3-2-1 Yedekleme Kuralı: Sunucu Verilerinizi Kalıcı Kaybetmemenin Yolu

Yedekleme Neden Yetmez? Kurtarma Önemlidir

Çoğu işletme düzenli yedekleme yaptığını düşünür; ancak kurtarma testi yapmaz. Gerçek felaket anında keşfedilen bozuk, eksik veya eski yedekler felaketi derinleştirir. 3-2-1 kuralı hem yedeklemenin hem kurtarmanın güvenilirliğini garanti altına alır.

3-2-1 Kuralı Nedir?

  • 3 kopya: Verinin 3 bağımsız kopyası her zaman mevcut olmalı
  • 2 farklı medya: Kopyalar en az 2 farklı depolama ortamında tutulmalı (örn. yerel disk + bulut)
  • 1 harici konum: Kopyalardan en az biri fiziksel olarak farklı bir konumda bulunmalı

Bu kural neden çalışır: Yerel disk arızalanırsa harici kopya kurtarır. Fidye yazılımı yerel ağdaki kopyaları şifrelerse çevrimdışı/bulut kopya kurtarır. Fiziksel lokasyon (yangın, sel) kaybedilirse uzak kopya kurtarır.

Linux Sunucu için Pratik 3-2-1 Uygulaması

Kopya 1: Yerel Anlık Görüntü (Snapshot)

rsync veya LVM snapshot ile günlük yerel yedek. Anlık kurtarma için en hızlı seçenektir. Aynı sunucuda saklanır; bu nedenle tek başına yeterli değildir.

Kopya 2: Ağ Üzerinde Başka Bir Sunucu

Aynı veri merkezindeki ikinci bir sunucuya rsync ile gece transferi. Yerel disk arızasından korur. Aynı ağ ve coğrafi konumda olduğu için sel/yangın senaryosunu kapsamaz.

Kopya 3: Uzak Bulut Depolama

Backblaze B2, AWS S3 veya Wasabi gibi nesne depolama hizmetlerine şifreli aktarım. Tüm yerel ve ağ kopyaları erişilmez olsa dahi bu kopya kurtarmayı mümkün kılar.

Yedekleme Frekansı: Ne Kadar Sık?

Veri TürüÖnerilen FrekansRPO*
Veritabanı (e-ticaret, ERP)Her 1–4 saat4 saat
Uygulama dosyalarıGünlük24 saat
Statik içerik / medyaHaftalık1 hafta
Sunucu konfigürasyonuHer değişiklikteAnlık

*RPO: Recovery Point Objective — veri kaybının kabul edilebilir maksimum süresi.

Kurtarma Testi: Yedeklemenin Gerçek Sınavı

Ayda bir seçili bir yedek dosyasını test sunucusuna kurtarın ve doğrulayın:

  • Veritabanı dump'ı import edilebiliyor mu?
  • Uygulama kurtarılan veriyle çalışıyor mu?
  • Kurtarma süresi RTO hedefinizin içinde mi?

Bu testin kayıt altına alınması (ne test edildi, ne zaman, sonuç ne) hem iç denetim hem de KVKK uyumluluğu açısından önemlidir.

Sık Sorulan Sorular

Ransomware yedekleri de şifreleyebilir mi?
Evet; yerel ağa bağlı ve erişilebilir durumdaki yedekler ransomware tarafından şifrelenebilir. Bu yüzden 3-2-1 kuralının "harici konum" bileşeni kritiktir. Çevrimdışı veya immutable (değiştirilemez) yedekler ransomware'e karşı tek güvenilir korumadır. Backblaze B2 gibi servisler "Object Lock" ile değiştirilemez yedek imkanı sunar.
Yedekleme maliyeti ne kadar olmalı?
Veri değerinin %1–3'ü yıllık yedekleme maliyeti için makul bir kıyaslama noktasıdır. 100 GB veri için nesne depolama maliyeti aylık 50–150 TL arasındadır; bu rakam veri kaybının olası iş maliyetiyle karşılaştırıldığında çoğunlukla önemsizdir.
KVKK kapsamında kişisel veri yedekleri özel bir kurala tabi mi?
Evet. KVKK kapsamında kişisel veri içeren yedeklerin güvenli depolanması, şifrelenmesi ve saklama süresi sonunda güvenle imha edilmesi zorunludur. Yurt dışı bulut depolama kullanılıyorsa yeterli güvence mekanizmalarının varlığı doğrulanmalıdır.
Sunucunuz için güvenilir yedekleme altyapısı kuralım

3-2-1 uyumlu otomatik yedekleme ve aylık kurtarma testi hizmeti sunuyoruz. Veri kaybı riskini sıfıra yaklaştıralım.

Yedekleme Hizmeti Hakkında Bilgi Al
Y
Yazılım.pro
Yazılım.pro ekibi — kurumsal web, özel yazılım, mobil uygulama ve sunucu yönetimi projelerindeki saha deneyimiyle yazıldı.

Projenizi konuşalım

Bu yazıdaki konularla ilgili bir projeniz mi var? Kısaca anlatın; 24 saat içinde size özel, şeffaf bir değerlendirme iletelim.