Comment effectuez-vous les sauvegardes de disque dur hors site?

14

Je fais des sauvegardes de disque dur depuis un certain temps, ce que je pense que beaucoup d'entre vous font aussi, mais j'ai du mal à trouver une meilleure façon de les stocker hors site. Je me demande comment vous faites ça. Toute politique ou conseils et astuces en matière de stockage hors site de vos sauvegardes, principalement des disques durs et non des bandes.

Merci d'avance.

[mise à jour] Merci d'avoir mentionné la sauvegarde en ligne. Nous sommes en fait au milieu de ce processus. Et je suis à 100% d'accord pour dire que c'est la voie ultime. Cependant, compte tenu du coût, il peut parfois ne pas être l'option, car c'est une option assez coûteuse si vous considérez également le niveau d'application. Je suppose que la sauvegarde en ligne peut être très bonne dans le sujet séparé. :)

kentchen
la source
Une seule chose à garder à l'esprit à propos des sauvegardes. La reprise après sinistre concerne principalement la restauration juste avant la catastrophe. La plupart des sauvegardes hors site (en ligne ou autres) peuvent faire un très bon travail en utilisant des disques durs. Gardez à l'esprit que de nombreux travaux de restauration sont souvent le résultat d'un problème juridique ou d'un autre type d '"expédition de pêche" nécessitant une restauration des fichiers ou des e-mails datant de 1, 2 ou plusieurs années. Assurez-vous que votre sauvegarde hors site intègre cela, car il est beaucoup plus probable qu'on vous demande de restaurer le courrier électronique XYZ d'il y a 2 ans que votre serveur entier d'hier.
Kevin Kuphal

Réponses:

9

Selon la quantité dont vous avez besoin pour sauvegarder, je recommanderais ce qui suit:

  1. JungleDisk / Amazon S3 - Fonctionne TRÈS bien.

  2. RSYNC sur une machine distante fonctionne également très bien. Travail CRON toutes les XX heures.

Nous sauvegardons presque une To de données sur le cloud S3 d'Amazon et avons une "mise en veille chaude" à notre colo en sauvegardant du maître plusieurs fois par jour (via rsync). Le coût de transfert / stockage sur Amazon S3 est extrêmement bon marché. (c.-à-d. moins cher que de graver sur un DVD mais pas moins cher que de sauvegarder sur le disque dur. Je connais des gens qui se contentent de brancher un "My Book" 1 To UDB ou quelque chose sur le serveur et de le sauvegarder chaque semaine / chaque mois. Selon vos besoins un ou deux d'entre eux pourraient être la solution la moins chère pour vous.

Maintenant, il ne s'agit que de sauvegardes de données. Plusieurs commentaires ci-dessous parlent de la sauvegarde du serveur lui-même ...

Selon vos besoins, Norton Ghost ou même Acronis ( http://www.acronis.com ) peuvent vous être utiles. Des choses comme Norton Ghost ont tendance à dépendre de votre capacité à éteindre l'ordinateur pour effectuer la sauvegarde. Certains d'entre nous n'ont pas ce luxe mais si vous en avez, Norton Ghost est un TRÈS bon produit.

KPWINC
la source
4
Mon opinion est que vous devriez exécuter rsync à partir de la machine distante (de sauvegarde) plutôt que vers celle-ci. De cette façon, la machine de production n'a pas les informations d'identification de la sauvegarde - donc quand quelqu'un enracine la machine de production, il ne peut pas immédiatement neutraliser toutes vos sauvegardes.
hark
Correct. Notre serveur BACKUP est ce qui exécute le travail CRON avec rsync (ou rdiff-backup) et "tire" du MASTER vers lui-même.
KPWINC
Bon point. Je n'ai essayé aucune des deux options mais les deux ont l'air plutôt cool.
kentchen
@hark: l'inverse n'a-t-il pas aussi le même problème? Si quelqu'un enracine la boîte de sauvegarde hors site (qui peut être plus non protégée et obsolète qu'une boîte de production), ne pourra-t-il pas accéder à la boîte de production?
cherouvim
@cherouvim, la boîte de sauvegarde n'est pas connectée au monde extérieur sauf si nécessaire pour exécuter les mises à jour. Le pare-feu est également configuré pour ne même pas répondre aux demandes de connexion, à l'exception d'un port SSH obscur. Idéalement, la machine doit être en veille et se réveiller lorsqu'il est temps de sauvegarder / mettre à jour / gérer.
Mircea Chirea
3

