OSBSA Bilişim
Web yazılım9 dakikalık okuma

Web sitesi yedekleme: neyi, nereye, ne sıklıkta?

Yedeğin neleri kapsaması gerektiği, hosting yedeğine neden tek başına güvenilmediği, kurtarma süresi ve veri kaybı toleransının nasıl belirlendiği.

Yazan: OSBSA Bilişim

Yedek, sitenizin belirli bir andaki tam kopyasıdır ve dosyalarla veritabanını birlikte içermelidir. Yalnız dosyaları yedeklemek işe yaramaz, çünkü ürünler, siparişler ve yazılar veritabanında durur.

Bu yazıyı yazma sebebimiz basit: yedek konusu, sorun çıkana kadar kimsenin gündeminde olmuyor. Sorun çıktığında ise geç kalınmış oluyor.

Yedek neleri kapsamalı?

Eksiksiz bir kopya şunları içerir:

  • Site dosyaları. Kod, tema, eklentiler, ayar dosyaları
  • Veritabanı. İçerik, kullanıcılar, siparişler, ayarlar
  • Yüklenen medya. Görseller, kataloglar, PDF dosyaları
  • Sunucu yapılandırması. Alan adı yönlendirmeleri, sertifika ayarları, zamanlanmış görevler
  • E-posta kutuları, sunucuda tutuluyorsa

Son iki madde en sık atlanan. Site geri yüklendiğinde çalışmayan yönlendirmeler ve kaybolan zamanlanmış işler yüzünden sorunun tam olarak bitmediği durumlarla karşılaşıyoruz.

Hosting firmasının yedeği yeterli mi?

Genelde değil ve sebebi şu: hosting firmasının yedeği aynı altyapıda duruyor. Sunucuda ciddi bir arıza olduğunda ya da hesabınız bir sebeple kapandığında yedeğe erişiminiz de gider.

Sağlayıcınızın yedek politikasını öğrenin ve şunları sorun:

  • Yedek ne sıklıkta alınıyor
  • Kaç günlük yedek saklanıyor
  • Yedek farklı bir fiziksel konumda mı duruyor
  • Geri yüklemeyi ben yapabiliyor muyum, yoksa talep mi açmam gerekiyor
  • Geri yükleme ücretli mi, ne kadar sürede tamamlanıyor

Cevaplar memnun edici olsa bile en az bir kopyayı kendi kontrolünüzdeki bir yerde tutun. Genel kabul gören yaklaşım, verinin en az iki farklı ortamda ve bir kopyasının farklı bir fiziksel konumda saklanmasıdır.

Ne sıklıkta yedek alınmalı?

Cevabı "kaç saatlik veriyi kaybetmeyi göze alabilirsiniz" sorusu belirler.

Site türüYedek sıklığıKabul edilebilir kayıp
Tanıtım sitesi, nadiren güncellenenHaftalık, değişiklikten sonra ek yedekBirkaç gün
Düzenli yazı yayınlanan kurumsal siteGünlükBir gün
E-ticaret, günde onlarca siparişGünlük tam yedek, saatlik veritabanıBir saat
Bayi paneli, sürekli işlem görenGünlük tam yedek, sürekli veritabanı kaydıDakikalar

Tablodaki son iki satırda dosyalar ile veritabanının ayrı sıklıkta yedeklendiğine dikkat edin. Ürün görselleri nadiren değişir, siparişler her saat değişir. İkisini aynı sıklıkta yedeklemek gereksiz yer kaplar.

Saklama süresi de belirlenmeli. Yalnız son yedeği tutmak tehlikeli: bir sorun iki hafta fark edilmeden kalırsa, elinizdeki tek kopya da bozuk olur. Makul bir düzen, son yedi günü günlük, son birkaç ayı haftalık, bir yılı aylık saklamaktır.

Yedek test edilmezse yedek değildir

En çok tekrarladığımız cümle bu. Alınmış ama hiç denenmemiş yedeklerle çok karşılaşıyoruz. Dosya var, boyutu makul görünüyor, açıldığında veritabanı dökümü boş çıkıyor.

Test şöyle yapılır: ayrı bir test alanına yedeği geri yükleyin, siteyi açın, yönetim paneline girin, birkaç kayıt kontrol edin. Bu işlem bir saatinizi alır ve yılda iki kez yapılması yeterlidir.

Bir de süreyi ölçün. Geri yükleme kaç dakika sürüyor? Bu rakamı bilmiyorsanız, kriz anında ne kadar bekleyeceğinizi de bilmiyorsunuz demektir.

Yedekten dönmek her sorunun çözümü mü?

Değil. İki durumda geri yükleme tek başına yetmiyor.

