توضیحات
خدمات نصب و استقرار زیرساخت پشتیبانگیری:
۱) طراحی معماری و انتخاب تجهیزات زیرساخت بکآپ
تحلیل حجم داده، نرخ رشد، RPO/RTO هدف، و طراحی معماری مناسب شامل Backup Server، Repository، Proxy و شبکه اختصاصی.
پیش از خرید حتی یک دستگاه، باید معماری بکآپ طراحی شود. سؤالات کلیدی: حجم کل دادههایی که باید بکآپ گرفته شود چقدر است؟ نرخ رشد سالانه چقدر است؟ RPO قابل قبول (۱ ساعت؟ ۲۴ ساعت؟) و RTO (بازگردانی کامل در ۴ ساعت یا ۴۸ ساعت؟). آیا به Deduplication نیاز داریم (کاهش فضا تا ۱۰ برابر)؟ Proxy فیزیکی یا مجازی؟ Repository روی دیسک، Tape، Cloud یا ترکیبی؟ تیم ما این تحلیل را انجام میدهد، معماری متناسب را طراحی میکند (مثلاً Veeam Backup Server فیزیکی با Repository لینوکسی Immutable بهاضافه Tape Library برای آرشیو)، و پیشنهاد فنی برای تأمین تجهیزات با اندازه دقیق (Sizing) ارائه میدهد. نتیجه: نه Over-Provisioning پرهزینه دارید، نه Under-Provisioning پرریسک.
۲) نصب و پیکربندی Backup Server و Repository
نصب سیستمعامل و نرمافزار بکآپ، ساخت Repository های دیسکی با فرمتهای بهینه، پیکربندی Deduplication و Compression، و تنظیم دسترسیها.
Backup Server مغز عملیات بکآپ و Repository قلب ذخیرهسازی آن است. نصب نرمافزار (Veeam Backup & Replication، Proxmox Backup Server، Commvault یا مشابه) باید با تنظیماتی انجام شود که بعداً دردسر درست نکنند. انتخاب File System برای Repository حیاتی است: ReFS در ویندوز برای Veeam (Fast Clone و Spaceless Synthetic Full)، XFS در لینوکس، یا ZFS برای Immutable. Deduplication اگر روی Repository اشتباه (مثلاً VMFS) فعال شود، نه تنها فضا کم نمیکند، کارایی را هم نابود میکند. تیم ما Backup Server را روی OS بهینه نصب میکند، Repository را با Block Size مناسب و File System سازگار میسازد، Dedup و Compression را بر اساس نوع داده (دیتابیس، فایل، VM) تنظیم میکند، و دسترسیها را طوری محدود مینماید که فقط سرویس بکآپ به Repository دسترسی داشته باشد، نه هیچ کاربر دیگری.
۳) پیکربندی Tape Library و آرشیو بلندمدت
نصب و اتصال Tape Library یا Autoloader، پیکربندی Media Pool، تنظیم Tape Retention و Schedule خروج خودکار هفتگی/ماهانه.
هیچ رسانهای برای آرشیو بلندمدت و محافظت در برابر Ransomware، بهتر از Tape نیست. Tape از شبکه جدا است، برق مصرف نمیکند (وقتی در قفسه است)، عمر ۳۰ ساله دارد، و قیمت هر ترابایت آن بسیار پایینتر از دیسک است. اما پیکربندی Tape Library چالشهای خودش را دارد: درایورها، اتصال FC یا SAS، بارکدخوان، Media Pool و Rotation Policy (GFS: Grandfather-Father-Son). تیم ما Tape Library را نصب و به Backup Server متصل میکند، Media Pool هفتگی و ماهانه تعریف مینماید، سیاست GFS را پیکربندی میکند (۴ هفته Full هفتگی، ۱۲ ماه Full ماهانه، ۷ سال Full سالانه)، و یک Tape بیرونبری هفتگی برای Off-Site تعریف میکند. همچنین فرآیند خروج نوار و تحویل به مسئول نگهداری را با چکلیست مستند میسازیم. با Tape، Ransomware نمیتواند بکآپ سهماه پیش که در گاوصندوق است را پاک کند.
