Veeam'e Başlangıç: İlk Yedekleme İşinizi Doğru Kurmak
Veeam için başlangıç rehberi. İlk iş, değiştirilemez repository kurulumu, 3-2-1-1-0 kuralı ve ekiplerin atladığı tek adım: doğrulanmış geri yükleme.
Kısa cevap: Yedekleme sunucusunu kurun, değiştirilemezliği açık bir Linux hardened repository ekleyin, küçük bir sanal makine grubu için tek bir yedekleme işi oluşturun ve hemen ardından tam geri yükleme yaparak çalıştığını kanıtlayın. Ekiplerin çoğu ilk üç adımı tamamlar ve dördüncüyü atlar; oysa bir şey kanıtlayan tek adım odur.
Bileşenlerin ne işe yaradığını Veeam nasıl çalışır yazısında anlattık; bu yazı onları ilk kez kurma sırası.
Adım 1: bileşenleri bilinçli yerleştirin
Bir yedekleme sunucusu (kontrol katmanı), en az bir proxy (veri taşıyıcı, başlangıçta çoğu kez aynı makine) ve bir repository (dosyaların indiği yer) gerekir.
En kritik tasarım kararı: repository, yedekleme sunucusuyla aynı güven sınırının içinde olmamalı. Tek bir ele geçirme ikisine birden ulaşırsa, fidye yazılımı üretimle birlikte yedeklerinizi de alır. Bu ayrımın pratikteki karşılığı ayrı kimlik doğrulama, ayrı yönetici hesabı ve mümkünse ayrı ağ segmenti.
Adım 2: hardened repository kurun
Linux kullanın. Değiştirilemezliği etkinleştirin. Değiştirilemezlik chattr bayrağıyla çekirdek tarafından uygulanır; yani belirlenen süre boyunca dosyalar root tarafından bile değiştirilemez, taşınamaz veya silinemez.
Bunun sizi gerçekten koruyup korumadığını iki ayar belirler:
- Değiştirilemezlik süresi. Bunu hisle değil rakamla seçin. Mandiant'ın M-Trends 2026 raporunda küresel ortalama sızma süresi 14 gün; ihbar dışarıdan geldiğinde 26 gün. Yedi gün bu tablonun altında kalıyor. 30 gün savunulabilir bir taban.Dosya sistemi. XFS ile biçimlendirin ve blok klonlamayı (reflink) etkinleştirin. Sentetik tam yedekler böylece veriyi kopyalamak yerine mevcut bloklara referans verir; bu da G/Ç ve depolama tüketimini belirgin biçimde azaltır. Veeam'in kendi rehberi XFS'i bu nedenle öneriyor.
Adım 3: ilk işi oluşturun
Küçük ama anlamlı bir sanal makine grubu seçin. Denetçinize açıklayabileceğiniz bir saklama politikası belirleyin; hangi kaydın ne kadar tutulacağını log saklama süreleri yazısında mevzuat tarafıyla birlikte ele aldık.
İşi üretim saatleri dışına planlayın, sonra gerçekte ne kadar sürdüğünü izleyin; yedekleme penceresi, sonraki tüm kararlarınızı şekillendirecek kısıttır. İlk tam yedek bittiğinde artımlı işlerin süresini ayrıca ölçün: ilk gün öğrendiğiniz sayı sizi yanıltır.
Adım 4: geri yükleyerek kanıtlayın
Yedekleme sistemini yedekleme alışkanlığından ayıran adım budur.
İzole bir ağa tam sanal makine geri yüklemesi yapın. Uygulamayı başlatın. İçine giriş yapın. Verinin mevcut ve güncel olduğunu doğrulayın. Tüm sürecin ne kadar sürdüğünü kaydedin; çünkü gerçek RTO'nuz plandaki değil, o ölçtüğünüz sayıdır. Hedefleri baştan nasıl türeteceğinizi RPO ve RTO nasıl hesaplanır yazısında anlattık.
Tasarımı dayandıracağınız kural
3-2-1-1-0: verinin üç kopyası, iki ortam türünde, biri saha dışında, biri değiştirilemez veya çevrimdışı, ve doğrulanmış geri yükleme testinden sonra sıfır hata.
Kurumların atladığı kısım o son sıfırdır. Başarılı raporlanan bir iş, geri dönülebilirliğin kanıtı değildir.
Makul bir 30 günlük öğrenme planı
1. hafta. Laboratuvara kurun, bir sanal makineyi yedekleyin, geri yükleyin, içinden tek bir dosyayı geri alın. 2. hafta. Değiştirilemezliği açık bir hardened repository kurun ve root olarak bile bir yedek dosyasını silemediğinizi doğrulayın. Bu denemeyi gerçekten yapın; değiştirilemezliğin açık olduğunu ekranda görmekle kanıtlamak aynı şey değil. 3. hafta. İkinci katman ekleyin: nesne depolamaya veya ikinci lokasyona kopyalama işleri kurun ve saklama davranışını öğrenin. 4. hafta. Gerçekçi bir senaryoya karşı geri yükleme tatbikatı yapın ve ölçülen RTO'yu belgeleyin.
Sertifikasyon tarafını Veeam ve Zerto nasıl öğrenilir yazısında çıkardık.
Sık sorulan sorular
Windows mu Linux repository mi? Linux; hardened repository ve çekirdek katmanında değiştirilemezlik için.
Değiştirilemezlik süresi ne olmalı? Ortalama sızma süresinden uzun. 14 günlük ortancayı taban alıp 30 güne çıkarın, sonra risk profilinize ve kapasitenize göre ayarlayın.
Yedekler değiştirilemezse replikasyona yine ihtiyacım var mı? RTO toleransınız saatlerse hayır. Dakikalarsa evet, çünkü büyük veri kümelerini geri yüklemek zaman alır. Ayrımı Zerto ve Veeam karşılaştırması yazısında açtık.
Geri yükleme ne sıklıkla test edilmeli? Kritik sistemler için ayda bir, çeyrekte en az bir kez tam uygulama katmanında tatbikatla.
Kaynaklar
- Veeam Hardened Linux Repository Best PracticesMandiant M-Trends 2026: değiştirilemezlik süresinin dayanağıBu katmanı nasıl kurduğumuz: yedekleme ve veri koruma