Strategie efficaci di backup NAS per una protezione dei dati affidabile

I dispositivi NAS (Network Attached Storage) sono ampiamente utilizzati dalle organizzazioni e dagli utenti individuali per archiviare grandi quantità di dati perché sono portatili, scalabili e convenienti. I dispositivi NAS vengono solitamente utilizzati come archiviazione centrale, simile a un file server, per la condivisione di file e la collaborazione tra più utenti. I dati archiviati su NAS devono essere sottoposti a backup per garantire che i dati importanti possano essere recuperati in caso di perdita. È necessario implementare una solida strategia di backup NAS per la protezione dei dati NAS.

NAKIVO for NAS Data Backup

NAKIVO for NAS Data Backup

Fast backup and recovery for gigabytes of data on NAS devices and Windows and Linux file shares. Recover whatever you need and whenever you need in seconds.

Comprendere le strategie di backup NAS: sicurezza e affidabilità dei dati

È importante eseguire il backup dei dati archiviati su NAS perché la perdita di dati porta a interruzioni dell’attività e causa danni finanziari e reputazionali. Esistono vari fattori che possono causare la perdita di dati:

  • Guasti hardware . A volte, le unità disco rigido possono guastarsi. I motivi possono essere diversi: problemi di firmware del disco rigido, difetti di fabbrica, surriscaldamento o interruzione di corrente possono danneggiare irreparabilmente un HDD. I dischi rigidi danneggiati possono essere sostituiti, ma il ripristino dei dati memorizzati su un disco danneggiato è un processo lungo e complesso che nella maggior parte dei casi potrebbe non essere possibile. I guasti hardware possono anche danneggiare le schede (circuiti elettronici) del NAS causando tempi di inattività. I problemi di memoria causano un funzionamento instabile e possono portare a problemi durante la lettura e la scrittura dei dati. Se i dati sono stati replicati da un HDD a un altro sullo stesso dispositivo NAS, in caso di interruzione di corrente c’è il rischio di perdere i dati su entrambi i dischi.
  • Fattore umano . La cancellazione accidentale è uno degli errori più comuni degli utenti. Gli utenti possono sovrascrivere, alterare o cancellare involontariamente dei file e alcuni dati importanti possono andare persi. D’altra parte, le organizzazioni possono trovarsi ad affrontare una “minaccia interna”, ovvero quando un utente cancella intenzionalmente i dati memorizzati sul NAS dell’organizzazione per causare ulteriori danni (ad esempio, un concorrente).
  • Minacce informatiche . Ransomware, malware e altri virus possono eseguire la crittografia, danneggiare e cancellare i dati memorizzati sul NAS. Gli attacchi ransomware sono devastanti perché i dati crittografati con algoritmi di crittografia avanzati possono essere considerati persi. Le vulnerabilità del software e il phishing sono vettori comuni per avviare attacchi ransomware.
  • Catastrofi naturali . I disastri naturali, come inondazioni, uragani, tornado, incendi, tifoni, terremoti e altri eventi simili, sono devastanti e possono distruggere non solo il NAS, ma anche altre apparecchiature IT, hardware e Infrastruttura on-premise.

Perché è necessario eseguire il backup NAS

Questi sono i motivi principali per configurare il backup NAS:

  • Prevenzione della perdita di dati . Il motivo principale per implementare una solida strategia di backup NAS è evitare la perdita di dati e le relative conseguenze negative. La continuità operativa e aziendale sono motivi fondamentali per configurare il backup NAS al fine di garantire un ripristino rapido e affidabile dei dati in caso di incidenti distruttivi.
  • Conformità e normative . Le organizzazioni che operano in settori specifici devono soddisfare determinati requisiti normativi e di conformità. Esempi comuni sono il GDPR, il CCPA e l’HIPAA. Se i dati sensibili sono archiviati su NAS, l’organizzazione deve proteggere ed eseguire il backup di questi dati per soddisfare i requisiti di conformità. Le normative richiedono alle organizzazioni di conservare i backup dei dati per un periodo di tempo specificato con la possibilità di ripristinarli su richiesta.

Strategie essenziali di backup NAS per una protezione completa dei dati

Il backup NAS dovrebbe essere incluso in un più ampio piano di ripristino di emergenza per le organizzazioni che utilizzano dispositivi NAS. Prendete in considerazione una strategia di backup NAS che includa i seguenti punti per il backup dei dati NAS nel vostro ambiente.

