- בלוג
- גיבוי בענן לעסקים בישראל
גיבוי בענן לעסקים בישראל
גיבוי בענן לעסקים בישראל
פורסם ב 07-01-2025
הקדמה…תרתי משמע
אם אינכם מאוד צעירים, בוודאי תזכרו שמסמכים חשובים היו מודפסים או מצולמים מספר פעמים, או שתמונות נדירות ומיוחדות היו עוברות פיתוח פעם או פעמיים נוספות.
אם נתקדם כמה צעדים קדימה בזמן, כשמחשב אישי הפך למוצר נפוץ, ייתכן שיעלו בזכרונכם גם חבילות של תקליטורים (CD-R, שיועדו לכתיבה חד פעמית, ולאחר מכן CD-RW שנועדו לכתיבה ולשכתוב נתונים). על תקליטורים אלה היינו “צורבים” קבצים שונים, לעיתים אף פעמיים או שלוש, אם מדובר היה בנתונים חשובים. גיבוי על גיבוי, למקרה שהתקליטור יישרט.
עם התפתחות הטכנולוגיה הגיעו הדיסק-און-קי (תודה לחברת M-Systems הישראלית ולדב מורן!) וכרטיסי הזיכרון, שאפשרו שמירת נתונים מהירה ופשוטה יותר, על מדיה יותר עמידה.
ראויים לציון גם כונני אחסון ניידים, כונני אחסון נוספים, יצירת מחיצות וכדומה.
כל מערכת הפעלה שמכבדת את עצמה, כמו גם אינספור תוכנות “הצלה” ואבטחה, כוללת בתוכה לפחות אופציה אחת ליצירת גיבויים.
כמו שבוודאי תבינו מקריאת הפסקאות הקודמות, גיבויים הם דבר חשוב, וכך היו מאז ומעולם. עותק של נתונים בעלי חשיבות כלשהם (בין אם מדובר בחשיבות רגשית, עסקית או בירוקרטית), במקרה שהמקור ניזוק או מושמד, יכול הלכה למעשה לעשות את ההבדל בין קיטונות של כאב ראש ונסיונות שחזור או יצירה מחדש לבין השבת הנתונים באופן מהיר ומדוייק…יחסית.
לעסקים, הדבר נכון פי כמה. מוצרים בפיתוח, מערכות, נתונים פיננסיים, הסכמים – כל עסק, מכל תחום, נסמך על נתונים שאובדנם יכול לסבך את התפעול השוטף שלו ואף לעצור אותו לחלוטין.
גיבוי בענן
הענן שינה את חוקי המשחק בתחום הגיבויים.
המושג “ענן” מתייחס למעשה לחוות שרתים, ולתשתית המחברת בין חוות שרתים אלה לבין המשתמשים בהן. כל חוות שרתים כוללת בתוכה מספר רב של שרתים (שהם מחשבים לכל דבר), שמחוברים ביניהם בקבוצות (או צבירים). מחשבים אלה מסוגלים לאחד את משאביהם כדי ליצור תשתית חזקה יותר מבחינת “מפרט” – יכולת עיבוד, נפח אחסון נתונים, זיכרון פנימי וכדומה.
המונח “גיבוי בענן“, אם כן, משמעותו גיבוי הנתונים דרך תשתית זו על כונני אחסון או על שרתים, שמאחלסים את חוות השרתים של החברה או הגוף שמספקים את שירות הגיבוי.
כך, במקום להשתמש בכל האמצעים הפיזיים הקיימים גם היום, גיבוי בענן חוסך את הטרחה שבלחבר ולנתק התקנים, לתייג אותם, למצוא להם מקום אחסון שמור, ובעת הצורך למצוא אותם ולחבר אותם שוב. במקום כל ההתעסקות הזאת, שגוזלת זמן ולעיתים גם עצבים, הנתונים מגובים באמצעות תשתית הענן ומאוחסנים “עליו”. דהיינו, בחוות השרתים המהווה את הענן.
אולי אינכם מודעים לכך, אבל גיבוי בענן מתבצע על ידינו מבלי משים פעמים רבות במהלך היום. אפשרות הגיבוי באפליקציית “וואטסאפ”, למשל, לא יוצרת גיבויים על כרטיסי זיכרון במחשבים של עובדי “מטא”, אלא מאחסנת אותם על חוות השרתים של החברה. אופציות הסנכרון של חשבונות גוגל, גם היא למעשה סוג של גיבוי בענן – הנתונים של החשבון מגובים לענן, ומשוחזרים למכשיר בו אתם פותחים את החשבון. אלה רק שתי דוגמאות, אבל אפליקציות ושירותים רבים פועלים כך, ולרוב בצורה אוטומטית לגמרי.
