Вещи, которые я делаю с резервными копиями данных

Mrburnette
Sun 13 декабря 2015 г., 8:15 вечера
Обзор:
Я провел 20 с лишним лет в корпоративном IT, и в течение этого периода управления было много титулов для управления (и некоторые неофициальные названия, данные мне коллегами, которым не нравились мои строгие идеи.) Речь идет не о том, чтобы быть абсолютно умным и знающим все; Скорее, речь идет о обучении, развитии, создании наилучших практик и обучении ошибкам, которые произойдут. Речь идет о том, чтобы серьезно относиться к работе и мыслить за пределами 5 р.м. каждый день.

Я тоже был в u.С.А.Фон. В связи с коммуникацией. Нафф сказал. Любая ошибка может быть ситуацией жизни или смерти для кого-то-часто сами, как любой, кто когда-либо смотрел свысока M16, может засвидетельствовать (... Что это за пароль дня?)

Сегодня я думал, что поделюсь своим личным методом резервной копии. Я буду называть аппаратное обеспечение сервера как «секунд» ПК; Приобретенные отремонтированные, но с установленными новыми жесткими дисками и очень расширенным тестом ОЗУ. Каждый сервер нуждается только в 2 г ОЗУ для Linux или Windows XP, но лично мне нравится покупать используемое оборудование с 4G RAM, так как цена, как правило, идентична; Но иногда вам приходится выглядеть немного сложнее. Два сервера не должны быть идентичным аппаратным обеспечением или даже за той же ОС: Здесь мы обеспокоены «данными» в файловой системе: я использовал как Windows, так и Linux. Я использую переключатель KVM, так что существует только 1 клавиатура/ЖК -дисплей/мышью физически для до 4 серверов. Можно также изучить бесплатное программное обеспечение, такое как VNC, для безголовой установки.

(1) Основной сервер всегда остается на: 7x24x365 и снимается один или два раза в год, чтобы пылесосить зоны воздушного потока и выдувать пыль с охладителя ЦП. (2) Вторичный сервер всегда остается, за исключением случаев, когда я чувствую необходимость сделать полную резервную копию первичного: для меня это после чего -то значительного, например, как БОЛЬШОЙ Установка новой версии Arduino или GCC или даже покупки нового аппаратного обеспечения, такого как ESP8266. Затем это процесс поднятия (2) вторичной коробки (2) в субботу или воскресенье с подключением к WAN с Comcast Unplugged. Конечно, соединение LAN с маршрутизаторами Wi-Fi доступно, как и 24-портовая сеть 10/100/1000. Не покупайте дешевый переключатель - выключатель локальной сети не где можно было анально.

Основной сервер (1) имеет 2 жестких диска, но не нуждается в чтении или писателе CD IDE. Основной HD измеряется на основе ваших потребностей в резервном копировании: я вырос за эти годы с 320 г до 500 г до 1t. Второй диск должен быть аналогичным размерам на первом (вы должны использовать программное обеспечение клона, чтобы сделать идентичную копию основного разделения (ы) в зависимости от личного выбора. В моем случае у меня есть раздел C: для Boot/OS, и у меня есть раздел D: для данных. Второй диск идентичен. Тем не менее, второй раздел на втором диске используется SCEAD для резервного копирования раздела D: Data на первом диске. Это автоматически и происходит ежедневно около 2 а.м. Когда работа Крон начинается.

Резюме: одна коробка, два диска одинакового размера, начиная с идентичных копий без пользовательских данных. Почему? Если 1 -й диск умирает, второй может быть перенастроен, чтобы загрузить. Помните, что второй раздел, вероятно, будет исправлен Microsoft/Linux для ОС, поэтому будьте очень осторожны с любым обновлением, которое идентифицирует любые изменения в драйверах файловой системы ОС. На данный момент избегайте Win10, так как для меня просто не хватает информации, чтобы думать, что Micro $ Oft не будет с нами испортить.
Второе поле, может быть менее способным, чем 1 -й сервер, просто убедитесь, что у вас есть раздел данных, который может вместить все ваши данные.

