Web Sitesi Yedekleme ve Felaket Kurtarma Planı Kurmak
Siteniz hacklenirse, sunucu çökerse ya da bir sayfa yanlışlıkla silinirse ne olur? Yedekleme sıklığı ve geri yükleme testi için sade bir plan.
rabbitclip ekibiYayın: 5 dk okuma
Kısa cevap
Bir yedekleme planı üç sorunun cevabını içermeli: yedek ne sıklıkla alınıyor, canlı sunucudan ayrı bir yerde mi saklanıyor, geri yükleme gerçekten denendi mi. Bu üçünden biri eksikse, elinizdeki yedek çalıştığı ana kadar yalnızca bir varsayımdır.
Felaket kurtarma, büyük şirketlere özgü bir kavram gibi görünür ama küçük bir işletme için de aynı derecede gerçektir. Bir spa zincirinin randevu sistemi bir güncelleme sırasında bozulursa ya da bir e-ticaret sitesinin veritabanı yanlışlıkla silinirse, geri dönüş süresi doğrudan gelir kaybına dönüşür.
Yedekleme neyi kapsamalı?
Bir web sitesinin yedeği iki parçadan oluşur: dosyalar, tema, eklenti, yüklenen görseller, ve veritabanı, ürünler, siparişler, kullanıcı hesapları, blog yazıları. İkisi ayrı ayrı yedeklenmezse, biri eksik kalan bir geri yükleme sitenin yarısını çalışır, yarısını boş bırakır.
E-ticaret siteleri için veritabanı sık değişir, günlük hatta saatlik yedek gerekebilir; kurumsal bir tanıtım sitesi için haftalık yedek çoğu zaman yeterlidir. Sıklık, sitenin ne kadar sık güncellendiğine göre belirlenmeli.
Yedek nerede saklanmalı?
Yedeğin canlı sunucuyla aynı yerde tutulması en yaygın hatadır. Sunucu tamamen erişilemez hale gelirse, orada duran yedek de aynı anda kaybolur. Yedek, farklı bir sunucuda, bulut depolama servisinde ya da işletmenin kendi arşivinde de bir kopya olacak şekilde tutulmalı.
Kaç kopya ve nerede sorusunun tek doğru cevabı yok; işin büyüklüğüne göre değişir. Değişmeyen kural şu: en az bir kopya, siteyi barındıran sunucudan tamamen bağımsız bir yerde durmalı.
Geri yükleme testi neden atlanır, neden atlanmamalı?
Çoğu işletme yedek aldığını bilir ama geri yüklemeyi hiç denememiştir. Bozuk bir yedek dosyası, eksik bir veritabanı tablosu ya da uyumsuz bir eklenti sürümü, ancak geri yükleme denendiğinde ortaya çıkar, tam da ihtiyaç duyulan anda değil.
Geri yükleme testi, canlı siteye dokunmadan ayrı bir test ortamında yapılabilir. Yılda birkaç kez yapılan bu test, bir kriz anında saatler süren bir belirsizliği dakikalara indirir.
Felaket kurtarma planı ne içermeli?
Yedekten farklı olarak felaket kurtarma planı, bir şeyler ters gittiğinde kimin ne yapacağını yazılı olarak tarif eder. Bu bir sayfalık bir belge olabilir ama üç soruyu cevaplamalı.
- Site tamamen erişilemez hale gelirse ilk 30 dakikada kim aranır, hangi barındırma paneline kim girer
- En son çalışan yedek nerede duruyor ve ona kimin erişimi var
- Geri yükleme sırasında müşteriye, varsa satış sayfasına ne mesaj gösterilecek
Hangi olaylar bu planı devreye sokar?
Felaket kurtarma yalnızca sunucu arızası için değildir. Bir güncelleme sonrası sitenin bozulması, bir eklenti çakışması, yanlışlıkla silinen bir sayfa, hacklenme girişimi ya da barındırma şirketinin kendi kesintisi, hepsi aynı planın devreye girmesini gerektirir.
Bir zemin kaplama üreticisinin ürün kataloğu sayfası bir güncelleme sırasında bozulursa, sorun büyük bir felaket değildir ama planın küçük ölçekte de işlemesi gerekir: hangi yedeğe dönülecek, kim onaylayacak, ne kadar sürede.
Yedeklemede sık yapılan hatalar
En sık görülen hata, yedeği yalnızca dosya düzeyinde almak, veritabanını unutmaktır. Bir üretim tesisinin kurumsal sitesi için alınan haftalık yedek yalnızca tema ve görselleri kapsıyorsa, bir sipariş formu ya da iletişim kaydı geri yüklemede kaybolabilir.