Ne vous contentez pas de simplement sauvegarder les données --- nous faisons régulièrement des images Ghost de nos serveurs principaux et les conservons également hors site.

Bill B
la source
+1 pour mentionner la sauvegarde du système. Nous sommes les mêmes ici. Avoir les données sans le système qui les exécute ne signifie presque rien pour nous.
kentchen
Ce fut une dure leçon à apprendre.
Bill B
2

Un peu de luxe, je l'admets, mais nous vivons en direct nos SAN et sauvegardons sur chaque site avec des bandes ou des disques périodiques allant à une entreprise externe (comme IronMountain ).

Chopper3
la source
1
Nous faisons très similaire / même, (disque-disque-bande, Iron Mountain.) Pour autant que ce soit un "luxe"; notre sr. la gestion comprenant le coût de nous étant vers le bas pendant 1 heure, conduit le point de maison plutôt bien. :)
Greg Meehan
Même chose ici, nous perdrions 20% de notre base d'utilisateurs si nous étions en panne pendant une heure - rend certaines décisions très faciles :)
Chopper3
2

Cela dépend de la taille / forme de vos besoins de sauvegarde, de votre capacité technique et de la fréquence des changements de données ...!

L'option la plus simple est d'embaucher un autre serveur à partir de Rackspace (ou d'un autre fournisseur), un VPN dessus et Robocopy vos fichiers. Faites un script qui fait des trucs simples de père, grand-père, fils et testez le test ... Tout cela peut être automatisé.

Comme pour toutes les sauvegardes, il est important de faire périodiquement un jour de récupération d'urgence car vous pouvez avoir vos données, mais que faire si vous avez oublié d'avoir une copie de l'application que vous exécutez à portée de main ...!

Ce sont souvent les choses les plus simples qui échouent, PAS les plus complexes ou celles que vous pensez ...

Bonne chance

Mike

Mike McClelland
la source
2

Choses à considérer:

  1. À qui incombe la responsabilité de retirer les sauvegardes du site et qui prend la relève si elles sont absentes / malades / en vacances / etc?
  2. Comment stockez-vous vos disques durs? Conteneurs rembourrés? Zone à climat contrôlé?
  3. Comment accéder à vos disques stockés? Si ce n'est qu'une seule personne, que se passe-t-il en cas de collision avec un bus?
  4. À quand remonte la dernière fois que vous avez testé la restauration à partir de l'un de ces disques?
  5. À quand remonte la dernière fois que vous avez reposé CHAQUE disque pour vous assurer qu'ils étaient tous encore bons? Les médias ne durent pas éternellement.
  6. Votre schéma et votre procédure de rotation sont-ils documentés de sorte que même Sandy de la salle du courrier ou Dan de la réception peuvent faire pivoter le support?

Stocker des disques dans la maison de quelqu'un n'est une bonne idée que si plusieurs personnes ont les clés de cette maison. Il existe bien sûr des entreprises qui fournissent des services multimédias hors site, notamment le ramassage / la livraison et la gestion des personnes ayant accès. Bien sûr, cela coûte de l'argent, mais pas nécessairement beaucoup par rapport à la perte de vos données. Nous utilisons IronMountain et j'ai été choqué de découvrir à quel point il en coûte peu / mois d'en avoir un contenant. Nous avons actuellement 4 conteneurs dont 3 hors site à tout moment.

Laura Thomas
la source
1

Je suppose que cela dépend de la quantité de données que vous stockez, mais la sauvegarde en ligne est là où elle se trouve.

