Estratégia de cópias de segurança que funciona mesmo
Praticamente toda a gente tem cópias de segurança. Muito menos gente tem cópias comprovadamente restauráveis, e isso é a única coisa que conta no dia em que precisa delas.
Este guia cobre o que entra numa cópia, onde deve ficar, quanto tempo se guarda, e como fazer o teste de restauro que transforma uma suposição num facto.
O que entra numa cópia completa#
Uma cópia parcial parece uma cópia até ao momento em que precisa dela. Esta é a lista completa.
- Base de dados: todo o conteúdo, utilizadores, definições, e numa loja encomendas e clientes.
- Ficheiros carregados: imagens, documentos, anexos — muitas vezes a maior parte em volume.
- Código e temas: sobretudo personalizações que não existem em mais lado nenhum.
- Configuração do servidor: hosts virtuais, regras de redirecionamento, tarefas agendadas.
- Certificados e variáveis de ambiente: o que se esquece até o restauro encravar.
- Um procedimento de restauro escrito: por que ordem, que credenciais, que definições de DNS.
- Em código à medida, o controlo de versões substitui a cópia do código, mas não a base de dados nem os ficheiros.
Os ficheiros carregados são o que mais frequentemente fica de fora das cópias automáticas, por estarem fora do caminho do CMS. Confirme especificamente que vão incluídos.
Frequência e retenção#
A frequência certa decorre de uma pergunta: quanto trabalho se pode dar ao luxo de repetir?
| Tipo de site | Frequência | Retenção |
|---|---|---|
| Site institucional estático | A cada alteração, mais mensal | Alguns meses |
| Site com blogue | Diária | Trinta dias, mais pontos mensais |
| Loja online | Horária ou contínua | Trinta dias mínimo; encomendas mais tempo |
| Aplicação com dados de utilizadores | Contínua com registo de transações | Conforme política de retenção |
| Antes de cada atualização | Manual, sempre | Até a atualização provar estar bem |
Guardar várias gerações pesa mais do que a frequência elevada. Uma invasão detetada duas semanas depois torna inútil qualquer cópia dessas duas semanas.
Onde devem ficar as cópias#
O local determina contra que tipo de falha está protegido. É aqui que a maioria das configurações fica curta.
| Local | Protege contra | Não protege contra |
|---|---|---|
| Mesmo servidor | Apagar conteúdo por engano | Falha do servidor, ransomware, perda de conta |
| Mesma conta de alojamento | Falha do servidor | Suspensão de conta, acesso comprometido |
| Armazenamento na nuvem separado | Praticamente tudo | Perda das credenciais desse armazenamento |
| Cópia local | Falha do fornecedor | Exige disciplina para se manter atual |
| Três cópias, dois suportes, uma fora | Praticamente tudo | Nada de relevante |
Pelo menos uma cópia deve estar completamente fora da infraestrutura e da conta do seu alojamento. Ransomware e suspensões levam tudo o que estiver ao alcance.
O teste de restauro#
É a parte que transforma cópias de suposição em facto, e a que praticamente toda a gente salta.
- Restaure uma cópia para um ambiente de testes trimestralmente, não para produção.
- Cronometre quanto demorou. Esse número é o seu tempo real de recuperação, e costuma ser maior do que se pensa.
- Verifique que o conteúdo está completo — incluindo imagens, não só texto.
- Verifique que formulários, entrada e, numa loja, o pagamento funcionam.
- Anote o que faltou ou correu mal e corrija o processo de cópia.
- Documente o restauro para que outra pessoa o consiga fazer quando você não estiver contactável.
- Repita depois de qualquer alteração significativa ao site ou ao alojamento.
A descoberta mais comum num primeiro teste de restauro é que faltam ficheiros ou que ninguém tem as credenciais da base de dados. É precisamente por isso que se testa num dia calmo.
Perguntas frequentes
As cópias do meu alojamento chegam?
Como única cópia, não. São úteis e normalmente rápidas, mas estão dentro da mesma conta que pode perder por disputa, suspensão ou acesso comprometido. Mantenha as cópias do alojamento e uma cópia independente noutro sítio. A segunda existe precisamente para o cenário em que a primeira está inacessível.
Com que frequência devo fazer cópias?
Com frequência suficiente para que a perda entre duas cópias seja aceitável. Um blogue que publica semanalmente pode ser diário. Uma loja não — perder um dia de encomendas é um problema operacional, não um incómodo, por isso aí é horário ou contínuo. Decida perguntando quanto trabalho está disposto a repetir.
Quanto tempo devo guardar cópias?
Trinta dias de pontos recentes cobre a maioria dos incidentes, mais pontos mensais para prazo mais longo. A razão para o prazo longo é que os problemas são frequentemente detetados tarde — uma importação corrompida ou uma invasão de três semanas atrás. Dados de encomendas e faturação têm ainda prazos legais de conservação.
E se não tenho cópia e o site desapareceu?
Pergunte primeiro ao alojamento — muitos têm instantâneos que você não gere, por vezes de alguns dias. Depois disso, o Wayback Machine e a cache dos motores podem devolver conteúdo visível, mas não base de dados, nem ficheiros, nem encomendas. É salvamento, não recuperação, e é a razão pela qual o teste de restauro existe.
cópias de segurança sitebackup websiterestaurar sitebackup base de dadosteste de restaurobackup fora do servidor