İkinci hata, yedekleme bildirimini kimsenin okumamasıdır. Otomatik yedekleme aracı her gece bir e-posta gönderiyor olabilir, ama bu e-posta haftalarca açılmadan kalıyorsa, yedeğin bir süredir başarısız olduğu fark edilmez.
Üçüncü hata, yedeği yalnızca bir barındırma şirketinin kendi sistemine güvenerek bırakmaktır. Bir spa zincirinin sitesi barındırma şirketinin sunucusunda tutulan tek yedekle idare ediyorsa, o şirketle yaşanacak bir anlaşmazlık ya da hesap sorunu yedeğe erişimi de etkileyebilir.
Felaket kurtarma nasıl uygulanır: adım adım
Bir kesinti anında ilk yapılması gereken, panik yapmadan sorunun kapsamını anlamaktır: yalnızca bir sayfa mı bozuk, yoksa site tamamen mi erişilemez durumda?
- Sorunun kapsamını belirleyin: tek sayfa mı, tüm site mi, yalnızca e-posta mı etkilendi
- En son çalıştığı bilinen yedeği bulun ve tarihini not edin
- Geri yüklemeyi mümkünse önce bir test ortamında deneyin
- Geri yükleme canlıya alınmadan önce müşteriye gösterilecek geçici bir mesaj hazırlayın
- Sorunun kök nedenini kapatmadan aynı yedeği tekrar canlıya almayın
Yedekleme aracı ya da hizmeti seçerken nelere bakılır?
Bir yedekleme aracı seçerken bakılması gereken ilk şey, yedeğin nerede saklandığıdır; araç yalnızca aynı sunucuya yedek alıyorsa, sunucu çöktüğünde yedek de gitmiş olur. İkinci nokta, geri yükleme işleminin ne kadar teknik bilgi gerektirdiğidir; bir işletme sahibinin panelden tek tıkla geri yükleyebildiği bir araç, teknik ekip beklemeden hızlı hareket etmeyi sağlar.
Üçüncü nokta, saklama süresidir: bazı araçlar yalnızca son birkaç günün yedeğini tutar, bu da fark edilmeyen bir sorun haftalar sonra ortaya çıkarsa işe yaramaz hale gelir. Geriye dönük en az birkaç haftalık sürüm tutan bir araç, bu tür gecikmeli sorunlara karşı daha güvenlidir.
İyi bir yedekleme planı, yedeğin var olmasıyla değil geri yüklendiğinde işe yaramasıyla ölçülür; aracın kendisi kadar nerede sakladığı ve ne kadar geriye gidebildiği de önemlidir. rabbitclip ile yapılan bir teknik incelemede mevcut yedekleme düzeninizi kontrol edip eksik noktaları birlikte kapatabiliriz.
Sık sorulanlar
Yedekleme otomatik olmalı mı, elle mi yapılmalı?
Otomatik olmalı; elle yapılan yedekleme unutulur. Barındırma paneli ya da eklenti üzerinden düzenli bir takvim kurulması, insan hatasını devreden çıkarır.
Kaç yedek kopyası tutulmalı?
Sabit bir sayı yoktur; en az bir güncel kopya canlı sunucudan bağımsız bir yerde durmalı, geriye dönük birkaç sürüm de sorun fark edilmeden önce geçen süreye karşı güvence sağlar.
Site hacklenirse yedek yeterli mi?
Yedek, temiz bir sürüme dönmeyi sağlar ama hackin nasıl girdiğini kapatmaz; geri yüklemeden önce güvenlik açığının bulunup kapatılması gerekir, yoksa aynı sorun tekrar eder.
Felaket kurtarma planını kim yazmalı?
Siteyi barındıran ya da yöneten kişi ya da ajans yazmalı, ama işletme sahibinin de kimin aranacağını ve neyin öncelikli olduğunu bilmesi gerekir.
Yedekleme aracı seçerken en çok neye dikkat edilmeli?
Yedeğin nerede saklandığına ve geriye dönük kaç sürüm tuttuğuna; yalnızca aynı sunucuda tutulan ve tek günü kapsayan bir yedek, gecikmeli fark edilen sorunlara karşı yetersiz kalır. Geri yükleme işleminin ne kadar teknik bilgi gerektirdiği de en az saklama süresi kadar önemli bir kriterdir.
