3-2-1 kuralı aslında hangi somut sorunu çözüyor?

Kural, tek bir kopyaya bağımlı kaldığınızda ortaya çıkan üç temel riski ortadan kaldırır: donanım arızası, fidye yazılımı saldırısı ve fiziksel afet. Örneğin, bir SSD'nin aniden ölmesi durumunda yedek yoksa tüm veri gider. 3-2-1, en az üç kopya, iki farklı ortam (örneğin bir NAS ve bir harici disk) ve bir kopyanın mutlaka şirket dışında (bulut veya uzak ofis) tutulmasını zorunlu kılar.

İşletmenizde 3-2-1 ihtiyacını nasıl tespit ediyoruz?

Öncelikle mevcut yedekleme altyapınızdaki tek nokta hatalarını belirliyoruz. Elazığ'da bir lojistik deposunda, tüm yedeklerin aynı fiziksel sunucuda tutulduğunu ve bir güç dalgalanmasında hepsinin kaybolduğunu gördük. Eğer yedekleriniz aynı diskte, aynı odada veya aynı elektrik hattındaysa 3-2-1'e ihtiyacınız var demektir.

3-2-1 stratejisini hangi durumlarda devreye alıyoruz?

Yeni bir sunucu kurulumu, ofis taşınması veya fidye yazılımı sonrası toparlanma sürecinde bu kuralı uyguluyoruz. Ayrıca, mevcut yedekleme sisteminizin RPO (kurtarma noktası hedefi) 24 saati geçiyorsa acilen devreye alınmalıdır. Örneğin, bir e-ticaret sitesinde 6 saatlik veri kaybı, 30 bin TL'lik sipariş kaybına yol açabilir.

Planı kurmadan önce hangi rakamları ve parametreleri analiz ediyoruz?

Toplam veri hacmi (TB cinsinden), günlük değişim oranı (churn rate), kritik veri setleri (muhasebe, müşteri veritabanı) ve ağ bant genişliği ölçülür. Örneğin, 2 TB veriniz varsa ve günlük %5 değişiyorsa, ilk yedekleme için en az 100 Mbps uplink gerekir. Ayrıca, RPO'yu 4 saat, RTO'yu 2 saat olarak belirlemek için maliyet analizi yaparız.

İlk günden itibaren 3-2-1 kurulum süreci nasıl ilerliyor?

Birinci gün: mevcut verilerin envanteri çıkarılır ve birincil kopya (örneğin Synology RS1221+ NAS) yapılandırılır. İkinci gün: ikinci kopya için farklı bir ortam (örneğin bir LTO-9 teyp sürücü veya harici bir Seagate Exos diski) devreye alınır. Üçüncü gün: üçüncü kopya için Wasabi veya Backblaze B2 gibi bir bulut sağlayıcısına şifreli yedekleme başlatılır. Dördüncü gün: ilk kurtarma testi yapılır ve RPO/RTO süreleri doğrulanır.

Hangi yedekleme yazılımı ve donanım bileşenlerini tercih ediyoruz?

Veeam Backup & Replication veya Acronis Cyber Protect, 3-2-1 kuralını otomatikleştirmek için en yaygın kullanılan yazılımlardır. Donanım tarafında, QNAP TS-873A veya Synology DS1823xs+ gibi NAS cihazları, ikinci kopya için idealdir. Bulut katmanında ise AWS S3 Glacier Deep Archive, uzun süreli saklama için maliyet etkin bir seçenektir.

Kurtarma testini ne sıklıkla yapıyoruz ve hangi adımları içeriyor?

Her ayın ilk haftasında, rastgele seçilen bir klasörün (örneğin, son 30 günlük faturalar) tam kurtarmasını simüle ediyoruz. Test, yedekten veriyi geri yükleme, veri bütünlüğünü sağlama (checksum doğrulama) ve uygulama üzerinde açma adımlarını içerir. Elazığ'daki bir müşterimizde, bu test sayesinde altı ayda bir bozuk teyp kasetini tespit edip değiştirdik.

