Stratégies efficaces de sauvegarde NAS pour une protection robuste des données
Les appliances NAS (Network Attached Storage) sont largement utilisées par les entreprises et les particuliers pour stocker de grandes quantités de données, car elles sont portables, évolutives et pratiques. Les appliances NAS sont généralement utilisées comme stockage central, à l’instar d’un serveur de fichiers, pour le partage de fichiers et la collaboration entre plusieurs utilisateurs. Les données stockées sur une appliance NAS doivent être sauvegardées afin de garantir la récupération des données importantes en cas de perte. Une stratégie de sauvegarde NAS robuste doit être mise en œuvre pour protéger les données NAS.
Comprendre les stratégies de sauvegarde NAS : sécurité et fiabilité des données
Il est important de sauvergarder les données stockées sur un NAS, car la perte de données entraîne des perturbations dans l’activité et cause des dommages financiers et réputationnels. Divers facteurs peuvent entraîner une perte de données :
- Panne matérielle . Il arrive que les disques durs tombent en panne. Les raisons peuvent être diverses : des problèmes de micrologiciel du disque dur, des défauts de fabrication, une surchauffe ou une panne de courant peuvent endommager irrémédiablement un disque dur. Les disques durs endommagés peuvent être remplacés, mais la récupération des données stockées sur un disque endommagé est un processus long et complexe qui peut s’avérer impossible dans la plupart des cas. Une panne matérielle peut également endommager les cartes (circuits électroniques) du NAS, entraînant des temps d’arrêt. Les problèmes de mémoire entraînent un fonctionnement instable et peuvent causer des problèmes lors de la lecture et de l’écriture des données. Si les données ont été répliquées d’un disque dur à un autre sur l’appliance NAS, il existe un risque de perte de données sur les deux disques en cas de panne de courant.
- Facteur humain . La suppression accidentelle est l’une des erreurs courantes des utilisateurs. Les utilisateurs peuvent involontairement écraser, modifier ou supprimer des fichiers, ce qui peut entraîner la perte de certaines données importantes. D’autre part, les organisations peuvent être confrontées à une « menace interne », c’est-à-dire lorsqu’un utilisateur supprime intentionnellement des données stockées sur le NAS de l’organisation afin de causer davantage de dommages (il peut s’agir d’un concurrent, par exemple).
- Cybermenaces . Les ransomwares, les logiciels malveillants et autres virus peuvent effectuer le chiffrement, corrompre et supprimer les données stockées sur le NAS. Les attaques par ransomware sont dévastatrices, car les données cryptées à l’aide d’algorithmes de chiffrement puissants peuvent être considérées comme perdues. Les vulnérabilités logicielles et le phishing sont des vecteurs courants pour lancer des attaques par ransomware.
- Catastrophes naturelles . Les catastrophes naturelles, telles que les inondations, les ouragans, les tornades, les incendies, les typhons, les tremblements de terre et autres, sont dévastatrices et peuvent détruire non seulement les NAS, mais aussi d’autres équipements informatiques, matériels et infrastructures sur site.
Pourquoi vous devriez sauvergarder votre NAS
Voici les principales raisons de configurer une sauvegarde NAS :
- Prévenir la perte de données . La principale raison de mettre en œuvre une stratégie de sauvegarde NAS robuste est d’éviter la perte de données et les conséquences négatives qui en découlent. La continuité opérationnelle et commerciale est l’une des principales raisons de configurer une sauvegarde NAS afin de garantir une récupération rapide et fiable des données en cas d’incident destructeur.
- Conformité et réglementations . Les organisations travaillant dans des secteurs spécifiques doivent respecter certaines réglementations et conditions à remplir. Les exemples courants sont le RGPD, le CCPA et l’HIPAA. Si des données sensibles sont stockées sur un NAS, l’organisation doit protéger et sauvergarder ces données afin de respecter les conditions à remplir pour la conformité. Les réglementations exigent des organisations qu’elles conservent les sauvegardes de données pendant une période déterminée et qu’elles soient en mesure de réaliser la récupération de ces données à la demande.
