Services techniques gérés partout au Canada
Fièrement canadien
Accueil / Migrations et reprise / Méthodologie de sauvegarde et de reprise
Méthodologie de sauvegarde et de reprise

Une sauvegarde n’a de valeur que si la reprise fonctionne

Gotekky planifie les sauvegardes comme une composante d’un processus opérationnel de reprise. La méthode commence par les systèmes importants, les données qui peuvent être perdues, le délai disponible pour rétablir le service et les personnes qui doivent prendre des décisions pendant un incident.

Objectifs définisLes priorités de reprise sont convenues avant l’incident.
Copies séparéesLes données de reprise ne sont pas traitées uniquement comme une partie du système de production.
Vérification opérationnelleLes tâches, le stockage et les échecs exigent une surveillance et une révision.
Reprise testéeLes tests de restauration prouvent davantage qu’un état de sauvegarde réussi.
Commencer par l’impact opérationnel

Protéger le service, pas seulement les fichiers

La planification commence par l’identification de la charge, de ses dépendances et des conséquences d’une interruption. Un site peut dépendre d’une base de données, d’un cache d’objets, de tâches planifiées, du DNS, de certificats, de la livraison du courriel, d’API externes et des accès aux fournisseurs. La restauration d’un seul composant peut ne pas rétablir le service.

Gotekky documente ce qui doit être récupéré, l’ordre de retour des composants, les personnes pouvant autoriser la reprise et les tiers qui pourraient devoir participer.

RPO

Objectif de point de reprise

La fenêtre acceptable de perte de données mesurée dans le temps. Un RPO plus faible exige généralement une protection plus fréquente ou continue.

RTO

Objectif de temps de reprise

Le délai visé pour rétablir un service utilisable. La cible doit refléter l’architecture, le volume de données, les dépendances et la validation.

Les RPO et RTO sont des objectifs de planification, pas des garanties automatiques. Tout engagement contractuel doit figurer dans le forfait géré ou la proposition écrite applicable.
Architecture de reprise

La séparation réduit le risque qu’une seule panne élimine toutes les options

La conception exacte dépend de la charge, mais le chemin de reprise ne devrait pas dépendre entièrement du même serveur, des mêmes accès ou du même domaine de panne que la production.

01Charge de production

Applications, bases de données, configuration et données actives de l’organisation.

02Sauvegarde opérationnelle

Copies planifiées conçues pour une restauration courante efficace.

03Copie de reprise séparée

Stockage hors serveur ou indépendant avec accès contrôlé et rétention.

04Chemin documenté

Accès, dépendances, priorités, validation et étapes de retour en service.

Lorsque la technologie et le risque le justifient, la conception peut inclure la suppression restreinte, le verrouillage d’objets, des copies hors ligne, du stockage chez un autre fournisseur ou des accès administratifs distincts. Ces contrôles sont choisis selon la portée du service et ne sont pas promis universellement.

Méthode en huit étapes

De l’inventaire à un processus de reprise exercé

Le logiciel de sauvegarde est une composante. La méthode relie les copies techniques à un plan opérationnel.

01

Inventorier le service

Identifier les applications, bases, stockages, DNS, certificats, tâches planifiées, intégrations, accès et fournisseurs.

02

Définir les priorités et objectifs

Déterminer l’ordre de restauration, la perte acceptable, le délai visé et les décisions nécessaires pendant une panne.

03

Choisir des méthodes cohérentes

Choisir les sauvegardes de fichiers, de bases, d’images, d’instantanés ou adaptées à l’application selon les écritures et changements.

04

Séparer les copies et les accès

Réduire la dépendance envers la production, un seul fournisseur et une seule identité administrative. Protéger les accès et la documentation.

05

Définir la rétention et le cycle de vie

Conserver assez de points pour les erreurs récentes, la découverte tardive et les changements majeurs, sans conserver les données sans raison.

06

Surveiller et vérifier

Réviser l’exécution des tâches, l’état des dépôts, la capacité, le comportement de la rétention et les échecs exigeant une intervention.

07

Tester la restauration

Restaurer des données représentatives ou le service complet dans un environnement isolé ou contrôlé et valider le résultat.

08

Exercer et améliorer le plan

Utiliser les exercices et incidents réels pour mettre à jour la documentation, les priorités, les accès, l’architecture et les tests.

Portée de la protection

Le système récupérable dépasse souvent son répertoire de données

La portée convenue devrait inclure tout ce qui est nécessaire pour recréer un service utilisable. Les composants précis varient selon la plateforme et le forfait.

Application et contenu

Fichiers du site, téléversements, versions applicatives, thèmes, extensions et code personnalisé lorsque compris.

Bases de données et état

Bases, transactions et état applicatif avec une fréquence adaptée à la charge.

Configuration

Configuration des services, automatisation, information sur les paquets et définitions d’infrastructure nécessaires à la reconstruction.

Dépendances

DNS, certificats, flux de courriel, fournisseurs externes, intégrations et inventaire d’accès requis pour la coordination.

