...

Synology İle 3-2-1 Yedekleme Stratejisi: Verilerinizi Nasıl Güvence Altına Alırsınız?

Bir şirketin verilerini yedeklemesi, artık tek başına yeterli bir veri koruma stratejisi değildir. Asıl önemli soru şudur:

Yedeğinizin de başına bir şey gelirse ne olacak?

Fidye yazılımı saldırısı yalnızca üretim verilerini değil yedekleri de etkileyebilir. NAS cihazında donanımsal bir arıza meydana gelebilir. Yanlışlıkla silinen veriler yedekleme görevleri nedeniyle diğer sistemlere aktarılabilir. Yangın, sel, hırsızlık veya fiziksel hasar aynı lokasyonda bulunan hem üretim sistemini hem de yedekleme cihazını etkileyebilir.

Bu nedenle modern veri koruma yaklaşımında amaç yalnızca bir yedek oluşturmak değil, birbirinden bağımsız birden fazla veri kopyası oluşturmak olmalıdır. Dünyada en yaygın kullanılan veri koruma yaklaşımlarından biri tam olarak bu ihtiyaca cevap veren 3-2-1 yedekleme stratejisidir.

Synology; NAS sistemleri, Active Backup for Business, Snapshot Replication, Hyper Backup ve bulut tabanlı depolama seçenekleri sayesinde 3-2-1 yedekleme mimarisinin tek bir ekosistem içerisinde oluşturulmasına imkân tanır.

Peki 3-2-1 yedekleme kuralı nedir? Synology ile nasıl uygulanır? İkinci bir NAS gerçekten gerekli midir? Bulut yedekleme bu yapının neresinde yer alır?

Bu rehberde Synology ile güçlü bir 3-2-1 yedekleme altyapısının nasıl oluşturulabileceğini ayrıntılarıyla ele alıyoruz.


3-2-1 Yedekleme Kuralı Nedir?

3-2-1 yedekleme kuralı; verilerin en az 3 kopyasının bulunmasını, bu kopyaların en az 2 farklı depolama ortamında tutulmasını ve en az 1 kopyanın farklı bir fiziksel lokasyonda saklanmasını temel alan veri koruma stratejisidir.

Kuralın ismi de buradan gelir:

3 → Verinizin En Az 3 Kopyası

Bunlardan biri aktif olarak kullandığınız üretim verisi, diğer ikisi ise yedek kopyalardır.

Örneğin:

1. kopya: Şirketin aktif verileri
2. kopya: Synology NAS üzerindeki yedek
3. kopya: Farklı lokasyondaki ikinci NAS veya bulut yedeği

Böylece tek bir veri kopyasına bağımlılık ortadan kaldırılır.

2 → En Az 2 Farklı Depolama Ortamı

Verilerin bütün kopyalarının aynı fiziksel altyapıya bağımlı olması önemli bir risk oluşturur.

Bu nedenle 3-2-1 stratejisinde kopyaların farklı depolama ortamlarında tutulması amaçlanır.

Şirketin üretim verileri fiziksel sunucularda veya istemci bilgisayarlarda bulunurken bunların yedekleri Synology NAS üzerinde tutulabilir. Bir başka kopya ise farklı bir NAS veya bulut altyapısında saklanabilir.

1 → En Az 1 Kopya Farklı Lokasyonda

3-2-1 stratejisinin en kritik aşamalarından biri budur.

Ana sistem ve yedek NAS aynı ofiste bulunuyorsa yangın, sel, hırsızlık veya başka bir lokasyon çapındaki olay her iki sistemi de etkileyebilir.

Bu nedenle yedeklerden en az biri off-site, yani ana sistemden farklı bir fiziksel lokasyonda bulunmalıdır.

Bu lokasyon şirketin başka bir şubesi, veri merkezi veya uygun bir bulut depolama hizmeti olabilir.


Neden Tek Bir Yedek Yeterli Değildir?

Birçok işletmede veri koruma mimarisi şu şekilde kuruluyor:

Sunucu → NAS

İlk bakışta bu sistem yeterli görünebilir.

Sunucu arızalanırsa veriler NAS üzerinde bulunur. Bir çalışan yanlışlıkla dosya silerse yedekten geri getirilebilir.

Ancak şu senaryoyu düşünelim:

Şirket ağına sızan gelişmiş bir fidye yazılımı saldırısı yedekleme sunucusuna da ulaşırsa ne olur?

Veya NAS cihazının bulunduğu ofiste ciddi bir fiziksel hasar meydana gelirse?

Bu durumda üretim sistemi ile yedek sistem aynı anda kaybedilebilir.

İşte 3-2-1 stratejisinin temel mantığı tek hata noktasını azaltmaktır.

