Business Continuity  ·  2024-12-03  ·  9 min čtení

Jak testovat zálohy a disaster recovery plán — praktický průvodce

IT-Kovář s.r.o.·2024-12-03·9 min čtení

Záloha bez testu je iluze

Průzkumy opakovaně ukazují stejné číslo: 30–40 % firem zjistí při skutečné havárii, že zálohy nefungují tak, jak předpokládaly. Korupce dat, chybné konfigurace, zálohy bez kritických aplikací, zapomenutá databáze — důvodů je mnoho.

Pravidelný test zálohy není paranoia — je to základní IT hygiena. A přesto ho drtivá většina firem buď neprovádí vůbec, nebo neprovádí správně.

Rozdíl mezi testem zálohy a DR testem

Test zálohy

Ověřuje, že záloha existuje a data lze obnovit. Typicky: obnovení konkrétního souboru nebo databáze z zálohy. Rychlé, mělo by probíhat automaticky nebo týdně.

DR test (Disaster Recovery test)

Simulace kompletní havárie — spuštění zálohovacího prostředí, ověření funkčnosti všech aplikací, otestování síťového napojení. Komplexní, mělo by probíhat čtvrtletně.

Jak provést DR test krok za krokem

Definujte rozsah testu

Co testujete? Kompletní failover všech systémů, nebo jen kritických aplikací (ERP, AD, email)? Čím jasněji definovaný rozsah, tím lépe porovnáte výsledky s plánem.

Připravte izolované prostředí

DR test NIKDY neprovádějte v produkčním prostředí. Potřebujete izolovaný síťový segment — v datacentru, v cloudu nebo jako VLAN. Chcete simulovat havárii bez toho, aby ji způsobila.

Spusťte zálohovací prostředí

Obnovte VM, databáze a aplikace ze záloh v izolovaném prostředí. Měřte čas — to je váš skutečný RTO (Recovery Time Objective), ne papírový odhad.

Ověřte funkčnost aplikací

Nejde jen o to, že VM nastartuje. Ověřte: přihlášení uživatelů, funkčnost databáze, konzistenci dat, komunikaci mezi systémy, ERP transakce, email funkčnost.

Otestujte síťové napojení

Klíčový a nejčastěji opomíjený krok. Ověřte, že zálohovací prostředí lze napojit do firemní sítě (VPN tunel, DNS přesměrování) a uživatelé se mohou připojit a pracovat.

Zdokumentujte a vyhodnoťte

Protokol DR testu s časovými záznamy, odchylkami od plánu a nalezišti. Tento dokument je podkladem pro pojišťovnu, vedení a pro zlepšení při dalším testu.

Metriky, které musíte znát

RTO — Recovery Time Objective

Maximální přijatelný čas výpadku. "Systém musí být do 4 hodin funkční." RTO definuje vedení firmy spolu s IT — jde o byznys rozhodnutí, ne technické.

RPO — Recovery Point Objective

Maximální přijatelná ztráta dat. "Smíme přijít o data za posledních 30 minut." RPO určuje frekvenci zálohování — čím nižší RPO, tím častěji musíte zálohovat.

Immutable zálohy — ochrana před ransomwarem

Moderní ransomware cíleně hledá zálohovací systémy a šifruje nebo maže zálohy dříve než produkční data. Ochranou jsou immutable zálohy — zálohy, které nelze po dobu retence změnit ani smazat, a to ani administrátorem systému.

Implementace: cloudové úložiště s Object Lock (Wasabi, AWS S3 Glacier), nebo dedikovaná zálohovací appliance s WORM funkcí. Každá zálohovací strategie by měla zahrnovat alespoň jednu immutable kopii.

Potřebujete pomoc s tímto tématem?

IT-Kovář poskytuje DR řešení pro vaši firmu pro firmy v Jihomoravském a Zlínském kraji.

Nezávazná konzultace
Další články