RTO ve RPO'nun Çözülmesi - Afete Hazırlıkta Temel Faktörler

Yeterli finansman ve altyapı ile, herhangi bir sistem teorik olarak herhangi bir durumda neredeyse sabit çalışma süresi elde edebilir. Gerçeklik daha muhafazakar bir bakış açısını dikte eder. Uygulanabilir bir bütçe ve pratik bir plan oluşturmak için, kesintiler ve kayıplar için organizasyonel toleranslarınızı belirlemeniz gerekecektir. Bu makalede ilgili terminoloji ve süreçler incelenmektedir.

15.12.2023 SintelSedat Akfidan 7 dk okuma
RTO ve RPO'nun Çözülmesi - Afete Hazırlıkta Temel Faktörler

Yeterli finansman ve altyapı ile, herhangi bir sistem teorik olarak herhangi bir durumda neredeyse sabit çalışma süresi elde edebilir. Gerçeklik daha muhafazakar bir bakış açısını dikte eder. Uygulanabilir bir bütçe ve pratik bir plan oluşturmak için, kesintiler ve kayıplar için organizasyonel toleranslarınızı belirlemeniz gerekecektir. Bu makalede ilgili terminoloji ve süreçler incelenmektedir.

Şimdi, her sistemin kilit çalışanlarının soruyu daha derinlemesine keşfetmesini sağlamanız gerekecek. "İş etkisi" terimi istenen aciliyet düzeyini ifade etmiyorsa, aşağıdaki gibi sorular sorun

"Bu sistem çevrimdışıyken bize saat başına ne kadara mal oluyor?" ve

"Bir saatlik veriyi kaybettikten sonra kaç saatlik çalışmayı kurtarmamız gerekir?"

İyileşme Süresi Hedeflerinin Belirlenmesi

İyileşme Süresi Hedeflerinin Belirlenmesi

"Bu sistem olmadan ne kadar süre çalışabiliriz?" gibi basit bir soru, ekiplerinizin başlamasını sağlayabilir. "Kurtarma süresi hedefi" (RTO) terimi, bu sorgulama tarafından belirlenen hedefler için geçerlidir. RTO'lar, bir sistem tanımlanmış bir kullanılabilir duruma dönmeden önce istenen maksimum süreyi belirler.

Karmaşık sistemler farklı RTO'lara sahip olabilir. Örneğin, büyük bir arızadan sonra çekirdek bir elektronik kayıt sistemini geri yüklemek için dört saatlik bir RTO ayarlayabilir, ancak küçük bir aksaklıktan sonra bir saatlik ayrı bir hedef belirleyebilirsiniz. Hedefleriniz, kabul edilebilir işlevler için farklı düzeyler de belirleyebilir.

İyileşme Süresi Hedeflerinin Belirlenmesi

Kuruluşunuz, müşteri hizmetleri alanında çalışan bir makbuz yazıcısını anlamlı bir başarı ölçütü olarak değerlendirebilir; daha büyük bir kurtarma hedefinin parçası olarak kendi RTO'suna sahip olabilir.

RTO'lar, uzun vadeli olağanüstü durum kurtarma planlamanızda belirgin bir şekilde yer almalıdır. Rehberlik sağlamak için bireysel sistemlerin yöneticilerine ve operatörlerine güvenin. Çakışan öncelikleri çözmek için yöneticileri kullanın. Ayrıca, işlevselliğin uygun şekilde geri yüklenmesini sağlamak için size kararları geçersiz kılma yeteneği vermeleri gerekebilir.

Kurtarma Noktası Hedeflerinin Oluşturulması

RTO'lar temel olarak işlevsellik için geçerlidir. Kurtarma eylemlerini tetikleyen olaylar da veri kaybına neden olma eğilimindedir. Kuruluşunuzun hoşgörü oluşturması gerekir. Elbette kimse bir şey kaybetmek istemez, bu da bu tartışmaları zorlaştıracaktır.

Yedeklemelerin çoğu belirli zaman aralıklarında gerçekleştiğinden, bunları "kurtarma noktası hedefleri" (RPO) için temel olarak kullanırsınız. RPO, en son yedekleme ile veri kaybı olayı arasındaki kabul edilebilir maksimum zaman aralığını ayarlar.

Bu belirleme, kesintinin  üzerindeki etkisini belirleme çalışmasıyla çakışıyor. Bir sistemin kapalı kalma süresi, yalnızca kullanıcılarının içeriğini almasını veya kullanmasını engellemekle kalmaz, aynı zamanda kurtarma sonrası çalışma gerektirir: personelin yedeklemede olmayan verileri yeniden oluşturması ve ertelenen işlemleri tamamlaması gerekecektir.

Kurtarma Noktası Hedeflerinin Oluşturulması

Çoğu sistem için birden fazla RPO oluşturmanız gerekir. Tüm olaylar aynı etkiye sahip olmayacaktır, bu nedenle beklentileri buna göre belirlemelisiniz. Örneğin, sürekli olarak oluşturulan çoğaltmalar ve yedeklemeler için seçenekleriniz vardır.

