• בלוג
  • גיבויים לאתרי אינטרנט ולאפליקציות

גיבויים לאתרי אינטרנט ולאפליקציות

    גיבויים לאתרי אינטרנט ולאפליקציות

    פורסם ב 23-02-2025

    information-security

    אף על פי שאנחנו אוהבים להיות יסודיים, אנו מאמינים שאין צורך להסביר מהם גיבויים – כמעט כל אדם שיצר או הכין משהו כמידע כנראה יודע מהו גיבוי, או לפחות מהי משמעות המילה.
    עם זאת, מאחר ואנו דנים בנושא, נצטט את הגדרתה של האקדמיה ללשון:

    “גיבוי (במחשבים): שמירת עותק של קובצי מחשב, יישומים ותוכנות למקרה של אובדן או תקלה.”

    כמובן, גיבוי נתונים התקיים הרבה לפני שמחשבים נכנסו לשימוש נרחב, אפילו לפני שהם נכנסו לשימוש בכלל. כבר ציינו במאמר אחר את דרכי הגיבוי השונות בהן השתמשנו לאורך השנים, ולא כל כך מזמן. נתונים כמו מסמכים או תמונות צולמו או פותחו במספר עותקים, ולאחר מכן הועתקו לתקליטורים. כחשיבות המידע (חשיבות עסקית, בירוקרטית או סמלית) כך כמות ההעתקים.
    לאחר מכן, הועתקו כל אלה – לאחר שהומרו לנתונים דיגיטליים (אם לא התחילו ככאלה) לדיסק און קי, כרטיסי זיכרון, כונני אחסון ניידים (או נייחים נוספים) וכדומה.

    נכון, נוסטלגיה והעלאת זכרונות זה דבר נחמד. גם להראות לצעירים מאיתנו כמה קלים חייהם היום לעומת חיינו בעבר (לפחות בדברים מסויימים) יכול להיות מהנה לעיתים. עם זאת, הפיסקה הקודמת לא נועדה להעלאת זכרונות, אלא כדי להדגיש את חשיבותו של הגיבוי, בכל זמן שהוא.

    בענן

    נחזור להווה. כיום, גיבויים מאוחסנים בעיקר על התקני פלאש חיצוניים שונים (כונני אחסון חיצוניים, דיסק-און-קי, כרטיסי זיכרון..), אותם כולנו מכירים, ועל הענן.

    ציור של קבצים מחוברים בקווים מקווקווים למחשב  נייד, שעל המסך שלו מצוייר ענן כחול עם חץ עולה וחץ יורד בצבע לבן. הציור מסמל גיבויים על הענן.

    המושג “ענן” מתייחס ל-חַוּוֹת שרתים, לתשתית שמקשרת בין חַוּוֹת השרתים אלה לבין המשתמשים, ולתוכנות ובסיסי הנתונים הפועלים על השרתים עצמם.

    הענן מספק תועלות רבות כאשר מדובר בגיבוי. ראשית, הוא זמין מכל מכשיר בעל צג, מקלדת וחיבור אינטרנט פעיל. כלומר, פוטנציאלית, אנו יכולים לגבות את הקבצים החשובים שלנו מכל מקום ממנו יש לנו גישה אליהם ולאינטרנט בו זמנית.

    שנית, מעצם היותו זמין דרך רשת האינטרנט – כלומר באופן וירטואלי – הוא מייתר את הצורך באחסון נתונים על גבי אמצעים פיזיים, על כל מגבלותיהם. זה לא שאין להם יתרונות, ולא שהם אינם פשוטים לשימוש כמעט כמו הענן. באופן עקרוני, שימוש בהתקני פלאש הוא פשוט מאוד. מדובר על חיבור מכשיר חיצוני למכשיר המכיל את הנתונים שלנו, למשל, חיבור כונן אחסון נייד למחשב הנייד שלנו, והעתקת הנתונים מהמחשב אליו בכמה קליקים. קצת מיון לתיקיות אם אנחנו רוצים לשמור על הסדר, ומחזירים אותו למגירה.
    גם התקנים פנימיים, כמו כונני אחסון נוספים, פשוטים יחסית לאחר חיבורם – הם כמו תיקיה ענקית נוספת במחשב.

    עם זאת:
    • כאשר מדובר בנתונים חשובים, או בכמות רבה של נתונים, עלינו בנוסף למצוא מקום אחסון בטוח להתקנים הפיזיים, הן מפגעים פיזיים והן מגניבות.
    • כדי לשמור על הנתונים מוגנים במקרה שלאדם בלתי מורשה תהיה גישה להתקן הפיזי, עלינו להצפין אותם.
    • אנחנו צריכים שההתקנים יהיו בהישג יד, כדי שנוכל לבצע גיבוי כאשר נרצה/נצטרך.
    • אם אנחנו רוצים להגדיר גיבוי באופן אוטומטי או מתוזמן, עלינו לדאוג שההתקנים יהיו מחוברים למחשב או לשרת בעת הגיבוי.

    עם הענן, כל אלה נחסכים מאיתנו.