Documentation de reprise

Priorités, contacts, processus d’accès, vérifications et séquence de retour du service.

État de sécurité

Lorsqu’une compromission est possible, la reprise comprend le choix d’une source saine et la prévention de la persistance.

Niveaux de validation

Une tâche réussie et une reprise réussie sont deux mesures différentes

Gotekky utilise différents niveaux de validation selon le risque et la portée du service.

01

Vérification des tâches

Confirmer l’exécution, l’accessibilité du stockage et la révision des échecs.

Signal opérationnel
02

Restauration d’un échantillon

Récupérer des fichiers ou données choisis pour confirmer la lisibilité, les permissions et l’accès pratique.

Preuve au niveau des données
03

Test de restauration complet

Reconstruire la charge définie dans une cible contrôlée et valider l’application, la base et les services.

Preuve au niveau du système
04

Exercice de reprise

Tester le processus technique avec les décisions, dépendances, communications et procédures de retour.

Préparation opérationnelle
Exécution pendant un incident

La reprise doit éviter de restaurer le problème initial

Une mise à jour ratée, une perte matérielle et une compromission de sécurité n’utilisent pas le même chemin. Gotekky évalue l’incident avant de choisir une source et une destination.

01Confiner

Limiter les dommages supplémentaires et préserver les éléments utiles lorsque pertinent.

02Évaluer

Identifier les systèmes touchés, la cause probable et l’état des points de reprise disponibles.

03Choisir

Sélectionner une source de reprise et une cible de restauration saine et soutenue.

04Restaurer

Récupérer les composants selon leurs dépendances et contrôler la connectivité externe.

05Valider

Tester les fonctions, données, sécurité, DNS, courriel et intégrations avant le retour.

06Stabiliser

Surveiller le service restauré, documenter le résultat et corriger les conditions qui ont accru le risque.

Transparence opérationnelle

Ce qu’une sauvegarde ne garantit pas

  • Un instantané stocké avec le même système n’est pas automatiquement une copie de reprise indépendante.
  • La réplication peut reproduire la suppression, la corruption ou les changements malveillants sans points historiques.
  • Un tableau de bord vert ne prouve pas que l’application peut être restaurée et utilisée.
  • Des données sans accès aux fournisseurs, contrôle du DNS, licences ou documentation peuvent laisser le service indisponible.
  • Restaurer un système compromis sans valider la source peut réintroduire la compromission.
Lien avec les services Gotekky

La méthodologie s’adapte à l’importance de la charge

Le forfait géré ou la proposition applicable définit la fréquence, la rétention, la vérification, les tests de restauration et les responsabilités de reprise.

Sites web gérés

Protection de sites et de commerce

Sauvegardes hors serveur, protection des bases, rétention selon le forfait et tests pour les sites WordPress et transactionnels soutenus.

Voir les sites web gérés
Infrastructure gérée

Reprise de serveurs et plateformes

Supervision des sauvegardes, tests complets, gouvernance de reprise et exercices pour les serveurs et environnements coordonnés soutenus.

Voir l’infrastructure gérée
Évaluation et projets

Évaluation des sauvegardes existantes

Révision de la rétention, de la séparation, des accès, des procédures et des écarts avant une remédiation ou un service géré.

Voir l’évaluation des sauvegardes
La reprise en pratique

La restauration n’est qu’une phase d’une reprise sécuritaire.

Découvrez comment Gotekky a séparé le confinement, l’évaluation de la source, la restauration, la recherche de persistance et la stabilisation après une compromission.

Questions

FAQ sur la sauvegarde et la reprise

Un instantané de serveur constitue-t-il une sauvegarde complète?

Pas automatiquement. Un instantané peut être utile pour un retour arrière, mais la reprise dépend aussi de la séparation, de la rétention, des accès, de la cohérence et de la capacité de reconstruire le service complet.

Que signifient RPO et RTO?

Le RPO décrit la perte de données acceptable mesurée dans le temps. Le RTO décrit le délai visé pour rétablir un service utilisable. Les deux sont choisis selon l’impact opérationnel et la réalité technique.

À quelle fréquence faut-il tester la reprise?

La fréquence dépend de la criticité, de la complexité et du rythme de changement. Gotekky distingue la vérification, la restauration d’un échantillon, le test complet et l’exercice de reprise, puis définit la cadence dans le forfait ou la proposition.

Gotekky peut-il gérer les sauvegardes d’une infrastructure hébergée ailleurs?

Oui, lorsque la plateforme, le modèle d’accès et la technologie sont soutenus. L’architecture peut utiliser Gotekky, un fournisseur externe approuvé ou une combinaison coordonnée.

Se préparer avant l’incident

Savoir ce qui peut être récupéré avant d’en avoir besoin

Commencez par une conversation gratuite sur la charge, les sauvegardes actuelles, les fournisseurs, l’impact opérationnel et les attentes de reprise. Si l’environnement exige une investigation pratique, Gotekky peut définir une évaluation des sauvegardes et de la continuité.