Обзор RuBackup 2.0 – системы резервного копирования и восстановления данных

Дата: 12.11.2023. Автор: CISOCLUB. Категории: Обзоры средств защиты информации

В современном корпоративном мире, где объемы данных растут экспоненциально, система резервного копирования становится одной из жизненно важных информационных систем. Утрата ценной информации будет иметь серьезные последствия, как финансовые, так и репутационные. А причины потенциальной утраты, к сожалению, не ограничиваются небрежностью работников или случайным сбоем ПО. Согласно исследованию Positive Technologies, шифровальщики составляют половину используемого при атаках вредоносного программного обеспечения (ВПО). К тому же на 185% (по сравнению с прошлым годом) возросло использование вайперов – ВПО, которое просто очищает данные атакованной организации без возможности восстановления. В этом случае средства резервного копирования предоставляют компаниям возможность сохранить свои данные в безопасности и обеспечить непрерывную работу даже после серьезных атак злоумышленников. 

Кроме того, использование средств резервного копирования позволяет организациям соблюдать требования законодательства в отношении сохранности данных. Регуляторы (в частности, ФСТЭК России, Центральный банк РФ) в своих стандартах и приказах обязывают обеспечивать непрерывность работы информационных систем. Или прямо устанавливают требования к средствам резервного копирования.

В данной статье рассматривается российское средство резервного копирования RuBackup, версия 2.0, вышедшая в 2023 году.

Функциональность

Конечно, RuBackup предназначен для создания резервных копий и восстановления из них. Но средства резервного копирования, выполняя одну и то же задачу, могут сильно отличаться удобством и алгоритмом работы. Что может предложить своим пользователям RuBackup?

  1. Полное, инкрементальное и дифференциальное резервное копирование следующих технологий:
  2. Системы виртуализации на базе KVM (Proxmox, oVirt, ПК СВ «Брест», VMmanager, Aerodisk AIST),
  3. Системы виртуализации RUSTACK, ECP Veil,
  4. СУБД Postgres/Postgres Pro/Patroni, MySQL, Oracle, MS SQL on Linux, MariaDB, Redis, Jatoba, SQLite, Tarantool
  5. Блочные устройства кластера Ceph,
  6. Docker,
  7. Бизнес-приложения CommuniGate Pro, FreeIPA,
  8. Платформа OpenNebula,
  9. S3 облачные хранилища.
  • Автоматическое создание резервных копий по расписанию.

Когда устройств в сети много, могут возникнуть проблемы с логикой резервного копирования. Для их решения в RuBackup существуют стратегии. Стратегия – это настраиваемый порядок запуска расписаний. Она будет запускать резервирование по очереди, дожидаясь окончания предыдущего бэкапа, чтобы запустить следующий.

  • Централизованное и локальное управление резервным копированием.
    Первое – администратор RuBackup из своей консоли настраивает бэкапирование для всех систем. А локальное управление позволяет делать резервные копии из консоли, установленной на клиентской системе.
  • Кластеризация и горизонтальное масштабирование.
    Все компоненты RuBackup могут быть задублированы для распределения нагрузки и обеспечения отказоустойчивости
  • Удобное хранение резервных копий:
  • Возможность настраивать место хранения резервных копий в зависимости от политики резервного копирования. Бэкапы могут храниться на СХД, ленточных библиотеках, в S3 облачном хранилище; локальные резервные копии могут быть сохранены на флешку или в сетевую папку.
  • Сжатие резервных копий на клиенте или на сервере.
  • Электронная подпись резервных копий для защиты от подмены, проверка подписи при восстановлении.
  • Защитное преобразование.
  • Автоматическое удаление устаревших копий.
  • Анализ требуемых для создания резервных копий ресурсов и построение плана резервного копирования.
  • Отчетность.

В RuBackup могут быть сформированы периодические консолидированные отчеты для администраторов и пользователей. Отчеты могут формироваться как по запросу, так и по заранее заданному расписанию. Отчет будет содержать информацию только о тех объектах системы резервного копирования, к которым пользователь имеет доступ в рамках ролевой модели управления.

  • REST API.

RuBackup поддерживает взаимодействие с активным сервером резервного копирования через HTTP-запросы: управление стратегиями, расписаниями, правилами (подробности в руководстве по RuBackup REST API).

Архитектура

Обзор RuBackup 2.0 – системы резервного копирования и восстановления данных

Система резервного копирования RuBackup состоит из следующих компонентов:

  1. Сервер резервного копирования (сервер РК) – центральный элемент RuBackup. Он запускает расписания резервного копирования и восстановления на клиентах, хранит информацию о расположении резервных копий, отвечает за журналирование. 
    Для обеспечения отказоустойчивости можно установить дополнительный сервер РК в режиме active-passive. Эти серверы называются соответственно основным и резервным.

