Wiki
Инфраструктура

Правило бэкапа 3-2-1 — что это

Правило 3-2-1: 3 копии данных, 2 разных носителя, 1 копия offsite. Классика подхода к резервному копированию, устойчивая к потере ДЦ и ransomware.

Правило 3-2-1 — фундаментальный принцип резервного копирования: (1) 3 копии данных суммарно — оригинал + 2 резервные, (2) 2 разных типа носителей — например SSD + tape или NAS + cloud, (3) 1 копия offsite — географически удалённая (другой ДЦ, другая страна, S3-облако).

Что защищает: потеря носителя (SSD умер) — есть вторая копия. Пожар/затопление ДЦ — есть offsite. Ransomware — offsite обычно read-only snapshot, не заражается. Одна копия в том же сервере "на другом диске" — не бэкап, это отказоустойчивость.

Современное расширение — 3-2-1-1-0: +1 копия offline ("воздушный зазор", не подключена к сети — 100 % защита от ransomware), 0 = zero восстанавливаемых ошибок при регулярной проверке. Регулярный restore test — обязателен: бэкап, который не восстанавливался ни разу, не бэкап.

У нас: (1) snapshot VPS в тот же ДЦ (быстрый rollback), (2) automated backup в отдельный ДЦ Hetzner Storage Box (offsite €4/мес за 1 ТБ), (3) для критичных данных клиенты часто добавляют дополнительно Backblaze B2 (другая страна, другой провайдер) через rclone.

Частые вопросы

Snapshot — это бэкап?
Нет. Snapshot живёт на тех же дисках. Если сервер сгорит — snapshot тоже. Бэкап — копия ВНЕ сервера.
Как часто делать?
По правилу RPO/RTO. Типично: полный раз в неделю + инкрементальный ежедневно. Критичный БД — WAL-стрим (RPO 0-1 мин).

Смотрите также