Stratégies essentielles de sauvegarde NAS pour une protection complète des données
La sauvegarde NAS doit être incluse dans un plan de reprise après sinistre plus large pour les organisations qui utilisent des appliances NAS. Envisagez une stratégie de sauvegarde NAS qui inclut les points suivants pour sauvegarder les données NAS dans votre environnement.
Sauvegarde sur un disque dur USB
La sauvegarde du NAS sur un disque dur USB est l’une des méthodes de sauvegarde NAS les plus simples. Les avantages de cette méthode sont son coût abordable et la facilité de copie des fichiers dans l’interface utilisateur. La vitesse de transfert des données entre les disques internes installés dans le NAS et le disque dur USB est élevée. La vitesse de configuration est également élevée. Cette méthode est économique pour les petites organisations et les utilisateurs individuels. Cependant, la méthode de sauvegarde NAS présente des inconvénients. Le nombre d’opérations manuelles est élevé. Vous devez connecter un disque dur USB avant d’effectuer une sauvegarde, copier manuellement les fichiers nécessaires, puis déconnecter le disque dur USB de l’appliance NAS. La copie manuelle des fichiers ne garantit pas la cohérence avec les applications. Si des applications utilisent des fichiers pendant que ceux-ci sont copiés sur un disque dur USB pour une sauvegarde, les fichiers copiés peuvent être incohérents. L’utilisation de disques durs USB pour sauvergarder les données du NAS peut entraîner des complications en raison d’une évolutivité limitée. Par exemple, si plusieurs disques durs de 22 To sont installés sur le NAS et que vous souhaitez sauvegarder toutes les données sur des disques durs USB, vous devez utiliser plusieurs disques durs USB et les connecter les uns après les autres pour copier les fichiers manuellement. L’utilisation d’une solution de sauvegarde optimisée peut résoudre la plupart de ces problèmes.
Sauvegarde sur un autre hôte
Vous pouvez sauvegarder les données du NAS sur un autre hôte, tel qu’un autre périphérique NAS ou un serveur de sauvegarde. Vous pouvez monter un répertoire partagé distant sur un NAS ou un serveur de fichiers et copier les données nécessaires via le réseau. Si vous copiez les fichiers manuellement, gardez à l’esprit que la sauvegarde cohérente avec les applications n’est pas prise en charge. Lorsque l’interface utilisateur standard d’un système d’exploitation est utilisée pour copier des fichiers, la mise à jour d’une sauvegarde est difficile (ce n’est pas le cas avec une sauvegarde incrémentielle). La copie d’un ensemble complet de données sur le réseau prend beaucoup de temps et peut surcharger le réseau. L’utilisation d’une solution de sauvegarde spéciale prenant en charge les sauvegardes incrémentielles peut résoudre ce problème.
Configurer le RAID
Utilisez une matrice redondante de disques indépendants (RAID) sur le NAS. Configurez RAID 1 ou RAID 10 pour disposer d’un stockage redondant sur le NAS afin d’obtenir deux instances de données sur des disques différents.
- RAID 1 est un miroir de deux disques durs identiques. Une copie complète des données est répliquée d’un disque à l’autre et les deux disques contiennent des données identiques. Le RAID 1 peut survivre à une panne de disque.
- Le RAID 10 est une combinaison de RAID 1 + RAID 0 (RAID 1+0) qui intègre la mise en miroir et le striping des disques. L’utilisation du RAID 10 vous permet de créer des volumes plus importants avec des performances élevées et une redondance à 100 %. Le RAID 10 peut survivre à la défaillance d’un disque (n’importe lequel des disques) si quatre disques sont utilisés dans la matrice. Dans certaines situations, le RAID 10 peut survivre à la défaillance de deux disques, ce qui est possible si les deux disques défaillants se trouvent dans des miroirs différents d’une matrice à quatre disques.
