3-2-1 kuralı aslında hangi somut sorunu çözüyor?
Kural, tek bir kopyaya bağımlı kaldığınızda ortaya çıkan üç temel riski ortadan kaldırır: donanım arızası, fidye yazılımı saldırısı ve fiziksel afet. Örneğin, bir SSD'nin aniden ölmesi durumunda yedek yoksa tüm veri gider. 3-2-1, en az üç kopya, iki farklı ortam (örneğin bir NAS ve bir harici disk) ve bir kopyanın mutlaka şirket dışında (bulut veya uzak ofis) tutulmasını zorunlu kılar.
İşletmenizde 3-2-1 ihtiyacını nasıl tespit ediyoruz?
Öncelikle mevcut yedekleme altyapınızdaki tek nokta hatalarını belirliyoruz. Elazığ'da bir lojistik deposunda, tüm yedeklerin aynı fiziksel sunucuda tutulduğunu ve bir güç dalgalanmasında hepsinin kaybolduğunu gördük. Eğer yedekleriniz aynı diskte, aynı odada veya aynı elektrik hattındaysa 3-2-1'e ihtiyacınız var demektir.
3-2-1 stratejisini hangi durumlarda devreye alıyoruz?
Yeni bir sunucu kurulumu, ofis taşınması veya fidye yazılımı sonrası toparlanma sürecinde bu kuralı uyguluyoruz. Ayrıca, mevcut yedekleme sisteminizin RPO (kurtarma noktası hedefi) 24 saati geçiyorsa acilen devreye alınmalıdır. Örneğin, bir e-ticaret sitesinde 6 saatlik veri kaybı, 30 bin TL'lik sipariş kaybına yol açabilir.
Planı kurmadan önce hangi rakamları ve parametreleri analiz ediyoruz?
Toplam veri hacmi (TB cinsinden), günlük değişim oranı (churn rate), kritik veri setleri (muhasebe, müşteri veritabanı) ve ağ bant genişliği ölçülür. Örneğin, 2 TB veriniz varsa ve günlük %5 değişiyorsa, ilk yedekleme için en az 100 Mbps uplink gerekir. Ayrıca, RPO'yu 4 saat, RTO'yu 2 saat olarak belirlemek için maliyet analizi yaparız.
İlk günden itibaren 3-2-1 kurulum süreci nasıl ilerliyor?
Birinci gün: mevcut verilerin envanteri çıkarılır ve birincil kopya (örneğin Synology RS1221+ NAS) yapılandırılır. İkinci gün: ikinci kopya için farklı bir ortam (örneğin bir LTO-9 teyp sürücü veya harici bir Seagate Exos diski) devreye alınır. Üçüncü gün: üçüncü kopya için Wasabi veya Backblaze B2 gibi bir bulut sağlayıcısına şifreli yedekleme başlatılır. Dördüncü gün: ilk kurtarma testi yapılır ve RPO/RTO süreleri doğrulanır.
Hangi yedekleme yazılımı ve donanım bileşenlerini tercih ediyoruz?
Veeam Backup & Replication veya Acronis Cyber Protect, 3-2-1 kuralını otomatikleştirmek için en yaygın kullanılan yazılımlardır. Donanım tarafında, QNAP TS-873A veya Synology DS1823xs+ gibi NAS cihazları, ikinci kopya için idealdir. Bulut katmanında ise AWS S3 Glacier Deep Archive, uzun süreli saklama için maliyet etkin bir seçenektir.
Kurtarma testini ne sıklıkla yapıyoruz ve hangi adımları içeriyor?
Her ayın ilk haftasında, rastgele seçilen bir klasörün (örneğin, son 30 günlük faturalar) tam kurtarmasını simüle ediyoruz. Test, yedekten veriyi geri yükleme, veri bütünlüğünü sağlama (checksum doğrulama) ve uygulama üzerinde açma adımlarını içerir. Elazığ'daki bir müşterimizde, bu test sayesinde altı ayda bir bozuk teyp kasetini tespit edip değiştirdik.
3-2-1 kuralının ihlal edildiği durumlarda ne yapıyoruz?
Eğer bir kopya kaybolursa (örneğin, NAS diski arızalanırsa), hemen yeni bir disk takılır ve buluttan veya teypten geri yükleme başlatılır. Bu süreçte, kalan iki kopyanın da sağlam olduğundan emin olmak için anlık bir bütünlük kontrolü yapılır. Ardından, ihlalin nedenini (örneğin, yetersiz soğutma veya güç koruması) gidermek için donanım revizyonu yapılır.
Bu hizmetin maliyeti nasıl hesaplanır ve hangi faktörler fiyatı etkiler?
Maliyet, toplam veri hacmi (TB başına 50-150 TL arası depolama), seçilen yedekleme yazılımının lisans türü (Veeam per-socket veya per-VM) ve bulut depolama kotasına göre değişir. Örneğin, 5 TB veri için Elazığ'da bir işletmede, NAS + teyp + bulut kombinasyonu ile yıllık maliyet 8.000-12.000 TL arasında olabilir. Ayrıca, aylık test ve bakım hizmeti için ek bir sabit ücret alınır.