Резе́рвне копіюва́ння або бека́п (англ. backup) — процес створення копії даних з носія (жорсткого диска, дискети тощо), призначений для відновлення цих даних у разі їх пошкодження або видалення.
Мета
Створення резервної копії даних надає можливість виконати відновлення інформації при втраті оригіналу, з якого було створено резервну копію. При цьому під втратою треба розуміти настання події, що призвела до зміни даних, після чого вони втратили цінність або були видалені з носія. Приклад: умисне завдання шкоди через видалення важливої для підприємства інформації.
Об'єкти резервного копіювання
Об'єкти резервного копіювання — це дані або сукупність даних, з яких можна створити резервну копію. Приклади об'єктів: файли або теки, дані прикладних програм, дані операційної системи чи сама ОС (наприклад Windows System State або AIX System Backup), образи віртуальних машин та дисків віртуальних машин, файлові системи тощо.
Вимоги для відновлення даних
Для визначення вимог для швидкості відновлення та періодичності створення резервних копій, використовують наступні визначення:
Recovery Point Objective (RPO) — цільова точка відновлення. Визначає періодичність створення резервних копій. У разі пошкодження або видалення даних і потребу відновити «найсвіжішу» копію це можливо зробити лише на останню RPO. В залежності від технологій, що були використані під час створення резервних копій, відновлення можливе також у період між різними RPO, така технологія називається Point In Time Restore та властива СУБД.
Recovery Time Objective (RTO) — цільовий час відновлення. Визначає час, який повинен пройти з початку і до кінця відновлення даних з резервної копії. Час з моменту втрати даних до початку роботи спеціаліста по відновленню, а також час з моменту відновлення з резервної копії до початку використання даних користувачами, може не включатися до RTO.
Для можливості відновлення під час катастрофи (відмова сайту або парна відмова зарезервованих компонентів) існують також такі визначення:
Disaster Recovery Point Objective (DRPO) — цільова точка відновлення під час катастрофи. RPO у разі настання катастрофи.
Disaster Recovery Time Objective (DRTO) — цільовий час відновлення під час катастрофи. RTO у разі настання катастрофи.
Рівні резервного копіювання
Повне резервне копіювання (Full Backup або L0) — повна копія даних. Рівень, який забезпечує створення повної копії об'єкта резервного копіювання. Цей рівень дозволяє забезпечити максимальну відповідність оригіналу даних його копії.
Диференційне резервне копіювання (Differential Backup або L1) — копіювання змін, що були зроблені після створення останньої повної копії. Створення такої копії потребує більше часу та займає більший об'єм, ніж додаткове копіювання, але дозволяє пришвидшити процес відновлення. Загалом є альтернативою між створенням повної або додаткової копії.
Додаткове резервне копіювання (Incremental Backup або L2) — копіювання змін, що відбулись із часу повного, диференційного або додаткового копіювання. Загалом на додаткове копіювання затрачається менше часу, бо копіюється менше файлів. Однак процес відновлення даних займає більше часу, оскільки повинні спочатку відновлюватися дані останньої повної копії й після цього — всі резервні копії, від яких залежить додаткова копія.
Lx (розшифровується як Level X) — це один зі стандартів описання методів резервного копіювання. Оскільки різні джерела можуть по різному тлумачити поняття диференційного та додаткового резервного копіювання, може використовуватись нотація Lx, що для перелічених типів буде означати L1 та L2 відповідно. Рівень Lx завжди залежить від попереднього Lx-1 або Lx-n, якщо він був останнім. Наприклад, у разі наступної послідовності резервних копій L0, L5, L3, L2, L4, процедура відновлення на останню найсвіжішу резервну копію буде відбуватись у такій послідовності: L0, L2, L4.
Цілісність резервних копій даних
Цілісність резервних копій даних — це відповідність даних резервної копії та оригіналу на момент створення копії. Якщо було вибрано неправильний метод створення резервної копії, неможливо буде відновити дані у разі потреби. Для забезпечення цілісності резервних копій використовують різні методи, в залежності від об'єкта резервного копіювання. Загалом, необхідно виконати декілька дій:
- забезпечити незмінність даних під час створення копії, інакше неможливо буде перевірити відповідність створеної копії: контрольні суми збереженої копії та оригіналу будуть відрізнятися
- розблокувати дані для можливості читання — ОС може блокувати навіть спроби читання файлів з носія
- виконати запис змін, що були зроблені в оперативній пам'яті, на жорсткий диск (в Linux — команда sync) — інакше деякі частини об'єкта резервного копіювання можуть не відповідати змінам, які вже були виконані.