Важная концепция: ОС «Имя обмена» должна быть одинаковой для обоих разделов данных; Пример: arduino_bu. Имена серверов должны быть разными. Да, это означает, что любые рабочие станции, которые вы используют, используют сценарии для картирования общих серверов для резервного копирования, потребуются редактирование, поскольку имя отличается; Однако, если вы назначаете сервер и сервер резервного копирования TCP/IP -адреса за пределами диапазона адресов DHCP вашего маршрутизатора, то вы всегда можете написать свои резервные сценарии, используя IP Convention, а не на сервере DDNS или NetBios имя. Пример: \\ 192.168.100.51 \

Итак, два разных именованных ящика, два IP -статических IP -адреса, оба с разделом данных одинаковый размер и одинаковое имя общего.
Сервер № 1 имеет 3 раздела и два диска:
Диск 1: ОС + раздел данных
Драйв 2: Разделение данных для автоматического резервного копирования ежедневного обработки (Tower-Of-Hanoi с использованием бесплатного программного обеспечения для резервного копирования MS).

Сервер № 2 имеет 2 раздела, один для ОС и один для данных. Резервное копирование выполняется Сервер 1 до сервера 2, в то время как WLAN отключается, поскольку сервер 2 никогда не обновляется/редко обновляется для обновлений ОС. Вы можете нарушить мое предложение здесь, если хотите взять на себя немного дополнительного риска. Что я обычно делаю, так это сделать резервную копию сервера 2, когда в моем сетевом домене происходит что -то серьезное.
Примеры:
- Роджер выпускает новое ядро ​​STM32, и я решаю обновить
- Я решаю взять на себя новую часть оборудования и должен дополнить/обновить Arduion
- Время налога, и я закончил процесс ввода : x

Хорошая концепция здесь заключается в том, что вы можете выборочно обновить сервер № 2, перетаскивая только выбранные выбранные каталоги, представляющие интерес, интересные. Вы также можете создавать пакетные файлы, чтобы сделать для вас неприятные.


Итак, как наша возраст данных:
- Оригинал, на вычислительном устройстве
- Резервное копирование на сервере № 1 от оператора/пакетного каталога/передачи файлов (ручное или автоматизированное). Помните, ресурс сервера № 1 - 7x24.
- Автоматическое резервное копирование на сервере № 1 (ночью) с использованием бесплатного программного обеспечения для резервного копирования. Резервное копирование - выделенный раздел на физически отдельный (загружаемый) диск
- Резервное копирование снимка на сервере № 2 критических данных (или все это гарантировано потребностями конечного пользователя)

Не должно быть абсолютно необходимости использовать браузер на сервере № 1 или на сервере № 2 с одним исключением, что сервер № 1 должен быть обновлен ОС для соответствующих исправлений безопасности. Всегда делайте критическое резервное копирование от сервера № 1 на сервер № 2, прежде чем доверять Microsoft.

Я использовал небольшие изменения вышеизложенного с 1991 года, когда один сервер был Novell 4, а другой сервер был NT 3.5.1 и «Автоматизированная» резервная копия была сделана для DAC ленты. Насколько мне известно, я никогда не терял файла в течение 25 лет, в то время как я знаю, что нельзя сказать о моей старой компании, которая часто играла быстро и свободно, когда ее безопасность не обращала пристального внимания.


Боковые преимущества: сервер № 1 можно использовать для размещения очереди печати для локального принтера, делая его сетью доступной. Это отлично подходит для утилизации лазера или цветного принтера, который не осведомлен о сети. Вы можете найти эти вещи за 25 долларов с некоторым тонером, оставленным в картриджах. Я настоятельно рекомендовал бы не зайти слишком далеко назад до дний устройств Energy Star, которые отключают компоненты Fuser и не сеть до тех пор, пока не понадобится принтер.


Для людей, которые оспариваются в пространстве и просто не могут настроить отдельное местоположение для сервера, внешние жесткие диски USB могут сервер как «резервное копирование № 1», а отдельный USB-диск может быть «Резервное копирование № 2» ... Или, если USB -провода сводит вас с ума, вы можете уйти с 64 г или 128 г USB -палочек.

Дело в том, что внедрение технологий является вторичной по сравнению с качественной резервной копией. Для большинства из нас вы по достоинству оцените ваше анальное поведение, когда вы случайно удалите эту первичную копию. И помните, что вы первичное резервное копирование и вторичное резервное копирование должны быть физически отделены; Даже в отдельных зданиях, если данные очень ценны.


