Estrategia 3 2 1 de Backup

Estrategia 3, 2, 1 de Backup

Compartir

Sigue leyendo para saber qué es la estrategia 3, 2, 1 de backup y cómo sacar ventaja de ella en tu organización.

Dentro del mundo de la informática, creo que todos tenemos ya más o menos clara la importancia de las copias de seguridad y del resto de medidas de seguridad que se puedan tomar. Deberíais haberlo asumido al menos por lo pesados que somos con esto.

Dentro de las copias de seguridad (o backups) existen distintos conceptos que debemos conocer para gestionar correctamente nuestras copias de seguridad.

 

¿Qué es la estrategia 3, 2, 1 de backup?

Pero ¿a qué llamamos estrategia 3, 2, 1 de backup? Pues explicado de manera sencilla y breve podemos decir que es una estrategia o forma de gestión basada en tres niveles de protección; por un lado, tener al menos tres copias de seguridad de nuestros datos, por otro tener los datos en al menos dos tipos de almacenamiento y finalmente tener al menos una copia de seguridad guardada fuera de nuestro emplazamiento principal.

Vamos a desgranar esto un poco más para explicarlo mejor:

  • Se deben tener al menos 3 copias de los datos: Tener tres copias asegurará la redundancia en cualquier caso, incluso en el caso de que una de las copias quede inaccesible por corrupción de los datos deberemos tener las otras dos a modo de seguro. Mantener tres copias reduce tremendamente el riesgo de perdida de información de manera permanente, aunque sí que hay que pensar que incrementa el coste de mantenimiento.
  • Se deben tener los datos en al menos dos tipos de almacenamiento: esto permitirá sobrevivir a catástrofes que afecten a un tipo de almacenamiento, ya que siempre quedará el otro tipo de almacenamiento indemne. Podemos pensar por ejemplo en tener una copia de los datos en los discos duros de nuestra empresa (on-premises) y otra copia en la nube (on-cloud). Si falla la tecnología desplegada en la oficina, seguirá quedando la copia que tenemos en la nube.
  • Se debe tener al menos una copia de seguridad guardada fuera de nuestro emplazamiento principal: Esto quiere decir que además de tener una copia en nuestra sede central, se deberá enviar una copia a una sede remota, como por ejemplo una delegación, unas oficinas remotas, una empresa dedicada al almacenaje de datos, etc. Si la sede central sufre un desastre como un incendio, una inundación, un terremoto, o un ataque terrorista, siempre quedará la opción de recurrir a la copia remota para restablecer el servicio. Aquí, además, me pondré un poco más “serio” para decir que hay que evaluar correctamente, con dedicación, el lugar donde se llevará la copia remota, que no puede ser una decisión que se tome a la ligera. Por ejemplo, en el atentado de las torres gemelas, había empresas que tenían la segunda copia en la otra torre, en principio algo impensable, pero lo impensable pasó.

Esta estrategia se basa en la necesidad de tener los datos de producción bien protegidos para intentar, siempre que sea posible y en la medida de nuestras posibilidades, ser lo más resilientes posible. Como ya sabemos, la seguridad absoluta no existe, pero seguir esta estrategia 3, 2, 1 de backup nos posicionará lo más cerca de esa seguridad absoluta que podamos estar.

Otro punto que debemos tener en cuenta es que las políticas de copias de seguridad, las retenciones, etc., deben ser pensadas de manera concienzuda para que sean copias reales y funcionales, además de que necesitaremos tener siempre planes de restauración que se prueben o practiquen cada cierto tiempo. No le deseo a nadie la sensación que se te queda cuando vas a recuperar una copia de seguridad y la recuperación no funciona porque estaba mal planificada o copiada, o se había machacado, etc.

 

Diversificar el almacenamiento:

Aunque esto ya lo hemos dicho al hablar del segundo punto de la estrategia 3, 2, 1, vamos a remarcarlo un momento, diciendo que siempre que sea posible deberíamos tener una infraestructura con distintos tipos de almacenamiento, con distintas tecnologías, distintas marcas, etc., para, de esta manera, asegurarnos de que no nos encontramos con un problema que afecte a todas las cabinas y copias que tengamos.

Si tenemos distintas marcas de una misma tecnología es muy improbable que un problema afecte a todas las marcas, pero, ¿y si es un fallo de tecnología? Bueno, no te la juegues, combina también distintas tecnologías y así estarás mucho más seguro.

 

Programación de las copias:

Lo comento tantas veces que me aburro a mí mismo, pero las copias de seguridad son algo crucial para nuestra empresa, para nuestros planes de Disaster Recovery (DR) y para la supervivencia de nuestra organización, por eso debemos invertir tiempo en planificar la programación.

Debemos tener claro qué servicios son los más importantes, cuándo se hacen las puestas en producción, dónde guarda cada departamento sus cosas, etc. Y en función de esto, sentarnos tranquilamente y empezar a pensar cosas como:

  • ¿Cada cuánto se harán las copias?
  • ¿Las copias serán siempre totales?
  • ¿Se hace alguna incremental? ¿Cada cuánto?
  • ¿Cuánto duran las retenciones?