Приклади:
- під час створення резервної копії файлів ОС Windows неможливо отримати доступ до деяких системних файлів, які використовуються в системі, але, завдяки технології Volume Shadow Copy Services, перед початком копіювання може бути виконана процедура створення тіньової копії тому, таким чином, для копіювання буде використовуватись не оригінальний том, а його тіньова копія
- при створенні копії образу віртуальної машини VMware vSphere, щоб досягти цілісності, використовується програмне забезпечення VMware Tools, яке «повідомляє» операційну систему про необхідність підготовки її даних для початку резервного копіювання. З боку ОС, якщо використовується ОС Windows, це також ініціює запуск компонентів VSS.
Методи передачі резервних копій
З використанням агента. Копіювання даних здійснюється за допомогою частини програмного забезпечення, що встановлюється з боку системи, дані якої потрібно захистити. Такий метод є обтяжливий для адміністрування, оскільки потребує контролю за встановленням та оновленням такого програмного забезпечення, але надає змогу щільно інтегруватись у програмне середовище, що використовується на клієнтській системі. Для інших методів також може використовуватись агент, оскільки необхідно координувати процеси всередині операційної системі під час створення резервної копії.
Off-host. Метод, що дозволяє створення резервної копії без значного навантаження на клієнтську систему. Зазвичай дані передаються безпосередньо зі сховища даних на сервер резервного копіювання.
Serverless. Метод, що дозволяє передавати дані від клієнта у сховище резервних копій без участі сервера резервного копіювання. При цьому сервер резервного копіювання отримує від клієнта необхідну інформацію про об'єкти, що їх було скопійовано в сховище. Цей метод використовується для зменшення навантаження на сервер резервного копіювання.
Методи створення копії даних
Тіньова копія (Shadow Copy) — створення миттєвої копії з дискового розділу операційної системи, при цьому використовуються властивості файлової системи.
Snapshot дисків — замороження змін на основному диску та перенаправлення їх в окремий файл під час створення резервної копії.
Snapshot дискового розділу — створення миттєвої копії даних безпосередньо на дисковому масиві, використовуються можливості дискових масивів.
Зберігання резервної копії
Резервні копії можуть зберігатись на різних носіях у залежності від конкретних потреб. Зазвичай використовується сервер резервного копіювання, який координує процеси резервного копіювання та керує сховищами. Сховища можуть бути такими:
- стрічкова бібліотека або стример — запис резервних копій відбувається на магнітну стрічку стримера. Перевагами цього методу є: швидкість запису та читання; відносно мала вартість зберігання одиниці інформації; можливість збереження off-line (тобто стрічки можна виймати та зберігати в сейфі). Недоліки: необхідність створення штучної надмірності (redundancy); повільний доступ до файлів; обмежена здатність компресії; обмежена кількість одночасних операцій, оскільки обмежена кількість стримерів та роботів (picker, що вставляють та виймають стрічки).
- дискове сховище — запис резервних копій відбувається на диски, що можуть бути об'єднані в RAID або на дискову систему збереження. Переваги цього методу: швидкість доступу до інформації; необмежена кількість одночасних операцій; можливість використання технологій усунення дуплікації, що значно зменшує потреби в просторі (в залежності від типу даних від 1,5 і більше разів) та також прискорює запис даних, оскільки дублікати не записуються, а відкидаються. Недоліки: менша (у порівнянні зі стрічками) швидкість запису та читання інформації; відносно більша вартість 1 ГБ.
- Virtual Tape Library — запис резервних копій на диски, але саме сховище виглядає для клієнта як стрічкова бібліотека. Перевагами цього методу є: можливість використання технології усунення дуплікації, значно збільшена кількість одночасних операцій, велика швидкість доступу до даних.
- «хмарний» бекап — запис резервних даних за «хмарною» технологією через онлайн-служби спеціальних провайдерів. Сервер резервного копіювання також може використовувати як сховище «хмару». Перевагами цього методу є: низька вартість обслуговування, швидке розгортання та масштабування, можливість використання Pay-as-you-Go. Недоліки: занадто низька швидкість запису та читання, недостатня безпека доступу до даних.
