A 3-2-1 backup szabály a gyakorlatban
A jó mentési stratégia egyik legismertebb alapelve a 3-2-1 szabály: legyen legalább 3 példány az adatból, 2 különböző tárolón, és 1 példány fizikailag vagy logikailag elkülönítve.
Azért lett ez a szabály ennyire népszerű, mert nem technológiát ír elő, hanem kockázatot csökkent. Nem azt mondja meg, hogy milyen szoftvert vegyünk, hanem azt, hogy ugyanazt a hibát ne engedjük több példányon egyszerre érvényesülni. Ha csak egy mentés van, az nem stratégia, hanem remény. Ha ugyanazon a gépen vagy ugyanabban a környezetben van minden példány, az pedig sokszor csak látszólagos biztonság.
A 3 példány általában azt jelenti, hogy van az éles adat, van egy elsődleges mentés, és van még egy további, független másolat. A 2 különböző tároló nem feltétlenül két teljesen külön világot jelent, de azt igen, hogy például ne ugyanazon a diszktömbön vagy ugyanazon a NAS-on üljön minden. Az 1 elkülönített példány lehet offline mentés, felhős másolat, leválasztott külső tárhely vagy olyan tároló, amit egy fertőzés nem ér el automatikusan.
Zsarolóvírusos helyzetben ez a gondolkodás különösen fontos. A támadó vagy a kártékony folyamat tipikusan azt támadja, amit lát és elér. Ha minden mentés folyamatosan online, ugyanazzal a jogosultsággal csatolva, ugyanabban a hitelesítési környezetben, akkor könnyen előfordulhat, hogy a „mentések” ugyanúgy sérülnek, mint az éles adatok. A 3-2-1 szabály lényege pont az, hogy ezt a láncreakciót megtörje.
Egy kis céges környezetben ez kinézhet úgy, hogy a napi munkaanyagok egy szerveren vannak, onnan éjjel átmennek egy másik helyi tárolóra, és emellett készül egy felhős vagy offline másolat is. Ha ehhez még társul időszakos ZIP vagy archivált példány a fontos anyagokról, akkor a helyreállítási opciók száma tovább nő.
# Példa napi lokális másolatra
rsync -a --delete /srv/adatok/ /backup/local/adatok/
# Példa másodlagos archiválásra ZIP-ben
zip -r "/backup/archive/adatok-$(date +%F).zip" /srv/adatok
# Példa felhős vagy külső repo mentésre restic-kel
restic -r /backup/restic-repo backup /srv/adatok
A fontos rész nem maga a parancs, hanem az, hogy ezek a példányok ne ugyanazt a hibát örököljék. Ha mindhárom mentés ugyanabban a jogosultsági körben érhető el, ugyanarról a hostról írható, és ugyanaz a fertőzés egyszerre eléri, akkor a 3-2-1 elv csak papíron létezik.
A jó mentési stratégia ezért nem ott dől el, hogy van-e backup, hanem ott, hogy egy incidens alatt hány olyan ép példány marad, amihez a hiba már nem fér hozzá. Ez az a pont, ahol a 3-2-1 szabály továbbra is az egyik legegyszerűbb és leghasznosabb ellenőrzőlista.