Veeam環境のビジネスバックアップと災害復旧チェックリスト

成功したバックアップジョブは、事業が誤った削除、ランサムウェア、ハードウェアの故障、またはサイトの停電から回復できることを保証するものではありません。 回復準備はワークロードの適用範囲、隔離されたコピー、保持、テストおよび明確な所有権によって決まります。 このチェックリストは、仮想環境、物理的およびビジネスクリティカルな環境を保護する Veeam および同様のプラットフォームに適用されます。
すべての重要なワークロードが保護されていることを確認してください
バックアップコンソールのジョブリストではなく、ビジネスシステム在庫から始めます。 仮想マシン、物理サーバー、データベース、ファイル共有、Microsoft 365、重要なエンドポイント、ネットワークデバイスの設定を確認します。 新しいシステムと移行されたワークロードは、ギャップの一般的なソースです。 データベースおよびディレクトリサービスは、アプリケーション一貫性のある処理と定義された回復順序も必要です。
3-2-1-1-0 アプローチを適用します。
- 少なくとも3つのデータをコピーしてください。
- 2つの異なるストレージタイプまたはメディアを使用します。
- 少なくとも1つのオフサイトコピーを維持します。
- 少なくとも1つの不変またはオフラインのコピーを保って下さい。
- 検証を使用してテストを復元し、0個の未解決のエラーに達する。
不変な貯蔵、隔離された資格情報およびオフサイトのコピーはランサムウェアの弾性のために特に重要です。 バックアップリポジトリは、生産環境と同じ特権アカウントを共有するべきではありません。
ビジネスとコンプライアンスニーズへのマッチ保持
毎日、週単位、月単位および年次コピーは異なった目的のために役立つ。 問題が発見される前に、必要なバージョンを上書きする場合があります。 財務、契約、監査、ビジネス履歴の長期保持とは別に迅速な運用回復を定義します。
実際の復元テストを実行
テストには、個々のファイル、完全な仮想マシン、データベース、およびエンドツーエンドのビジネスプロセスが含まれます。 回復時間、依存関係、権限の問題、および達成されたRPOおよびRTOを記録して下さい。 バックアップファイルが読みやすくないことを確認し、アプリケーション所有者は、復元されたサービスとデータが使用可能であることを確認する必要があります。
アラートをアクション可能にする
障害、低容量、オフラインのエージェント、利用可能なリポジトリおよび期限切れのコピーには、名前付き所有者とエスカレーションパスが必要です。 繰り返されたアラートは、バックグラウンドノイズが認められていないはずです。 毎月の運用報告は、成功率、失敗原因、未解決のリスクを示す必要があります。
バックアッププラットフォームを保護する
Veeamコンソールとバックアップサーバーへのアクセスを制限します。 専用の管理アカウント、マルチファクタ認証、パッチ管理、ネットワークセグメンテーションを使用します。 設定ファイル、ライセンス情報、暗号化パスワード、回復キーを保護します。 ポリシーの変更が既存の復元ポイントにどのように影響するかを確認します。
四半期読書チェックリスト
- 保護されたワークロードリストは、現在のシステム在庫と一致しますか?
- 過去30日間の未解決の故障や警告はありますか?
- 不変またはオフラインのコピーは利用できますか?
- オフサイトコピーは計画どおりに完了しますか?
- 容量成長は意図した保持期間を削減しますか?
- VM とアプリケーションが最終テストを復元したときは?
- バックアップ管理者とサービスアカウント権限は適切ですか?
- 回復手順、連絡先、優先順位はありますか?
レビュー Lanever’s Veeamバックアップと災害復旧サービスまたは お問い合わせ バックアップ健康評価の手配