Vous n'avez pas à vous soucier de parcourir des disques durs, de les voler dans votre voiture et d'autres risques de transporter vos données.

La sauvegarde en ligne devient bon marché - actuellement, je paie 50 cents le concert. Les sauvegardes sont exécutées une par nuit et les anciennes versions sont conservées selon une spécification que je décide. Tout est crypté avant de quitter notre site.

Passer des sauvegardes sur bande (ou HD) aux sauvegardes en ligne a été l'une des meilleures décisions que nous ayons jamais prises! J'espère que vous faites partie d'une organisation qui envisagera les sauvegardes en ligne.

Dave Drager
la source
+1 pour faire apparaître l'option d'aller dans le cloud. @ddrager, pouvez-vous partager le service que vous utilisez?
kentchen
Tout ce qui est en ligne est à risque. Toutes les données qui sont hors de votre contrôle immédiat sont en danger. Vous avez probablement un accord avec votre fournisseur, mais la perte de vos données est encore beaucoup plus dangereuse pour votre entreprise que la leur, et si elles ont des problèmes commerciaux, vous avez des problèmes de sauvegarde.
David Thornley
1

Une méthode dans les limites que vous définissez serait de trouver une banque proche avec des coffres-forts et de les y mettre. Sa proximité serait un compromis entre commodité / risque. Plus il est proche, plus les chances qu'une catastrophe affecte également cet emplacement sont élevées.

Kyle Brandt
la source
1
il y a moins besoin de coffre-fort de nos jours - vous pouvez utiliser à la place une partition / un lecteur crypté.
pQd
2
Bien sûr, mais la banque est à peu près aussi résistante au feu et au vol que possible. Un lecteur chiffré est toujours utile à quelqu'un qui veut un peu d'espace disque supplémentaire.
ceejayoz le
1

j'ai des sauvegardes provenant de quelques endroits [pays en fait] sur un serveur central. les sauvegardes sont pilotées par backupninja , j'utilise rdiff-backup , rsync et des scripts personnalisés.

le serveur central garde en ligne 14 jours d'historique.

chaque matin [après que toutes les données arrivent] i rsync tout le contenu des données en ligne sur un disque USB de 1 To . au cours de la journée, le contenu du disque est vérifié [au moins en partie avec rdiff-backup] donc je suis sûr qu'il peut être récupéré à l'avenir. les disques usb tournent chaque semaine. et sont stockés «loin» du serveur. les données sur les lecteurs USB se trouvent sur une partition cryptée , il n'y a donc pas besoin de stockage sécurisé.

cela fonctionne très bien pour une quantité raisonnablement petite de données - dans mon cas, c'est <200 Go de données, ~ 5 Go de diff toutes les 24 heures. s'il y a besoin de restaurer - à 90% je peux le faire à partir d'une copie en ligne. si les données qui doivent être récupérées datent de plus de 14 jours - je peux les récupérer rapidement depuis un emplacement hors site.

pQd
la source
1

Comme Laura l'a dit, plus d'exigences aideraient ici, mais je peux vous dire ce que j'utilise pour gérer mes sauvegardes personnelles.

J'ai un arrangement de sauvegarde avec un bon ami. Ils hébergent un lecteur USB externe sur leur poste de travail et j'héberge l'un des leurs. Nous avons chacun un accès ssh limité aux machines des autres pour envoyer des données à nos lecteurs distants. Avant cela, j'ai poussé les données vers un serveur auquel j'avais accès avec un espace suffisant.