עסקים וגיבויים בענן
כאשר זה מגיע לעסקים, ההבדל בין הפסדים גדולים של זמן/כסף (יש שיאמרו שבעולם העסקים זה למעשה היינו הך) יכול לעמוד על האם קיים גיבוי או לא, וכמה הגיבוי הזה נגיש.
על קיומו של הגיבוי אין צורך להרחיב יותר מדי. למעשה, התשובה לשאלה זו מורכבת לשני חלקים. החלק הראשון הוא האם בוצע גיבוי, לכל מדיה שהיא, בין אם ידנית ובין אם אוטומטית, או לא. החלק השני הוא קצת יותר מסובך. גם אם בוצע גיבוי, לא בטוח שהגיבוי אכן קיים. ייתכן שהושמד, נזרק בטעות, נגנב, או אפילו מכיל נוזקות וכופרות שהושתלו בדרך זו או אחרת, ולמעשה עושות את הגיבוי ליותר מזיק ממועיל.
לגבי נגישותו של הגיבוי, העניין כבר קצת יותר מורכב. על איזו מדיה אוחסן הגיבוי? איפה המדיה נמצאת? למי יש את המפתח לארון/מגירה/משרד? האם הגיבוי מוצפן? למי יש את הסיסמה או את מפתח ההצפנה? האם הגיבוי מעודכן? ממתי? אם מדובר בשרת, האם הוא מחובר ופעיל? האם ניתן להשיג אותו באופן מיידי?
כפי שבוודאי תנחשו, כדי שגיבוי יהיה נגיש, יש צורך בתשובות מאוד ספציפיות לכל אחת מהשאלות האלה. ישנן עוד שאלות שניתן להעלות, אבל לא נלאה אתכם.
כבר קרו מקרים בהם הושתלו מזיקים שונים על מערכות טרם גיבויין, או שגורם עויין הצליח להשיג גישה לגיבויים, לתקוף את המערכות המרכזיות כך שיהיה צורך להשתמש בגיבוי, וכך למעשה קיבל גישה ומידע.
בנוסף לכך, ישנם לא מעט מקרים בהם שרתי גיבויים או כונני גיבוי לא מאובטחים מספיק (או לא מאובטחים בכלל) נפרצו.
לדוגמה, פרצה CVE-2023-27532, אשר אפשרה לגורמים עויינים לחדור לתשתית הגיבויים של חברת Veeam, ולשים ידיהם על מידע מוצפן.
כל עסק שואף ליעילות כדי למקסם את פעילותו בזמן נתון, אך יעילות מתבטאת לא רק בהתקדמות קדימה, אלא גם כאשר יש צורך לקחת כמה צעדים אחורה. גיבוי בענן למעשה מעניק לעסק יעילות כאשר יש צורך לקחת צעד אחורה ולשחזר קבצים או הגדרות ונתונים חשובים אחרים.
היתרונות לעסקים
כמו שניתן להבין, גיבוי בענן הוא דרך יעילה לשמור על נכסים, על נתונים ועל קבצים מפני אובדן חלקי או מוחלט. אבל זאת הצהרה כללית מדי, במיוחד למאמר המיועד בעיקר לעסקים. אם כל השורות הקודמות נראות כמו הקדמה אחת גדולה לכיצד גיבוי בענן יכול להועיל לעסקים באופן ספציפי, זה מפני שהן אכן כאלה.
אז איך גיבוי בענן תורם ליעילות ולשקט הנפשי של עסקים?
אבטחה
הדאגה שמא מישהו ידרוך על הדיסק-און-קי בטעות, יפרמט את הכונן המיועד לגיבויים או יפרוץ לשרת הגיבויים הפרטי שלנו למעשה איננה קיימת כאשר הגיבוי הוא בענן. גיבוי בענן משמעו אחסון הגיבויים על כונני אחסון/שרתים שנמצאים בחוות שרתים. יש לא מעט סיבות מדוע חוות אלה הן נכס מאובטח ברמה גבוהה. לא נפרט עליהן כרגע, אבל אתם מוזמנים לקרוא עוד במאמר שכתבנו על חוות שרתים בישראל.
