Một chủ shop thời trang online kể lại: website của anh dính lỗi sau một lần cập nhật plugin, toàn bộ trang sản phẩm trắng xóa. "Không sao, mình có backup hằng ngày mà". Anh nghĩ vậy. Đến khi mở bản sao lưu ra, mới phát hiện suốt ba tháng gần nhất công cụ backup đã âm thầm báo lỗi, bản gần nhất còn dùng được là từ tháng trước. Toàn bộ đơn hàng, bài viết, hình ảnh sản phẩm mới thêm trong tháng. Mất sạch.

Chuyện này không hiếm. Và điều đáng nói là: doanh nghiệp đó *có* backup. Vấn đề nằm ở chỗ nó chưa bao giờ được kiểm tra xem có khôi phục được hay không.

Vì sao "có backup" chưa chắc đã an toàn

Backup là một lời hứa, không phải một sự bảo đảm. Có rất nhiều cách một bản sao lưu trở nên vô dụng mà bạn không hề hay biết:

  • Backup âm thầm hỏng. Tiến trình sao lưu chạy tự động, báo "thành công" trên bảng điều khiển, nhưng file thực tế bị lỗi, đứt giữa chừng, hoặc trống rỗng. Không ai mở ra kiểm tra nên không ai biết.
  • Backup quá cũ. Bạn cài đặt sao lưu từ hai năm trước rồi quên bẵng. Website giờ đã khác xa, nhưng lịch chạy vẫn theo cấu hình cũ. Hoặc đã ngừng chạy từ lâu do hết dung lượng lưu trữ.
  • Backup thiếu mảnh. Bạn sao lưu database nhưng quên file ảnh, hoặc ngược lại. Khi khôi phục, dữ liệu có đó nhưng hình ảnh, file đính kèm thì mất. Website vẫn không dùng được.
  • Backup nằm chung một chỗ với bản gốc. Nếu bản sao lưu để ngay trên cùng máy chủ với website, thì khi máy chủ đó hỏng, cháy, hoặc bị mã hóa tống tiền (ransomware), cả gốc lẫn sao lưu cùng đi.

Điểm chung của mọi trường hợp trên: mọi thứ *trông có vẻ ổn* cho đến giây phút bạn thật sự cần đến nó.

Khôi phục mới là phép thử thật

Có một câu nói trong giới vận hành hệ thống: "Không ai thực sự muốn có backup, thứ người ta muốn là *khôi phục được*." Backup chỉ là phương tiện; khôi phục mới là mục đích.

Sự khác biệt rất lớn. Một bản sao lưu tồn tại trên ổ đĩa là một chuyện. Việc bạn có thể lấy nó ra, dựng lại toàn bộ website đang chạy được, trong khoảng thời gian chấp nhận được, với đầy đủ dữ liệu. Lại là chuyện hoàn toàn khác. Bạn chỉ biết mình thuộc vế nào khi đã *thử khôi phục thật*.

Đây là lý do các đội vận hành nghiêm túc định kỳ làm "diễn tập khôi phục": lấy một bản backup bất kỳ, dựng lại lên một môi trường riêng, và kiểm tra xem website có chạy đúng không. Không phải để chờ sự cố, mà để phát hiện ra bản sao lưu đang hỏng *trước khi* sự cố buộc bạn phải phát hiện.

Thế nào là một chiến lược backup tốt

Bạn không cần giải pháp phức tạp. Một vài nguyên tắc đã được kiểm chứng là đủ cho phần lớn doanh nghiệp vừa và nhỏ:

Quy tắc 3-2-1. Giữ 3 bản sao dữ liệu, trên 2 loại lưu trữ khác nhau, và ít nhất 1 bản ở nơi khác về mặt vật lý (ví dụ một dịch vụ lưu trữ đám mây tách biệt). Nếu một nơi gặp sự cố, bạn vẫn còn đường lui.

Tần suất phù hợp với nhịp thay đổi. Website tin tức đăng bài mỗi giờ cần sao lưu dày hơn một trang giới thiệu công ty gần như đứng yên. Hãy tự hỏi: nếu mất dữ liệu, bạn chấp nhận quay lại thời điểm cách đây bao lâu?

Kiểm tra định kỳ. Đặt lịch mở thử một bản backup mỗi tháng (hoặc mỗi quý). Đây là bước bị bỏ qua nhiều nhất, và cũng là bước quan trọng nhất.

Ở đây có hai khái niệm đáng hiểu, nhưng đừng ngại vì tên gọi:

  • RPO. Nói đơn giản là *"bạn chịu mất tối đa bao nhiêu dữ liệu?"* Nếu sao lưu mỗi 24 giờ, thì tệ nhất bạn mất một ngày làm việc. Muốn mất ít hơn thì sao lưu dày hơn.
  • RTO. Là *"bạn chịu được website sập trong bao lâu trước khi khôi phục xong?"* Vài phút, vài giờ, hay cả ngày? Con số này quyết định bạn cần chuẩn bị quy trình khôi phục kỹ đến đâu.

Hai câu hỏi này không phải kỹ thuật. Chúng là câu hỏi kinh doanh. Trả lời được chúng, bạn sẽ biết mình cần loại backup nào.

Checklist tự đánh giá trong 2 phút

Hãy thành thật với chính mình:

  • Tôi biết chính xác website của mình đang được sao lưu ở đâu, bao lâu một lần?
  • Lần gần nhất tôi (hoặc ai đó) thực sự *mở thử* một bản backup ra là khi nào?
  • Bản sao lưu có bao gồm cả database toàn bộ file (ảnh, tài liệu đính kèm) không?
  • Có ít nhất một bản backup nằm *ngoài* máy chủ đang chạy website không?
  • Nếu website sập ngay bây giờ, tôi có biết *ai làm gì, mất bao lâu* để khôi phục không?
  • Tôi có nhận được thông báo khi một lần sao lưu thất bại không?

Nếu có bất kỳ câu nào bạn không tự tin trả lời "có", đó chính là điểm yếu cần vá. Trước khi sự cố tự tìm ra nó giúp bạn.

Kết

Backup cho bạn cảm giác an toàn. Nhưng cảm giác an toàn và thực sự an toàn là hai chuyện khác nhau, và khoảng cách giữa chúng chỉ lộ ra vào đúng ngày tồi tệ nhất. Một bản sao lưu chưa từng được khôi phục thử chỉ là một giả định, và giả định thì không cứu được dữ liệu của bạn.

Nếu bạn không chắc website của mình đang được sao lưu ra sao, hay liệu có thực sự khôi phục được không, Siri9 có thể giúp bạn rà soát lại toàn bộ quy trình backup và khôi phục. Để lần tới có sự cố, bạn có thứ để dựa vào, chứ không chỉ một bản sao lưu để hy vọng.