Bunlar, fiziksel donanım arızasına karşı tampon olarak iyi çalışır. Kötü niyetli saldırılara, özellikle de fidye yazılımlarını şifrelemeye karşı zayıf çalışırlar.

Çeşitli riskleri ele almak için katmanlı bir kurtarma yaklaşımı oluşturabilirsiniz. Örnek olarak:

  • Birinci basamak donanım arızası veya arızası: Sürekli çoğaltma kullanarak sıfır saatlik RPO

  • Bozuk veriler: Yerinde saatlik yedeklemeler kullanılarak bozulma tespitinden sonra 1 saatlik RPO

  • Site imhası: Site dışı günlük yedeklemeler ve bulut barındırma sağlayıcıları kullanılarak 24 saatlik RPO

RPO'ları hesaplarken her risk kategorisinin olası sonuçlarını göz önünde bulundurun. Geri yüklemek için yalnızca verilere ihtiyacınız yoktur; geri yüklemek için bir şeye ihtiyacın var.

Yedek donanım edinmeniz veya yardım için üçüncü tarafları getirmeniz gerekiyorsa, bu zaman alabilir. İkincil bir siteniz varsa, bu konuma kurtarma için bir RPO öğesi ekleyin. Ayrıca, tesisler arası zorlukları ele alan bir öğe de ekleyin. Kritik personelin mevcudiyetini hesaba katmayı unutmayın.

Saklama Politikalarını Tanımlama

Ekiplerinizin vermesi gereken son bir önemli karar var: verileri ne kadar süreyle saklayacakları. Bu kararlar büyük ölçüde işin doğasına ve verilere bağlıdır. Avrupa merkezli operasyonlar için GDPR gerekliliklerini de göz önünde bulundurmanız gerekebilir. Hemen yanıtınız yoksa, iki ana yönerge kullanın:

  • Yasal gereklilikler. Örnek olarak, vergiye tabi olayların kayıtlarını birkaç yıl boyunca tutmanız gerekebilir.

  • Veriler ne kadar süreyle değer taşıyacak?

Bu soruları yanıtlama yükünün yalnızca BT'ye düşmediğinden emin olun. "Veri" kelimesini içerdiğinden, bazıları teknoloji personelinin sahiplenmesini doğal bir sorumluluk olarak görecektir. Bununla birlikte, BT genellikle hukuk uzmanlarını işe almaz ve kurumsal sorumluluk yöneticilerin omuzlarına düşme eğilimindedir.

İkinci noktaya gelince, teknoloji departmanları biraz iş bilgisine sahip olabilir, ancak "değer" genellikle en azından veri sahibini içermesi gereken öznel bir değerlendirme anlamına gelir.

"Bekletme ilkeleri" oluşturmak için bu soruların yanıtlarını kullanın. Bekletme ilkesi, verilerin ne kadar süreyle alınabilir olması gerektiğini belirler. Büyük olasılıkla şirket çapında tek bir politikadan daha fazlasına ihtiyacınız olacaktır. "Sonsuza kadar" bazı şeyler için bariz bir cevap gibi görünebilir, ancak herkesin veri depolamanın ilişkili bir maliyeti olduğunu anladığından emin olun.

Veri saklamanın iki katmanı vardır:

  • Canlı Depolama

  • Yedek depolama alanı

Olağanüstü durum kurtarma planlamasında, BT genellikle yalnızca yedekleme katmanını dikkate alır. Ancak, bir yedeklemenin yaşı ne olursa olsun mevcut verileri yakaladığını unutmayın. Bu nedenle, canlı bir veritabanında on yıl öncesine dayanan kayıtlar varsa, en son yedekleme on yıllık bilgileri içerir.

Bu nedenle, hem mevcut canlı verileriniz hem de dünkü yedeklemeniz on yıllık bir saklama politikasını karşılar.

Saklama Politikalarını Tanımlama

Hem canlı hem de yedekleme katmanlarına uyum sağlamak için bekletme ilkelerinin iki şeyi göz önünde bulundurması gerekir:

  • Etkin veriler için ilkeleri temizleme

  • Fark edilmeden istenmeyen silinme olasılığı

Bazı elektronik kayıt sistemleri, temizleme eylemi olmadan veritabanlarından gerçek silmeyi önler. "Silinmiş" kayıtları geçmiş bir tabloya taşıyabilir veya bunları istemci uygulamalarında görünürlükten kaldıran bir bayrağa sahip olabilir. Bu tür önlemler kaza olasılığını azaltır.

Kötü niyetli silmeye karşı da yardımcı olabilirler. Yönetim erişimine sahip kişilerin genellikle uygulama düzeyinde güvenliği geçersiz kılabileceğini unutmayın. En yüksek güvenlik için, canlı veriler için saklama ilkelerinize ulaşamayacağınızı varsayın.

