Última verificación: 3 de diciembre de 2014
Versión: 1.1
Administración del sistema de respaldo - los errores más frecuentes cometidos por los operarios de copias de respaldo, y métodos para evitarlos
en este artículo enumeramos los errores más comunes cometidos por los operarios de copias de seguridad, que podrían llevar a la pérdida o daño de los datos archivados. Contiene una serie de consejos, los cuales podrían ayudar a corregir los problemas que se produzcan y evitar las molestias durante la recuperación de datos.
Introducción
En el artículo "Esquemas óptimos de rangos de archivo" se ha introducido información útil para la configuración relacionadas con copias de seguridad. Las copias de seguridad rápidas, eficientes y completamente automatizadas son esenciales, pero ¿eso es todo? Para sentirse seguro, también debe tener cuidado de que sus copias de seguridad estén seguras. La situación en la que perdemos datos valiosos suele ser sorprendente y nada agradable. Sin embargo, una situación mucho más sorprendente y desagradable puede ser cuando pensamos que tenemos una copia de seguridad, pero en realidad resulta que esta que no se encuentra o está dañada.Puede haber muchas razones para la pérdida de una copia de seguridad. Al igual que con la pérdida de datos en sí, las causas más comunes son: el error humano, avería del sistema o problemas en el software.
El error del usuario que provoca la pérdida de las copias de seguridad es, principalmente, el almacenamiento inadecuado de los medios, la inadecuada configuración del sistema de respaldo o el software de seguridad mal configurado. Los errores de este tipo conllevan la pérdida de copias de seguridad más adelante, aunque al principio todo parezca estar correcto. Los errores más comunes cometidos por los administradores se describen a continuación.
Ubicación del servidor de respaldo
Según las principales reglas de seguridad, las copias de seguridad se deberían almacenar en ubicaciones distintas a la de los datos archivados. En el caso de los sistemas de copia de seguridad basados en discos duros (en inglés, disk-to-disk backup), en los que se incluye Ferro Backup System, el soporte básico es un disco duro o una matriz de discos, usualmente integrado en el propio servidor de la copia de seguridad. Por lo tanto, el servidor de respaldo debe estar ubicado en un lugar distinto a los datos archivados. En empresas pequeñas e instituciones, suele ser difícil de implementar, debido a los altos costos de soluciones de este tipo. En este caso, ¿qué hacer si no podemos ubicar el servidor de respaldo en otro edificio? Una buena solución podría ser la replicación de archivos.Replicación de la copia de seguridad
Ferro Backup System incluye la posibilidad de duplicación automática o periódica (según la programación) de copias de seguridad a otra ubicación en red (unidad NAS, servidor FTP, etc.), a un disco duro externo, a unidades ópticas (CD/DVD/Bluray/HD-DVD) o unidades de cinta (DDS, DLT, LTO, AIT, etc.). El tipo de replicación más frecuente es la replicación a través de una red de área amplia a un servidor o unidad de red. Sin embrago, la limitación más común en este caso es la velocidad de la conexión, la cual puede no permitir copiar cientos de gigabytes de archivos. En este caso, la replicación por red se puede limitar solamente a archivos esenciales. Por lo tanto, es bueno separar los datos críticos desde el punto de vista de la organización en una tarea de respaldo separada y estas copias replicarlas por medio de la conexión WAN. Eso sí, si disponemos de una conexión a la red rápida, puede ser una buena solución la replicación de todos los archivos.Otro método de replicación es duplicar la copia en un disco duro externo, CD/DVD/disco Blurray o cinta. En estos casos, recuerde tener al menos dos medios de un tipo específico. Un medio debe insertarse en la unidad del servidor de copia de seguridad y el otro debe estar fuera de las instalaciones de la empresa o posiblemente en una caja fuerte. Por supuesto, los medios que contienen copias de copias se pueden reemplazar periódicamente: los medios más nuevos se protegen y los medios previamente almacenados en otro lugar se reinstalan en la unidad del servidor de respaldo.
