Veeam rodo „Success“. Bet ar jūsų serveris iš atsarginės kopijos tikrai pasileistų?
Sėkminga kopijavimo užduotis ir veikianti atkurta paslauga – du skirtingi rezultatai. „Veeam SureBackup“ padeda automatizuoti atkūrimo patikrą, tačiau jos vertę lemia pasirinkti testai ir tai, ką įmonė laiko sėkmingai atkurtu darbu.
Ką iš tiesų norime patikrinti?
Įsivaizduokime įmonę, kuri kas rytą gauna sėkmingų kopijų ataskaitą. Sutrikus pagrindiniam serveriui paaiškėja, kad apskaitos programai reikia dar vienos duomenų bazės ir veikiančios autentifikavimo paslaugos. Tai iliustracinis scenarijus, ne konkretaus kliento incidentas.
INsec siūlo atkūrimo tikslą aprašyti verslo veiksmu: darbuotojas prisijungia, atidaro reikiamus duomenis ir atlieka sutartą operaciją. Toks apibrėžimas padeda parinkti testus ir iš anksto nustatyti, kurios sistemos turi būti atkurtos kartu.
Kaip padeda SureBackup?
„Veeam“ dokumentacijoje „Full recoverability testing“ režimas aprašomas kaip sistemų paleidimas tiesiogiai iš kopijų izoliuotoje laboratorijoje ir veikiančių programų tikrinimas. Pagal nustatymus gali būti atliekamos sistemos gyvybingumo („heartbeat“), tinklo atsako („ping“) ir programos patikros, taip pat kopijos failo validavimas. Oficialus SureBackup veikimo aprašymas.
Toje pačioje dokumentacijoje atskirai nurodomas „Backup verification and content scan only“ režimas, skirtas kopijos vientisumui ir turiniui tikrinti. Jis nėra tas pats, kas sistemos paleidimas ir programos veikimo bandymas. Todėl ataskaitą reikia vertinti kartu su pasirinktu režimu ir testų apimtimi.
Šiame straipsnyje remiamės „Veeam Backup & Replication“ vadovo „VMware vSphere“ atkūrimo tikrinimo scenarijumi. Prieš diegiant būtina patikrinti turimos versijos, licencijos, platformos ir kopijų tipo palaikymą. Negalima automatiškai priskirti visų galimybių kiekvienai „Veeam“ saugomai sistemai.
Pasiekiamas serveris dar nereiškia veikiančios apskaitos
INsec rekomenduoja testus sudaryti keliais lygiais. Pirmiausia – ar sistema pasileidžia. Toliau – ar pasiekiama reikalinga paslauga. Galiausiai – ar programa grąžina rezultatą, kurio tikisi jos naudotojas. Kiekvienas lygis turi savo sėkmės kriterijų.
Pavyzdžiui, vien tinklo atsakas nepatvirtina, kad atsidaro konkreti duomenų bazė ar yra paskutinio laikotarpio dokumentai. Programos patikroje verta numatyti prasmingą, saugią užklausą. Jei automatizuotas testas negali patikrinti viso proceso, likusi dalis aiškiai įtraukiama į rankinį bandymą.
Priklausomas sistemas planuokite kartu
„SureBackup“ užduotyje galima nurodyti programų grupę („application group“) ir virtualią laboratoriją. Gamintojo aprašytoje sekoje grupės sistemos paleidžiamos nustatyta tvarka ir lieka veikti, kol tikrinamos susietų užduočių sistemos. Užduotis gali būti vykdoma rankiniu būdu arba pagal grafiką. SureBackup užduoties dokumentacija.
INsec siūlo prieš konfigūravimą nubraižyti trumpą priklausomybių sąrašą: programa, duomenų bazė, vardų sprendimas, autentifikavimas ir būtinos integracijos. Tada atskirti, ką tikrinimo aplinkoje atkursime, ką imituosime ir ko šis bandymas neapims.
Izoliavimą reikia patikrinti praktiškai. Atkurta sistema neturi netyčia pradėti siųsti tikrų sąskaitų, laiškų klientams ar keisti veikiančios aplinkos duomenų. Bandymo ribos turėtų būti suderintos su programos savininku.
Ką turi parodyti patikros ataskaita?
Siūlome ataskaitą vertinti pagal konkrečius atsakymus, o ne vien bendrą spalvą:
- Kas tikrinta? Sistema, atkūrimo taškas ir jo data.
- Kaip tikrinta? Pasirinktas režimas ir faktiškai atlikti testai.
- Koks rezultatas? Sėkmingi, nepavykę ir neatlikti patikrinimai.
- Kiek truko? Bandymo laikas ir jo santykis su įmonės atkūrimo tikslu.
- Kas toliau? Atsakingas žmogus, taisymo veiksmas ir pakartotinės patikros terminas.
Laboratorinio bandymo trukmės nereikėtų automatiškai laikyti viso incidento atkūrimo trukme. Realiame įvykyje dar gali reikėti paruošti įrangą, atkurti prieigas, sutvarkyti tinklą ir priimti sprendimus dėl saugaus darbo atnaujinimo.
Nepavykęs testas – užduotis tyrimui
INsec rekomenduoja nesėkmę pirmiausia išskirti į priežastis: kopijos problema, netinkama laboratorijos konfigūracija, trūkstama priklausomybė, neteisingas testas ar realus programos sutrikimas. Kiekvienai priežasčiai reikės kitokio taisymo.
Vien išjungti nesėkmingą patikrą tam, kad ataskaita taptų žalia, nepakanka. Jei testas pakeičiamas, užfiksuokite, ką naujoji versija įrodo ir kokia dalis lieka nepatikrinta. Po pataisymo bandymą pakartokite.
Nuo vienos svarbios paslaugos iki reguliarios tvarkos
Pradžiai siūlome pasirinkti vieną verslui svarbią paslaugą, suderinti jos sėkmės kriterijus ir atlikti atkūrimo bandymą. Gavus suprantamą rezultatą galima plėsti tikrinamų sistemų sąrašą ir grafiką, įvertinus turimus išteklius.
Automatines patikras verta papildyti periodiniu darbuotojo atliekamu veiklos scenarijumi. Galutinis tikslas – turėti patikrinamą įrodymą, kad pasirinkta kopija ir atkūrimo procedūra leidžia atlikti reikalingą darbą.
Kada paskutinį kartą patikrinote atkūrimą iš Veeam kopijos?
INsec padeda peržiūrėti kopijavimo ir atkūrimo tvarką, parinkti patikrų apimtį ir suplanuoti svarbiausių sistemų bandymus.
Aptarti atkūrimo patikrąŠaltiniai
Parengta 2026-09-24 pagal oficialią „Veeam“ dokumentaciją. Testų organizavimo pasiūlymai – INsec praktinės rekomendacijos.