Виртуальные машины удобны всем, кроме одного: когда они ломаются, ломаются сразу и помногу. Один отказавший хост, одна атака шифровальщика или одна ошибка администратора — и под угрозой десятки виртуальных машин с базами, приложениями и данными компании. Защищает от этого только правильно настроенное резервное копирование. В этой статье разберём, как бэкапить виртуальные машины, что такое правило 3-2-1 и как защитить сами копии от потери.
Материал подготовлен специалистами КРЕДО-С — системного интегратора с лицензиями ФСТЭК России и опытом с 1993 года. Мы внедряем резервное копирование под ключ на российских решениях, поэтому делимся практикой.
Кажется, что виртуальная машина — это «просто файл», который легко скопировать. На деле резервное копирование виртуальной среды имеет свою специфику, и относиться к нему как к копированию обычных файлов опасно:
Грамотное резервное копирование снимает эти риски: при любом сбое — от отказа диска до атаки — вы восстанавливаете виртуальные машины из проверенных копий за предсказуемое время.
Чтобы понять, от чего защищает резервное копирование, полезно увидеть конкретные сценарии, с которыми компании сталкиваются на практике:
Каждый из этих сценариев закрывается разными элементами схемы резервного копирования. Поэтому копирование проектируют не «вообще», а под конкретный набор угроз для вашей инфраструктуры.
Правило 3-2-1 — это базовый отраслевой стандарт надёжного резервного копирования. Расшифровывается просто:
Почему именно так? Каждое из трёх условий закрывает свой класс угроз. Три копии — от случайного повреждения. Разные носители — от отказа оборудования. Копия вне площадки — от локальной катастрофы и шифровальщика. Вместе они дают защиту, которой не даёт ни одно условие по отдельности.
Правило 3-2-1 — это минимум, а не максимум. Для критичных систем схему усиливают: добавляют больше копий, разносят их по нескольким площадкам, применяют неизменяемое хранение. Но даже базовое соблюдение 3-2-1 кардинально снижает риск безвозвратной потери данных.
Прежде чем настраивать копирование, нужно ответить на два вопроса бизнеса. Их формализуют через параметры RPO и RTO:
RPO и RTO задают всю схему: частоту копий, выбор решения, тип хранилища. Для разных систем значения разные — база 1С и файловый архив требуют совершенно разного подхода. Поэтому грамотное резервное копирование начинается не с установки программы, а с определения RPO и RTO по каждой критичной системе.
Определим RPO и RTO для вашей инфраструктуры. КРЕДО-С проведёт аудит и предложит схему резервного копирования под реальную цену простоя ваших систем. Рассчитать резервное копирование.
Оставить заявкуВиртуальные машины копируют по-разному, в зависимости от того, что именно нужно защитить и как быстро восстанавливать:
На практике способы комбинируют: образ машины для аварийного восстановления плюс копирование баз с журналами для точного отката. Конкретную схему подбирают под критичность каждой системы и требования к RPO и RTO.
Главная причина потери данных сегодня — шифровальщики, и они эволюционировали. Современная атака не просто шифрует рабочие машины — сначала вредонос ищет и уничтожает резервные копии, чтобы не оставить компании выбора, кроме выкупа. Обычное копирование на сетевую папку или соседний сервер от этого не спасает: копии шифруются вместе с оригиналом.
Поэтому защищают сами копии:
При атаке наличие изолированной проверенной копии означает восстановление за часы вместо выплаты выкупа без гарантий. Поскольку у нас информационная безопасность и ИТ работают в одной команде, резервное копирование мы выстраиваем как часть защиты от шифровальщиков, а не отдельно от неё.
Правило 3-2-1 требует копию вне основной площадки, и здесь у компаний два пути — они часто комбинируются:
На практике оптимальна гибридная схема: оперативные копии для быстрого восстановления хранятся локально на системе хранения данных, а вторая, изолированная копия уходит в облако или на удалённую площадку. Так закрываются обе задачи — скорость восстановления и защита от локальной катастрофы. Конкретное распределение копий зависит от объёмов данных, требований к скорости восстановления и бюджета на хранение, и подбирается на этапе проектирования схемы.
Veeam, который много лет был стандартом резервного копирования виртуальной среды, ушёл с российского рынка: лицензии не продлеваются, обновления недоступны. На смену пришли отечественные решения корпоративного уровня:
Оба решения входят в реестр отечественного ПО, что закрывает требования импортозамещения для госзаказчиков и объектов критической инфраструктуры. Если у вас сейчас Veeam или Acronis, миграцию на российское решение проводят без потери истории копий. Резервное копирование при этом логично увязать с миграцией виртуализации с VMware, если вы меняете и платформу.