Synology de veri koruma rehberlerinde 3-2-1 yaklaşımını öneriyor: en az üç veri kopyası, iki farklı depolama ortamı ve bunlardan en az birinin tesis dışında bulunması.


Synology ile 3-2-1 Yedekleme Nasıl Yapılır?

Synology ekosisteminin önemli avantajlarından biri, 3-2-1 mimarisinin farklı katmanlarını aynı ekosistem içerisinde oluşturabilmesidir.

Örnek bir şirket altyapısı üzerinden ilerleyelim.

Şirketimizde:

  • 40 çalışan bilgisayarı,
  • 3 fiziksel sunucu,
  • VMware sanal makineleri,
  • Ortak departman dosyaları

bulunduğunu varsayalım.

Bu verilerin korunması için aşağıdaki mimari oluşturulabilir.

1. Katman: Üretim Verileri

İlk kopya, kullanıcıların aktif olarak çalıştığı üretim verisidir.

Bunlar;

  • Windows bilgisayarlar,
  • Fiziksel sunucular,
  • VMware veya Hyper-V sanal makineleri,
  • Dosya sunucuları,
  • Synology NAS üzerindeki ortak klasörler

olabilir.

Bunlar 3-2-1 mimarisindeki ilk veri kopyasını oluşturur.


2. Katman: Verileri Synology NAS’a Yedeklemek

İkinci adımda kritik sistemler merkezi bir Synology NAS üzerine yedeklenebilir.

Burada Synology Active Backup for Business önemli bir rol oynar.

Active Backup for Business ile desteklenen ortamlarda bilgisayarların, fiziksel sunucuların, sanal makinelerin ve dosya sunucularının merkezi olarak korunması mümkündür.

Böylece şirket içerisindeki dağınık veri kaynakları tek bir merkezi yedekleme altyapısında toplanabilir.

Örneğin:

Çalışan bilgisayarları

Fiziksel sunucular

VMware / Hyper-V

Dosya sunucuları

Synology NAS

Bu NAS şirketin merkezi yedekleme deposu haline gelir.

Active Backup for Business’ın önemli avantajlarından biri de kurtarma seçenekleridir. İhtiyaca göre tek bir dosyanın geri yüklenmesinden fiziksel sunucunun bare-metal kurtarılmasına kadar farklı senaryolar uygulanabilir.

Ancak burada çok önemli bir noktaya geliyoruz:

Verilerin NAS’a yedeklenmiş olması 3-2-1 stratejisinin tamamlandığı anlamına gelmez.

Çünkü NAS’ın kendisinin de korunması gerekir.


3. Katman: Synology NAS’ın da Yedeğini Almak

Bir NAS’ın yedekleme hedefi olarak kullanılması, NAS üzerindeki verilerin otomatik olarak başka bir yerde güvende olduğu anlamına gelmez.

Bu nedenle ikinci aşamada NAS üzerindeki kritik verilerin başka bir hedefe aktarılması gerekir.

Synology bu noktada farklı seçenekler sunar.

Bunların başında Hyper Backup ve Snapshot Replication gelir.

Synology’nin güncel yaklaşımında bu çözümlerin rolleri birbirinden farklıdır:

Active Backup for Business: Bilgisayarları, fiziksel sunucuları ve sanal makineleri korumak için kullanılabilir.

Snapshot Replication: Synology sistemi üzerindeki veriler için hızlı point-in-time kurtarma ve felaket kurtarma senaryolarında kullanılabilir.

Hyper Backup: Sürümlendirilmiş yedekleme, uzun süreli saklama ve off-site koruma amacıyla kullanılabilir.

Bu nedenle çözümleri birbirlerinin alternatifi olarak görmek yerine farklı veri koruma katmanları olarak değerlendirmek daha doğru olacaktır.


Hyper Backup 3-2-1 Stratejisinde Ne İşe Yarar?

Synology Hyper Backup, NAS üzerindeki verilerin başka hedeflere yedeklenmesini sağlayan temel Synology çözümlerinden biridir.

Hyper Backup ile ihtiyaca ve desteklenen hedeflere bağlı olarak veriler;

  • Başka bir Synology NAS’a,
  • Uzak lokasyondaki Synology sistemine,
  • Synology C2 Storage’a,
  • Desteklenen bulut servislerine,
  • Harici depolama hedeflerine

yedeklenebilir.

Sürümlendirilmiş yedekleme desteği sayesinde verilerin farklı zamanlardaki durumlarının saklanması da mümkündür.

Bu özellik özellikle yanlışlıkla değiştirilen veya silinen dosyalarda önemlidir.

Örneğin bugün bozulan bir dosyanın hasarlı hali gece yapılan yedekleme sırasında hedef sisteme aktarılmış olabilir.

