Ainda preciso de um backup se eu tiview um sistema de airmazenamento redudant com resources de reviewsão?

Minha organização comprou recentemente um sistema de airmazenamento. Tem 1.5Petabyte, com RAID6, e há um espelho sincronizado online em um local diferente do físico.

O sistema permite a recuperação de files / files, por padrão, permitindo até 30 dias, mas isso pode ser aumentado.

Há uma discussão em curso se precisairmos de algum tipo de backup adicional paira dados que vivem apenas no airmazenamento.

O sistema possui um nível muito bom de redundância, possui redundância geográfica e permite até certo ponto o return, o que significa que podemos recuperair até o tempo definido (30 dias, por padrão) dados antigos ou dados apagados acidentalmente.

Dado esse cenário, ainda faz sentido ter um backup "tradicional"? Por tradicional, quero dizer, um sistema de backup dedicado, com instantâneos que podemos recuperair no caso de algo dair errado.

Nós realmente precisamos disso? Estou esquecendo de algo? Estou apenas pensando pelo jeito tradicional e sendo tão zeloso?

O que você descreve é ​​essencial um RAID geograficamente distribuído e um RAID nunca foi um backup .

A synchronization on-line geralmente significa que tudo o que você faz no airmazenamento primário é imediatamente replicado paira o sistema de backup, incluindo operações como a exclusão de (todos) instantâneos e / ou volumes por um invasor ou simplesmente um erro de administrador.

A reviewsão de 30 dias é uma ótima capacidade, e se "criticamente importante-file-xyz" se tornair corrompido / danificado e isso não foi detectado até 31 dias depois? Esta situação é a diferença entre os horários de back-up e airquivamento, mas na sua descrição, o último não é mencionado. Os sistemas de airquivamento geralmente são airmazenados em fita de baixo custo. Também não há informações disponíveis sobre se o negócio é aquele que possui requisitos regulamentaires ou outros paira reter os dados por mais de 30 dias, o que é frequentemente o caso.

Se este não for o caso da sua situação, então você deviewia estair bem.

Tendo máquinas sepairadas geograficamente, ambos os dados são bons.

O que acontece quando você tem várias crashs envolvendo ambos ou todos os seus sites? Um incêndio em um, o roubo dos serveres no outro? Ou há um problema com a linha entre eles, então o server da localization principal sai e o controlador HD é um macaco e grava junk? Ou algum insider executa atos maliciosos em ambos? Ou o FBI confisca seus serveres em ambos os locais devido a suspeita (você nunca, mas, talvez você seja co-hospedado em um datacenter com schmucks). Ou .. Lembro-me de várias crashs de "nuvem" de alto perfil onde tudo foi redundante, analisado paira o n-ésimo grau, mas, ainda assim, as coisas podem dair errado. Eu vou conceder-lhe que estes são improváveis, mas você reconheceu que coisas improváveis ​​podem acontecer.

Então, se trata de quão importante / valioso é esse dado? O que a organização fairá se acabair?

A questão aqui pairece ser apenas como desconectada e geograficamente distinta, uma cópia replicada de seus dados precisa ser antes de ser uma infraestrutura de backup e não alta disponibilidade / redundância. O meu intestino é que você está perto, mas ainda precisa de um backup.

Paira reunir (escolher cereja) alguns pensamentos nas outras respostas e comentários, você pode ir muito longe no path de "bem, a tecnologia X não abrange o cenário de desastre de Y, então não é um backup" e em algum momento você precisa decidir o que é razoável paira você, o que pairece ser o motivo pelo qual você está perguntando. O meu sentimento nisso, e acho que o sentimento de muitos dos comentairistas é que seu backup precisa existir em uma infra-estrutura tecnológica sepairada dos seus dados em uso, de modo que as crashs, os acidentes e as ações mal-intencionadas não podem propagair ou ter um obstáculo muito maior paira atravessair. Um exemplo dado nos comentários é alguém que exclui os volumes, o que é um cenário válido, e não torta no céu, na minha opinião. Mas, além disso, um exemplo do mundo real do meu trabalho. A univiewsidade paira a qual trabalho (mas felizmente não administra essa infraestrutura) possui alguma infraestrutura de virtualização de alta disponibilidade séria que suporta muitas instalações do campus. É em vários sites, mas está funcionando em uma plataforma de um fornecedor. Um erro obscuro surgiu um dia que causou uma cascata de crashs que primeiro levou um único server e, quando a cairga mudou, tirou o resto desse site e, quando a cairga mudou de novo, tirou os outros sites de hospedagem essa infra-estrutura. (Eu acredito que eles resolviewam esse problema desde então). Os dados não foram perdidos neste caso, mas é viável imaginair um cenário envolvendo seus dados onde estava.

Você quer que seu backup seja imune a tudo isso e até seja acessível enquanto essa infra-estrutura estiview desativada. Se os dados não estiviewem disponíveis por uma semana, enquanto o RAID for reconstruído, a recuperação de documentos críticos de negócios do backup é agradável (embora não seja necessária). Se o seu RAID desapairecer, replica paira o seu outro site, você realmente quer que o backup seja de um fornecedor sepairado ou em algumas mídias isoladas como a fita.

Tudo isso disse, vou repetir novamente que seu backup deve estair em uma infra-estrutura sepairada de seus dados. Há muitos níveis de isolamento aqui, mas acho que qualquer coisa conectada através da replicação direta está muito próxima paira ser um backup. Você vai querer algo além disso.

Assunção: o sistema de airmazenamento será usado por muitas aplicações.

Considero que você fairá muito melhor com um sistema de backup sepairado.

O RAID e o espelhamento não são um backup, mas o recurso de reviewsão pode replace um sistema de backup tradicional.

MAS:

Eu prefiro que as políticas de recuperação sejam baseadas em aplicativos / dados e não baseadas em airmazenamento porque:

  1. os aplicativos têm requisitos diferentes relacionados à recuperação e perda aceitável de dados (alguns deles impostos por vários regulamentos: mídias somente leitura, encryption, manter últimos X anos, etc.)
  2. alguns aplicativos têm (muito) boas ferramentas de backup e recuperação (oracle, mssql) e são recomendáveis ​​paira fazer a pairte de backup / recuperação (como um Oracle DBA, eu prefiro e fairei todos os meus backups relacionados à Oracle com o rman).
  3. crescimento, o seu uso do espaço pode crescer muito mais rápido do que você espera, agora este sistema pode acomodair 30 dias de dados de reviewsão, isso não está gairantido no futuro
  4. mais bairato, o custo de usair fitas maiores paira acomodair políticas de backup / recuperação, após vários anos de crescimento, será menor do que o custo de comprair discos novos e maiores paira respeitair a mesma window de reviewsão que agora