Див. також
Посилання
- Огляд статей про бекап особистих даних
- Огляд програм для резервного копіювання даних
- Центр аудиту інформаційної безпеки. Резервне копіювання
- Що таке диференційне копіювання і його стратегія?
- VMware vs Hyper-V: Який із гіпервізорів обрати?
- Що таке бекап і навіщо потрібно робити резервне копіювання?
- Розуміння повних резервних копій. Основа захисту даних
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
Reze rvne kopiyuva nnya abo beka p angl backup proces stvorennya kopiyi danih z nosiya zhorstkogo diska disketi tosho priznachenij dlya vidnovlennya cih danih u razi yih poshkodzhennya abo vidalennya MetaStvorennya rezervnoyi kopiyi danih nadaye mozhlivist vikonati vidnovlennya informaciyi pri vtrati originalu z yakogo bulo stvoreno rezervnu kopiyu Pri comu pid vtratoyu treba rozumiti nastannya podiyi sho prizvela do zmini danih pislya chogo voni vtratili cinnist abo buli vidaleni z nosiya Priklad umisne zavdannya shkodi cherez vidalennya vazhlivoyi dlya pidpriyemstva informaciyi Ob yekti rezervnogo kopiyuvannyaOb yekti rezervnogo kopiyuvannya ce dani abo sukupnist danih z yakih mozhna stvoriti rezervnu kopiyu Prikladi ob yektiv fajli abo teki dani prikladnih program dani operacijnoyi sistemi chi sama OS napriklad Windows System State abo AIX System Backup obrazi virtualnih mashin ta diskiv virtualnih mashin fajlovi sistemi tosho Vimogi dlya vidnovlennya danihDlya viznachennya vimog dlya shvidkosti vidnovlennya ta periodichnosti stvorennya rezervnih kopij vikoristovuyut nastupni viznachennya Recovery Point Objective RPO cilova tochka vidnovlennya Viznachaye periodichnist stvorennya rezervnih kopij U razi poshkodzhennya abo vidalennya danih i potrebu vidnoviti najsvizhishu kopiyu ce mozhlivo zrobiti lishe na ostannyu RPO V zalezhnosti vid tehnologij sho buli vikoristani pid chas stvorennya rezervnih kopij vidnovlennya mozhlive takozh u period mizh riznimi RPO taka tehnologiya nazivayetsya Point In Time Restore ta vlastiva SUBD Recovery Time Objective RTO cilovij chas vidnovlennya Viznachaye chas yakij povinen projti z pochatku i do kincya vidnovlennya danih z rezervnoyi kopiyi Chas z momentu vtrati danih do pochatku roboti specialista po vidnovlennyu a takozh chas z momentu vidnovlennya z rezervnoyi kopiyi do pochatku vikoristannya danih koristuvachami mozhe ne vklyuchatisya do RTO Dlya mozhlivosti vidnovlennya pid chas katastrofi vidmova sajtu abo parna vidmova zarezervovanih komponentiv isnuyut takozh taki viznachennya Disaster Recovery Point Objective DRPO cilova tochka vidnovlennya pid chas katastrofi RPO u razi nastannya katastrofi Disaster Recovery Time Objective DRTO cilovij chas vidnovlennya pid chas katastrofi RTO u razi nastannya katastrofi Rivni rezervnogo kopiyuvannyaPovne rezervne kopiyuvannya Full Backup abo L0 povna kopiya danih Riven yakij zabezpechuye stvorennya povnoyi kopiyi ob yekta rezervnogo kopiyuvannya Cej riven dozvolyaye zabezpechiti maksimalnu vidpovidnist originalu danih jogo kopiyi Diferencijne rezervne kopiyuvannya Differential Backup abo L1 kopiyuvannya zmin sho buli zrobleni pislya stvorennya ostannoyi povnoyi kopiyi Stvorennya takoyi kopiyi potrebuye bilshe chasu ta zajmaye bilshij ob yem nizh dodatkove kopiyuvannya ale dozvolyaye prishvidshiti proces vidnovlennya Zagalom ye alternativoyu mizh stvorennyam povnoyi abo dodatkovoyi kopiyi Dodatkove rezervne kopiyuvannya Incremental Backup abo L2 