. El RTO / RPO • Hacer una copia de seguridad no es solo configurar que el ordenador la haga periódicamente. • Cuando nos vemos enfrentados a alguna contingencia que puede afectar al negocio, es importante contar con algún instructivo o documento que nos guíe en los pasos a seguir, tanto para recuperar información como para mantener la continuidad operativa de la empresa. • Necesitamos saber cuáles son los sistemas críticos que se deben restablecer de inmediato para que la continuidad operativa del negocio no sea interrumpida por un periodo de tiempo que pueda afectarnos. … El RTO / RPO • Dentro del plan de Continuidad del negocio, es importante establecer tiempos de recuperación, y ahí es donde entran los conceptos de RTO y RPO. • A continuación, veamos de qué tratan los conceptos de RTO y RPO. • Qué es un RTO y RPO Dentro del Plan de Continuidad de un negocio, hay factores muy importantes que pueden determinar su grado de éxito, el RTO y el RPO. … El RTO / RPO • El RTO, Recovery Time Objective o Tiempo Objetivo de Recuperación, se refiere al tiempo máximo que una empresa define para recuperar sus procesos críticos, después de haber sido afectada por alguna una contingencia. • Si ocurre algo que impida a la empresa operar de manera normal y afecte sus operaciones, habrá un tiempo en el que no podrán operar hasta volver a reanudar todos sus procesos. • El RTO es ese tiempo desde el momento de la interrupción, hasta el reinicio de las actividades. … El RTO / RPO • En tanto el RPO, Recovery Point Objective u Objetivo de Punto de Recuperación, se relaciona con la copia de seguridad de los datos dentro del mismo escenario de un eventual desastre que afecte al negocio. • Es el tiempo máximo que se establece desde la última copia de seguridad relacionado a la cantidad de datos que el negocio puede permitirse perder en caso de desastre. • Cualquiera sea el servicio que ofrezcas a los clientes, en caso de desastres este servicio y sus datos pueden perderse. … El RTO / RPO • Dentro del Plan de Continuidad del negocio y el de Recuperación ante Desastres, la empresa necesita saber cuánto tiempo puede permitirse el no disponer del servicio y la cantidad de información que se puede asumir como perdida, antes de recuperar la Continuidad Operacional. • Con esto en mente, se definen las réplicas o copias de seguridad. Y el RPO será la cantidad de datos que el negocio puede permitirse perder, para seguir funcionando. … El RTO / RPO • En resumen, podemos decir que el RTO es el tiempo que nos llevará solucionar el incidente para que todas las operaciones se reanuden con normalidad. • Mientras que el RPO se refiere a la pérdida tangible de datos, entre la copia de seguridad y el incidente. Cómo crear una estrategia • Una estrategia de respaldo requiere mucha previsión y planificación previa, pues es de suma importancia que la copia de seguridad sea recuperable para evitar posibles desastres y pérdidas de datos. • Para realizar una copia de seguridad hay que tener en cuenta ciertas consideraciones o pasos imprescindibles. Veamos estos 4 pasos: Paso 1: Determinar los objetivos RTO/RPO • Antes de empezar a planificar nuestra estrategia de respaldo hemos de saber cuáles son nuestros objetivos. Es como cuando planificamos unas vacaciones, ¿a que lo primero que hacemos es pensar a dónde vamos? Pues con la estrategia de respaldo pasa lo mismo. • Cuando se trata de copias de seguridad, saber nuestros objetivos es conocer los Objetivos de tiempo de recuperación y los Objetivos de punto de recuperación (RTO/RPO). • Conociendo estos objetivos cabremos con qué rapidez necesitamos que los sistemas y datos vuelvan a estar en línea y cuánto podemos perder. • Determinar estos objetivos no es tarea fácil y es algo distinto para cada negocio. Además que hemos de tener en cuenta muchas variables. Paso 2: Escoger el destino de almacenamiento • Otro punto clave para la estrategia es escoger los dispositivos de almacenamiento para las copias de seguridad. • Existe multitud de opciones para los destinos de almacenamiento (HDD, SSD, nube, CD, disco externo…) y escoger el que mejor se adapte a nuestro negocio dependerá de muchos factores. • En el momento de escoger hemos de sopesar los pros y los contras de cada uno de los dispositivos en relación a nuestros RTO y RPO teniendo en cuenta los siguientes criterios: • Coste-efectividad por GB de datos. • Durabilidad y mantenimiento requerido por el