Materiał · recovery readiness
Checklista recovery readiness
12 pytań, które warto zadać środowisku Veeam, zanim zrobi to awaria. Jeśli na któreś nie znasz odpowiedzi, to zwykle dobry punkt startu dla health-checku.
- 1
Czy wszystkie krytyczne systemy są objęte backupem?
Nie tylko maszyny wirtualne, ale też konfiguracje, aplikacje, bazy danych i systemy zależne.
- 2
Czy wiadomo, które systemy mają pierwszeństwo przy odtwarzaniu?
Kolejność recovery powinna wynikać z procesu biznesowego, a nie z przypadkowej listy jobów.
- 3
Czy backup spełnia regułę 3-2-1-1-0?
Liczba kopii, typy storage, offsite, kopia offline/immutable i wynik weryfikacji.
- 4
Czy istnieje kopia odporna na usunięcie lub zaszyfrowanie?
Sama kopia lokalna nie wystarcza, jeśli konto administracyjne może ją skasować.
- 5
Czy repozytoria są dobrane do retencji i syntetyków?
XFS/ReFS, Fast Clone, pojemność, przyrosty i okna transformacji.
- 6
Czy konta backupowe są odseparowane od domeny produkcyjnej?
Konto domenowe z szerokimi uprawnieniami bywa jednym z najsłabszych punktów.
- 7
Czy konsola backupu ma MFA, role i ograniczony dostęp?
Backup jest celem ataku, więc dostęp do konsoli traktujemy jak dostęp krytyczny.
- 8
Czy alerty trafiają do właściwych osób i są czytane?
Job może świecić na zielono globalnie, a pojedyncza maszyna albo kopia może być pomijana.
- 9
Czy wykonywane są regularne testy odtworzenia?
Minimum to test plików lub wybranych maszyn; lepiej, gdy działa automatyczna weryfikacja.
- 10
Czy znane są realne RPO i RTO dla najważniejszych systemów?
Deklaracje bez testu zwykle są tylko założeniem.
- 11
Czy istnieje aktualny runbook odtworzenia?
W dniu awarii zespół potrzebuje kolejności działań, kontaktów, haseł w bezpiecznym miejscu i decyzji eskalacyjnych.
- 12
Czy po większych zmianach backup jest ponownie sprawdzany?
Migracje, nowe storage, zmiany sieci i aktualizacje aplikacji potrafią unieważnić stare założenia.
Jeśli przy kilku pytaniach pojawia się „nie wiem", warto zacząć od health-checku - uporządkuje obraz i wskaże priorytety.