Sürümlendirme sayesinde yalnızca son kopyaya bağımlı kalmak yerine dosyanın daha önceki bir sürümüne dönmek mümkün olabilir.


Snapshot Replication 3-2-1 Stratejisinde Nasıl Kullanılır?

Snapshot teknolojisi klasik yedeklemeden farklı bir amaca hizmet eder.

Snapshot Replication, desteklenen Synology sistemlerinde belirli bir zaman noktasındaki veri durumlarının oluşturulmasına ve uygun yapılarda başka bir Synology sistemine replike edilmesine yardımcı olur.

Bunun en büyük avantajlarından biri hızlı kurtarmadır.

Örneğin bir departmandaki binlerce dosyanın yanlışlıkla silindiğini düşünelim.

Klasik yedekleme sisteminden tüm verilerin geri yüklenmesi zaman alabilir.

Snapshot yapısında ise uygun senaryolarda önceki bir zaman noktasına çok daha hızlı dönüş yapılabilir.

Bu nedenle Synology’nin 3-2-1 veri koruma mimarisinde Snapshot Replication özellikle hızlı point-in-time recovery ve disaster recovery katmanında değerlendirilebilir.


İkinci Synology NAS Kullanarak Off-Site Yedekleme

3-2-1 mimarisinin en güçlü uygulamalarından biri iki farklı lokasyonda Synology NAS kullanmaktır.

Örneğin şirketinizin İstanbul’da ana ofisi ve Ankara’da şubesi olduğunu düşünelim.

Mimari şu şekilde kurulabilir:

Ana Ofis

Sunucular / PC’ler / VM’ler

Synology NAS – Ana Yedekleme

Şifreli ağ bağlantısı

Uzak Ofis

İkinci Synology NAS – Off-Site Yedek

Bu yapıda ana lokasyonda ciddi bir problem meydana gelse bile verilerin başka bir fiziksel lokasyondaki kopyasına erişilebilir.

Aynı yapı farklı şubeler, veri merkezleri veya felaket kurtarma lokasyonları arasında da tasarlanabilir.

Özellikle büyük veri hacmine sahip şirketlerde ikinci NAS kullanımı, buluta aktarılan çok büyük veri miktarlarının oluşturabileceği süre ve maliyet problemlerine karşı değerlendirilebilecek seçeneklerden biridir.


Synology C2 İle Bulut Yedekleme

Farklı fiziksel lokasyonda ikinci bir NAS bulundurmak her işletme için mümkün olmayabilir.

Bu durumda bulut depolama kullanılabilir.

Synology, C2 Storage ile NAS verilerinin tesis dışındaki bir depolama ortamına aktarılabilmesini sağlar.

Örnek mimari:

Üretim Verileri

Synology NAS

Hyper Backup

Synology C2 Storage

Bu yapı 3-2-1 yaklaşımındaki off-site kopyanın oluşturulmasına yardımcı olabilir.

Bulut tabanlı yaklaşım özellikle ikinci fiziksel lokasyonu bulunmayan küçük ve orta ölçekli işletmeler açısından değerlendirilebilir.


RAID, 3-2-1 Yedekleme Yerine Geçer mi?

Hayır. RAID bir yedekleme değildir.

Bu konu NAS kullanıcılarının en sık karıştırdığı kavramlardan biridir.

Örneğin RAID 1 kullanan iki diskli bir NAS düşünelim.

Bir disk arızalandığında sistem diğer disk üzerinden çalışmaya devam edebilir.

Bu son derece değerlidir.

Ancak bir kullanıcı dosyayı yanlışlıkla silerse?

Dosya her iki diskte de silinir.

Fidye yazılımı dosyaları şifrelerse?

Değişiklik RAID yapısına yansır.

NAS çalınırsa?

Her iki disk de gider.

Dolayısıyla RAID’in amacı disk arızalarına karşı dayanıklılık sağlamaktır.

Yedeklemenin amacı ise verinin bağımsız bir kopyasını korumaktır.

Bu nedenle:

RAID ≠ Backup

RAID, güçlü bir depolama mimarisinin parçasıdır ancak 3-2-1 yedekleme stratejisinin alternatifi değildir.


Snapshot Yedekleme midir?

Snapshot da tek başına klasik yedekleme ile aynı şey değildir.

Snapshot’lar hızlı kurtarma açısından son derece değerlidir ve Synology’nin veri koruma mimarisinde önemli bir rol oynar.

Ancak yalnızca aynı NAS üzerinde bulunan snapshot’lara güvenmek, cihazın tamamen kaybedildiği fiziksel felaket senaryolarında yeterli olmayabilir.

Bu nedenle snapshot’lar;

Snapshot + Backup + Off-Site Copy

şeklinde daha geniş bir veri koruma stratejisinin parçası olarak değerlendirilmelidir.


