Focando na recuperabilidade de dados definitiva. Parte 2
Bem-vindo de volta!
Na primeira parte, aprendemos sobre a estratégia 3-2-1, com um extra 1 — significando a importância de ter uma cópia de seus dados de backup que esteja isolada da rede. Com um roteiro abrangente de onde e como armazenar seus dados críticos de backup, não vamos esquecer onde paramos com o todo importante 0. E quanto ao zero?
O zero adicional é o mais importante. Ele significa que os backups são testados para verdadeira recuperabilidade antes de passar pelo esforço de fazer múltiplas cópias, enviar essas cópias para múltiplos tipos de mídia e atravessar o mundo para diferentes geos com essas cópias.
Como isso pode ser realizado? Vamos explorar algumas opções.
Para começar, testar a verdadeira recuperabilidade de uma carga de trabalho não é exatamente fácil. Não estamos simplesmente nos referindo a um log de trabalho mostrando sucesso. Quando os backups são concluídos com sucesso, devemos garantir que podemos recuperar a carga de trabalho.
Vamos colocar um cenário na mesa….
Imagine executar um servidor Windows Server Update Services (WSUS) em sua infraestrutura. Você tem tudo ajustado para enviar atualizações e ele está funcionando bem por meses a fio. Vamos então considerar que uma nova atualização é lançada um pouco cedo demais para o público em geral, o WSUS a envia, e um lote de servidores não teve a oportunidade de reiniciar por qualquer motivo. Seus trabalhos de backup são concluídos com sucesso, mas lembre-se, essa ação fez backup desses sistemas operacionais antes do reinício. Isso significa que nenhum problema foi descoberto ainda.
Se isso acontecesse em uma segunda-feira, os trabalhos de backup continuariam ao longo da semana mostrando sucesso, e por qualquer motivo esses máquinas não receberam um reinício forçado — elas funcionariam perfeitamente bem durante toda a semana, coletando dados e cumprindo seu propósito. O fim de semana chega, você percebe que os reinícios nunca ocorreram, então agora, sendo um horário de baixa demanda, você força o reinício e é recebido com a infame tela azul da morte.
E agora? Bem, você certamente poderia tentar solucionar o problema da atualização e revertê-la; no entanto, se você tivesse que confiar em seus backups, adivinha? Assim que você iniciar uma restauração, você será recebido com a mesma coisa, uma vez que esse backup capturou seu estado pré-reinício, potencialmente perdendo uma semana inteira de dados.
Embora este seja um exemplo básico, tenho certeza de que você está começando a perceber a importância de testar a verdadeira recuperabilidade iniciando o(s) servidor(es) a partir de backups para garantir que nenhum daqueles problemas ocultos exista. Quais opções você tem para facilitar isso?
Testar backups é geralmente um processo que consome tempo. Muitas vezes, você deve descompactar e reidratar dados, registrar isso no inventário manualmente e garantir que os adaptadores de rede permaneçam desconectados para evitar conflitos de IP e interrupções de serviço. Muitas vezes, esse é um processo manual. Mesmo aqueles com ambientes dedicados de teste/desenvolvimento enfrentam o desafio de garantir que esse ambiente reflita exatamente a produção; caso contrário, um teste pode passar em teste/desenvolvimento, mas falhar na produção. E se houvesse uma maneira mais fácil?
Veeam SureBackup alimentado pela Object First para o resgate!
Para aqueles que não estão cientes dessa tecnologia, aqui está um resumo rápido:
O Veeam SureBackup aproveita os dados de backup de uma maneira totalmente nova. A Veeam tem a tecnologia para criar um Data Lab (anteriormente Virtual Lab), um ambiente isolado dentro de sua infraestrutura virtual. Esta área é completamente isolada e separada da produção para evitar potenciais conflitos de IP; no entanto, utiliza um dispositivo de roteamento virtual que permite que o servidor Veeam se comunique com VMs internas usando endereçamento IP mascarado. As VMs podem iniciar usando seus IPs configurados estaticamente para realmente testar sua funcionalidade (DHCP também é suportado internamente). Você pode até conceder acesso à internet para essas VMs, se necessário, para testar completamente a operabilidade das cargas de trabalho.
Iniciando VMs? A Veeam também possui uma tecnologia conhecida como Recuperação Instantânea que permite que suas cargas de trabalho sejam executadas diretamente a partir de arquivos de backup. Em armazenamento legado, a partir de arquivos de backup desduplicados e comprimidos, esse processo é frequentemente dolorosamente lento e às vezes inutilizável, especialmente com múltiplos servidores simultaneamente, o que às vezes é um requisito para testar as aplicações em questão.
Como o MELHOR armazenamento para Veeam, a Object First garante que seus backups permaneçam imutáveis desde o início, enquanto entrega o desempenho necessário para permitir que o Veeam SureBackup assegure completamente a recuperabilidade de suas cargas de trabalho críticas. Isso garante que os testes possam continuar — verificando pings em todas as NICs, garantindo que as VMs tenham um heartbeat e até testando verificações específicas de aplicativos, como verificar se certas portas estão ouvindo e realizando testes completos de scripts personalizados com resultados simples de passar/falhar. Oh, mencionei que, uma vez que esse processo esteja completo, você receberá um log completo de tudo que foi testado com resultados, caso auditorias sejam importantes para sua organização.
Outro bônus — Sandbox sob demanda — permite que você mantenha esse ambiente isolado em funcionamento uma vez que os testes concluam para mais testes manuais e patches que você possa querer experimentar antes de implantá-los na produção.
O crescente risco de ransomware no mundo de hoje exige repensar sua estratégia de proteção de dados para garantir que você esteja protegido e pronto para recuperar dados em vez de ser forçado a arriscar pagar um resgate. Leve a abordagem 3-2-1 para o próximo nível aproveitando o Veeam SureBackup alimentado pela Object First. Imutabilidade desde o início, juntamente com testes completos de recuperabilidade, completos com relatórios detalhados de auditoria. Agora estamos falando!