Birincisi, sorun fark edilmeden uzun süre geçmişse. Bir ürün fiyatı iki ay önce yanlış girildiyse, iki ay öncesine dönmek aradaki bütün siparişleri de siler. Böyle durumlarda yedeğin tamamını değil, yalnız ilgili kayıtları almanız gerekir. Bunun mümkün olması için yedeğin veritabanı dökümü halinde tutulması gerekiyor.

İkincisi, siteye izinsiz girilmişse. Açık kapatılmadan yedeğe dönmek, aynı kapıyı açık bırakmak demek. Güvenlik tarafında ne yapılması gerektiğini ayrı bir yazıda ele aldık.

Kurtarma planı nasıl yazılır?

Plan uzun olmak zorunda değil, tek sayfa yeterli. İçinde şunlar bulunmalı:

Hosting sağlayıcısının adı, hesap bilgilerine kimin eriştiği ve destek hattı. Alan adı nerede kayıtlı, yenileme tarihi ne zaman. Yedeklerin nerede durduğu ve şifresinin kimde olduğu. Geri yüklemeyi kimin yapacağı, kendi ekibiniz mi yoksa ajans mı. Site kapalıyken müşterilere ne söyleneceği ve kimin söyleyeceği.

Son madde küçümsenmesin. Sitesi iki gün kapalı kalan bir firmanın asıl zararı çoğu zaman iletişimsizlikten doğuyor. Telefonla arandığında "bilmiyoruz" cevabı veren bir firma, "teknik bir arıza var, yarın öğlene kadar açılacak" diyen firmadan daha çok müşteri kaybediyor.

Planı yazıp bir kenara koymayın. Bilgiler değişir, personel ayrılır. Yılda bir gözden geçirin.

Alan adı ve e-posta da riske giriyor

Yedekleme konuşulurken hep site konuşuluyor ama iki şey daha var.

Alan adı süresi dolarsa site yedeği elinizde olsa bile adresiniz gider ve geri almak zahmetli olur. Yenileme tarihini takvime yazın, otomatik yenilemeyi açın, kayıtlı e-posta adresinin hâlâ okunan bir adres olduğunu kontrol edin. Alan adının firma adına kayıtlı olduğundan emin olun. Eskiden çalıştığınız bir ajansın kendi hesabında duran alan adlarıyla sık karşılaşıyoruz.

E-posta tarafında da kurumsal hesapların yedeği genelde düşünülmüyor. Teklifler, siparişler ve sözleşmeler e-postada duruyorsa, o kutuların da yedeklenmesi gerekiyor.

Yedek nerede saklanmalı?

Aynı sunucuda duran yedek, sunucu arızasında birlikte gidiyor. Bu yüzden en az bir kopyanın başka bir yerde olması gerekiyor. Seçenekler şunlar:

Bir bulut depolama hesabı en pratik yol. Otomatik yüklenecek şekilde kurulabiliyor ve maliyeti düşük. Ofisteki bir ağ diski ikinci seçenek, ancak yangın ve hırsızlık riskini hesaba katın. Dış disk hâlâ geçerli bir yöntem, yeter ki düzenli değiştirilsin ve bir çekmecede unutulmasın.

Nerede saklarsanız saklayın, yedek dosyasını şifreleyin. İçinde müşteri adı, adresi ve telefonu var. Şifresiz bir yedek, çalındığında veritabanınızın kendisi kadar değerli.

Küçük bir firma için makul kurulum nedir?

Abartmaya gerek yok. Tanıtım sitesi olan bir firmada şu düzen yeterli: hosting firmasının günlük yedeği açık, ayda bir elle alınan tam kopya kendi bilgisayarınızda veya bulut deponuzda, alan adı otomatik yenilemede, yılda iki kez geri yükleme denemesi.

Sipariş alan bir sitede ise günlük otomatik yedek, dışarıda saklanan kopya ve yazılı bir kurtarma planı asgari koşul olmalı. Buradaki maliyet küçüktür ve tek bir kayıp günün bedelinin çok altında kalır.

Bakım sözleşmesi yaptığınız firma yedek alıyorsa, kaç günlük saklandığını ve geri yüklemenin kapsam dahilinde olup olmadığını sözleşmede görün. "Yedek alınır" cümlesi tek başına bir taahhüt değil.

Güvenlik tarafını ayrı bir yazıda ele aldık, ikisi birlikte okunmalı. Mevcut sitenizin durumunu konuşmak isterseniz bize ulaşın ya da hizmet kapsamlarını paketler sayfasında inceleyin.

  • yedekleme
  • felaket kurtarma
  • hosting
  • veri güvenliği

Bu sayfayı paylaş

Diğer yazılar

Projenizi konuşalım

Ne istediğinizi kısaca yazın; kapsamı, süreyi ve bedeli içeren bir teklifle dönelim.