מאמר
איפה אני מאחסן את הגיבויים שלי?
גיבוי שאי אפשר לשחזר — או שנמצא על אותה תשתית שנפלה — אינו גיבוי. איך לבחור מיקום ואסטרטגיה.
השאלה «איפה» חשובה — אבל לפניה באה «למה» ו«איך יודעים שזה עובד».
כלל 3־2־1 (עדיין רלוונטי)
- 3 עותקים של הנתונים
- על 2 סוגי מדיה / מערכות שונות
- לפחות 1 מחוץ לאתר (או מחוץ לחשבון הענן הראשי)
מתקפת כופר שמצפינה גם את הגיבוי על אותו NAS — סיפור מוכר מדי.
איפה לשים
| מיקום | מתאים ל־ | שימו לב |
|---|---|---|
| ענן אובייקטים (S3 וכדומה) + Object Lock | ארגונים, גרסאות | הרשאות נפרדות מחשבון הייצור |
| ספק גיבוי ייעודי | תחנות ושרתים | מי מחזיק את מפתחות ההצפנה |
| עותק offline / קלטת / דיסק מנותק | נכסי ליבה | נוהל שחזור ובדיקות |
| אזור גיאוגרפי שני | DR | עלות מול RPO/RTO |
אל תשמרו את מפתח פענוח הגיבוי רק ליד הגיבוי עצמו.
שאלות שחייבים לענות עליהן
- כמה מהר חייבים לחזור (RTO) וכמה מותר לאבד (RPO)?
- מי מורשה לשחזר — ומי מורשה למחוק?
- מתי בפעם האחרונה עשיתם שחזור מלא לתרגיל?
- האם הגיבוי מוצפן, ומי מחזיק את המפתח?
שורה תחתונה
המקום הנכון הוא כזה שנשאר זמין כשהמערכת הראשית נופלת — ועם הוכחה ששחזור עובד. בלי תרגול, יש לכם תיקייה, לא רציפות עסקית.