Mes sauvegardes sont planifiées avec cron puis effectuées par duplicité . J'ai choisi cet outil car il supporte de nombreuses méthodes de déplacement de vos données de sauvegarde (ssh, sftp, s3, local, ...). Plus important encore, vous pouvez l'utiliser pour effectuer des sauvegardes chiffrées. C'est pratique lorsque vous transférez des données vers un autre emplacement sur lequel vous n'avez pas autant de contrôle.

cyberkni
la source
1

Dans notre opération, nous avons trouvé quelque peu important de considérer le but du stockage et de choisir le support approprié en fonction de ce but. En tant qu'installation d'enregistrement et de production vidéo, nous avons des terrabytes de données que nous devons mettre en service et hors service. Nous utilisons un processus de réflexion en ligne, quasi en ligne et hors ligne. Le contenu en ligne est bien sûr sur le serveur local. Dans notre cas, j'utilise NearLine pour faire référence au stockage utilisé pour les restaurations rapides en cas de défaillance d'un serveur. Il s'agit généralement d'ensembles de disques durs externes terrabytes stockés sur site et hors site. Ils peuvent être branchés rapidement afin de reconstruire un serveur de fichiers.

Là où cela devient intéressant, c'est le stockage hors ligne. Dans notre cas, il peut s'agir d'un projet vidéo auquel nous savons que nous devrons peut-être revenir dans un an, mais il n'est pas nécessaire qu'il soit immédiatement en ligne. Nous avons besoin d'un support d'archivage pour de grandes quantités de données. Cela devient de plus en plus important dans mon industrie, car de nombreux appareils photo haute définition tournent directement sur des banques de cartes P2 de 16 ou 32 Go, il n'y a donc pas de bande ou de film sur lequel revenir. Le produit initial est des fichiers numériques. Je connais de nombreuses sociétés de production qui utilisent des disques Firewire à cette fin de stockage hors ligne. Ils copient le projet sur un disque FireWire externe et le placent sur une étagère.

Cependant, nous avons eu un taux de panne épouvantable sur ces disques. Nous avions près de 20 de ces disques à un moment donné et nous en avons renvoyé plus d'un tiers pour réparation à un moment ou à un autre. Après avoir perdu notre sauvegarde de disque externe principal et secondaire pour un projet au cours de la même semaine, nous avons finalement abandonné ce concept et sommes revenus sur bande pour un stockage à long terme. Dans notre cas, LTO4.

Pour résumer, à mon humble avis, le support à utiliser dépend de l'application et de la longévité. Nous avons des bandes d'il y a plus d'une décennie qui se restaurent très bien. Je ne suis pas convaincu qu'un disque dur posé sur une étagère pendant dix ans reviendra nécessairement.

AudioDan
la source
0

Nous gérons nos sauvegardes comme ceci:

  • 1 petite machine de sauvegarde
  • 1 RAID1-Array (1 To, RAID logiciel Linux)
    • 1 disque dur interne
    • 2 disques durs externes (maintenant: USB, futur: eSATA)
  • md-Device est une partition cryptée luks
  • mdadm, udev, UUIDs ... gérer la resynchronisation automatique des baies lorsque les disques USB sont (ré) connectés
  • sauvegardes réelles effectuées avec dirvish via ssh et curlftpfs
    • là où c'est nécessaire: LVM-Snapshots, mysqldumps, peu importe ... est fait par dirvish pré-client -scritps
    • clé SSH sans mot de passe avec script de validation rsync comme commande autorisée
    • le conteneur de sauvegarde est monté juste avant de commencer à beackup et démonté après

Avantages / inconvénients:

[+] nous avons toujours une «bonne copie» de toutes les données sur le disque dur interne (qui est fortement surveillé)

[+] vous pouvez choisir l'un des disques durs externes et le ramener à la maison pour une sauvegarde hors site

[+] si vous ne rentrez pas chez vous tout de suite après le travail et que vous perdez le disque de sauvegarde dans les données de la barre, cela devrait être sûr à cause du conteneur chiffré

[-] chaque fois qu'un disque est (ré) attaché, le disque entier doit être synchronisé avec les autres

[-] si la sauvegarde est plus volumineuse qu'un seul disque, cela devient beaucoup plus compliqué (vous pouvez répartir un LV sur plusieurs disques et les utiliser comme périphériques md - mais vous devez toujours choisir les 2 disques ou plus appartenant ensemble)

m.sr
la source