このルールと、それが生き残る理由
復元可能なコピーを3つ、少なくとも2種類の異なるストレージに、うち1つは別の物理的な場所に。このルールが生き残るのは、各要素が特定の種類の相関した故障を取り除くからです。
3つのコピーは個別の破損に対処します。2種類のストレージは、ある技術や提供者の故障に対処します。1つの遠隔地のコピーは、火災、洪水、盗難に対処します。どれか1つを取り除けば、他が補えないすき間が残ります。
暗号化は2つ目の故障領域を加える
暗号化バックアップでは、この古典的なルールは必要ですが十分ではありません。復号できないコピーはコピーではないからです。鍵またはリカバリーフレーズが、独立して生き残らなければならない2つ目のものになります。
ここで、ほとんどの暗号化バックアップ計画がひそかに失敗します。データは冗長化されているのに、それを解錠する秘密情報はそうなっていないのです。
コピーとして数えられないもの
同期されたミラーは、独立したバックアップではありません。ある項目を削除・破損すると、それがもう一方の場所へ伝播するなら、両方のコピーはともに失敗し、実質的に1つのコピーを2か所に置いているだけになります。
同様に、すべて同じアカウントを通じてしか到達できない3つのバックアップは、アカウント1つで失えばゼロになります。
意図的に組み立てる
- 有効な保管庫に加え、実際に検証したすべてのバックアップを数えます。
- コピーを、本当に独立したストレージまたは提供者に置きます。
- 1つのコピーを、端末の物理的な場所から離します。
- リカバリーフレーズを、すべてのバックアップコピーとは別に保管します。
- 定期的に復元を実行し、最後に成功したテストの日付を記録します。
よくある3つの破綻
- 同期されたミラーを、独立したバックアップとして数えること。
- リカバリーフレーズを、それが解錠するバックアップのそばに保つこと。
- 一度も完全な復元を行わず、全体の仕組みが検証されていないこと。
Sofia はまず、機微でないデータでテストします。「有効な保管庫に加え、すべての有効な暗号化バックアップを数える」。次に Sofia は2つ目の確認手順に従います。「バックアップのコピーを、独立したストレージまたは提供者に置く」。この架空のシナリオは判断の流れを示すものであり、製品テストの報告ではありません。
- 同期されたミラーを独立したバックアップとして数えること
- フレーズとバックアップを一緒に保つこと
- 完全な復元を一度もテストしないこと
クラウド同期は3つのコピーのうちの1つになりますか?
なり得ますが、削除、アカウントの喪失、破損が、それぞれ独立して復元できる場合に限ります。
バックアップ用フレーズは写真に撮るべきですか?
暗号化バックアップと同じ写真の仕組みやアカウントの中に置くのは避けてください。