Cópias externas e recuperação de desastres na UE
Uma segunda cópia noutro país, em outro equipamento, à qual uma noite má no seu local principal não chega.
Para quem é
Uma empresa cujo local principal tem risco real
O disco da cópia está no mesmo edifício que aquilo que copia.
Uma equipa com um RPO que ninguém testou
Existe uma tarefa de cópia e reporta sucesso. Este ano ninguém restaurou a partir dela.
Uma equipa que já foi atingida uma vez
O ransomware cifrou as partilhas e depois chegou ao volume de cópias porque estava montado no mesmo host.
Onde pode escrever
- Armazenamento cobrado por terabyte em arrays RAID numa instalação Tier III
- FTP, FTPS, SFTP e SCP para aquilo que o seu script atual fala
- SAMBA/CIFS para o Windows montar como unidade
- S3 para ferramentas que só conhecem armazenamento de objetos
- rsync, e rsync sobre SSH, para conjuntos incrementais
- HTTP e WebDAV através do NextCloud quando é preciso uma pasta e não um protocolo
- Cópias diárias de uma máquina em nuvem com retenção definida num cursor, até 7 dias
- Snapshots antes de qualquer alteração arriscada, revertidos em dois cliques
Dimensionado pelo que precisa de guardar fora do local
A ligação ao armazenamento partilhado chega a 50 Mbit, por isso planeie também a janela de restauro e não só a cópia: 1 TB são cerca de 45 horas a essa velocidade. A resposta habitual é manter uma cópia quente numa máquina em nuvem ao lado da cópia fria.
O que está e não está incluído
- As licenças de software de cópia como Veeam ou Acronis não estão incluídas. O armazenamento é independente do protocolo, por isso mantenha a ferramenta que já usa.
- Não lemos os seus dados e não os podemos decifrar por si. Cifre antes de enviar se forem regulados: as chaves são suas.
- O manual de recuperação não está incluído. Fornecemos o segundo local; quem declara a comutação, em que ordem e como comunica aos clientes é o cliente que escreve.
- Um teste de restauro não acontece sozinho. Agende um: uma cópia não testada é uma hipótese, não uma cópia.
RPO e RTO sem jargão
- O RPO é a quantidade de dados que aceita perder. Faça cópia uma vez por noite e o seu RPO é de até 24 horas, diga o que disser o contrato.
- O RTO é quanto tempo aceita estar em baixo. Normalmente é definido pela largura de banda e por quem tem as palavras-passe, não pela cópia em si.
- Três cópias, dois tipos de suporte, uma fora das instalações. É dessa que está fora que trata esta página.
- A imutabilidade vale mais do que a esperteza: uma cópia que a produção não pode apagar sobrevive ao ransomware, e um volume de cópias montado no anfitrião de produção não.
- Praga e Covilhã são países diferentes, redes elétricas diferentes e trânsitos diferentes sob um mesmo AS - é isso que faz delas um par real e não dois racks seguidos.
Um local face a dois
| Cópia no mesmo local | Segunda cópia na DCXV | |
|---|---|---|
| Incidente ao nível do edifício | Ambas as cópias perdidas | A cópia está noutro país |
| Ransomware a chegar à cópia | Provável, se o volume estiver montado | Credenciais próprias, rede própria |
| Restauro de um único ficheiro | Rápido | Rápido, por qualquer dos protocolos |
| Velocidade de restauro completo | Limitada pelo disco local | Limitada pela ligação, por isso conte com isso |
| Modelo de custo | Equipamento que compra e substitui | Por terabyte, ao mês |
| Prova para um auditor | Uma captura de ecrã de uma tarefa | Uma segunda instalação certificada e uma política de retenção |
Como colocar em funcionamento
Decida o que tem de sobreviver
Não é tudo que precisa de cópia externa. Liste os sistemas cuja paragem pararia o negócio e a antiguidade de cópia aceitável para cada um.
Escolha o protocolo
Aquele que a sua ferramenta atual já fala. O armazenamento é fornecido por terabyte e fica acessível no mesmo dia.
Envie a primeira cópia completa
O primeiro envio é o mais lento. Faça-o num fim de semana e depois mantenha incremental.
Restaure algo de propósito
Escolha um ficheiro, depois uma máquina completa, e meça o tempo. Esse número é o seu RTO real; o resto é documentação.
Porquê escolher-nos
- Instalações certificadas Tier III, SLA da instalação de 99,982 %
- Rede própria, AS204057, IPv4 e IPv6
- Suporte 24/7/365 com cerca de 10 minutos de resposta média
- Empresa cipriota, jurisdição da UE, conforme o RGPD desde 2007
FAQ
- Quanto custa a cópia externa?
O armazenamento é cobrado por terabyte: 1 TB custa 14,41 EUR por mês, 5 TB 20,30 EUR e 25 TB 49,80 EUR, o maior volume individual que vendemos. As cópias diárias de um servidor em nuvem são configuradas no próprio servidor com retenção até sete dias
- Com que posso escrever as cópias?
Com aquilo que a sua ferramenta atual já fala: FTP, FTPS, SFTP, SCP, SAMBA/CIFS, S3, rsync, rsync sobre SSH, e HTTP ou WebDAV através do NextCloud. O armazenamento é independente do protocolo de propósito, por isso Veeam, Acronis, Bacula, restic ou um script de shell funcionam sem instalarmos nada
- Com que rapidez posso restaurar?
Um ficheiro isolado, de imediato. Um restauro completo é limitado pela largura de banda: a ligação ao armazenamento partilhado chega a 50 Mbit, por isso 1 TB leva cerca de 45 horas. É esse número, e não a tarefa de cópia, que normalmente é o seu tempo real de recuperação, e é por isso que as equipas que levam isto a sério mantêm também uma cópia quente num servidor em nuvem
- As duas localizações são realmente independentes?
Sim. Praga e Covilhã estão em países diferentes, em redes elétricas diferentes, com operadores de trânsito diferentes e a cerca de 2000 km de distância. Partilham apenas o nosso encaminhamento AS204057. É isso que as torna um par real de recuperação de desastres e não dois bastidores no mesmo edifício
- Durante quanto tempo são guardadas as cópias de um servidor em nuvem?
A retenção é definida por si, de nenhuma até sete dias, e pode ser alterada em qualquer momento. As cópias são diferentes dos snapshots: um snapshot é um ponto que faz de propósito antes de uma alteração arriscada e ao qual regressa em dois cliques, enquanto as cópias correm num horário sem o cliente
- O ransomware pode chegar à cópia de segurança?
Não, se não lhe entregar as chaves. A cópia externa usa credenciais próprias na sua própria rede, por isso um atacante que domine o host de produção não a domina automaticamente. O que fica cifrado é um volume de cópias deixado permanentemente montado na máquina que protege: é esse o erro que vale a pena eliminar por desenho
Se precisar de assistência ou tiver perguntas adicionais, por favor contacte os gestores ou escreva para a equipa de suporte em support@dcxv.com
Servidores na nuvem desde 15 €/mês
Encomendar agora