Il n’est pas recommandé d’utiliser RAID 5 et RAID 6. Ces types de RAID offrent des performances moindres pour les opérations d’écriture et ralentissent la reconstruction du RAID. RAID 5 et RAID 6 ont été développés à l’époque où l’on utilisait des disques durs de faible capacité. Le risque d’échec de la reconstruction RAID augmente considérablement lorsque vous utilisez des disques durs de grande capacité après avoir remplacé un disque dur défaillant dans RAID 5 et RAID 6. Si un disque supplémentaire tombe en panne pendant le processus de reconstruction, une perte de données peut se produire. Gardez à l’esprit que l’utilisation du RAID n’est pas une véritable forme de sauvegarde, même si elle améliore la fiabilité et la continuité du fonctionnement. La redondance des données dans RAID protège les données stockées sur le NAS contre les pannes matérielles d’un ou plusieurs disques durs. Les données sont continuellement répliquées entre les disques durs qui composent la matrice. Si quelqu’un supprime des fichiers ou apporte des modifications à des fichiers, ces modifications sont immédiatement répliquées sur un disque miroir et ne peuvent être annulées. La plupart des appliances NAS utilisent un RAID logiciel plutôt qu’un RAID matériel. Le RAID matériel est le RAID haut de gamme utilisé sur les serveurs de fichiers et le cache d’écriture réduit le risque d’erreurs et d’incohérences dans les données.
Activer les instantanés sur le NAS
Les instantanés peuvent capturer l’état des données à un moment donné. Cette fonctionnalité est disponible sur certains modèles de NAS et vous permet de revenir à un moment antérieur. Les instantanés peuvent prendre en charge le versionnage des fichiers afin de permettre la sélection d’une des versions précédentes des données. Notez que les instantanés ne sont pas des sauvegardes car aucune copie des données n’est effectuée sur un autre support après l’activation des instantanés de stockage sur le NAS.
Sauvegarde via NDMP
NDMP (Network Data Management Protocol) est un protocole ouvert développé spécialement pour les communications de sauvegarde et de récupération des données et applicable à la sauvegarde NAS. Ce protocole peut être utilisé pour contrôler la sauvegarde des données entre le stockage primaire et secondaire dans des réseaux hétérogènes. Il peut également être utilisé pour créer des sauvegardes incrémentielles. Le NDMP est destiné à la sauvegarde NAS et utilise un modèle client-serveur pour établir une connexion directe entre une appliance NAS et un serveur de sauvegarde sans avoir besoin de serveurs intermédiaires. Le NDMP optimise l’utilisation de la bande passante du réseau et peut être utilisé pour la sauvegarde NAS vers des serveurs équipés de disques durs, de lecteurs de bandes magnétiques et de bandothèques. Notez que vous pouvez rencontrer un verrouillage fournisseur lorsque vous utilisez le NDMP pour sauvegarder les données d’une appliance NAS fabriquée par un fournisseur spécifique. Cela peut poser des problèmes en matière de récupération des données. Dans les scénarios de reprise après sinistre, vous devrez peut-être récupérer des données sur une appliance NAS d’un autre fournisseur ou sur un autre serveur de fichiers.
Sauvegarde dans le cloud
La configuration d’une sauvegarde NAS dans un cloud public constitue une mesure de protection efficace contre la perte de données et les catastrophes naturelles. La copie des données NAS vers le cloud vous permet de réaliser la récupération de ces données en cas d’incident destructeur local sur site. Notez que le stockage dans le cloud est payant et que la vitesse de connexion Internet est généralement inférieure à celle du réseau local, ce qui a un impact sur les performances de sauvegarde du NAS.