Хранение данных сервера РК осуществляется в БД PostgreSQL, и ее тоже можно вынести на отдельный хост.

  • Медиасервер занимается хранением резервных копий. Возможно построение иерархической структуры, когда на одном медиасервере хранятся обычные бэкапы, а данные с важных серверов передаются на выделенный медиасервер.
  • Клиентом RuBackup называется ПО, выполняющее задачу создания резервной копии: 
    • клиент получает от сервера РК задачу «делай резервную копию файлового сервера»;
    • отправляет команду на модуль резервного копирования соответствующего хоста;
    • ожидает создания бэкапа, получает его;
    • осуществляет сжатие для более экономного хранения;
    • передает сжатую копию на медиасервер. 

При восстановлении из бэкапа клиент выполняет все эти операции в обратном порядке.

  • Модули резервного копирования устанавливаются непосредственно на резервируемые системы. Конкретный тип зависит от специфики системы (обычная система, база данных и т.п.).
  • Консоль администрирования, называемая «Менеджер администрирования RuBackup», позволяет управлять системой через графический интерфейс. Кроме Менеджера администрирования можно также использовать консольные команды на сервере резервного копирования или API-запросы (пригодится при автоматизации).

Обзор RuBackup 2.0 – системы резервного копирования и восстановления данных

Все компоненты RuBackup могут быть установлены на одном сервере, но, разумеется, такой вариант пригоден только для тестовых или демонстрационных стендов. В реальной инфраструктуре все же рекомендуется разносить компоненты по разным узлам и выделить резервный сервер РК.

Системные требования для демонстрационного сервера All-in-one и обработки резервных копий средним объемом 100 ГБ:

Процессор4 ядра
ОЗУОт 8 ГБ 
ДискОт 580 ГБ

Производитель предоставляет формулы, по которым можно рассчитать потребление ресурсов в зависимости от размера бэкапов (они, в частности, указаны в руководстве по установке RuBackup). К примеру, ниже системные требования для обработки резервных копий средним объемом 100 ГБ и суммарным объемом 48 ТБ:

 Сервер РКМедиасерверКлиент
Процессор10 ядер10 ядер1 ядро
ОЗУ128 ГБ 128 ГБ 8 ГБ
Диск2 диска по 480 ГБ в RAID 1 для ПО2 диска по 480 ГБ в RAID 1 для ПО100 ГБ
3,84 ТБ для хранения данных12 дисков по 4 ТБ в RAID 50 для хранения данных

Лицензирование

Приобрести лицензию RuBackup можно по одной из трех схем:

  1. Фронтенд. Лицензируется объем полных уникальных резервных копий наибольшего размера. Например, если для сервера размером 100 ГБ должно храниться 7 резервных копий, то лицензируется 100 ГБ. В этой схеме можно использовать любое количество медиасерверов RuBackup.
  2. Бэкенд. По объему хранимых резервных копий. То есть лицензируется максимальный объем хранилища. В этой схеме можно использовать любое количество медиасерверов RuBackup.
  3. По конфигурации RuBackup. Здесь учитывается количество серверов резервного копирования, количество медиасерверов, клиентов и необходимых расширений серверной лицензии: для баз данных, хостов виртуализации и т.п. В этой схеме лицензирования максимальный объем хранилища не может превышать 250 ТБ хранимых резервных копий.

Лицензии могут быть:

  • бессрочными;
  • на 1, 2 или 3 года.

Есть также бесплатная лицензия с ограничением максимального объема хранилища 1 ТБ.

RuBackup включен в реестр российского ПО.

Полезные ссылки

На сайте RuBackup в свободном доступе доступны:

Заключение

После ухода с российского рынка крупных иностранных вендоров средств резервного копирования, может показаться, что российские производители вольны расслабиться и просто продавать то, что у них было раньше. Однако разработчики RuBackup действуют в другой парадигме. Помимо стандартных функций, они стараются добавлять новые, поддерживать больше целей для бэкапирования (в том числе новые отечественные ИТ-продукты). Отдельно можно отметить то, что в списке бэкапируемых систем есть не только старые добрые серверы, но современные технологии – системы контейнеризации и корпоративные облака.

Обеспечивается и надежность самого средства – за счет резервирования и кластеризации вероятность отказа минимизируется. В целом, средство резервного копирования RuBackup является эффективным инструментом для защиты корпоративных данных.

18+. Реклама. Рекламодатель: ООО “РУСБИТЕХ-АСТРА”. ИНН: 7726388700. ERID: 2SDnjbq6v3J

18+. Подпишись!

Об авторе CISOCLUB

Редакция CISOCLUB. Официальный аккаунт. CISOCLUB - информационный портал и профессиональное сообщество специалистов по информационной безопасности.
Читать все записи автора CISOCLUB

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *