Polityki kopii zapasowych i inteligentne zarządzanie limitami

Polityki kopii zapasowych i inteligentne zarządzanie limitami

Ochrona danych klasy enterprise nie może polegać na ręcznych interwencjach. Na dużą skalę zdawanie się na administratorów, którzy planują pojedyncze kopie zapasowe lub zarządzają wzrostem zajmowanej przestrzeni, stanowi poważne ryzyko operacyjne.

StateWarden rozwiązuje ten problem za pomocą deklaratywnych polityk kopii zapasowych.

Zamiast konfigurować izolowane zadania, definiujesz docelowy stan ochrony urządzenia. Warstwa sterowania StateWarden (Artemis) koordynuje harmonogramowanie, wykonywanie i zarządzanie cyklem życia wszystkich kopii zapasowych, a jednocześnie wymusza limity Fair Use, które utrzymują przewidywalne zużycie zasobów.


1. Anatomia polityki kopii zapasowych

Polityka kopii zapasowych w StateWarden to kontrakt określający, kiedy dane są zabezpieczane i jak długo są przechowywane.

Główne elementy

  • Urządzenie: każda polityka jest powiązana z jednym konkretnym urządzeniem.
  • Wybór celu (źródła): wolumin fizyczny lub logiczny objęty kopią (np. C:\, /dev/md0p1), wybierany spośród urządzeń blokowych zgłaszanych przez agenta dla danego urządzenia.
  • Harmonogram (RPO): częstotliwość tworzenia kopii zapasowych, definiująca cel punktu odzyskiwania (Recovery Point Objective, RPO) - codziennie, co tydzień, co 12/6/4/2 godziny (dostępne interwały zależą od planu subskrypcyjnego) albo własne wyrażenie cron.
  • Retencja (cykl życia): liczba dni przechowywania kopii zapasowych przed ich wyczyszczeniem (domyślnie: 30 dni).
  • Stan: politykę można wyłączyć bez jej usuwania.

Jedno urządzenie może podlegać wielu politykom - na przykład codziennej polityce dla woluminu systemowego i polityce 4-godzinnej dla woluminu z bazą danych.

2. Konfigurowanie polityki kopii zapasowych

  1. Przejdź do strony Polityki kopii zapasowych (/policies) w panelu Realmu. Strona zawiera listę wszystkich polityk pogrupowanych według urządzeń wraz z informacją o wykorzystaniu przestrzeni w Realmie.
  2. Kliknij Nowa polityka.
  3. Wybierz urządzenie, które ma obejmować polityka.
  4. Nazwij politykę: stosuj nazwy opisowe (np. Krytyczne - RPO 4H, Standardowy desktop - codziennie).
  5. Wybierz źródło: wskaż docelowy wolumin lub urządzenie blokowe.
  6. Zdefiniuj harmonogram: wybierz interwał lub konkretną porę dnia.
  7. Ustaw limit retencji: określ, przez ile dni kopie zapasowe mają być przechowywane.
  8. Zapisz politykę. Pojawi się w tabeli polityk danego urządzenia, gdzie można ją później edytować, wyłączyć lub usunąć.

3. Harmonogramowanie i dystrybucja zadań

Po aktywacji polityki działanie przejmuje warstwa sterowania StateWarden. Artemis ocenia harmonogramy polityk i polecia agentom uruchamianie kopii zapasowych o zaplanowanych porach.

Polityki są dystrybuowane do agentów automatycznie: jeśli urządzenie jest offline (np. wyłączony laptop) w chwili, gdy przypada termin kopii, kopia zostanie uruchomiona po ponownym połączeniu agenta.

4. Limity dzienne (Fair Use)

Aby utrzymać stałą wydajność i zapobiec przeciążeniu infrastruktury przez błędnie skonfigurowane polityki (np. 5-minutowy interwał), StateWarden wymusza dzienne limity przypisane do urządzenia:

  • Maksymalna liczba kopii zapasowych dziennie - obejmuje zarówno kopie zaplanowane, jak i uruchamiane ręcznie.
  • Maksymalna liczba skanów bezpieczeństwa dziennie - obejmuje skany inwentaryzacji i malware wykonywane przez Vigil.

Limity zależą od planu subskrypcyjnego Realmu i są zerowane o północy UTC. Gdy urządzenie osiągnie limit, warstwa sterowania odrzuca kolejne kopie zapasowe i skany do końca doby, a odrzucenie jest rejestrowane w dzienniku audytu Realmu (widocznym na stronie Zdarzenia i logi).

Pełna mechanika - egzekwowanie w czasie rzeczywistym, poziomy subskrypcji i obsługa urządzeń z ograniczonymi limitami - opisana jest w dokumencie referencyjnym Understanding Quotas and Fair Use w sekcji Administracja i płatności.


StateWarden: Resilience Engineered.

Czy ten artykuł był pomocny?