Tại sao chiến lược sao lưu dự phòng 3-2-1 lại tệ?

Tác giả Security+, T.Tư 24, 2024, 09:10:45 SÁNG

« Chủ đề trước - Chủ đề tiếp »

0 Thành viên và 1 Khách đang xem chủ đề.

Quy tắc dự phòng 3-2-1 là một chiến lược dự phòng được tôn kính và tôn vinh theo thời gian.

Có vẻ như mọi nhà cung cấp dự phòng đều đã xác nhận nó và ít nhất một nhà cung cấp đã gọi nó là "vượt thời gian". Chính phủ Hoa Kỳ khuyến nghị phương án dự phòng 3-2-1; trong một bài báo US-CERT (Nhóm sẵn sàng ứng phó khẩn cấp máy tính của Hoa Kỳ), Carnegie Mellon đã đề xuất phương pháp 3-2-1.

Giống như hầu hết những thứ liên quan đến công nghệ, những gì từng là "vượt thời gian" thì vào thời điểm tiếp theo sẽ bị xếp vào đống phế liệu của lịch sử. Hoặc có lẽ tử tế hơn, đã đến lúc áp dụng phiên bản 2 của chiến lược dự phòng 3-2-1. Mặc dù nó không dễ dàng như chiến lược dự phòng 3-2-1, nhưng có nhiều chiến lược khác nhau, từ 3-1-2 đến 3-2-2 và thậm chí cả cấu hình dự phòng 3-2-3 cần được các doanh nghiệp linh hoạt hiện đại xem xét.

1. Chiến lược sao lưu dự phòng 3-2-1

Hãy quay lại một chút (tôi không có ý định chơi chữ khi viết nó, nhưng tôi đã để nó lại.) Chiến lược sao lưu 3-2-1 chỉ đơn giản nói rằng bạn nên có 3 bản sao dữ liệu của mình (dữ liệu sản xuất và 2 bản sao lưu ) trên hai phương tiện khác nhau (đĩa và băng) với một bản sao bên ngoài cơ sở để khắc phục thảm họa. Điều này được mô tả trong hình sau.


Chiến lược sao lưu 3-2-1 được mô tả ở trên là một tiến bộ của chiến lược dựa trên băng từ trong đó bạn chỉ có một bản sao phương tiện và bạn mang nó ra bên ngoài. Vì vậy, đó là một sự tiến bộ trong thời đại của nó. Tuy nhiên, nó vốn đã bị hạn chế do công nghệ thời đó. Với tính liên tục và bảo vệ dự phòng cũ hơn, 3-2-1 là điều tốt nhất bạn có thể làm.

2. Chiến lược sao lưu dự phòng 3-1-2

Loại phương tiện thứ hai thường là băng và tùy thuộc vào quy mô của công ty sử dụng chiến lược sao lưu 3-2-1, các tùy chọn để đưa nó ra bên ngoài cơ sở bao gồm từ việc thuê một dịch vụ như Iron Mountain đến đặt nó ở phía sau ô tô của bạn. Khi các công ty sao lưu dựa trên đám mây phát triển, họ cung cấp bản sao lưu 3-2-1 qua đám mây (và phần lớn bỏ qua loại phương tiện thứ hai có lợi cho đám mây.) Điều này được mô tả bên dưới.


Lưu ý rằng bạn cần hỏi cụ thể nhà cung cấp dự phòng của mình xem họ cung cấp 3-1-2 như được hiển thị hay họ chỉ cung cấp 3-1-1 (một bản sao trên đám mây.) Không chỉ chấp nhận một bản sao duy nhất trong đám mây – đơn giản là nó không cung cấp khả năng bảo vệ được cung cấp bởi các giải pháp sao lưu và liên tục hiện đại.

3. Chiến lược sao lưu dự phòng 3-2-2

Tôi tin rằng chiến lược sao lưu 3-2-2 cung cấp sự kết hợp giữa bảo vệ cục bộ và dựa trên đám mây. Trong chiến lược sao lưu này, bạn đạt được tính liên tục thông qua việc sử dụng cả đám mây và loại phương tiện cục bộ thứ hai. Đám mây mang lại cho bạn cả tính liên tục và khả năng lưu giữ lâu dài. Phương tiện thứ hai cục bộ cung cấp cho bạn một bản sao khác của những gì bạn có trên đám mây trong chiến lược sao lưu 3-2-2. Điều này được mô tả trong hình dưới đây.


4. Chiến lược sao lưu dự phòng 3-2-3

Chiến lược dự phòng cuối cùng mà chúng ta sẽ thảo luận là một biến thể của chiến lược dự phòng 3-2-2 được gọi là chiến lược dự phòng 3-2-3. Nó được mô tả dưới đây.


Chiến lược sao lưu này cho phép bạn thực hiện khắc phục thảm họa theo hai cách khác nhau – với đám mây và sau đó là di chuyển dữ liệu vật lý ra bên ngoài. Theo phương pháp này, đám mây không nhận được tất cả các bản sao lưu – chúng được phân chia cục bộ giữa loại phương tiện thứ nhất và thứ hai. Các quản trị viên CNTT điển hình sử dụng chiến lược sao lưu này đang đánh đổi lượng lao động tăng thêm (di chuyển dữ liệu vật lý ra bên ngoài) để giảm mức chi tiêu cho băng thông WAN.

Đó là phần tổng quan ngắn gọn về một số chiến lược dự phòng. Một lời cảnh báo – nhiều nhà cung cấp tính liên tục và dự phòng không cung cấp loại tính linh hoạt này. Ngay cả khi hiện tại bạn không cần loại tính linh hoạt này thì trong tương lai bạn vẫn có thể cần. Vì vậy, hãy đảm bảo rằng nhà cung cấp tính liên tục và dự phòng của bạn tập trung vào việc cung cấp cho bạn sự hỗ trợ cho môi trường CNTT linh hoạt của bạn.