    יתרון נוסף שהענן מציע הוא רמת אבטחה גבוהה מאוד.
    אמנם ניתן להגיע לתשתית הענן מכל מכשיר בעל חיבור לרשת האינטרנט, ואמנם הגישה אליו מהירה וקלה לבעלי ההרשאות הנכונות. עם זאת, לגורמים בלתי מורשים יהיה קשה מאוד עד בלתי אפשרי לגשת לנתונים המאוחסנים עליו. כאשר מדובר בשירות הנכון, הנתונים מוצפנים עוד בזמן המעבר מהמכשיר שלנו אל הענן באמצעות חיבורים מאובטחים. גם על התשתית הפיזית עצמה, בה בסופו של דבר הענן מתקיים (חוות השרתים), הנתונים מוצפנים ומאובטחים ברמות גבוהות – לעיתים אף יותר מהתוכנות השונות המשמשות להצפנת נתונים על התקן פיזי.
    על גישה פיזית אין מה לדבר בכלל – חַוּוֹת שרתים הן כמו כספת, ואף יותר כאשר הן עומדות בתקני אבטחת מידע שונים ומחמירים, כמו ISO 27001.

    חוות שרתים, בה מאוחסנים פיזית גיבויים דרך הענן.

    ישנו היבט פיזי נוסף בו הענן בטוח יותר מהתקנים פיזיים (אף על פי שהענן עצמו, בסופו של דבר, מתקיים על התקנים פיזיים). התקני אחסון פיזיים, בעיקר הניידים שבהם, יכולים להינזק די בקלות. מספיק שיפול לנו הדיסק-און-קי לתוך כוס הקפה בטעות, ויש לנו בעיה.
    חַוּוֹת שרתים, שלמעשה מקיימות את הענן, מלבד הסיכוי הנמוך שלמישהו ישפך קפה על אחד השרתים שבהן, מאובטחות ומוכנות גם למקרה של אסון כמו רעידת אדמה, צונאמי וכדומה.

    חשיבותו של גיבוי

    לאור כל זאת, ניתן לומר כי חשיבותו של גיבוי נמדדת בהתאם לחשיבות הנתונים המגובים.
    כבודה של חשיבות סמלית במקומה מונח, אך לא לשם כך התכנסנו.
    בעולם הטכנולוגי בו אנו חיים, משוואת חשיבות הנתונים מורכבת משלושה משתנים עיקריים:
    הזמן שהשקענו בנתונים x המשאבים הכספיים שהשקענו בנתונים x הזמן והמשאבים שנצטרך כדי לשחזר אותם מאפס במידה ויאבדו או ינזקו.

    ניתן לתאר אינספור סיטואציות בהן קיומו של גיבוי יכל לעשות את ההבדל בין שחזור נתונים מהיר לבין בזבוז זמן ועבודה כפולה ומכופלת. זה קרה כמעט לכל אחד בשלב מסויים. לפעמים דבר אחד קטן גזל לנו זמן רב כי לא היה לנו עותק עדכני בהישג יד – גיבוי.

    הנקודה?

    על אחת כמה וכמה כאשר מדובר באתר שבנינו או באפליקציה שפיתחנו. זאת, מאחר שאף על פי יציבותו (היחסית) של העולם הדיגיטלי, הוא עדיין די הפכפך.
    בניית אתר אינטרנט או אפליקציה, ולמעשה הקמת כל שירות שהוא על גבי הרשת, אינו עניין של מה בכך. נחשול מתח אחד יכול להרוס חודשים של עבודה ולהעלים טרה-בייטים של נתונים חשובים. תקלה אחת, על המחשב שבו פותח הרכיב החשוב הזה של האפליקציה, שנבנה אחרי שעות רבות של ניסוי ובדיקה, דווקא כשהצלחנו להטמיע אותו, יכולה לפגום בו ולגזול שעות רבות של ניסיונות שחזור “מהזיכרון”.

    מן הסתם, גם לאחר שהאפליקציה פעילה ברשת או כשהאתר נגיש לגולשים, עדיין קיים הצורך בגיבויים עדכניים. גירסאות אפליקציה חדשות עקב עדכונים ותיקוני אבטחה, רכיבים חדשים, מוצרים חדשים בחנות אינטרנט, נתוני משתמשים וסיסמאות, תעודות אבטחה…כל אלה ועוד, במידה ויאבדו או ינזקו, יגזלו זמן יקר ומשאבים רבים כדי לשחזר אותם.

    גיבויים אצלנו

    אנחנו מודעים לחשיבות של גיבויים (לראיה, כל הכתוב מעלה) ולחשיבות של ראש שקט. אנחנו מספקים מספר פתרונות גיבוי מתקדמים, חלקם כפתרונות נפרדים וחלקם “מובנים” בחבילות אחסון האתרים שלנו:

    JetBackup

    JetBackup הוא כלי מתקדם מהטובים בשוק כיום לגיבוי נתוני שרתים. הוא מאפשר ביצוע גיבוי עצמי באופן ידני, גיבוי אוטומטי, גיבויים בזמן אמת וגיבויים מתוזמנים עד לרמת הקובץ (File Level Backup). הוא פותח על ידינו בשנת 2013, ולאחר מכן עבר לידיה של חברת JetApps, שממשיכה לפתח ולשכלל אותו גם היום.