Backup su un disco rigido USB

Il backup del NAS su un disco rigido USB è uno dei metodi di backup NAS più semplici. I vantaggi di questo metodo sono che è economico ed è facile copiare i file nell’interfaccia utente. La velocità di trasferimento dei dati tra i dischi interni installati nel NAS e l’HDD USB è elevata. Anche la velocità di configurazione è elevata. Questo metodo è economico per le piccole organizzazioni e gli utenti individuali. Tuttavia, questo metodo di backup NAS presenta alcuni svantaggi. Il numero di operazioni manuali è elevato. È necessario collegare un disco rigido USB prima di eseguire il backup, copiare manualmente i file necessari e quindi scollegare il disco rigido USB dal dispositivo NAS. La copia manuale dei file non garantisce la coerenza con le applicazioni. Se le applicazioni utilizzano i file mentre questi vengono copiati su un disco rigido USB per il backup, i file copiati potrebbero risultare incoerenti. L’utilizzo di dischi rigidi USB per il backup dei dati NAS può causare complessità a causa della scalabilità limitata. Ad esempio, se sul NAS sono installati più dischi rigidi da 22 TB e si desidera eseguire il backup di tutti i dati su HDD USB, è necessario utilizzare più HDD USB e collegarli uno dopo l’altro per copiare manualmente i file. L’utilizzo di una soluzione di backup ottimizzata può risolvere la maggior parte di questi problemi.

Backup su un altro host

È possibile eseguire il backup dei dati del NAS su un altro host, ad esempio un altro dispositivo NAS o un server di backup. È possibile montare una directory condivisa remota su un NAS o un file server e copiare i dati necessari attraverso la rete. Se si copiano i file manualmente, tenere presente che il backup coerente con le applicazioni non è supportato. Quando si utilizza un’interfaccia utente standard di un sistema operativo per copiare i file, l’aggiornamento di un backup è difficile (questo non è il caso di un backup incrementale). La copia di un set di dati completo sulla rete richiede molto tempo e può sovraccaricare la rete. L’utilizzo di una soluzione di backup speciale che supporti i backup incrementali può risolvere questo problema.

Configurare RAID

Utilizzare un array ridondante di dischi indipendenti (RAID) sul NAS. Configurare RAID 1 o RAID 10 per avere uno storage ridondante sul NAS e ottenere due istanze di dati su dischi diversi.

  • RAID 1 è un mirror di due unità disco identiche. Una copia completa dei dati viene replicata da un disco all’altro e i due dischi contengono dati identici. RAID 1 è in grado di sopravvivere al guasto di un disco.
  • RAID 10 è una combinazione di RAID 1 + RAID 0 (RAID 1+0) che integra il mirroring dei dischi e lo striping dei dischi. L’utilizzo di RAID 10 consente di creare volumi più grandi con prestazioni elevate e ridondanza al 100%. RAID 10 può sopravvivere al guasto di un disco (uno qualsiasi dei dischi) se nell’array vengono utilizzati quattro dischi. In alcune situazioni, RAID 10 può sopravvivere al guasto di due dischi: ciò è possibile se i due dischi guasti si trovano in mirror diversi di un array a quattro dischi.

Si sconsiglia di utilizzare RAID 5 e RAID 6. Questi tipi di RAID offrono prestazioni inferiori per le operazioni di scrittura e rallentano la ricostruzione del RAID. RAID 5 e RAID 6 sono stati sviluppati quando venivano utilizzati dischi rigidi a bassa capacità. Il rischio di errore nella ricostruzione RAID aumenta significativamente quando si utilizzano unità disco rigido ad alta capacità dopo aver sostituito un HDD guasto in RAID 5 e RAID 6. Se un disco aggiuntivo si guasta durante il processo di ricostruzione, potrebbe verificarsi una perdita di dati. Tenere presente che l’utilizzo di RAID non è una vera forma di backup, anche se migliora l’affidabilità e la continuità operativa. La ridondanza dei dati nel RAID protegge i dati memorizzati sul NAS da guasti hardware di uno o più dischi rigidi. I dati vengono continuamente replicati tra i dischi rigidi che fanno parte dell’array. Se qualcuno elimina dei file o apporta modifiche ai file, tali modifiche vengono immediatamente replicate su un disco mirrorato e non possono essere annullate. La maggior parte dei dispositivi NAS utilizza RAID software anziché RAID hardware. Il RAID hardware è il RAID di classe superiore utilizzato sui file server e la cache di scrittura riduce il rischio di errori e dati incoerenti.