Y todas las preguntas que nos parezcan relevantes para planificar las copias de nuestra empresa.

 

Monitoriza las copias que haces:

Las copias de seguridad son algo, que como hemos visto en los puntos anteriores, se suele automatizar para no tener que acordarnos de hacer las copias cada x días. Un esquema de copias de seguridad podría ser, por ejemplo, que los lunes se haga una copia de todas las máquinas de producción y tener que acordarnos de hacer una copia incremental los miércoles y viernes, que los viernes se guarde una copia de desarrollo, etc.

Es una locura tener que estar recordando siempre que hay que lanzar la copia y también que tenemos que ir limpiando copias antiguas para liberar espacio, es decir, para gestionar las retenciones, que es otro punto clave.

Para evitar todo esto se crea la automatización, pero claro, si se automatiza, ¿podemos estar seguros de que va todo bien? Deberíamos tener claro que una de las funciones de los administradores es velar porque las copias se hagan bien y, por esa razón, deberíamos gastar un rato todas las semanas para ver que tal están las copias de seguridad: si se están haciendo bien, si hay alguna alerta, qué tal van las retenciones, etc.

 

Prueba tus planes de copias de seguridad:

Además de monitorizar las copias de seguridad, es más que recomendable que se haga una prueba de que todo va bien cada cierto tiempo, validando que no se estén haciendo copias erróneas que no podamos recuperar.

En mi caso, recomendaría hacer una recuperación parcial de una copia, por ejemplo, cada dos semanas, recuperando un archivo o un directorio, mientras que una vez cada mes haría una recuperación completa de una máquina a una máquina de laboratorio.

El propósito de estas operativas es doble: por un lado conseguiremos comprobar que las copias están correctamente hechas y por el otro conseguiremos que nuestro personal de IT tenga más que claro el proceso de “restore”, teniendo tan interiorizados los procesos que vayan como rayos en la recuperación, cosa que nunca viene mal ya que cuando tenemos las máquinas caídas el ganar unos minutos puede ser la clave de la supervivencia.

 

Conclusiones:

Como hemos podido ver a lo largo de este artículo, la estrategia 3, 2, 1 de backup es algo más que necesario para poder disfrutar de copias de seguridad y de la seguridad de que estas van a funcionar cuando las necesitemos.

Si quieres aprender más cosas sobre Disaster Recovery, copias de seguridad y otros temas relacionados, échale un ojo a:

¡Gracias por acompañarnos!

Categorías:Recursos Sysadmin

Otros posts que te pueden interesar

13 de noviembre de 2024
¡Tenemos nuevas distros en Servidores! En respuesta a las múltiples solicitudes de varios de nuestros partners, se ha habilitado
13 de noviembre de 2024
¡Ya es posible desplegar plantillas de diferentes softwares desde el asistente de despliegue de servidores! Estrenamos esta funcionalidad del
13 de noviembre de 2024
¡Integración con QNAP! Ya es posible crear copias sincronizadas entre dispositivos de almacenamiento local QNAP y nuestro servicio de

Rellena el formulario y nuestro equipo de Sales contactará contigo lo antes posible.

growth@jotelulu.com  |  +34 911 333 712  |  jotelulu.com 

Puedes darte de baja de estas comunicaciones en cualquier momento.  Consulta nuestra Política de privacidad.

Precios competitivos para la pyme y mucho más margen para el partner

Disaster Recovery ha sido diseñado, implementado y puesto en producción teniendo en cuenta dos premisas: Debe tener un precio atractivo para la pyme a la vez que deja un buen margen de beneficio a la empresa de IT que lo comercializa y gestiona.

DR_buen_precio_y_mas_margen

De esta manera, Disaster Recovery pretende ser un producto diferencial que permita incrementar la seguridad de todo tipo de empresas de manera asequible e implicando, además, rentabilidad para el distribuidor que lo comercializa.

Protege la infraestructura de tus clientes

Disaster Recovery permite replicar cualquier suscripción de infraestructura (Escritorio Remoto y Servidores) en otra zona de disponibilidad creando un entorno de alta disponibilidad y blindando así el servicio.

Replica en pocos pasos no sólo los discos sino todos los elementos que forman parte de cada suscripción:

  • Servidores: Instancias, discos, reglas de firewall, redes, IPs…
  • Escritorio Remoto: Usuarios, Aplicaciones, Licencias, Personalización…
DR_blinda_la_infraestructura

Tratamos de hacer fácil lo difícil

Las herramientas de Disaster Recovery existentes necesitan de conocimientos avanzados para poder ser gestionadas, implicando, muchas veces, un expertise difícil de alcanzar.

 

Disaster Recovery de Jotelulu busca hacer fácil lo difícil y plantea un despliegue muy sencillo basado en una configuración de tres pasos:

Origin (Primary Site)
Determina la ubicación de origen de la suscripción sobre la que se va a establecer el servicio de Disaster Recovery.

Destino (Recovery Site)
Establece la ubicación de destino (zona de disponibilidad) en la que quieres que se despliegue el Recovery Site.

Características de la réplica
Establece los datos asociados al número de copias que se quieren guardar y la frecuencia con la que se va a llevar a cabo la réplica.