Fidye Yazılımlarına Karşı 3-2-1 Yeterli mi?

Klasik 3-2-1 stratejisi güçlü bir temel oluştursa da günümüzde fidye yazılımı saldırılarının yedek sistemlerini de hedefleyebilmesi nedeniyle veri koruma yaklaşımları gelişmeye devam ediyor.

Bu noktada immutable, yani belirlenen koruma süresi boyunca değiştirilemeyen veya silinemeyen veri kopyaları önem kazanıyor.

Desteklenen Synology sistemlerinde Immutable Snapshot özelliği WORM tabanlı bir yaklaşım kullanarak belirlenen süre içerisinde snapshot verilerinin değiştirilmesini ve silinmesini sınırlar.

Bu yaklaşım klasik 3-2-1 stratejisinin daha gelişmiş hali olan 3-2-1-1-0 modeline geçişte önemlidir.

3-2-1-1-0 yaklaşımında genel mantık:

3: En az üç veri kopyası
2: İki farklı depolama ortamı
1: En az bir off-site kopya
1: En az bir offline, air-gapped veya immutable kopya
0: Kurtarma testlerinde sıfır hata

şeklindedir.

Bu nedenle günümüzde özellikle kritik kurumsal veriler için yalnızca yedek oluşturmak değil, yedeğin saldırgan tarafından değiştirilemeyecek bir kopyasını oluşturmak ve gerçekten geri yüklenebildiğini düzenli olarak test etmek de önemlidir.


Synology 3-2-1 Stratejisinin İşletmelere Sağladığı Avantajlar

Doğru planlanmış bir 3-2-1 altyapısı tek bir arıza senaryosuna bağımlılığı azaltır.

Disk arızasında RAID, yanlışlıkla silinen dosyalarda snapshot veya sürümlendirilmiş yedekler, üretim sisteminin kaybında yerel yedek ve lokasyon çapındaki felaketlerde off-site kopya devreye girebilir.

Buradaki temel yaklaşım şudur:

Her risk için farklı bir koruma katmanı oluşturmak.

Bu nedenle kurumsal veri koruma mimarisinde “Yedeğimiz var.” demek yerine şu sorunun sorulması daha anlamlıdır:

“Hangi felaket senaryosunda hangi veri kopyasından, ne kadar sürede geri dönebiliyoruz?”

İyi tasarlanmış bir Synology altyapısı bu soruya net bir cevap verebilmelidir.


3-2-1 Yedekleme Planlanırken Nelere Dikkat Edilmeli?

Her şirket için aynı yedekleme mimarisini kullanmak doğru değildir.

Öncelikle RPO (Recovery Point Objective) ve RTO (Recovery Time Objective) belirlenmelidir.

RPO, şirketin kabul edebileceği maksimum veri kaybı süresini ifade eder.

Örneğin son 24 saatlik verinin kaybedilmesi kabul edilemiyorsa günlük tek yedek yeterli olmayabilir.

RTO ise sistemlerin ne kadar sürede tekrar çalışır hale gelmesi gerektiğini ifade eder.

Bir şirket 8 saatlik kesintiyi tolere edebilirken başka bir işletmede 30 dakikalık kesinti bile ciddi operasyon kaybı oluşturabilir.

Bu nedenle Synology NAS seçilirken yalnızca:

“Kaç TB depolama gerekiyor?”

sorusu sorulmamalıdır.

Aynı zamanda;

  • Veri büyüme oranı,
  • Yedekleme sıklığı,
  • Retention süresi,
  • Ağ bant genişliği,
  • Kurtarma süresi,
  • Off-site lokasyon,
  • Bulut maliyeti,
  • İkinci NAS kapasitesi,
  • Immutable veri ihtiyacı,
  • RPO ve RTO hedefleri

birlikte değerlendirilmelidir.


Synology 3-2-1 Yedekleme Çözümleri İçin Ortus İletişim

Ortus İletişim olarak Synology NAS projelerinde yalnızca depolama kapasitesine değil; şirketlerin veri koruma, performans, büyüme, yedekleme ve iş sürekliliği gereksinimlerine göre doğru altyapının oluşturulmasına destek oluyoruz.

İşletmenizin mevcut yedekleme altyapısını 3-2-1 stratejisine uygun hale getirmek, ikinci bir Synology NAS ile off-site yedekleme altyapısı oluşturmak veya ihtiyacınıza uygun Synology NAS ve disk kapasitesini belirlemek için Ortus İletişim ile iletişime geçebilirsiniz.

Doğru yedekleme stratejisi, veri kaybı yaşandıktan sonra değil veri kaybı yaşanmadan önce kurulur.


Seraphinite AcceleratorOptimized by Seraphinite Accelerator
Turns on site high speed to be attractive for people and search engines.