כך או כך, גיבויים על ענן יהנו מרמת אבטחה גבוהה, וככל שחוות השרתים מאובטחת יותר, כך אבטחת הגיבויים מובטחת יותר.
יעילות
בין אם מדובר באחסון של קבצים על “מקום אחסון” בענן (בדומה לשירותים כמו Dropbox או Google Drive) או על שרתים ייעודיים לגיבויים, או אפילו העתקים שלמים של מערכות על שרתים וירטואליים (VPS), עצם העובדה שניתן לבצע גיבויים בכמה קליקים ישירות לענן, מייעלת את תהליך הגיבוי עצמו בצורה משמעותית.
בנוסף, אין צורך לתזמן את הגיבויים עם חיבור המדיה המיועדת לכך, או לוודא כי השרת/כונן האחסון המיועד לכך פעיל. גם גיבויים אוטומטיים – פעולה שמלכתחילה נועדה לפנות זמן – הופכים להיות יעילים וזריזים יותר.
יעילות זו היא בעצם כביש דו-סטרי. כשם שניתן בדרך יחסית קלה ומהירה לבצע גיבויים דרך תשתית הענן ולשמור אותם, כך ניתן בקלות ובמהירות (ובבטחה) לשלוף את הגיבויים ולשחזר את הקבצים האבודים או הפגומים במידת הצורך. באותה מידה, טעינה ושימוש בהדמיות של מערכות מגובות תתבצע גם היא במהירות וביעילות.
מקום אחסון
במקום לקנות כונני אחסון ולהתקין אותם במחשבים/שרתים האישיים ולדאוג לאבטחה ולהצפנה (ובמקום לקנות התקנים ניידים, לתייג אותם ולמצוא להם מקום אחסון מאובטח), גיבוי בענן מאפשר מקום אחסון נתונים על פי דרישות הלקוח. ניתן להרחיב את המקום בקלות יחסית בפניה לחברה המספקת את השירות.
גמישות
אפשר לגבות קבצים חשובים על מקום אחסון ייעודי בענן, או על שרתי גיבוי. אפשר להקים שרתים וירטואליים ולייעד אותם לגיבויים מוצפנים, או להעתיק אליהם מערכות שלמות שיתפקדו כמערכות משניות למקרה של תקלה במערכות הראשיות. ניתן ליצור גיבויים כחלק מתוכנית התאוששות מאסון (עליה ניתן לקרוא במאמר הבא), או “סתם” לשמור עותקים למקרה הצורך. הכל תלוי בצרכים וברצונות של המשתמש.
זמינות
הגיבויים בענן, על כל הצפנותיהם והגנותיהם, עדיין זמינים לכל משתמש (מורשה בלבד!) מכל מקום שיבחר.
נסכם…
…בכך שנחזור על עצמנו. גיבוי בענן לעסקים הוא דרך הגיבוי האידיאלית שקיימת כיום לבתי עסק לשם ביצוע ואחסון הגיבויים שלהם, ולשימוש בהם במידת הצורך.
היעילות שבביצוע הגיבויים ובשימוש בהם בעת הצורך יכולה לחסוך זמן לגורמים הרלוונטיים בעסק, שלא לדבר על כאב ראש ושקט נפשי לבעליו.
הבטיחות הגבוהה, כמו גם הגמישות וכמות האפשרויות, עושה גיבוי בענן למתאימה לכל הסוגים של העסקים ולצרכיהם. אם עוד לא התחלתם לגבות דרך הענן, כדאי שתשקלו זאת ברצינות.
עם זאת, אנו ממליצים לכם לזכור שעל אף כל התועלות והאבטחה, לא מדובר בפיתרון מושלם. אין להסתמך על גיבויים בענן בלבד, ומומלץ ליצור גיבויים בכמה מקומות. במילים אחרות, לא כדאי לשמור את כל הביצים בסל אחד. גיבוי פיזי או על שרת מרוחק מחוות השרתים של החברה המספקת את שירות הענן עליו הגיבוי מתבצע, יוכלו להציל את המידע שלכם במקרה ותשתית הענן תינזק או שתהפוך ללא זמינה דווקא כשתצטרכו אותה.
אנו מציעים שירותי גיבוי בענן כחלק משירותי הענן שלנו, כמו גם במסגרת חבילות אחסון אתר שונות שאנו מספקים ובמסגרת הכלים להתאושות מאסון שלנו.
כדי ללמוד עוד עליהם ועל גיבוי בענן, נשמח אם תיצרו איתנו קשר.