Sunucunuzdaki veriler ne kadar değerli olduğunu, onu kaybettiğiniz zaman anlarsınız. İstatistiklere göre, yedek almayan şirketlerin %60'ı veri kaybı yaşadıktan sonraki 6 ay içinde kapanıyor. Yazılım hatası, siber saldırı, donanım arızası ya da insan hatası ne olursa olsun, sağlam bir yedekleme stratejisi olmadan işletmeniz büyük risk altında. İşte bu noktada 3-2-1 kuralı devreye giriyor; basit ama etkili bir backup metodolojisi.

3-2-1 Yedekleme Kuralı Nedir?

3-2-1 kuralı, veri güvenliğinin en temel prensibidir. Adında gizlenen sayılar tam olarak ne yapmanız gerektiğini gösterir:

  • 3 kopya: Orijinal verinin yanında en az 2 yedek kopya daha olmalı
  • 2 farklı medium: Yedekler en az 2 değişik depolama türünde tutulmalı (örneğin HDD ve bulut)
  • 1 farklı konum: Yedeklerden en az biri, orijinal verilerden coğrafi olarak uzak bir yerde bulunmalı

Pratik örnek: Sunucunuzdaki veriler bulunuyor, biri lokal SSD'de, biri başka bir veri merkezinde, üçüncü kopi ise coğrafi olarak başka bir şehirde. Bu şekilde, tek bir felaket senaryosu tüm yedeklerinizi sil'emez.

İlk Kopya: Orijinal Veri ve Lokal Backup

Stratejinizin ilk ayağı, sunucunuzdaki ana verilerin yanında lokal bir yedek tutmaktır. Buna hot backup denir; hızlı erişim için optimize edilmiş, genellikle aynı veri merkezi içindeki başka bir NVMe SSD'de yer alan backup'tır.

Lokal yedeklerin avantajları:

  • Saniyeler içinde geri yüklenebilir
  • Aktif, çalışan uygulamalar için idealdir
  • Yazılım hatalarından hızlı kurtulmanızı sağlar

Bunu rsync, borg veya bulut sağlayıcıların snapshot özelliği ile otomatikleştirmelisiniz. Elle yapılan yedekler, bir gün unutulur.

İkinci Kopya: Farklı Medium ve Sürüm Kontrolü

Lokal backup'ın yanında, tamamen farklı bir depolama türünde ikinci bir yedek oluşturmalısınız. Eğer birincisi SSD ise, ikincisi arşiv depolama (cold storage) olabilir. Bu seviyedeki backup'lar genellikle daha seyrek çalıştırılır, ama çok daha uzun süre tutulur.

İkinci kopyanın faydaları:

  • Ransomware saldırılarında orijinal backup de şifrelenmiş olsa bile kurtarabilir
  • Uzun vadeli veri saklama gereksinimleri karşılar
  • Eski versiyonlara dönme imkanı tanır

Birçok işletme AWS Glacier, Azure Archive ya da benzer hizmetleri bu amaçla kullanıyor. Aylık yedeklemeler burada muhafaza edilir ve gerektiğinde geri çekilir.

Üçüncü Kopya: Coğrafi Yedeklilik

İstanbul'daki veri merkezinde bir deprem olsa, yerel yedeklemeleriniz de etkilenecektir. Bu nedenle yedeklerinizin en az biri, tamamen başka bir coğrafi bölgede olmalıdır. Birçok şirket bu için farklı bulut sağlayıcıları kullanmayı tercih ediyor.

Coğrafi yedeklemenin faydaları:

  • Doğal afetlere karşı koruma sağlar
  • Veri merkezi arızalarında işletmenizi çalışır tutabilir
  • Yasal gereksinimleri karşılamanıza yardımcı olur (veri residency)

Bu yedekler daha az sıklıkla güncellenir ama uzun süreli saklanır. Haftalık ya da aylık döngülerde bir başka coğrafi bölgeye sinkronize edilebilir.

Yedekleme Otomasyonu ve İzleme

3-2-1 kuralı ancak otomasyonla etkili olur. Manüel yedeklemeler, insani hata nedeniyle başarısız olabilir ya da unutulabilir. Sunucunuzda cron job'lar, Kubernetes backup operatörleri ya da bulut sağlayıcının native backup tools'ları kullanılmalıdır.

Önemli adımlar:

  • Automated scheduling: Yedeklemeler belli saatlerde otomatik çalışmalı
  • Verification: Her yedek, doğrulama kontrolünden geçmeli (restore test yapılmalı)
  • Alerting: Yedekleme başarısız olursa hemen bildirim almalısınız
  • Retention policy: Eski yedekler otomatik silinmeli, depolama maliyeti kontrol altında kalmalı

En büyük hata, yedekleri alıp hiç test etmemektir. 6 ayda bir simülasyon gerçekleştirin; yedekten gerçekten veri geri getirebileceğinizi doğrulayın.

3-2-1 Stratejisinde Dikkat Edilecek Noktalar

Teoride kusursuz gözüken bu kural, pratikte bazı tuzakları vardır. Birincisi, tüm yedekleriniz aynı backup yazılımından aynı anda çalışırsa ve o yazılımda sıfır gün (zero-day) açığı bulunursa, tüm yedekler bozulabilir. İkincisi, coğrafi yedeklilik sağlarken ağ gecikmeleri (latency) ve bant genişliği maliyeti ciddi olabilir.

Bu riskleri azaltmak için:

  • Farklı backup araçları kombinasyonu yapın
  • Yedekleme stratejinizi düzenli olarak gözden geçirin
  • RTO (Recovery Time Objective) ve RPO (Recovery Point Objective) hedeflerinizi belirleyin ve test edin

Sonuç

3-2-1 yedekleme kuralı, basit olmasına rağmen veri kaybına karşı en güçlü kalkan. Başlangıçta ekstra maliyet gibi görünse de, veri kaybının maliyeti buna kıyasla astronomik. Sunucunuzdaki veriler sitenizin, uygulamanızın, işletmenizin kalbi; onları korumak zorunlu bir sorumluluğunun bir parçasıdır.

Bogahost'ta sunduğumuz yönetimli sunucu paketlerine dahil edilen otomatik yedekleme sistemleri, tam olarak bu 3-2-1 prensibi izleyecek şekilde tasarlanmıştır; başlangıçtan itibaren veri güvenliğiniz garantilenmiş olur.