Bosh sahifa Wiki Immutable backup

Immutable backup

Immutable backup — belgilangan saqlash muddati tugamaguncha o‘zgartirib yoki o‘chirib bo‘lmaydigan zaxira nusxadir. Uning vazifasi ransomware, buzilgan administrator hisobi, dasturiy xato yoki qasddan o‘chirish natijasida asosiy ma’lumot bilan birga zaxiraning ham yo‘q qilinishini cheklashdir. O‘zgarmaslik saqlash tizimi tomonidan majburiy qoida sifatida bajariladi; oddiy “faqat o‘qish” fayl ruxsati bunga teng emas.

Ishlash tamoyili

Nusxa yaratilganda unga retention davri biriktiriladi. Write once, read many rejimida shu davr ichida obyekt ustiga yozish, uni qisqartirish yoki o‘chirish rad etiladi. Object lock tizimlarida muddat har obyektga, snapshot tizimlarida esa butun tiklash nuqtasiga tegishli bo‘lishi mumkin. Compliance rejimi hatto yuqori vakolatli administratorga ham muddatni qisqartirishga yo‘l bermaydi; governance rejimida esa maxsus vakolat bilan istisno berilishi mumkin.

O‘zgarmas nusxa ko‘pincha asosiy tizimdan alohida hisob, mintaqa yoki fizik muhitda saqlanadi. Bu boshqaruv tekisligini ajratadi. Hujumchi ishlab chiqarish muhitidagi kalitlarni olsa ham zaxira boshqaruviga avtomatik kira olmasligi kerak. MFA, alohida rollar va ikki kishilik tasdiq saqlash siyosatini o‘zgartirish xavfini kamaytiradi.

Zaxira arxitekturasi

Immutable backup 3-2-1 tamoyilining bir qismi bo‘lishi mumkin: ma’lumotning uch nusxasi, ikki xil tashuvchi va kamida bir nusxa boshqa joyda saqlanadi. O‘zgarmaslik offline nusxaning o‘rnini har doim bosmaydi, chunki bitta provayderdagi boshqaruv yoki mintaqaviy nosozlik alohida xavfdir. Air gap mantiqiy, tarmoq yoki fizik ajratish bilan qo‘shimcha himoya beradi.

To‘liq, inkremental va differensial nusxalar o‘zgarmas saqlashda qo‘llanishi mumkin. Deduplication joyni tejaydi, ammo umumiy blokning buzilishi ko‘p tiklash nuqtasiga ta’sir qilmasligi tekshiriladi. Shifrlash kaliti yo‘qolsa o‘zgarmas nusxa mavjud bo‘lsa ham o‘qilmaydi; kalitlar alohida zaxiralanib, aylantirish siyosati bilan boshqariladi.

Tiklash va nazorat

Zaxira vazifasining “muvaffaqiyatli” tugashi tiklanish kafolati emas. Muntazam restore sinovi fayl yaxlitligi, dastur mosligi, kalitlar va bog‘liq xizmatlarni tekshiradi. RPO qancha ma’lumot yo‘qotish mumkinligini, RTO esa xizmat qachongacha tiklanishi kerakligini belgilaydi. Retention muddati shu maqsadlar, qonuniy talab va saqlash xarajati bilan muvofiqlashtiriladi.

Monitoring nusxa yoshi, muvaffaqiyatsiz vazifalar, o‘zgarmas obyektlar soni va retention siyosati o‘zgarishlarini kuzatadi. Ransomware hodisasida tiklashdan oldin toza nuqta aniqlanadi; aks holda zararli kod yoki buzilgan ma’lumot qayta yuklanadi. Nusxa maxfiy ma’lumot saqlagani uchun o‘qishlar ham audit qilinadi.

Siyosatdagi ehtiyot choralar

Retentionni xato qilib juda uzoq belgilash saqlash xarajati va shaxsiy ma’lumotni o‘chirish majburiyati bilan ziddiyat yaratadi. Juda qisqa muddat esa hodisa kech aniqlanganda toza nuqtani qoldirmaydi. Legal hold muayyan nusxani odatiy muddatdan keyin ham saqlaydi. Soat va sana noto‘g‘ri bo‘lsa retention hisobiga ta’sir qilishi mumkinligi sabab xizmat ishonchli vaqt manbasidan foydalanadi. Zaxira operatori production administratoridan alohida bo‘lib, siyosatni o‘zgartirish alarm yaratadi. O‘zgarmas nusxa buzilgan manbadan avtomatik yaratilsa, xato ham himoyalanib qoladi; shu bois versiyalar, malware skani va restore katalogi birgalikda yuritiladi.

Capacity prognozi retention tugamaguncha joyni majburan bo‘shatib bo‘lmasligini hisobga oladi. Saqlash to‘lib qolsa yangi nusxa yozilmaydi, eski himoyalangan obyektni o‘chirish esa yechim bo‘la olmaydi. Quota va xarajat alarmi muddat tugashidan oldin sig‘im qo‘shishga vaqt beradi.

Bog‘liq tushunchalar

Zaxira nusxa, Object lock, Retention, Air gap, RPO, RTO