3-2-1 kuralı üç kopya, iki farklı ortam ve bir uzak kopya ister. Çoğu ekip uzak kopyayı buluta koyar ve kuralı tamamlanmış sayar. Sorun şurada başlar. Bulutta durmak bir kopyayı uzak yapmaz. Üretim verisiyle yedek aynı hesapta, aynı yönetim panelinde ve aynı kimlik bilgileriyle duruyorsa elinizde fiilen tek bir hata alanı vardır.
Bu yazı yedekleme bulutu ürün sayfasını destekler. Paket anlatmaz, bulut katmanını kuralın içinde nereye yerleştireceğinizi anlatır. Kurumsal yapıyla tüketici sürücüsü arasındaki farkı merak ediyorsanız kurumsal BaaS ile tüketici yedek farkı yazısına bakabilirsiniz.
Hızlı Özet
Üretim verisi birinci kopyadır. Ona ek olarak iki ayrı yedek kopya tutarsınız. Bu üç kopya en az iki farklı depolama ortamında durur ve kopyalardan biri üretimin bulunduğu yerden ayrı bir konumdadır.
Bulut katmanı genellikle bu uzak kopyayı karşılar. Ama yalnızca hata alanı gerçekten ayrıysa. Aynı hesap, aynı yönetici kimliği ve aynı silme yetkisi paylaşılıyorsa bulut kopyası uzak sayılmaz. Replikasyon ve anlık görüntü de ayrı kopya yerine geçmez.
Leon-X altyapı sahibi değildir. Yedekleme mimarisini planlar, bulut katmanının yerini ve yetki ayrımını kurgular, geri yükleme testlerini koordine eder.
İçindekiler
- 3-2-1 Kuralı Ne Söyler
- Bulut Katmanı Hangi Kopya Olur
- Aynı Hata Alanı Sorunu
- Replikasyon ve Anlık Görüntü Neden Kopya Sayılmaz
- Üç Yerleşim Senaryosu
- Yaygın Hatalar
- Kontrol Listesi
- Leon-X ile Sonraki Adım
- Sık Sorulan Sorular
- Sonuç
- Kaynaklar

Kaynak Pexels, veri merkezi koridoru.
3-2-1 Kuralı Ne Söyler
Kural üç sayıdan oluşur ve her biri ayrı bir riski karşılar.
İlk sayı kopya adedidir. Üretim verisini de sayarsanız elinizde toplam üç kopya olmalıdır. Yani üretimin yanında iki yedek bulunur. Tek bir yedeğin bozulması durumunda bile geri dönecek bir kopya kalır.
İkinci sayı ortamdır. Kopyaların en az ikisi farklı türde depolamada durmalıdır. Aynı disk dizisinde duran iki dosya, dizi arızalandığında birlikte gider.
Üçüncü sayı konumdur. Kopyalardan biri üretimin bulunduğu binadan veya hesaptan ayrı durmalıdır. Yangın, sel, hırsızlık ya da ele geçirilmiş bir yönetici hesabı gibi olaylar bu ayrımla sınırlanır.
Kuralın özü sayılar değil, hata alanlarını birbirinden ayırmaktır. Bulut katmanı bu bakışla değerlendirilmelidir.
Bulut Katmanı Hangi Kopya Olur
Şirket içinde çalışan bir yapıda bulut genellikle üçüncü kopya ve uzak konum olarak devreye girer. Üretim sunucuları yerel diskte durur, ikinci kopya yerel bir yedekleme cihazında bulunur, üçüncü kopya ise buluttaki yedekleme havuzuna gider. Böylece iki farklı ortam ve bir uzak kopya kuralı karşılanmış olur.
Bu yerleşimin bir avantajı daha vardır. Günlük hızlı geri dönüşler yerel kopyadan yapılır. Bulut kopyası büyük felaket senaryosu için bekler. Buluttan büyük bir veri setini indirmenin zaman alacağını BaaS kapsam ve sınırlar yazısında anlattık.
Üretimin kendisi bulutta çalışıyorsa tablo değişir. Bulut sunucudaki veriyi aynı bulutta başka bir diske kopyalamak ikinci kopyayı üretir ama uzak kopyayı üretmez. Burada ayrı bir yönetim hesabı, ayrı bir yedekleme deposu ve mümkünse üretimden bağımsız bir konum gerekir. Yedeklerin hangi depolama türünde tutulduğu da önemlidir. Bu konuda object storage nedir yazısı yardımcı olur.
Aynı Hata Alanı Sorunu
Hata alanı, tek bir olayın birlikte bozabileceği her şeydir. Bir yedek kopyanın üretimden bağımsız olup olmadığını anlamak için şu soruları sorarsınız.
Aynı yönetici hesabıyla hem üretim hem yedek silinebiliyor mu? Fidye yazılımı bir yönetici kimliğini ele geçirdiğinde buluttaki yedek de aynı kimlikle silinebilir. Bu durumda bulut kopyası uzak olsa bile korunmuş sayılmaz.
Aynı ağ ve aynı yönetim paneli üzerinden mi erişiliyor? Panelde yaşanan bir yanlış yapılandırma iki tarafı da etkiler.
Aynı sağlayıcıya ve aynı sözleşmeye mi bağlısınız? Hesabın askıya alınması gibi idari olaylarda üretim ve yedek birlikte erişilemez olabilir.
Bu soruların birine bile evet diyorsanız kopya sayısı üçtür ama hata alanı sayısı birdir.
Replikasyon ve Anlık Görüntü Neden Kopya Sayılmaz
Replikasyon, bir değişikliği ikinci bir yere aynen taşır. Yanlışlıkla silinen bir dosya ya da şifrelenmiş bir veri tabanı da aynen taşınır. Bu nedenle replika bir erişilebilirlik aracıdır, geçmişe dönüş aracı değildir.