La règle de sauvegarde 3-2-1
Suivez la règle de sauvegarde 3-2-1 pour mettre en œuvre une stratégie de sauvegarde NAS fiable. Cette règle est la pratique recommandée pour protéger toutes les données et doit être utilisée comme ligne directrice. 3. Disposez de trois copies des données : une copie est la donnée originale et deux copies sont des sauvegardes. Lorsque vous disposez de plusieurs copies des données, vous réduisez le risque de perte de données si les données originales sont perdues (supprimées ou corrompues) et augmentez les chances de réussite de la récupération. 2. Les copies des données doivent être stockées sur deux supports différents. Cette approche garantit la redondance des données et augmente les chances de récupération des données si les données originales et la première copie de sauvegarde sont supprimées ou corrompues. Par exemple, vous pouvez stocker deux sauvegardes sur des serveurs et des centres de données différents. 1. L’une des copies de sauvegarde doit être stockée dans un autre emplacement physique (hors site ou dans le cloud). Le stockage d’une copie de sauvegarde hors site est essentiel pour restaurer les données en cas de catastrophe lorsque l’équipement (y compris les données originales et la sauvegarde) situé dans l’emplacement principal est endommagé (par exemple, après un ouragan, un incendie, un tremblement de terre, etc. La copie des données hors site peut être stockée sur des disques durs connectés à un serveur de sauvegarde situé dans un autre emplacement géographique. Si la connexion Internet est mauvaise, vous pouvez transporter manuellement les disques durs contenant les sauvegardes vers un autre emplacement géographique et les faire tourner périodiquement pour maintenir les sauvegardes à jour. Mettez en œuvre la stratégie de sauvegarde 3-2-1 dans le cadre de votre stratégie de sauvegarde NAS et de la stratégie de sauvegarde générale de votre environnement.
Choisir une solution de sauvegarde NAS fiable
Vous devez choisir une solution de sauvegarde NAS efficace et fiable pour protéger vos données stockées sur le NAS. Concentrez-vous sur les fonctionnalités clés qui doivent être prises en charge par la solution de protection des données qui fournit la sauvegarde du stockage NAS.
Fonctionnalités clés à rechercher dans les solutions de sauvegarde NAS
Une solution de protection des données capable de sauvegarder les données NAS doit inclure les fonctionnalités suivantes pour mettre en œuvre une stratégie de sauvegarde NAS fiable.
- Sauvegardes incrémentielles . Effectuer des sauvegardes complètes chaque fois prend du temps et consomme de l’espace de stockage. Les sauvegardes incrémentielles vous permettent de ne copier que les modifications de données vers un emplacement de sauvegarde, ce qui économise de l’espace disque et augmente la vitesse de sauvegarde. Utilisez une solution de sauvegarde avec une prise en charge des sauvegardes incrémentielles pour une sauvegarde NAS efficace.
- Compression . Les appliances NAS traitant généralement de grands volumes de données, les fonctionnalités permettant d’économiser de l’espace de stockage sont particulièrement importantes pour mettre en œuvre une stratégie de sauvegarde efficace. La déduplication et la compression des sauvegardes permettent d’économiser de l’espace de stockage.
- Sauvegardes immuables . Le ransomware constitue aujourd’hui l’une des cybermenaces les plus dangereuses, et les appliances NAS sont leurs cibles privilégiées. Les sauvegardes immuables ne peuvent pas être modifiées, altérées ou supprimées par les ransomwares une fois que les données d’origine ont été écrites sur le stockage de sauvegardes immuables. L’approche WORM (Write Once Read Many) est utilisée pour garantir l’immuabilité des données pendant une période déterminée.
- Chiffrement . Pour assurer la sécurité de votre stratégie de sauvegarde NAS, utilisez une solution de sauvegarde qui prend en charge le chiffrement des sauvegardes . Le chiffrement des données lors de leur transfert sur le réseau ou de leur stockage sur le périphérique de sauvegarde les protège contre les utilisateurs non autorisés. Si un utilisateur non autorisé accède à ces données, il ne peut pas les lire sans la clé de chiffrement que vous devez conserver en lieu sûr.
