Yedeği olmayan firma az; test edilmiş yedeği olan firma çok daha az. Yedekleme yazılımı yıllarca yeşil ışık gösterip, ihtiyaç anında geri dönülemediği anlaşılan sistemler gördük. Bu yüzden bizim için yedekleme kurmak işin yarısı, geri dönüşü düzenli test etmek diğer yarısı.
Yedekleme planını iki soruyla kuruyoruz: en fazla ne kadarlık veri kaybını göze alabilirsiniz ve sistem ne kadar süre kapalı kalabilir. Bu iki cevap yedekleme sıklığını ve yöntemini belirliyor.
Ankara’da, özellikle Çankaya ve çevresindeki ofislerde, “yedek alıyoruz” cümlesini sık duyuyoruz. Yazılım yeşil ışık yakıyor, disk doluyor, rapor maili geliyor. Sorun çoğu zaman burada başlamıyor. Sorun, bir sunucu kapandığında, bir veritabanı bozulduğunda veya bir fidye yazılımı dosyaları kilitlediğinde o yedeğin gerçekten açılıp açılmadığını kimsenin denememiş olması.
Karelsan olarak yedeklemeyi bir ürün kurulumu gibi satmıyoruz. Önce iki soruyu netleştiriyoruz: en fazla ne kadarlık veri kaybını göze alabilirsiniz ve sistem ne kadar süre kapalı kalabilir. Bu iki cevap saklama sıklığını, kopya sayısını ve geri dönüş yolunu belirliyor. Cevap yoksa plan da yok; varsayılan bir paketle “her gece tam yedek” demek çoğu firmada ya disk dolduruyor ya da ihtiyaç anında işe yaramıyor.
Çankaya ofisimizden hem uzaktan hem yerinde çalışıyoruz. Küçük bir muhasebe ofisinde tek sunucu vardır; bir üretim tesisinde sanal makineler, SQL, dosya paylaşımı ve birkaç şube birden durur. Aynı yazılımı her yere aynı ayarla kurmuyoruz. Hangi makinenin önce ayağa kalkacağı sizin listenizdir, bizim varsayımımız değil.
Yedekleri yalnızca aynı kabinette, aynı ağda tutmak yangın, hırsızlık ve fidye yazılımında tek seferde her şeyi kaybettirir. Yerel kopya hızlı geri dönüş içindir. Şirket dışı veya farklı bir ile alınan kopya, binayı kaybettiğiniz senaryo içindir. İkisini birlikte kuruyoruz. Tek başına bulut da tek başına yerel disk de plan değildir.
Fidye yazılımı yedeklere de bulaşır. Bunu teoride değil, yerinde gördüğümüz için değiştirilemez veya ağdan izole bir katman koyuyoruz. Saldırganın ulaşabildiği bir paylaşımda duran “yedek” klasörü yedek sayılmaz. Kopyanın yazılamaz olduğu, kimin silebildiği ve ne kadar geriye gidilebildiği yazılı durur.
Saklama süresini de baştan kesiyoruz. Muhasebe ve evrak için yıllarca geriye gitmek gerekebilir; geçici üretim dosyası için aynı süre hem pahalı hem anlamsızdır. Hangi veri setinin kaç gün, kaç hafta, kaç ay duracağı listenin parçası. Disk doldu diye sessizce eski kopyayı silen bir iş bırakmıyoruz.
Geri dönüş testini üretim durmadan yapıyoruz. Ayrı bir ortamda veya mesai dışında, canlı veritabanına yazmadan yedeği açıyoruz. Açıldı mı, uygulama ayağa kalktı mı, kullanıcı girişi çalıştı mı, bu üçü tutanakta durur. “Yedek var” demek yetmez; hangi tarihin kopyasının açıldığını görmek gerekir.
İlk testte sık çıkan şeyler bellidir: yedek alınıyor ama uygulama klasörü eksiktir, SQL yedeği vardır ama yetki dosyası yoktur, sanal makine yedeği vardır ama ağ ayarı yeni ortamda tutulmamıştır. Bunları ilk tatbikatta görüp düzeltmek, felaket gününde keşfetmekten ucuzdur.
Felaket senaryosunu da kâğıda döküyoruz. Kim aranır, hangi sıra izlenir, hangi sistem önce kalkar, eski sunucu ne zaman kapatılır. Bu liste sizin onayınız olmadan değişmez. Tatbikatta herkes aynı kâğıda bakar; o anda tartışılmaz. Üretim yazılımı, fatura, e-posta gibi başlıkları iş etkisi sırasına koyuyorsunuz, biz yazıyoruz.
Kurulumdan sonra iş bitmiyor. Yedek işinin yeşil kalması, uyarıların birine düşmesi ve periyodik testin takvime yazılması gerekir. Çankaya’dan uzaktan bakabildiğimiz ortamda günlük kontrolü biz yürütüyoruz. Yerinde gitmemiz gereken kabin, kaset veya kapalı ağ varsa onu da planlıyoruz. “Kurduk, size bıraktık” modeli burada işlemez; bırakılan iş birkaç ay sonra yine yeşil ışığa güvenmeye döner.