Abilita snapshot su NAS

Gli snapshot possono catturare lo stato dei dati utilizzando un approccio point-in-time. Questa funzione è disponibile su alcuni modelli NAS e consente di ripristinare uno stato precedente. Gli snapshot possono supportare il controllo delle versioni dei file per consentire di selezionare una delle versioni precedenti dei dati. Si noti che gli snapshot non sono backup perché non vi è alcuna copia dei dati su un altro supporto dopo aver abilitato gli snapshot di archiviazione sul NAS.

Backup tramite NDMP

NDMP (Network Data Management Protocol) è un protocollo aperto sviluppato appositamente per le comunicazioni di backup e ripristino dei dati ed è applicabile al backup NAS. Questo protocollo può essere utilizzato per controllare il backup dei dati tra l’archiviazione primaria e secondaria in reti eterogenee. Può anche essere utilizzato per creare backup incrementali. NDMP è destinato al backup NAS e utilizza un modello client-server per stabilire una connessione diretta tra un dispositivo NAS e un server di backup senza la necessità di server intermedi. NDMP ottimizza l’uso della larghezza di banda della rete e può essere utilizzato per il backup NAS su server con dischi rigidi, unità nastro e librerie nastro collegati. Si noti che è possibile incorrere in un vendor lock-in quando si utilizza NDMP per eseguire il backup dei dati da un NAS prodotto da un fornitore specifico. Ciò può causare difficoltà quando si tratta di ripristinare i dati. In scenari di ripristino di emergenza, potrebbe essere necessario ripristinare i dati su un dispositivo NAS di un altro fornitore o su un altro file server.

Backup su cloud

La configurazione di un backup NAS su un cloud pubblico è una misura di protezione efficace contro la perdita di dati e i disastri naturali. La copia dei dati NAS sul cloud consente di ripristinare tali dati in caso di incidenti distruttivi on-premise. Si noti che lo storage sul cloud è a pagamento e la velocità della connessione Internet è solitamente inferiore alla velocità della rete locale, il che influisce sulle prestazioni del backup NAS.

La regola del backup 3-2-1

Seguite la regola del backup 3-2-1 per implementare una strategia di backup NAS affidabile. Questa regola è la pratica consigliata per proteggere qualsiasi dato e dovrebbe essere utilizzata come linea guida. 3. Disponete di tre copie dei dati: una copia è quella originale e le altre due sono copie di backup. Quando si dispone di più copie dei dati, si riduce il rischio di perdita dei dati se quelli originali vengono persi (cancellati o danneggiati) e si aumenta la probabilità di un ripristino riuscito. 2. Le copie dei dati devono essere archiviate su due supporti diversi. Questo approccio garantisce la ridondanza dei dati e aumenta la probabilità di ripristino dei dati se quelli originali e la prima copia di backup vengono cancellati o danneggiati. Ad esempio, è possibile archiviare due backup su server e data center diversi. 1. Una delle copie di backup deve essere archiviata in un’altra ubicazione fisica (offsite o nel cloud). La memorizzazione di una copia di backup offsite è fondamentale per ripristinare i dati in caso di disastro quando le apparecchiature (compresi i dati originali e il backup) nell’ubicazione principale sono danneggiate (ad esempio, dopo un uragano, un incendio, un terremoto, ecc. La copia dei dati offsite può essere archiviata su unità disco rigido collegate a un server di backup situato in un’altra ubicazione geografica. Se la connessione Internet è scadente, è possibile trasportare manualmente i dischi rigidi con i backup in un’altra ubicazione geografica e ruotarli periodicamente per mantenere aggiornati i backup. Implementare la strategia di backup 3-2-1 come parte della strategia di backup NAS e della strategia di backup generale per il proprio ambiente.

Scegliere una soluzione di backup NAS affidabile

È necessario selezionare una soluzione di backup NAS efficace e affidabile per proteggere i dati archiviati sul NAS. Concentrarsi sulle funzioni chiave che dovrebbero essere supportate dalla soluzione di protezione dei dati che fornisce il backup dello storage NAS.

Caratteristiche chiave da ricercare nelle soluzioni di backup NAS

Una soluzione di protezione dei dati in grado di eseguire il backup dei dati NAS dovrebbe includere le seguenti funzionalità per implementare una strategia di backup NAS affidabile.