Хорошие резервные копии!
Луча

ZMEMW16
Солнце 13 декабря 2015 г., 8:52 вечера
Mrburnette написал:Обзор:
Насколько мне известно, я никогда не терял файла в течение 25 лет, в то время как я знаю, что нельзя сказать о моей старой компании, которая часто играла быстро и свободно, когда ее безопасность не обращала пристального внимания.

Стевех
Sun 13 декабря 2015 г., 21:43
Проще.
Я всего лишь в моей локальной сети с двумя приводами DS212 NAS. В течение многих лет.
Диск 1 имеет акции, где я храню все файлы. Я никогда не держу свои файлы исключительно на ПК. Программное обеспечение для второго копирования центрированных систем автоматизирует обеспечение того, чтобы на ПК никогда не было одной копии.
Drive 2 на NAS (не настройка RAID по выбору)... Получает дополнительную резервную копию диска 1 каждый день, автоматизированный. Может быть более частым, если я выбрал, но вторая копия делает каждые 2 часа для VIP -папок.
Drive 2 также имеет «резервное копирование времени» синологии. Он хранит последние 6 месяцев всех версий файлов в важных папках, которые я определяю. Более одного раза я использую графический интерфейс для просмотра предыдущих версий и возвращаю какой -то файл, который я накрыл.

NAS копирует файлы VVIP на 32 ГБ SD -карту в NAS.

И раз в неделю полный NAS постепенно скопируется в привод USB3 2TB, который удаляется и остается вне поля зрения/в безопасности от огня.

На ПК я делаю резервные копии изображения (инкрементное) автоматически каждый день - цель - NAS. Используя акронис.

И мой основной рабочий стол - я клонирую загрузочный диск (500 ГБ SSD) на жесткий диск 1 ТБ каждые пару недель. Занимает 20 минут. Если я получу вирус, я просто клонирую жесткий диск обратно в SSD и Resueme - выходные, длинные переустановки ОС и приложений. Я использовал это, чтобы сохранить булочки несколько раз.

Нет, нет, NADA Личная/финанса/профессиональная работа на облачных серверах. Я держу семейные фотографии и нечувствительную информацию об adrive.com, 100gb @ $ 25/год. Автозак.

Я обращаю на это внимание, так как мои финансы и все личные есть на этих дисках. А мои консалтинговые файлы консалтинга на дому находятся на NAS-в основном C-исходный код и проекты для встроенных систем работы.

NAS занимает 20 Вт Вт. И это спит, когда я делаю.

Rogerclark
Солнце 13 декабря 2015 г., 22:24
Некоторое время я запустил поставку Netgear ReadyNas с конфигурацией 2 RAID (неэффективно как 2 x 1TB = 1 ТБ)

Но это оказалось избыточным для нас, и я вытащил диски и снова использовал их в качестве внешних дисков для прямого резервного копирования.

Рабочие материалы теперь все в GIT в облаке, поэтому у меня есть копия, у облака (Altassian) есть копия, и у клиента есть 1 или более копий.
Я чувствую, что это должная осмотрительность

Все, что важно, сжигается на DVD и вкладывает в пожарную безопасность, так как я не доверяю каким -либо дискам, которые могут зашифровать их содержимое вирусом Bitlocker. Но у DVD нет этой проблемы.

Хотя со временем ухудшается DVD, и вам нужно держать их в прохладном темном месте.

Я думаю, что кто -то разработал какой -то диск в стиле DVD, который предназначен для разложения (я думаю, что это совершенно другая технология), поэтому в долгосрочной перспективе это будет лучшим вариантом, чем DVD.


Однако в конечном итоге есть данные GB;, которые у меня есть, которые, если потеряны, не будет концом света.
У меня тысячи старых фотографий на коробке на чердаке, на которые я никогда не смотрю, и даже больше цифровых фотографий, на которые я никогда не смотрю.

Итак, я рассматриваю большую часть данных как эфирные...

Жить в данный момент ;-)

Стевех
Пн, 14 декабря 2015 г., 1:04
Rogerclark написал:Некоторое время я запустил поставку Netgear ReadyNas с конфигурацией 2 RAID (неэффективно как 2 x 1TB = 1 ТБ)

Но это оказалось избыточным для нас, и я вытащил диски и снова использовал их в качестве внешних дисков для прямого резервного копирования.