    ממשק הגיבויים של JetBackup.

    באמצעות JetBackup ניתן לגבות ולשחזר את כל האתר שלכם, את מסד הנתונים, ואת תיקיות השרת. ניתן לגבות ולשחזר גם חלקים יותר ספציפיים, כמו משתמשים של מסד הנתונים, עבודות Cron, איזורי DNS, תעודות ואישורים, חשבונות אימייל, וחשבונות FTP.
    מערכת JetBackup מומטמעת בכל חבילות אחסון האתרים שלנו, וניתן להוסיף אותה לשירותי הענן שאנו מספקים.

    התאוששות מאסון

    פתרונות ההתאוששות מאסון שאנו מספקים נועדו לסייע לכם לשמור על רציפות עסקית במקרה חירום. תוכנית התאוששות מאסון טובה כוללת מדיניות יעילה לגיבוי ושחזור נתונים. התוכנית, למעשה, היא גיבוי בפני עצמו למקרה של תקלה נרחבת או תקרית בקנה מידה גדול דיו כדי להיחשב לאסון.

    פתרונות ההתאוששות מאסון שלנו כוללים:

    • גיבוי רב-איזורי לצמצום הסיכוי לאובדן גיבויים במקרה של אסון איזורי.
    • אבטחה והצפנה מוגברות בהתאם לצרכי האבטחה של ארגונכם ולרגולציות בהן עליו לעמוד.
    • ניטור רציף של מערכות הגיבוי בכדי לוודא את זמינותם ותקינותם בכל עת.
    • התאמה אישית ופתרונות מותאמים וגמישים על מנת להתאים לצרכים הספציפיים שלכם.
    גיבוי בענן

    כל מערך הגיבויים שלנו, הכולל את אחסון הנתונים עצמם, מתבצע דרך תשתיות הענן שלנו. משמעות הדבר היא נגישות לכל אדם (מורשה גישה בלבד!) מכל מקום, בתנאי שיש לו חיבור אינטרנט זמין.
    כל הנתונים מאוחסנים בחוות השרתים שלנו. חוות השרתים שלנו עומדות בתקני אבטחת המידע המחמירים ביותר, כולל תקן ISO 27001. האבטחה המיושמת עליהם הן בפן התשתיתי והדיגיטלי, והן בפן הפיזי, מבטיחה כי הגיבויים שלכם שמורים מכל משמר. בנוסף, הסכם תנאי השירות (SLA) שלנו מבטיח זמינות שרתים של 99.95%, כך שהם זמינים בכל עת בה תזדקקו להם.

    תמונות מצב – Snapshots

    אנו מבצעים לכל שרת גיבוי Snapshot יומי ברמת התשתית. גיבוי זה נשמר על שרת מרוחק על מנת להגן עליו במקרה של נזק לתשתיות באיזורנו. גיבוי זה מתבצע כחלק ממדיניות הגיבוי שלנו, ומשמש גם למקרים של התאוששות מאסון.

    בנוסף, לקוחותינו יכולים לבחור בשירות גיבוי Snapshot יומי לפי דרישה. גיבוי זה נשמר באופן מקומי (בארץ), ולרוב ניתן לשחזר אותו תוך דקות בודדות.

    לסיכום

    גיבויים הם דבר חשוב, וחשיבותם עולה ככל שחשיבות הנתונים שאנו רוצים/צריכים לגבות גבוהה יותר. במקרה של אובדן או הרס נתונים, או במידה ויש צורך לקחת כמה צעדים אחורה לגירסאות קודמות של האפליקציה או האתר שלנו, הימצאותו של גיבוי יכולה לעשות הבדל משמעותי בין בזבוז זמן יקר והשקעת משאבים כפולה לבין שחזור זריז ויעיל. אמנם אנו מתעסקים במושגים מהעולם הדיגיטלי, ואמנם בעסקים יש להיות מחושבים. עם זאת, גם לשקט הנפשי יש כאן מקום. הידיעה כי במקרה הצורך יש לנו עותק של הנכס שלנו, מוכן לשימוש, יכולה לחסוך לנו כמה דפיקות לב מהירות ולהשאיר לנו “מקום בראש” לדברים חשובים.

    כפי שכבר ציינו בעבר, עדיף לא לסמוך על מקור גיבוי אחד. במילים אחרות, עדיף לשמור את הביצים בכמה סלים. לכן, אנו ממליצים לנקוט בגישה של שימוש בלפחות שניים או שלושה מקורות לאחסון הגיבויים שלנו. כשמדובר באתרים שבנינו ובאפליקציות שפיתחנו, אין דבר כזה “זהיר מדי” או “בטוח מדי”.

    השותפים שלנו

    • js-partners-02
    • js-partners-03
    • nginx-js-partners-04
    • js-partners-06
    • mariadb-icon
    • docker-icon
    • nodejs
    Skip to content