3-2-1 kuralının ihlal edildiği durumlarda ne yapıyoruz?

Eğer bir kopya kaybolursa (örneğin, NAS diski arızalanırsa), hemen yeni bir disk takılır ve buluttan veya teypten geri yükleme başlatılır. Bu süreçte, kalan iki kopyanın da sağlam olduğundan emin olmak için anlık bir bütünlük kontrolü yapılır. Ardından, ihlalin nedenini (örneğin, yetersiz soğutma veya güç koruması) gidermek için donanım revizyonu yapılır.

Bu hizmetin maliyeti nasıl hesaplanır ve hangi faktörler fiyatı etkiler?

Maliyet, toplam veri hacmi (TB başına 50-150 TL arası depolama), seçilen yedekleme yazılımının lisans türü (Veeam per-socket veya per-VM) ve bulut depolama kotasına göre değişir. Örneğin, 5 TB veri için Elazığ'da bir işletmede, NAS + teyp + bulut kombinasyonu ile yıllık maliyet 8.000-12.000 TL arasında olabilir. Ayrıca, aylık test ve bakım hizmeti için ek bir sabit ücret alınır.

Sıkça Sorulan Sorular

3-2-1 kuralı sadece büyük şirketler için mi geçerli?
Hayır, küçük işletmeler ve hatta bireysel kullanıcılar için de uygulanabilir. Örneğin, bir serbest muhasebeci, bilgisayarındaki verileri harici bir diske ve Google Drive'a yedekleyerek 3-2-1'in temel versiyonunu kullanabilir. Önemli olan, üç kopya ve iki farklı ortam şartını sağlamaktır.
Bulut yedekleme yerine sadece NAS kullansam olmaz mı?
NAS, ikinci kopya için iyidir ancak fiziksel bir afet (yangın, hırsızlık) durumunda aynı mekandaki tüm cihazlar kaybolabilir. 3-2-1 kuralının üçüncü kopyası mutlaka şirket dışında olmalıdır. Bu nedenle bulut veya uzak bir ofisteki teyp sürücüsü kritik öneme sahiptir.
Yedekleme sırasında veriler şifreleniyor mu?
Evet, tüm yedekleme işlemlerinde AES-256 şifreleme kullanıyoruz. Hem NAS üzerindeki depolama hem de buluta gönderilen trafik şifrelenir. Ayrıca, kurtarma işlemi sırasında şifre çözme anahtarı olmadan veriye erişilemez.
RPO ve RTO değerlerini nasıl belirliyorum?
RPO, ne kadar sıklıkla yedek alacağınızı belirler; örneğin, saatlik yedekleme ile RPO 1 saat olur. RTO ise bir arıza sonrası sistemi ne kadar sürede ayağa kaldırabileceğinizdir. Bu değerler, iş sürekliliği analizi yapılarak belirlenir; kritik veriler için RPO 15 dakika, RTO 30 dakika önerilir.
Yedekleme testini kendim yapabilir miyim?
Evet, ancak doğru sonuç almak için testin kapsamlı olması gerekir. Rastgele bir dosyayı geri yüklemek yeterli değildir; tam bir veritabanı veya uygulama kurtarması yapmalısınız. Aksi takdirde, yedeklerin bozuk olduğunu ancak gerçek bir felakette fark edersiniz.
Elazığ'da 3-2-1 hizmeti alırken dikkat etmem gereken yerel bir durum var mı?
Elazığ'da sık sık yaşanan elektrik dalgalanmaları ve kesintileri, NAS ve sunucularınız için risk oluşturur. Bu nedenle, yedekleme cihazlarınızı kesintisiz güç kaynağı (UPS) ile korumanızı öneririz. Ayrıca, bulut yedekleme için internet bağlantınızın kesintisiz olması kritiktir; yedekli bir fiber bağlantı tercih edilmelidir.