3-2-1 yedekleme kuralı, tek bir cihaz veya lokasyona bağlı kalmadan veri kaybı riskini azaltmayı amaçlayan temel bir yaklaşımdır. Kural; verinin üç kopyasını, en az iki farklı ortamda ve bir kopyasını farklı lokasyonda tutmayı önerir. Modern yapılarda değiştirilemez kopya ve geri yükleme testi de bu modele eklenmelidir.
Üç kopya ne demektir?
Birincil çalışan veri ile en az iki yedek kopya bulunur. Aynı sunucunun başka klasörüne alınan kopya, donanım arızası veya saldırıda birlikte kaybolabileceği için yeterli değildir. Veritabanı, dosya, yapılandırma ve şifreleme anahtarları kapsam dahilinde düşünülmelidir.
İki farklı ortam ve bir uzak kopya
Yerel hızlı geri dönüş için ayrı disk veya yedek cihaz kullanılabilir; ikinci kopya nesne depolama ya da farklı altyapıda tutulabilir. En az bir kopyanın ayrı lokasyonda olması yangın, sel, hırsızlık ve veri merkezi kesintisine karşı koruma sağlar. Uzak kopya erişimleri üretim hesabından ayrılmalıdır.
Yedeğin başarısı geri yüklemedir
Başarılı yedekleme logu, verinin gerçekten kullanılabilir olduğunu garanti etmez. Dosya, veritabanı ve tüm sistem geri yükleme testleri belirli aralıklarla yapılmalıdır. RPO ve RTO hedefleri iş birimleri tarafından onaylanmalı, sonuçlar raporlanmalıdır.
Bu içerik kimler için önemlidir?
Bu konu; web sitesi veya uygulaması gelir üreten işletmeler, e-ticaret şirketleri, sunucu kullanan kurumlar, ajanslar ve kesinti ya da veri kaybı riskini ölçülebilir biçimde yönetmek isteyen ekipler için önemlidir. Performans, güvenlik ve kurtarma katmanları ana hizmetin yanında ayrı ayrı tasarlanmalıdır.
Karar ve uygulama modeli
3 2 1 yedekleme kuralı konusunda karar verirken satın alma öncesi mevcut durum ölçülmeli, beklenen büyüme ve kritik hizmet seviyesi yazılı hale getirilmelidir. İlk olarak üretim verisini tek kopya sayın. İkinci adımda i̇ki bağımsız yedek hedefi kullanın. Ardından en az bir kopyayı farklı lokasyonda tutun. Bunun yanında yedek hesaplarında MFA ve ayrı yetki kullanın. Son olarak aylık veya üç aylık geri yükleme testi yapın. Karar sonrasında sorumlu kişi, kontrol periyodu ve başarı ölçütü belirlenmeli; ilk kurulum veya geçiş tamamlandıktan sonra gerçek kullanıcı senaryosuyla test yapılmalıdır. Böylece ürün seçimi yalnız teknik özellik listesine değil, ölçülebilir iş ihtiyacına dayanır.
Sık yapılan hata ve ticari risk
En yaygın hata, tek bir araç veya özelliğin tüm riski ortadan kaldırdığını varsaymaktır. Snapshot yedek yerine, CDN sunucu optimizasyonu yerine, WAF güvenli yazılım geliştirme yerine geçmez. Katmanların amacı ve sınırı bilinmeden kurulan yapı, yanlış güven duygusu ve olay anında beklenmedik maliyet yaratır.
Kontrol listesi
- Üretim verisini tek kopya sayın
- İki bağımsız yedek hedefi kullanın
- En az bir kopyayı farklı lokasyonda tutun
- Yedek hesaplarında MFA ve ayrı yetki kullanın
- Aylık veya üç aylık geri yükleme testi yapın
Sık Sorulan Sorular
RAID 3-2-1 yedekleme sayılır mı?
Hayır. RAID erişilebilirlik sağlar; bağımsız yedek kopya değildir.
Bulut yedek tek başına yeterli mi?
Tek sağlayıcı ve tek hesap riski nedeniyle ek bağımsız kopya önerilir.
Yedekler ne sıklıkta alınmalı?
Kabul edilebilir veri kaybı süresine, yani RPO hedefinize göre belirlenmelidir.