Copias rotativas (versionado). es decir, cuántas copias se deben guardar
Un error de configuración de copias de seguridad es la incorrecta configuración de copias rotativas (versionado). Un valor demasiado alto en el parámetro "Rotativas" puede provocar el agotamiento del espacio en disco con el tiempo. Sin embargo, un valor demasiado pequeño puede llevar a una situación en la que podríamos descubrir demasiado tarde la pérdida de ciertos datos (archivos), después de que el mecanismo de copia rotacional haya eliminado una copia de un archivo determinado. Una buena práctica es dividir una tarea de copia de seguridad grande en varias más pequeñas. Por ejemplo, la copia completa de un sistema operativo, que suele ser muy grande, se puede separar en una tarea menos frecuente. Por otro lado, los archivos y documentos, se pueden realizar a través de otra tarea que, debido a su menor tamaño, se puede realizar con mayor frecuencia (por ejemplo, diariamente). Al mismo tiempo, el valor de las copias de seguridad rotativas puede ser mayor en este caso sin el riesgo de un disco lleno.Permisos para directorios en disco
Otro problema que puede ocurrir "accidentalmente" que puede surgir pasado un tiempo, es la modificación de permisos de los directorios. El programa de copia de seguridad (FBS Worker) se ejecuta por defecto en la cuenta del sistema. Si por alguna razón se limita el acceso a los directorios para esta cuenta, el programa no será capaz de realizar copias de seguridad debido a la falta de permisos sobre los directorios. Una buena práctica es introducir directamente el nombre de archivos o directorios importante para realizar las copias de seguridad. FBS le informará de inmediato si la ruta dada no es accesible.Actualizaciones automáticas de los programas de copias de seguridad
Otro tipo de problema, que puede aparecer pasado un tiempo, ya no necesariamente debido al administrador, es el funcionamiento de otros programas. Por ejemplo, inmediatamente después de instalar el sistema de respaldo, configuramos el software antivirus y los firewalls. Las pruebas y son exitosas y todo parece funcionar correctamente. Sin embargo, los programas de seguridad suelen tener integrado un sistema de actualización automática. Actualizar el programa de seguridad o la definición de seguridad puede detener o limitar el funcionamiento del sistema de archivado. En tales situaciones, es frecuente que aparezcan problemas de conexión entre los clientes y el servidor de respaldo o, con menos frecuencia, la posibilidad de dañar las copias de seguridad ya almacenadas.El problema de pérdida de conexión de la estación de trabajo, se puede monitorizar a través en la consola de FBS Server en el apartado Archivado | Tareas, donde en la columna Delta aparece el posible retardo de la copia de seguridad. Un retraso de varios días puede indicar la pérdida de conexión. Este problema también se puede monitorizar a través de Informes: Tareas atrasadas y últimas tareas.
Tras la realización de la copia de seguridad, el servidor automáticamente verifica la exactitud de la copia de seguridad realizada. Sin embargo, el incorrecto funcionamiento de un programa antivirus que funciona en el servidor, puede llevar al daño de archivos antiguos almacenados. Por ello, se ha de tener en cuenta la correcta configuración Configurar correctamente el programa antivirus agregando excluyendo directorios con copias de seguridad y procesos pertenecientes a Ferro Backup System. Periódicamente, también debe realizar una prueba de recuperación de datos o automatizarla Verificación periódica de los archivos.
Rango de copia de seguridad mal seleccionado
Otro de los errores más frecuentes es la mala selección del rango de copia de seguridad, del cual no se excluye directorios temporales. Pasado un tiempo, esto puede llevar a una extensión de tiempo de realizado de la copia de seguridad y un aumento gradual en el tamaño de esta. Si la copia de seguridad afecta a decenas o cientos de ordenadores, debido al aumento gradual de la cantidad de datos archivados (innecesariamente), es posible que la copia de seguridad no se realice en el tiempo inicial estimado o puede llevar al llenado del medio de almacenaje en el servidor de respaldo. Por lo tanto, se debe considerar siempre un cuidadoso rango de la copia de seguridad, excluir archivos y directorios que pueden ser innecesarios a la hora de restaurar los datos. La no exclusión de directorios temporales puede ser el causante de otro problema - la generación de demasiadas advertencias sobre los permisos de acceso a archivos.La falta de supervisión debido a demasiados eventos
Merece la pena mencionar otro error que se comete a menudo. Se trata la omisión del monitoreo periódico del funcionamiento del sistema de respaldo debido a la ocurrencia de muchas advertencias y errores. Si el sistema de respaldo, desde un tiempo prolongado ha estado reportando un problema, y no se reacciona a tiempo, puede resultar en la pérdida de copias de seguridad. El motivo para ignorar las advertencias suele ser una mala configuración del programa, la que provoca, que todos los días se guarden cientos de nuevas entradas en Registro de eventos donde se repiten excepciones, lo que dificulta el análisis posterior del programa. Las tareas de copia de seguridad deberían estar configuradas de tal manera para que no se produzcan errores no advertencias a diario. De lo contrario, es posible que no sea posible apreciar excepciones que pueden afectar a la capacidad para restaurar datos de las copias de seguridad.Supervisión del servidor de respaldo
Existen ciertas situaciones en las cuales FBS Server puede detenerse. Por ejemplo , si el servidor no consigue el acceso al disco en el cual se almacena la copia de seguridad, se detendrá y la información del error correspondiente se registrará en el Registro de eventos. Para evitar una situación en la que descubramos, ya pasado un tiempo, que el servidor ha dejado de funcionar, se recomienda el uso de la herramienta integrada Alertas administrativas. Obteniendo en el correo electrónico la información sobre las advertencias y errores es posible reaccionar a tiempo. Sin embargo, no obtener una alerta en el tiempo programado puede sugerir un bloqueo del programa o del sistema operativo o una avería de la computadora, lo que también debería aumentar nuestra atención.Sin embargo, la falta de un correo electrónico con las alertas puede pasarse por alto. Una solución más confiable es usar herramientas de monitoreo de red (en inglés, Network Monitoring Tools), por ejemplo, un programa muy popular en plataformas UNIX/Linux y Windows - Nagios. El monitoreo del servidor se puede automatizar de varias formas:
- envío de paquetes ICMP Echo (ping),
- comprobación de si el proceso FBSServer.exe está en ejecución,
- prueba de conexión con el servidor de respaldo a través del puerto TCP 4531.