۴) ایزولهسازی شبکه بکآپ از شبکه تولید
ایجاد VLAN یا شبکه فیزیکی مجزا برای ترافیک بکآپ، تفکیک ترافیک Management از Data، و تنظیم Firewall برای حداقل دسترسی.
بزرگترین اشتباه در راهاندازی بکآپ، وصل کردن Backup Server و Repository به همان شبکهای است که کاربران اداری و اینترنت روی آن هستند. اگر شبکه تولید آلوده به Ransomware شود، مهاجم میتواند از همان مسیر به Backup Server برسد و بکآپها را هم نابود کند. راهحل استاندارد، ایزولهسازی کامل شبکه بکآپ است. تیم ما یک VLAN اختصاصی (یا شبکه فیزیکی مجزا در صورت نیاز) برای ترافیک بکآپ ایجاد میکند. Backup Server یک کارت شبکه در شبکه تولید دارد (برای ارتباط با Proxy ها) و یک کارت دیگر در شبکه ایزوله (برای ارتباط با Repository). Firewall را طوری تنظیم میکنیم که فقط پورتهای ضروری بین این دو شبکه باز باشد. دسترسی به کنسول مدیریتی Repository هم محدود به IP های مشخص میشود. نتیجه: حتی اگر کل شبکه تولید فداشده شود، بکآپها در شبکه ایزوله دستنخورده باقی میمانند.
۵) پیکربندی Backup Proxy و بهینهسازی مسیر انتقال
نصب Backup Proxy (ویندوزی یا لینوکسی) نزدیک به منبع داده، تنظیم Transport Mode (Hot-Add, Direct SAN, NBD)، و بهینهسازی پهنای باند.
Proxy نقش پیک بکآپ را دارد: داده را از مبدأ (هاست ESXi یا استوریج) میخواند، پردازش میکند (Dedup, Compression) و به Repository میفرستد. انتخاب و جایگذاری Proxy مستقیماً روی سرعت بکآپ تأثیر میگذارد. بهترین Transport Mode برای VMware، Direct SAN Access است: Proxy با اتصال FC/iSCSI مستقیماً LUN ها را میخواند، بدون اینکه بار پردازشی روی هاست ESXi بیفتد. اگر SAN در دسترس نباشد، Hot-Add با نصب Proxy روی همان هاست و اتصال مجازی دیسکها عمل میکند. NBD (Network) کندترین است و فقط برای شرایط خاص. تیم ما Proxy را با Transport Mode بهینه پیکربندی میکند، تعداد Concurrent Tasks را متناسب با CPU و RAM تنظیم مینماید، و اگر Proxy لینوکسی است، Kernel Parameter های Network Buffer را برای حداکثر Throughput بهینه میکند. نتیجه: پنجره بکآپ شبانه از ۸ ساعت به ۲ ساعت کاهش مییابد.
۶) تست عملیاتی و تحویل Runbook بکآپ
اجرای یک بکآپ کامل و Incremental واقعی، تست بازیابی فایل و VM، و تدوین Runbook عملیاتی با زمانبندیها و مراحل گامبهگام.
زیرساختی که تست نشده، فقط یک امیدواری پرهزینه است. پس از استقرار کامل، تیم ما یک چرخه کامل بکآپ را اجرا میکند: یک Full Backup از کل محیط، سپس یک Incremental، و بعد یک Synthetic Full. زمان هر Job را ثبت میکنیم. سپس تست بازیابی انجام میدهیم: یک فایل از دیروز را Restore میکنیم، یک VM کامل را در محیط ایزوله (Virtual Lab) بالا میآوریم و چک میکنیم که سرویسها کار کنند، و یک Tape با تاریخ سههفته قبل را بازخوانی مینماییم. در پایان، یک Runbook کامل تحویل میدهیم شامل: نام Job ها، Schedule (چه ساعتی چه چیزی بکآپ میگیرد)، زمان تخمینی هر Job، اولویت Restore (کدام VM اول برگردد)، اطلاعات تماس تیم ما برای شرایط اضطراری، و آموزش عملی یکساعته برای تیم فنی شما. با این Runbook، حتی یک نیروی تازهوارد هم میتواند در نیمهشب یک VM را Restore کند.

نقد و بررسیها
هنوز بررسیای ثبت نشده است.