Anlık görüntü ise üretimle aynı depolama katmanında durur. Depolama arızalandığında anlık görüntüler de gider. Anlık görüntünün ne işe yarayıp ne işe yaramadığını snapshot yanlış kullanım senaryoları yazısında ayrıntılı ele aldık.
İkisi de değerli araçlardır. Ama 3-2-1 sayımında kopya olarak yazılmaları kuralı kâğıt üzerinde tamamlatıp pratikte boş bırakır.
Üç Yerleşim Senaryosu
Sahada en sık üç yapı görülür ve her birinde bulut katmanı farklı bir rol alır.
Şirket içi üretim. Sunucular yerel depolamada çalışır. Yerel bir yedekleme cihazı ikinci kopyayı, bulut yedekleme katmanı uzak kopyayı karşılar. Bulut hesabının yönetici kimliği, şirket içi alan adı kimliğinden ayrı tutulur.
Bulutta üretim. Sunucular bulutta çalışır. Aynı bulutta alınan kopya ikinci kopya olur. Uzak kopya için ayrı bir hesapta, ayrı yetkilerle işleyen bir yedekleme deposu ya da şirket içindeki bir hedef kullanılır. Silme yetkisi üretim yöneticileriyle paylaşılmaz.
Hizmet olarak yazılım verisi. E-posta ve dosya paylaşım hizmetlerinde sağlayıcının tuttuğu kopya sizin denetiminizde değildir. Bu nedenle çoğu ekip bunu ayrı bir yedek saymaz. Sizin yönettiğiniz bağımsız bir kopya olmadan 3-2-1 kuralı bu veri için karşılanmış sayılmaz.
Hangi senaryoda olursanız olun yedekleme politikasının belgelenmesi gerekir. ISO 27001 çerçevesinde bu belgelemeyi nasıl kuracağınızı ISO 27001 yedekleme politikaları yazısında bulabilirsiniz.
Yaygın Hatalar
Bulut kopyasını uzak sayıp hesap ve yetki ayrımını hiç düşünmemek en sık görülen hatadır.
Replikayı ya da anlık görüntüyü ayrı kopya olarak sayıp kuralı tamamlanmış göstermek ikinci hatadır.
Yalnızca buluta güvenip yerel hızlı geri dönüşü kaldırmak, her küçük kayıpta ağ üzerinden uzun bir indirme beklemek anlamına gelir.
Kopyaların sayısını kontrol edip geri yüklemeyi hiç denememek de sık yapılır. Yedek, açılıp çalıştırılana kadar yalnızca bir umuttur.
Yeni açılan sunucuları ve servisleri yedekleme kapsamına eklememek, kuralı en baştan boşa çıkarır.
Kontrol Listesi
- Her veri grubu için üretim dahil üç kopya tanımlandı.
- Kopyaların en az ikisi farklı türde depolamada duruyor.
- Bir kopya üretim konumundan ve üretim hesabından ayrı duruyor.
- Bulut yedek deposunun yönetici kimliği üretim yöneticilerinden ayrı.
- Silme ve saklama süresi değiştirme yetkisi sınırlı kişilere verildi.
- Replikasyon ve anlık görüntü kopya sayımına dahil edilmedi.
- Hizmet olarak alınan yazılımların verisi için bağımsız kopya planlandı.
- Geri yükleme tatbikatı bu yerleşimle yapıldı ve belgelendi.
- İhtiyaçlar doğrultusunda yedekleme bulutu çözümü incelendi.
Leon-X ile Sonraki Adım
Leon-X mevcut yedekleme yapınızı 3-2-1 bakışıyla değerlendirir. Hangi verinin kaç kopyası olduğunu, bulut katmanının hangi hata alanında durduğunu ve silme yetkisinin kimde olduğunu birlikte çıkarırız. Ardından yerel ve bulut katmanını iş ihtiyacınıza göre kurgular, geri yükleme tatbikatını planlarız. Leon-X altyapı sahibi değildir, doğru bulut teknolojilerini kurumunuz için entegre eder. Başlamak için iletişime geçin.
Sık Sorulan Sorular
3-2-1 kuralında bulut ikinci kopya mı, üçüncü kopya mı sayılır?
Yerleşime bağlıdır. Üretim şirket içindeyse bulut genellikle üçüncü ve uzak kopyadır. Üretim bulutta çalışıyorsa aynı bulutta alınan kopya ikinci kopya olur ve uzak kopya için ayrı bir hesap veya konum gerekir.
Bulut yedeği tek başına yeterli olur mu?
Çoğu zaman olmaz. Küçük ve sık geri dönüşler için yerel bir kopya çok daha pratiktir. Bulut katmanı büyük felaket senaryosu için ayrılır. İkisi birlikte kullanıldığında hem hız hem ayrılık sağlanır.
Replikasyon yedeğin yerine geçer mi?
Geçmez. Replikasyon hatalı ya da silinmiş veriyi de olduğu gibi taşır. Geçmişe dönmek için ayrı sürümlü bir yedek kopyası gerekir.
Hizmet olarak aldığım e-posta ve dosya verisi için de 3-2-1 gerekir mi?
Sağlayıcının tuttuğu kopya sizin denetiminizde değildir. Bu veri sizin için önemliyse bağımsız ve sizin yönettiğiniz bir kopya oluşturmanız gerekir.
Sonuç
3-2-1 kuralı sayıları saymaktan çok hata alanlarını ayırmakla ilgilidir. Bulut katmanı uzak kopyayı karşılayabilir. Bunun için hesap, yetki ve konum ayrımının gerçekten yapılmış olması gerekir. Mevcut yapınızı bu gözle gözden geçirmek için yedekleme bulutu sayfasına göz atabilirsiniz.