  • Backup incrementali . L’esecuzione di backup completi ogni volta richiede tempo e spazio di archiviazione. I backup incrementali consentono di copiare solo le modifiche ai dati in una ubicazione di backup, risparmiando spazio su disco e aumentando la velocità di backup. Utilizzate una soluzione di backup con supporto per il backup incrementale per un backup NAS efficace.
  • Compressione . Poiché i dispositivi NAS gestiscono solitamente grandi volumi di dati, le funzioni di risparmio di spazio sono particolarmente importanti per implementare una strategia di backup efficace. La deduplicazione e la compressione dei backup consentono di risparmiare spazio di archiviazione.
  • Backup immutabili . Il ransomware è una delle minacce informatiche più pericolose al giorno d’oggi e i dispositivi NAS sono i bersagli principali. I backup immutabili non possono essere modificati, alterati o cancellati dal ransomware una volta che i dati originali sono stati scritti nell’archivio di backup. L’approccio WORM (Write Once Read Many) viene utilizzato per garantire l’immutabilità dei dati per un periodo di tempo specificato.
  • Crittografia . Per garantire la sicurezza della strategia di backup NAS, utilizzare una soluzione di backup che supporti la crittografia dei backup . La crittografia dei dati durante il trasferimento in rete o l’archiviazione su un dispositivo di backup li protegge da utenti non autorizzati. Se un utente non autorizzato ottiene l’accesso a questi dati, non potrà leggerli senza la chiave di crittografia, che deve essere conservata in un luogo sicuro.
  • Test di backup . Testare i backup per garantire che i dati possano essere ripristinati correttamente in caso di perdita. Seleziona una soluzione di backup che supporti i test di backup e i test di ripristino di emergenza . Il test di ripristino di emergenza è un insieme di misure volte a verificare che il piano di ripristino di emergenza e la strategia di backup NAS soddisfino i requisiti, inclusi RTO e RPO .
  • Backup automatizzati . L’automazione dei backup viene utilizzata per garantire che i dati vengano sottoposti a backup regolarmente e secondo il programma. Scegli una soluzione di backup che ti consenta di configurare programmi flessibili per i lavori di backup NAS. I backup automatizzati consentono inoltre di risparmiare tempo agli amministratori di sistema.
  • Scalabilità . La quantità di dati archiviati su NAS cresce continuamente. L’architettura dello storage di backup, come lo storage sui server di backup, deve soddisfare questi requisiti ed essere scalabile in base alla quantità di dati di cui viene eseguito il backup dal NAS. Si noti che, anche con la compressione e i backup incrementali, i backup potrebbero richiedere più spazio di storage quando vengono eseguiti frequentemente per disporre delle versioni più recenti dei dati e soddisfare RPO rigorosi. In questo caso, è necessaria una soluzione di backup NAS scalabile.
  • Supporto multipiattaforma . Scegli una soluzione di backup universale che supporti più modelli NAS, piattaforme di virtualizzazione, sistemi operativi su macchine fisiche e ubicazioni di backup. È inoltre apprezzabile che una soluzione di backup supporti più piattaforme cloud per l’archiviazione dei backup.
  • Ripristino completo e granulare . Gli incidenti di perdita di dati possono essere diversi: è possibile perdere alcuni file o l’intero set di dati su un disco rigido o volume NAS. A seconda della situazione, potrebbe essere necessario ripristinare file specifici o l’intero set di dati. Scegli una soluzione di backup che supporti opzioni di ripristino completo e granulare

Perché scegliere NAKIVO per il backup NAS?

NAKIVO Backup & Replication è una soluzione affidabile per la protezione dei dati che supporta il backup delle condivisioni file situate su NAS e file server. La soluzione NAKIVO offre le seguenti funzioni che rendono più efficace il backup del NAS:

  • Backup delle condivisioni file . È possibile eseguire il backup delle condivisioni file SMB e NFS create su qualsiasi macchina NAS, Linux e Windows. Installare la soluzione NAKIVO su qualsiasi piattaforma supportata ed eseguire il backup dei dati condivisi tramite SMB e NFS.
  • Installazione su NAS . Sono supportati diversi fornitori di NAS. È possibile installare il backup NAKIVO & Replication su dispositivi NAS Synology , QNAP, ASUSTOR, Western Digital e NETGEAR. Queste funzionalità NAS aggiungono maggiore flessibilità nella configurazione dell’infrastruttura di backup utilizzando una soluzione di backup NAS. Non vi è alcun vincolo di fornitura per un vendor NAS specifico.
  • Crittografia dei dati . Abilitare la crittografia lato sorgente, a riposo e in transito per ottenere il massimo livello di protezione dei dati ed evitare accessi non autorizzati. Le impostazioni di crittografia flessibili consentono di configurare ciò che è necessario e di trovare un equilibrio tra prestazioni e sicurezza.
  • Backup immutabile . NAKIVO Backup & Replication supporta l’immutabilità dei backup su repository di backup locali collegati a Linux Transporters e in archivi cloud compatibili con S3. L’immutabilità è una caratteristica che deve essere presente nelle soluzioni di backup NAS per la protezione dal ransomware.
  • Backup incrementali . Sono supportati backup incrementali con backup completi per eseguire il backup di cartelle condivise su NAS e file server. Questa funzione consente di risparmiare spazio di archiviazione per i punti di ripristino più recenti e di aumentare la velocità di backup. Periodico backup completo possono ridurre il rischio di danneggiamento della catena di backup incrementali e garantire che qualsiasi punto di ripristino possa essere utilizzato per il ripristino dei dati.
  • Impostazioni di pianificazione e conservazione . Il backup pianificato automatico consente di garantire che i dati NAS siano costantemente sottoposti a backup. Le impostazioni di conservazione flessibili consentono di implementare criteri di conservazione complessi per garantire che i dati di periodi diversi possano essere ripristinati e che lo spazio di storage dei backup sia utilizzato in modo razionale. È supportata la configurazione di un criterio di conservazione GFS .
  • Gli archivi di backup possono essere collegati e scollegati . Questa funzione è utile se si crea un repository di backup su un HDD USB e si desidera collegarlo solo durante i lavori di backup. In questo modo è possibile riporre il supporto di backup in un luogo sicuro o spostarlo in un’altra posizione fuori sede. Lo storage fisicamente scollegato, noto anche come storage con protezione air-gap, è invulnerabile al ransomware.
  • Ubicazioni di backup multiple . La soluzione NAKIVO può archiviare i backup su archivi locali, inclusi repository su file server, NAS e nastro, e archivi sul cloud, come Amazon S3 , Archiviazione BLOB di Azure e altri archivi compatibili con S3. Ciò consente di seguire la regola di backup 3-2-1 per una strategia di backup NAS efficace.
  • Verifica del lavoro di backup . Verificare che il lavoro di backup sia terminato con successo per garantire che i dati siano coerenti e possano essere ripristinati da un backup. È possibile configurare la soluzione NAKIVO per l’invio di notifiche automatiche.
  • Opzioni di ripristino . Eseguire il ripristino completo e granulare di file e cartelle nella posizione di origine o in una posizione personalizzata.
  • Compressione del backup . La compressione dei dati e l’accelerazione di rete sono funzionalità che riducono la quantità di traffico trasferito sulla rete. La limitazione della larghezza di banda consente di limitare la larghezza di banda della rete per il backup NAS, al fine di evitare il sovraccarico della rete durante i lavori di backup. Ciò è particolarmente importante se non si dispone di una rete di backup dedicata e non si desidera sovraccaricare la rete di produzione durante la copia dei dati di backup NAS.

NAKIVO Backup & Replication supporta i backup delle VM. Gli hypervisor, come VMware ESXi, Hyper-V e Proxmox VE possono archiviare i file delle VM su uno storage condiviso (SMB, NFS e iSCSI). La soluzione NAKIVO supporta il backup delle macchine virtuali coerente con le applicazioni, comprese quelle archiviate su archivi dati SMB e NFS condivisi.

Conclusione

Il backup dei NAS è essenziale per proteggere i dati e prevenirne la perdita. Seguite le raccomandazioni per implementare una strategia di backup efficace per i dati archiviati su NAS, tra cui la regola di backup 3-2-1, i backup immutabili, i backup incrementali, ecc. Utilizzate NAKIVO Backup & Replication per eseguire il backup dei dati archiviati su NAS e altre piattaforme su archivi locali e sul cloud. Con questa soluzione, potete proteggere non solo i file, ma anche le VM e le macchine fisiche.

Try NAKIVO Backup & Replication

Try NAKIVO Backup & Replication

Get a free trial to explore all the solution’s data protection capabilities. 15 days for free. Zero feature or capacity limitations. No credit card required.

Le persone leggono anche