Резервная копия — это вся ваша база в одном файле, который лежит на чужом хранилище и пересылается по сети. Требования к её защите должны быть выше, чем к рабочему серверу, а на практике обычно ниже: архив лежит в каталоге с широкими правами, а иногда просто доступен по прямой ссылке.
Минимум — шифрование до отправки, а не только на стороне хранилища. Тогда компрометация хранилища не означает утечку данных, а доступ провайдера к содержимому исключён по построению.
Дальше начинается главная сложность — ключ. Ключ, лежащий рядом с копией, ничего не защищает. Ключ, известный одному человеку, гарантирует потерю данных при его отсутствии. Ключ, который никто не проверял, обычно оказывается неверным именно в момент восстановления.
Поэтому управление ключом — такая же часть схемы, как расписание: где хранится, у кого есть доступ, как выдаётся в аварийной ситуации, как проверяется работоспособность. Без этого шифрование просто добавляет ещё один способ потерять всё 💡
Резервные Копии
@backups_ru_n1k
Резервная копия — это вся ваша база в одном файле, который лежит на чужом хранилище и пересылается по сети. Тр
Этот пост опубликован в Telegram-канале Резервные Копии. Подписаться можно по ссылке: @backups_ru_n1k.