Рабочие материалы теперь все в GIT в облаке, поэтому у меня есть копия, у облака (Altassian) есть копия, и у клиента есть 1 или более копий.
Я чувствую, что это должная осмотрительность

Все, что важно, сжигается на DVD и вкладывает в пожарную безопасность, так как я не доверяю каким -либо дискам, которые могут зашифровать их содержимое вирусом Bitlocker. Но у DVD нет этой проблемы.

Хотя со временем ухудшается DVD, и вам нужно держать их в прохладном темном месте.

Я думаю, что кто -то разработал какой -то диск в стиле DVD, который предназначен для разложения (я думаю, что это совершенно другая технология), поэтому в долгосрочной перспективе это будет лучшим вариантом, чем DVD.


Однако в конечном итоге есть данные GB;, которые у меня есть, которые, если потеряны, не будет концом света.
У меня тысячи старых фотографий на коробке на чердаке, на которые я никогда не смотрю, и даже больше цифровых фотографий, на которые я никогда не смотрю.

Итак, я рассматриваю большую часть данных как эфирные...

Жить в данный момент ;-)

Rogerclark
Пн, 14 декабря 2015 г., 1:53
Облако не безопасно, но тогда и ничего другого.

Мои клиенты не так секретны, что они нуждаются на зашифрованных серверах.

Стевех
Пн, 14 декабря 2015 г., 3:49
Rogerclark написал:Облако не безопасно, но тогда и ничего другого.

Мои клиенты не так секретны, что они нуждаются на зашифрованных серверах.

Mrburnette
Пн, 14 декабря 2015 г., 3:51
Стевех написал: <...>
Мои последние два клиента были типичными... Мне сказали не помещать исходный код в «облако», независимо от того, могу ли я утверждать, что его пароль не может быть украден и т. Д. Мой клиент входит в мой NAS, чтобы вытащить копию того, что я выпускаю.

Стевех
Пн, 14 декабря 2015 г., 21:57
Mrburnette написал:Стевех написал: <...>
Мои последние два клиента были типичными... Мне сказали не помещать исходный код в «облако», независимо от того, могу ли я утверждать, что его пароль не может быть украден и т. Д. Мой клиент входит в мой NAS, чтобы вытащить копию того, что я выпускаю.

Mrburnette
Вт 15 декабря 2015 г. 12:31
Стевех написал: <...>
... У многих (некоторых крупных) поставщиков облачных услуг были мошенники или бывшие контролирование делают плохие вещи: кража данных, саботаж.
Я был клиентом одного такого облачного сервиса, где бывший контролитор украл и продал информацию о клиентах, а затем вызвал ущерб базам данных.
И это тоже этот знаменитый: https: // Twitter.com/jasonpnoel/status/2 ... 9305871361

Частный NAS - это HTTPS, а вход для клиента получает доступ только к их каталогу, в котором я положил то, что им нужно увидеть.

Нет ничего идеального.

ZMEMW16
Вт 15 декабря 2015 г., 19:27
Они запрашивают доступ, вы генерируете пароль с ограниченной продолжительностью по мере необходимости.
Если они не хотят 24/7, отправьте им CD/DVD.

Само собой разумеется, что мои навыки людей не являются навыками дипломата.

Стивен

Mrburnette
Вт 15 декабря 2015 г., 8:48 вечера
ZMEMW16 написал:Они запрашивают доступ, вы генерируете пароль с ограниченной продолжительностью по мере необходимости.
Если они не хотят 24/7, отправьте им CD/DVD.

Само собой разумеется, что мои навыки людей не являются навыками дипломата.

Стивен

Ахулл
Вторник 15 декабря 2015 г., 23:42
Mrburnette написал: Но крупнейший проект, на котором я субподрянул в качестве консультанта через мою компанию, оценивался в более чем 1 млрд долларов, 250 миллионов долларов за оборудование, 250 миллионов долларов для капитального программного обеспечения и 500 млн. Долл. США за рабочие часы работы системного кодирования. Такие цифры сделали меня очень анальным ... Как будто я еще не был анальным из моих дней безопасности в ВВС США.

Genuino 101

ESP8266 SANS RF