Aller au contenu
PERINGER Data Solutions, retour à l’accueil

Retour

Solution

Sauvegardes et reprise

Un message « sauvegarde réussie » ne prouve ni que les données sont complètes, ni que l’attaquant ne peut pas atteindre la copie, ni que la remise en service sera assez rapide. Je sépare les comptes, j’isole la copie, je restaure devant vous en mesurant la durée, puis je fais décider par la direction la durée d’arrêt et la perte de données acceptables pour chaque service.

Le jour de la panne

Concrètement

  • Comptes séparés : l’espace de sauvegarde refuse les comptes qui administrent les systèmes courants, afin qu’un seul vol de mot de passe ne donne pas accès aux deux
  • Copie isolée ou impossible à modifier pendant une période définie, choisie selon la menace, puis testée contre la suppression par un administrateur, l’expiration et le manque de capacité
  • Pour chaque service hébergé, test des fonctions intégrées de conservation, de restauration et d’export ; une sauvegarde supplémentaire intervient seulement lorsque ces fonctions ne couvrent pas le besoin
  • Restauration réellement effectuée devant vous, système par système, avec la durée mesurée et consignée
  • Objectifs de reprise par service : durée d’arrêt et perte de données acceptées, puis l’architecture qui les tient, de la restauration simple au site de repli
  • Exercice de reprise : un service transféré vers la solution de secours puis ramené, avec la durée, les erreurs et les décisions consignées
  • Calendrier de tests fondé sur l’importance du service, ses changements et le risque, avec une procédure que votre équipe exécute

Les systèmes concernés

  • Proxmox Backup Server, restic, Veeam et les outils de sauvegarde en place
  • Stockage objet avec verrouillage, par exemple S3 Object Lock, et ZFS
  • Microsoft 365, Google Workspace et les fonctions de conservation des services hébergés
  • PostgreSQL, SQL Server et les bases de données à restaurer
  • Hébergeurs suisses et régions cloud suisses pour la copie hors site

Ligne de serviceServeurs et hébergement →

Les systèmes à remettre en service

Le même travail, avec les contraintes du secteur. Chaque carte ouvre le secteur complet.

Déroulement

  1. Inventaire

    L’organisation choisit les données et applications à récupérer, la période à conserver et, pour chaque service, la durée d’arrêt acceptable. Cette liste révèle aussi les données encore absentes des sauvegardes.

  2. Séparation

    Je conçois ensemble les comptes séparés, la copie non modifiable ou isolée et la copie conservée dans un autre lieu, puis je teste leur configuration.

  3. Restauration

    J’exécute une restauration dans un environnement isolé et je mesure sa durée. Le test confirme que la sauvegarde contient des données utilisables et que la procédure fonctionne.

  4. Exercice

    Un service passe sur la solution de secours puis revient, avec les rôles, la durée et les décisions consignés. Votre équipe reprend ensuite le calendrier des tests.

Vérifier l’adéquation : Sauvegardes et reprise

Décrivez le contexte, les contraintes et la décision attendue. Le premier échange sert à qualifier le périmètre, les limites et la prochaine étape utile.

Décrire la situation