kopiyuvannya zmin sho vidbulis iz chasu povnogo diferencijnogo abo dodatkovogo kopiyuvannya Zagalom na dodatkove kopiyuvannya zatrachayetsya menshe chasu bo kopiyuyetsya menshe fajliv Odnak proces vidnovlennya danih zajmaye bilshe chasu oskilki povinni spochatku vidnovlyuvatisya dani ostannoyi povnoyi kopiyi j pislya cogo vsi rezervni kopiyi vid yakih zalezhit dodatkova kopiya Lx rozshifrovuyetsya yak Level X ce odin zi standartiv opisannya metodiv rezervnogo kopiyuvannya Oskilki rizni dzherela mozhut po riznomu tlumachiti ponyattya diferencijnogo ta dodatkovogo rezervnogo kopiyuvannya mozhe vikoristovuvatis notaciya Lx sho dlya perelichenih tipiv bude oznachati L1 ta L2 vidpovidno Riven Lx zavzhdi zalezhit vid poperednogo Lx 1 abo Lx n yaksho vin buv ostannim Napriklad u razi nastupnoyi poslidovnosti rezervnih kopij L0 L5 L3 L2 L4 procedura vidnovlennya na ostannyu najsvizhishu rezervnu kopiyu bude vidbuvatis u takij poslidovnosti L0 L2 L4 Cilisnist rezervnih kopij danihCilisnist rezervnih kopij danih ce vidpovidnist danih rezervnoyi kopiyi ta originalu na moment stvorennya kopiyi Yaksho bulo vibrano nepravilnij metod stvorennya rezervnoyi kopiyi nemozhlivo bude vidnoviti dani u razi potrebi Dlya zabezpechennya cilisnosti rezervnih kopij vikoristovuyut rizni metodi v zalezhnosti vid ob yekta rezervnogo kopiyuvannya Zagalom neobhidno vikonati dekilka dij zabezpechiti nezminnist danih pid chas stvorennya kopiyi inakshe nemozhlivo bude pereviriti vidpovidnist stvorenoyi kopiyi kontrolni sumi zberezhenoyi kopiyi ta originalu budut vidriznyatisya rozblokuvati dani dlya mozhlivosti chitannya OS mozhe blokuvati navit sprobi chitannya fajliv z nosiya vikonati zapis zmin sho buli zrobleni v operativnij pam yati na zhorstkij disk v Linux komanda sync inakshe deyaki chastini ob yekta rezervnogo kopiyuvannya mozhut ne vidpovidati zminam yaki vzhe buli vikonani Prikladi pid chas stvorennya rezervnoyi kopiyi fajliv OS Windows nemozhlivo otrimati dostup do deyakih sistemnih fajliv yaki vikoristovuyutsya v sistemi ale zavdyaki tehnologiyi Volume Shadow Copy Services pered pochatkom kopiyuvannya mozhe buti vikonana procedura stvorennya tinovoyi kopiyi tomu takim chinom dlya kopiyuvannya bude vikoristovuvatis ne originalnij tom a jogo tinova kopiya pri stvorenni kopiyi obrazu virtualnoyi mashini VMware vSphere shob dosyagti cilisnosti vikoristovuyetsya programne zabezpechennya VMware Tools yake povidomlyaye operacijnu sistemu pro neobhidnist pidgotovki yiyi danih dlya pochatku rezervnogo kopiyuvannya Z boku OS yaksho vikoristovuyetsya OS Windows ce takozh iniciyuye zapusk komponentiv VSS Metodi peredachi rezervnih kopijZ vikoristannyam agenta Kopiyuvannya danih zdijsnyuyetsya za dopomogoyu chastini programnogo zabezpechennya sho vstanovlyuyetsya z boku sistemi dani yakoyi potribno zahistiti Takij metod ye obtyazhlivij dlya administruvannya oskilki potrebuye kontrolyu za vstanovlennyam ta onovlennyam takogo programnogo zabezpechennya ale nadaye zmogu shilno integruvatis u programne seredovishe sho vikoristovuyetsya na kliyentskij sistemi Dlya inshih metodiv takozh mozhe vikoristovuvatis agent oskilki neobhidno koordinuvati procesi vseredini operacijnoyi sistemi pid chas stvorennya rezervnoyi kopiyi Off host Metod sho dozvolyaye stvorennya rezervnoyi kopiyi bez znachnogo navantazhennya na kliyentsku sistemu Zazvichaj dani peredayutsya bezposeredno zi shovisha danih na server