3-2-1 Yedekleme Kuralı ve Proxmox Backup Server
Yedekleme konusunda doğru soru “yedeğimiz var mı?” değil, “gerektiğinde geri dönebiliyor muyuz?” sorusudur. Bu yazıda yaygın kabul gören 3-2-1 kuralını ve bunu Proxmox Backup Server (PBS) ile nasıl uygulayabileceğinizi anlatıyoruz.
3-2-1 kuralı nedir?
- 3 kopya: asıl veri ve en az iki yedek
- 2 farklı ortam: örneğin sunucu diski ve ayrı bir yedekleme sunucusu
- 1 farklı konum: yangın, hırsızlık, su baskını gibi olaylardan etkilenmeyecek ayrı bir yer
Amaç, tek bir olayın (donanım arızası, yanlış silme, fidye yazılımı, yangın) tüm kopyaları aynı anda yok etmesini engellemektir.
Proxmox Backup Server ne sağlar?
PBS, Proxmox VE ile entegre çalışan, açık kaynaklı bir yedekleme sunucusudur. Başlıca özellikleri:
- Artımlı yedekleme: İlk yedekten sonra yalnızca değişen veri aktarılır.
- Tekilleştirme (deduplication): Aynı veri tekrar tekrar saklanmaz; yer tasarrufu sağlar.
- Bütünlük doğrulaması: Yedeklerin bozulup bozulmadığı zamanlanmış görevlerle kontrol edilebilir.
- İstemci tarafı şifreleme: İsteğe bağlı olarak yedekler kaynakta şifrelenebilir.
- Uzak senkronizasyon: Yedekler başka bir PBS sunucusuna kopyalanabilir.
- Saklama politikaları: Kaç günlük, haftalık, aylık yedek tutulacağı tanımlanır.
PBS yazılımı ücretsizdir; üretici isteğe bağlı ücretli abonelik sunar.
3-2-1’i PBS ile uygulamak
Örnek bir yapı:
- Kopya 1: Üretim sunucusundaki sanal makineler (asıl veri).
- Kopya 2: Aynı binadaki ayrı bir PBS sunucusu. Sanal makineler geceleyin buraya yedeklenir.
- Kopya 3: Farklı bir konumdaki ikinci PBS sunucusu. Birinci PBS’in yedeklerini senkronizasyon görevi ile alır.
Uzak kopyanın yedek sunucusundan çekme (pull) yöntemiyle alınması güvenlik açısından avantajlıdır: üretim ortamı ele geçirilse bile uzak kopyaya erişim bilgileri orada durmaz.
Saklama politikası
Her yedeği sonsuza kadar tutmak yer maliyetini kontrolden çıkarır. Tipik bir yaklaşım: son 7 günün günlük yedekleri, son 4 haftanın haftalık yedekleri ve son 6–12 ayın aylık yedekleri. Doğru değerler; veri değişim hızına, yasal saklama yükümlülüklerine ve ne kadar geriye dönme ihtimalinize göre belirlenir.
Yedeğin çalıştığını nasıl bilirsiniz?
“Yedekleme görevi başarılı” mesajı, yedeğin geri yüklenebileceğini garanti etmez. Üç alışkanlık edinin:
- Doğrulama görevleri: PBS’te yedeklerin bütünlüğünü düzenli kontrol eden görevler kurun.
- Geri dönüş testi: Belirli aralıklarla bir sanal makineyi ayrı bir ortama geri yükleyip açılıp açılmadığına bakın.
- Bildirim: Yedekleme başarısız olduğunda e-postayla haber gelsin. Hata veren ama kimsenin fark etmediği yedekleme sık rastlanan bir sorundur.
Fidye yazılımına karşı
Yedek tek başına önlem değildir, ama en önemli sigortadır. Yedek sunucusunun domain’e bağlanmaması, yönetim erişiminin sınırlanması, ağ ayrımı ve ayrı konumdaki kopya, yedeklerin de saldırıdan etkilenme riskini azaltır.
Felaket kurtarma: geri dönüş süresi
Yedeğin var olması yetmez; hangi sistemin hangi sırayla ve ne kadar sürede geri getirileceği yazılı bir plana bağlanmalıdır. Örneğin önce alan adı/DNS ve kimlik doğrulama sunucuları, sonra veritabanı, sonra uygulama sunucuları. Bu sırayı kriz anında değil, önceden belirleyin ve test edin.
Kontrol listesi
- En az 3 kopya var mı?
- Kopyalar en az 2 farklı ortamda mı?
- Bir kopya farklı bir konumda mı?
- Saklama politikası tanımlı mı?
- Doğrulama görevleri çalışıyor mu?
- Başarısızlık bildirimleri geliyor mu?
- Son geri dönüş testi ne zaman yapıldı?
- Geri dönüş sırası yazılı mı?
Mevcut yedekleme yapınızı bu listeye göre birlikte inceleyebiliriz.