Kritik olmayan veriler için bu beklentiyi gevşetebilirsiniz. Daha önceki alıştırmalardan elde edilen etki analizi sonuçlarındaki faktör.

"Bu verileri sonsuza dek kaybedersek, kuruluşu nasıl etkiler?" diye sorun.

RTO'ları, RPO'ları ve Saklama Politikalarını Pratik Kısıtlamalara Uyacak Şekilde Ayarlama

Daha kısa RTO'lar ve RPO'lar neredeyse her zaman daha fazla finansal ve teknik kaynak gerektirir. Kısa yedekleme aralıkları daha fazla medya alanı ve ağ bant genişliği tüketir. Uzun saklama ilkeleri, depolama ve yönetim maliyetlerini artırır. Çeşitli risk profillerini kapsayacak katmanlı yaklaşımlar bu ihtiyaçları çoğaltabilir.

RTO

Yedekleme işlemleri, üretim sistemine bir yük getirir ve bu da mevcut ekipmanınızın izin verdiğinden daha fazla yük ekleyebilir. Replikasyon ve sürekli yedekleme teknolojileri, tipik gecelik yedeklemelerden daha fazla teknik uzmanlık gerektirir. Personel, yedekleme verilerinin geçerliliğini periyodik olarak test etmeli, çaba ve ek yük eklemelidir.

Erken planlama toplantıları sırasında tüm bu kısıtlamaları netleştirin. Yöneticiler ve departman başkanları hızlı RTO'lar ve kısa RPO'lar için isteklerini dile getirirken, maliyetlerin buna göre artacağını anladıklarından emin olun. Beklentilerini buna göre ayarlamaları gerekebilir.

Planlarınızın, bir hatadan sonra altyapıyı yeniden kurmak için zaman ve masrafı da hesaba katması gerekir. Fiziksel sistemleri değiştirmeniz gerekebilir. Etki alanı denetleyicileri gibi önemli temel altyapılar, bunlara bağlı olan her şeyden otomatik olarak önceliklidir. Bağımlı sistemler için RTO'ları ve RPO'ları buna göre ayarlayın.

Seçtiğiniz yedekleme yazılımı, RTO ve RPO kısıtlamalarınızda rol oynayacaktır. Hornetsecurity'nin VM Backup V9'u, Sürekli Veri Koruması'nın (CDP) yanı sıra son derece özelleştirilebilir yedekleme zamanlama seçenekleri sunar. Yedekleme gereksinimlerinizi kullanılabilir kaynaklarınızla dengelemek için bunun gibi ayrıntılı esnekliğe ihtiyacınız vardır.

Kurtarma Hedeflerini Gözden Geçirme

Bu makalenin ana faaliyetleri, işletmenin tüm sektörlerinden gelen girdileri içerir. Görüşmeler, anketler ve toplantılar aracılığıyla, neleri korumanız gerektiğine dair kurumsal bir görünüm oluşturabilirsiniz. Ardından, bu korumayı nasıl uygulayacağınızı belirlemeniz gerekir.

Teknik olmayan departmanlarla çalışmayı tamamen bitirmediniz, ancak projenin farklı bir aşamasına geçerken gerekli verileri toplamalarına izin verebilirsiniz.

 

Sanallaştırma ortamınızı ve tüm verileri düzgün bir şekilde korumak için, sanal makinenizi güvenli bir şekilde yedeklemek ve çoğaltmak için *Hornetsecurity *VM Backup'ı kullanın.

Eksiksiz rehberlik için*, yedekleme ve felaket kurtarma hakkında paha biçilmez bilgiler içeren vazgeçilmez kaynağınız olarak hizmet veren* kapsamlı Yedekleme İncil'imizi edinin.

*En son makalelerden ve uygulamalardan haberdar olmak için *şimdi Hornetsecurity blogumuzu ziyaret edin .

 

Kurtarma Hedeflerini Gözden Geçirme

Son

Sonuç olarak, RTO (Kurtarma Süresi Hedefi) ve RPO (Kurtarma Noktası Hedefi) arasındaki önemli ayrımları anlamak, afete hazırlık için esastır. Sürekli çalışma süresi elde etmek ideal olsa da, pratiklik ve bütçe kısıtlamaları dengeli bir yaklaşım gerektirir.

Kuruluşunuzun kesintilere ve veri kaybına karşı toleransını net bir şekilde tanımlayarak, kaynaklarınız ve hedeflerinizle uyumlu dayanıklı bir olağanüstü durum kurtarma stratejisi geliştirebilirsiniz. RTO ve RPO'yu dikkatlice değerlendirmek, işletmenizin öngörülemeyen zorluklarla daha güvenli ve verimli bir şekilde başa çıkmasını sağlayacaktır.

Kaynak: RTO ve RPO'yu Çözmek: Afete Hazırlıkta Temel Faktörler - Hornetsecurity