¿Cual es la estrategia de backup definitiva?
#5
(31-10-2021, 08:42 PM)Ganekogorta escribió: Hola
El problema de tu copia en nube es que estás constantemente conectado a la nube. Si tu nas se infecta con ramson, tu nube también ya que está conectada [emoji2371]
Por eso interesa tener una copia fuera de línea (el disco usb).

Se puede programar una tarea que cuando conectes ese disco (y sólo ese disco) haga una sincronización y cuando la finalice, se expulse automáticamente. Echa una ojeada por el foro que hay un hilo que cuenta cómo hacerlo.

Echa una ojeada a la regla 3-2-1 para las  copias de seguridad.
Conozco la regla 3-2-1, lo que pasa es que es demasiado ambigua, muy genérica y yo estoy intentando bajar al detalle.
A ver "no" me planteo conectar un disco duro o un usb para hacer copias de seguridad porque depende de mi y quiero eliminar el factor humano, pretende automatizar y que mis copias de seguridad funcionen de manera autónoma.
He estado viendo el tema de las copias de seguridad del HBS 3 y el tema de las instantáneas y me surgen varias dudas.

Entiendo que las copias de seguridad del HBS 3 son cómodas pero inseguras, que si me encriptan el nas a través del pc que también me las encriptarían. Recuerdo que en su día configuré un Synology para un amigo y le dejé eso mismo pero con un servicio propio de Synology para la nube que era de pago, esa solución es definitiva, mientras no caiga esa nube puedes recuperar lo que quieras desde tus copias de seguridad. ¿Tiene QNAP algún servicio de la nube para las copias de seguridad?

Las instantáneas veo que son más seguras a nivel de respaldo pero también se las pueden cepillar si la intrusión es a nivel del QTS y no a través de la red, pero al final cumplen un cometido muy parecido, son sistemas diferentes implementados con capas de software diferentes pero que cumplen exactamente el mismo cometido.

Ahora la pregunta de los volúmenes, yo en su momento no conocía nada y tocando se aprende hice un sólo volumen estático, ahora veo que si pretendo hacer instantáneas necesito un volumen thick o thin, veo que lo más típico es el thick en el que dejas reservado el espacio asignado y que en el thin sólo aparece el espacio usado y que va creciendo a demanda (hasta el límite del espacio real). Una pregunta que quizás sea absurda, si el thick tiene las mismas ventajasa que un volumen estático y además la capacidad de hacer instantáneas, ¿por qué se sigue usando? ¿no sería más lógico dejar de usarlo? siempre tienes la opción de usarlo sin instatáneas.

Otra cosa que no comprendo es porqué se crean múltiples volúmenes, no entiendo cual es la virtud, con un sólo volumen thick y creando diferentes instantáneas de lo que pretendas "respaldar" sería suficiente, tú eres el que seleccionas sobre que contenido vas a generar las instantáneas, en un mismo volumen tendré las películas y series y como ocupan una cantidad excesiva de espacio rehusaré incluirlo dentro de la instantánea.

Para ir resumiendo que he metido una chapa gorda, cualquier "respaldo" que queda guardado en el nas debería ser razonablemente seguro a nivel de hardware a errores de discos con la configuración raid apropiada.
Esos respaldos son inseguros cuando nos exponemos a un ataque y lo más vulnerable son las copias de seguridad del HBS 3 y en un nivel de protección superior estarían las instantáneas.

Una solución definitiva muy garantista serían las copias de seguridad almacenadas en la nube y un segundo nas que no esté expuesto a internet que se encienda una vez a la semana y haga (aquí tengo dudas de como hacer instantáneas o copias de seguridad recurrentes en otro nas) las copias de seguridad y se desconecte.
El intevalo de una copia de segurida semanal sería para tratar de evitar exponer el segundo nas (por si las moscas) y aislarlo en cuanto nos diesemos cuenta del problema en el primer dispositivo.

En la solución 3-2-1, mi google drive no puede considerarse como ese 1 porque es una "sincronización" con copias de seguridad pero que se podría ver expuesta a través de un ataque y en el 2 no contemplo un sistema como el del disco duro o USB que dependa de que yo ejecute manualmente una copia de seguridad, a no ser que se monte de manera automática y se desmonte de manera automática también.

Son muchas dudas, pero no he encontrado nada en el foro que aglutine todas esto en conjunto.
  Responder


Mensajes en este tema
RE: ¿Cual es la estrategia de backup definitiva? - por montxu - 01-11-2021, 09:59 PM



Usuarios navegando en este tema: 1 invitado(s)