- Test de sauvegarde . Testez vos sauvegardes pour vous assurer que les données peuvent être récupérées avec succès en cas de perte. Sélectionnez une solution de sauvegarde qui prend en charge les tests de sauvegarde et les tests de reprise après sinistre . Les tests de reprise après sinistre sont un ensemble de mesures visant à vérifier si votre plan de reprise après sinistre et votre stratégie de sauvegarde NAS répondent aux conditions à remplir, notamment RTO et RPO .
- Sauvegardes automatisées . L’automatisation des sauvegardes permet de s’assurer que les données sont sauvegardées régulièrement, selon un calendrier défini. Choisissez une solution de sauvegarde qui vous permet de planifier des calendriers flexibles pour les tâches de sauvegarde NAS. Les sauvegardes automatisées permettent également aux administrateurs système de gagner du temps.
- Évolutivité . La quantité de données stockées sur le NAS ne cesse d’augmenter. L’architecture du stockage de sauvegarde, telle que le stockage sur des serveurs de sauvegarde, doit répondre à ces conditions à remplir et être évolutive en fonction de la quantité de données sauvegardées à partir du NAS. Notez que même avec la compression et les sauvegardes incrémentielles, les sauvegardes peuvent nécessiter plus d’espace de stockage lorsqu’elles sont fréquentes afin de disposer des dernières versions des données et de respecter des RPO stricts. Une solution de sauvegarde NAS évolutive est ce dont vous avez besoin dans ce cas.
- Prise en charge multiplateforme . Choisissez une solution de sauvegarde universelle qui prend en charge plusieurs modèles de NAS, plateformes de virtualisation, systèmes d’exploitation sur machines physiques et emplacements de sauvegarde. Il est également appréciable qu’une solution de sauvegarde prenne en charge plusieurs plateformes cloud pour stocker les sauvegardes.
- Récupération complète et granulaire . Les incidents de perte de données peuvent être différents : vous pouvez perdre certains fichiers ou l’ensemble des données stockées sur un disque dur ou un volume NAS. Selon la situation, vous devrez peut-être récupérer des fichiers particuliers ou l’ensemble des données. Choisissez une solution de sauvegarde qui prend en charge les options de récupération complète et granulaire
Pourquoi choisir NAKIVO pour la sauvegarde NAS ?
NAKIVO Backup & Replication est une solution fiable de protection des données qui prend en charge la sauvegarde des partages de fichiers situés sur des serveurs NAS et des serveurs de fichiers. La solution NAKIVO offre les fonctionnalités suivantes qui rendent votre sauvegarde NAS plus efficace :
- Sauvegarde des partages de fichiers . Vous pouvez sauvergarder les partages de fichiers SMB et NFS créés sur n’importe quel NAS, Linux et machines Windows. Installez la solution NAKIVO sur n’importe quelle plateforme prise en charge et sauvergardez les données partagées via SMB et NFS.
- Installation sur NAS . Plusieurs fournisseurs NAS sont pris en charge. Vous pouvez installer la sauvegarde NAKIVO & Replication sur les appliances NAS Synology , QNAP, ASUSTOR, Western Digital et NETGEAR. Ces capacités NAS ajoutent plus de flexibilité dans la configuration de votre infrastructure de sauvegarde à l’aide d’une solution de sauvegarde NAS. Il n’y a pas de verrouillage fournisseur pour un fournisseur NAS spécifique.
- Chiffrement des données . Activez le chiffrement à la source, au repos et en transit pour obtenir le plus haut niveau de protection des données et éviter tout accès non autorisé. Les paramètres de chiffrement flexibles vous permettent de configurer ce dont vous avez besoin et de trouver le juste équilibre entre performances et sécurité.
- Sauvegardes immuables . NAKIVO Backup & Replication prend en charge l’immuabilité des sauvegardes sur les référentiels de sauvegarde locaux connectés aux transporteurs Linux et dans le stockage dans le cloud compatible S3. L’immuabilité est une fonctionnalité qui doit être présente dans les solutions de sauvegarde NAS pour la protection contre les ransomwares.