dispositivo. • Velocidad y facilidad de recuperación de cada dispositivo. … Paso 2: Escoger el destino de almacenamiento • Por ejemplo, los discos duros son bastante rentables para conjuntos de datos más pequeños y tienen tiempos de recuperación rápidos. Sin embargo, para grandes cantidades de datos no son la mejor opción puesto que tienden a desgastarse en pocos años y son vulnerables a sufrir daños al empujarlos cuando se cambian de sitio. • Siguiendo la regla 3-2-1 – lo describiremos a continuación – es primordial contar con, al menos, dos tipos distintos de destinos de copia de seguridad incluidos en nuestra estrategia de respaldo. La regla 3-2-1; muy útil para nuestras copias de seguridad • La regla 3-2-1 se volvió popular gracias a Peter Krogh, un fotógrafo conocido que clasificó las personas en dos tipos: aquellas que ya han tenido un fallo de almacenamiento y aquellas que lo tendrán. • Como bien indica su nombre esta regla significa que deberíamos: a) Tener 3 copias de seguridad de nuestros datos b) Almacenarlas en dos medios distintos c) Tener una copia de backup en un medio externo a) Tener 3 copias de seguridad de nuestros datos • Hemos de crear 3 copias de seguridad de nuestros datos más sensibles siempre que sea posible. Idealmente deberíamos hacerlo a diario. • Tener 3 copias significa tener el archivo original más dos copias. Esto nos ayuda a minimizar el riesgo de pérdida de nuestros documentos. A más copias de seguridad menos probabilidad de perder los archivos. • Además, crear más de dos copias de seguridad nos ayuda a evitar la situación en que la copia primaria y su backup estén almacenados en el mismo lugar. Esto nos lleva al segundo punto de la regla 3-2-1. b) Almacenar las copias en dos medios distintos • Para seguir reduciendo los riesgos de pérdida de datos hemos de almacenar las copias de seguridad en dos tipos de almacenamiento distintos, ya sean unidades de disco duro internas o medios de almacenamiento extraíbles (disco duro externo, USB, CD, tarjetas SD…) • Esto es fundamental pues, aunque creamos que el riesgo es mínimo, los dispositivos pueden fallar. • Cada soporte tiene sus virtudes y, también, sus defectos. Así que, si tenemos las copias de seguridad en dos soportes iguales, puede ser que el mismo error de funcionamiento afecte a ambos dispositivos por igual. • Por lo que es clave contar con dos dispositivos diferentes para evitar estos posibles fallos. c) Tener una copia de backup en un medio externo • La tercera parte indispensable de la regla 3-2-1 es tener una copia de backup en un medio físico distinto. • La separación física entre las copiases importante. Almacenar el dispositivo de almacenamiento externo en la misma habitación que el almacenamiento de producción no es buena idea. Por ejemplo, si hubiera un incendio se pedirían todos los datos aún guardándolos en dos dispositivos distintos. • En este sentido, una alternativa muy interesante y práctica es almacenar la tercera copia de seguridad en la nube. Esta opción permite acceder a nuestra copia de seguridad desde cualquier lugar y cualquier momento. • Desde Interbel s) os recomendamos contar con una solución que os permita administrar las copias de seguridad tanto a nivel local como en la nube como es BackupAssist, la solución más económica y segura del mercado. Paso 3: Planificar el horario de respaldo • Este paso es imprescindible, si no el más importante. Pues el programa de respaldo es una parte muy importante de nuestra estrategia de respaldo. • Contar con un calendario efectivo para nuestra empresa es clave y se ve afectado por una serie de variables que son únicas para cada negocio. Por ejemplo, podemos utilizar un programa abuelo-padrehijo. • El programa abuelo-padre-hijo es un sistema de rotación de copias de seguridad que consiste en seguir el siguiente procedimiento: Paso 3: Planificar el horario de respaldo • Se utiliza el primer conjunto de medios para crear la primera copia de seguridad (respaldo), que se llama “Abuelo”. • La segunda fase es utilizar otro conjunto para realizar una segunda copia de los datos, “Padre”. • Se recurre a un juego distinto de los anteriores para realizar la tercera copia, “Hijo”. • En esta ocasión se recurre al conjunto número uno (“Abuelo”) para crear un nuevo “Hijo”, y así sucesivamente. Paso 3: Planificar el horario de respaldo El Abuelo hace referencia a los respaldos mensuales, el padre a los semanales y el hijo a los diarios GRACIAS