Mevcut bir yedekleme yazılımınız varsa onu atıp yenisini dayatmıyoruz. Önce neyin alındığını, nereye yazıldığını ve son başarılı geri dönüşün ne zaman olduğunu çıkarıyoruz. Eksik katman varsa onu ekliyoruz. Yazılım gerçekten işe yaramıyorsa gerekçesiyle değiştiriyoruz. Değiştirme kararı sizin, keşif bizim.
Bulut kopyası Türkiye’de kalacaksa bölgeyi baştan kilitliyoruz. Yurt dışına çıkan bir parça varsa hangisinin gittiğini yazılı listeliyoruz. Belirsiz bir taşıma yapmıyoruz. Bu konu yedeklemede sık atlanır; sonra KVKK veya müşteri sözleşmesi kapıya dayanınca ortaya çıkar.
Tek kişilik ofisten vardiyalı tesise kadar aynı soru geçerlidir: bir sunucu tamamen kaybolsa ne kadar sürede ayağa kalkarsınız? Cevabı net değilse yedekleme planı eksiktir. Yedeklerin aynı binada durduğu, testin yıllardır yapılmadığı, yedek yazılımının “çalışıyor” sanıldığı yerlerde bu işe giriyoruz.
Kapsamı üstte, sık sorulanları altta duruyor. Uzun metnin işi, yedeğin varlığı ile geri dönebilmenin farkını baştan koymak. Konuşmaya iletişim sayfasından başlıyoruz; keşifte envanter, saklama ve ilk test penceresini çıkarıyoruz. Teklif, bu üçü olmadan rakam üretmez.
Yedekleme, sızma testi veya 5651 kaydı gibi yan işlerle karışmaz. Her birinin kendi kapsamı var. Yedek planı güvenlik duvarı logunu tutmaz; log yönetimi yedeği geri getirmez. İkisini de veriyorsak sınırı yazılı çiziyoruz ki aynı iş iki faturada görünmesin.
İlk ziyarette kabini, sanal makine listesini, veritabanı motorunu ve yedeğin bugün nereye yazıldığını görüyoruz. Lisansın kime ait olduğu, kasetin veya bulut hesabının kimin mailinde durduğu da listenin parçası. Bu bilgiler bir kişinin tarayıcısında kalırsa o kişi izinli olduğunda geri dönüş durur. Teslimde erişim size ait bir yere yazılır.
Şube veya üretim hattı varsa her lokasyonun kendi RPO’su olabilir. Merkez ofis bir gün geride kalabilir; fatura sunucusu bir saati geçemez. Tek bir “gece yarısı tam yedek” bu farkı kapatmaz. Lokasyon lokasyon yazıyoruz. VPN kopukken yedeğin birikip birikmediğini de kontrol ediyoruz; biriken iş sessizce şişer, sonra tek gecede bitmez.
Donanım ömrü de plandadır. Eski bir NAS, yıllardır değiştirilmeyen disk, dolmak üzere olan bir birim — bunları keşifte söylüyoruz. Yedek yazılımı yeni, disk ölüyse yazılım suçlanmaz. Değişmesi gereken parça varsa gerekçesi ve sırası tutanakta durur. Sizin onayınız olmadan cihaz siparişi geçmiyoruz.
İş bittiğinde elinizde üç şey kalır: hangi sistemin nereye yedeklendiği, son başarılı testin tarihi, felaket anında aranacak sıra. Bu üçü yoksa iş teslim sayılmaz. Çankaya’dan sonraki kontrol de bu üçüne bakarak yürür. Yeşil ışık tek başına teslim belgesi değildir.
Yedeğinizin çalıştığını en son ne zaman test ettiğinizi hatırlamıyorsanız. Yedekler aynı binada, aynı ağda duruyorsa. Bir sunucu tamamen kaybolsa ne kadar sürede ayağa kalkacağınızı bilmiyorsanız.
Yedeğin varlığı ile geri dönebilmek farklı şeyler. Test etmeden emin olmanın yolu yok.
Windows Server, Linux ve sanallaştırma ortamlarınızı kurar, yapılandırır ve yönetiriz.
Ofis ve fabrika ağınızı planlar, güvenli hale getirir ve şubelerinizi birbirine bağlarız.
E-posta ve dosya sistemlerinizi buluta taşır, şirket içi sistemlerle birlikte çalışır hale getiririz.
Ücretsiz bir değerlendirmeyle başlıyoruz. Mevcut durumunuzu çıkarıyor, riskleri ve eksikleri önceliklendirilmiş bir yol haritası halinde sunuyoruz.
Ücretsiz değerlendirme