- Sauvegardes incrémentielles . Les sauvegardes incrémentielles avec sauvegardes complètes sont prises en charge pour sauvegarder les dossiers partagés sur les NAS et les serveurs de fichiers. Cette fonctionnalité vous permet d’économiser de l’espace de stockage pour les nouveaux points de récupération et d’augmenter la vitesse des sauvegardes. Les sauvegardes périodiques complètes peuvent réduire le risque de corruption de la chaîne de sauvegarde incrémentielle et garantir que n’importe quel point de récupération peut être utilisé pour la récupération des données.
- Paramètres de planification et de conservation . La sauvegarde planifiée automatisée vous permet de vous assurer que les données NAS sont constamment sauvegardées. Les paramètres de conservation flexibles vous aident à mettre en œuvre des politiques de conservation complexes afin de garantir que les données de différentes périodes peuvent être récupérées et que l’espace de stockage des sauvegardes est utilisé de manière rationnelle. La configuration d’une politique de conservation GFS est prise en charge.
- Les référentiels de sauvegarde peuvent être connectés et détachés . Cette fonctionnalité est utile si vous créez un référentiel de sauvegarde sur un disque dur USB et que vous souhaitez le connecter uniquement pendant les tâches de sauvegarde. Vous pouvez ensuite placer le support de sauvegarde dans un endroit sûr ou le déplacer vers un autre emplacement hors site. Le stockage physiquement déconnecté, également appelé stockage isolé, est invulnérable aux ransomwares.
- Emplacements de sauvegarde multiples . La solution NAKIVO peut stocker des sauvegardes sur un stockage local, y compris des référentiels sur des serveurs de fichiers, des NAS et des bandes magnétiques, ainsi que sur un stockage dans le cloud, tel que Amazon S3 , stockage Azure Blob et d’autres stockages compatibles S3. Cela vous permet de suivre la règle de sauvegarde 3-2-1 pour une stratégie de sauvegarde NAS efficace.
- Vérification de la sauvegarde . Vérifiez si une tâche de sauvegarde s’est terminée avec succès afin de vous assurer que les données sont cohérentes et peuvent être récupérées à partir d’une sauvegarde. Vous pouvez configurer la solution NAKIVO pour envoyer des notifications automatiques.
- Options de récupération . Effectuez une récupération complète et granulaire des fichiers et dossiers vers l’emplacement source ou vers un emplacement personnalisé.
- Compression des sauvegardes . La compression des données et l’accélération du réseau sont des fonctionnalités qui réduisent la quantité de trafic transféré sur le réseau. La limitation de la bande passante vous permet de limiter la bande passante réseau pour la sauvegarde NAS afin d’éviter la surcharge du réseau pendant les tâches de sauvegarde. Cela est particulièrement important si vous ne disposez pas d’un réseau de sauvegarde dédié et que vous ne souhaitez pas surcharger le réseau de production pendant la copie des données de sauvegarde NAS.
NAKIVO Backup & Replication prend en charge les sauvegardes de machines virtuelles. Les hyperviseurs, tels que VMware ESXi, Hyper-V et Proxmox VE , peuvent stocker les fichiers des machines virtuelles sur un stockage partagé (SMB, NFS et iSCSI). La solution NAKIVO prend en charge la sauvegarde des VMs de manière cohérente avec les applications, y compris celles stockées sur des banques de données SMB et NFS partagées.
Conclusion
La sauvegarde des NAS est essentielle pour protéger les données et prévenir leur perte. Suivez les recommandations pour mettre en œuvre une stratégie de sauvegarde efficace pour les données stockées sur NAS, notamment la règle de sauvegarde 3-2-1, les sauvegardes immuables, les sauvegardes incrémentielles, etc. Utilisez NAKIVO Backup & Replication pour sauvegarder les données stockées sur NAS et d’autres plateformes vers un stockage local et dans le cloud. Grâce à cette solution, vous pouvez protéger non seulement les fichiers, mais aussi les machines virtuelles et les machines physiques.