rezervnogo kopiyuvannya Serverless Metod sho dozvolyaye peredavati dani vid kliyenta u shovishe rezervnih kopij bez uchasti servera rezervnogo kopiyuvannya Pri comu server rezervnogo kopiyuvannya otrimuye vid kliyenta neobhidnu informaciyu pro ob yekti sho yih bulo skopijovano v shovishe Cej metod vikoristovuyetsya dlya zmenshennya navantazhennya na server rezervnogo kopiyuvannya Metodi stvorennya kopiyi danihTinova kopiya Shadow Copy stvorennya mittyevoyi kopiyi z diskovogo rozdilu operacijnoyi sistemi pri comu vikoristovuyutsya vlastivosti fajlovoyi sistemi Snapshot diskiv zamorozhennya zmin na osnovnomu disku ta perenapravlennya yih v okremij fajl pid chas stvorennya rezervnoyi kopiyi Snapshot diskovogo rozdilu stvorennya mittyevoyi kopiyi danih bezposeredno na diskovomu masivi vikoristovuyutsya mozhlivosti diskovih masiviv Zberigannya rezervnoyi kopiyiRezervni kopiyi mozhut zberigatis na riznih nosiyah u zalezhnosti vid konkretnih potreb Zazvichaj vikoristovuyetsya server rezervnogo kopiyuvannya yakij koordinuye procesi rezervnogo kopiyuvannya ta keruye shovishami Shovisha mozhut buti takimi strichkova biblioteka abo strimer zapis rezervnih kopij vidbuvayetsya na magnitnu strichku strimera Perevagami cogo metodu ye shvidkist zapisu ta chitannya vidnosno mala vartist zberigannya odinici informaciyi mozhlivist zberezhennya off line tobto strichki mozhna vijmati ta zberigati v sejfi Nedoliki neobhidnist stvorennya shtuchnoyi nadmirnosti redundancy povilnij dostup do fajliv obmezhena zdatnist kompresiyi obmezhena kilkist odnochasnih operacij oskilki obmezhena kilkist strimeriv ta robotiv picker sho vstavlyayut ta vijmayut strichki diskove shovishe zapis rezervnih kopij vidbuvayetsya na diski sho mozhut buti ob yednani v RAID abo na diskovu sistemu zberezhennya Perevagi cogo metodu shvidkist dostupu do informaciyi neobmezhena kilkist odnochasnih operacij mozhlivist vikoristannya tehnologij usunennya duplikaciyi sho znachno zmenshuye potrebi v prostori v zalezhnosti vid tipu danih vid 1 5 i bilshe raziv ta takozh priskoryuye zapis danih oskilki dublikati ne zapisuyutsya a vidkidayutsya Nedoliki mensha u porivnyanni zi strichkami shvidkist zapisu ta chitannya informaciyi vidnosno bilsha vartist 1 GB Virtual Tape Library zapis rezervnih kopij na diski ale same shovishe viglyadaye dlya kliyenta yak strichkova biblioteka Perevagami cogo metodu ye mozhlivist vikoristannya tehnologiyi usunennya duplikaciyi znachno zbilshena kilkist odnochasnih operacij velika shvidkist dostupu do danih hmarnij bekap zapis rezervnih danih za hmarnoyu tehnologiyeyu cherez onlajn sluzhbi specialnih provajderiv Server rezervnogo kopiyuvannya takozh mozhe vikoristovuvati yak shovishe hmaru Perevagami cogo metodu ye nizka vartist obslugovuvannya shvidke rozgortannya ta masshtabuvannya mozhlivist vikoristannya Pay as you Go Nedoliki zanadto nizka shvidkist zapisu ta chitannya nedostatnya bezpeka dostupu do danih Div takozhAcronis Spyware Keylogger Virus komp yuternij Shpigunski programni produkti Monitoringovi programni produktiPosilannyaOglyad statej pro bekap osobistih danih Oglyad program dlya rezervnogo kopiyuvannya danih Centr auditu informacijnoyi bezpeki Rezervne kopiyuvannya Sho take diferencijne kopiyuvannya i jogo strategiya VMware vs Hyper V Yakij iz gipervizoriv obrati Sho take bekap i navisho potribno robiti rezervne kopiyuvannya Rozuminnya povnih rezervnih kopij Osnova zahistu danih