Для многих компаний резервное копирование — не только техническая мера, но и требование регуляторов. 152-ФЗ «О персональных данных» требует сохранности персональных данных и непрерывности их обработки, а проверяющие нередко запрашивают регламент резервного копирования. Для финансового сектора, госструктур и объектов критической информационной инфраструктуры наличие плана резервного копирования и восстановления — часть обязательных требований к непрерывности.
Поэтому резервное копирование выстраивают так, чтобы оно закрывало не только технический риск, но и формальные требования: с регламентом, документацией и подтверждаемой восстановимостью. Регламент фиксирует, что копируется, как часто, куда, сроки хранения и порядок восстановления — этот документ запрашивают при проверках и аудите. Поскольку резервное копирование тесно связано с защитой персональных данных, его логично выстраивать в единой логике с организационными мерами защиты информации.
Самая опасная иллюзия в резервном копировании — уверенность, что раз задания выполняются, то всё под защитой. На практике в момент аварии выясняется неприятное: копии есть, а восстановиться не удаётся. Причины типичны:
Единственный способ убедиться, что бэкап работает, — регулярно восстанавливать данные из копий в тестовом режиме. Проверяемость отличает настоящее резервное копирование от его имитации. Для сопровождаемых клиентов мы проводим тестовые восстановления по графику — это обязательная часть услуги, а не разовая настройка.
Проверьте, защищены ли ваши данные. КРЕДО-С проведёт аудит текущего резервного копирования, найдёт разрывы и настроит схему с проверкой восстановления. Заказать аудит резервного копирования — бесплатно.
Сведём практику в понятный порядок действий:
1. Определите критичность систем. Разделите виртуальные машины по важности: что останавливает бизнес при потере, а что терпит. Под каждую категорию — свои RPO и RTO. 2. Спроектируйте схему по правилу 3-2-1. Три копии, два типа носителей, одна вне площадки. Для критичных систем — с неизменяемым хранением. 3. Выберите решение. Российское резервное копирование (Кибер Бэкап, РуБэкап) под вашу платформу виртуализации и объёмы. 4. Настройте расписания и хранение. Частота копий под RPO, сроки хранения, дедупликация и шифрование. 5. Защитите копии. Изоляция от продуктивной сети, неизменяемость, ограничение доступа. 6. Проверяйте восстановление. Регулярные тестовые восстановления и контроль успешности заданий.
Этот порядок одинаково работает и для небольшой компании с парой серверов, и для распределённой инфраструктуры с десятками виртуальных машин — меняется только масштаб. Резервное копирование виртуальной среды редко существует отдельно: оно опирается на надёжное хранилище данных и логично включается в общее сопровождение инфраструктуры, чтобы за работоспособность и копии отвечала одна команда.
Отдельно стоит закладывать резервное копирование ещё на этапе проектирования инфраструктуры, а не достраивать потом. Когда схема копирования продумана вместе с серверами, хранением и сетью, она работает без узких мест: хватает ёмкости под копии, каналы выдерживают объёмы передачи, а восстановление укладывается в заданное время. Если резервное копирование добавляют к уже работающей инфраструктуре задним числом, часто выясняется, что хранилище не рассчитано на копии, а окна для бэкапа не вписываются в график работы. Поэтому грамотнее проектировать защиту данных как часть архитектуры с самого начала.
Резервное копирование виртуальных машин — это не «настроить программу», а выстроить проверяемый процесс. Правило 3-2-1 даёт базовую надёжность, параметры RPO и RTO привязывают схему к реальным потребностям бизнеса, а защита самих копий закрывает главную угрозу — шифровальщиков. И всё это работает только при регулярной проверке восстановления.
Если вы не уверены, что ваши виртуальные машины защищены, начните с аудита текущего резервного копирования. Он покажет разрывы — что не копируется, где нет копии вне площадки, проверялось ли восстановление — и даст основу для надёжной схемы. Часто такой аудит вскрывает неприятную правду: бэкап вроде бы есть, но критичная база не копируется, копии лежат рядом с оригиналом, а восстановление никто ни разу не пробовал. Лучше узнать об этом во время аудита, чем в момент реальной аварии.
Остались вопросы? Оставьте заявку
Я соглашаюсь на обработку персональных данных
300034, г. Тула, ул. Демонстрации, 27
офисы: Тула, Москва
ООО «КРЕДО-С»ИНН 7106014366КПП 710601001ОГРН 1027100747596300034, г. Тула, ул. Демонстрации, 27офисы: Тула, Москвана рынке с 1993 года