İçeriğe geç
7/24 Teknik Destek

3-2-1 Yedekleme Kuralı Nedir? Adım Adım Uygulama ve 3-2-1-1-0

3-2-1 Yedekleme Kuralı Nedir? Adım Adım Uygulama ve 3-2-1-1-0

Bir sunucu arızası, yanlışlıkla silinen bir klasör ya da fidye yazılımı saldırısı aynı soruyu doğurur: elde geri dönülebilecek sağlam bir kopya var mı? 3-2-1 yedekleme kuralı, bu sorunun cevabını tesadüfe bırakmamak için geliştirilmiş, sade ve ölçülebilir bir ilkedir. İngilizce kaynaklarda 3-2-1 backup kuralı olarak geçen yaklaşım; verinin üç kopyasını, iki farklı ortamda ve bunlardan birini farklı bir lokasyonda tutmayı öngörür.

Bu rehber, kuralın her rakamının hangi riske karşı koruma sağladığını, fidye yazılımıyla birlikte ortaya çıkan 3-2-1-1-0 genişlemesini ve kuralın şirket içi ile bulut ortamında adım adım nasıl kurulacağını ele alıyor. Amaç, BT ekiplerinin mevcut yedek yapısını bu çerçeveyle karşılaştırıp eksik halkayı somut olarak görebilmesi.

Yedeklerin Kaçı Gerçekten Birbirinden Bağımsız?

Aynı binada, aynı hesapla yönetilen üç kopya, kâğıt üzerinde üç kopya olsa da tek bir olayda birlikte kaybolabilir. MAV Cloud ekibi mevcut yedek zincirinin bağımsızlığını birlikte değerlendirmek için hazır.

WhatsApp
+90 532 054 49 14
Teklif Al

3-2-1 Yedekleme Kuralı Nedir?

3-2-1 yedekleme kuralı, veri koruma planlamasında kullanılan ve üç sayıdan oluşan bir kontrol listesidir. Kural, tek bir teknolojiye veya ürüne bağlı değildir; teyp, disk, NAS, nesne depolama ya da bulut hizmetiyle aynı mantıkla uygulanabilir. Bu esneklik, onu hem küçük ofisler hem de büyük veri merkezleri için ortak bir dil haline getirir.

Kuralın üç bileşeni şu şekilde tanımlanır:

  • 3 kopya: Üretimdeki asıl veri ve bundan bağımsız en az iki yedek kopya.
  • 2 farklı ortam: Kopyaların farklı depolama türlerinde tutulması; örneğin yerel disk deposu ve nesne depolama ya da teyp.
  • 1 farklı lokasyon: Kopyalardan en az birinin başka bir binada veya veri merkezinde bulunması.

Buradaki kritik kavram bağımsızlıktır. Aynı disk dizisi üzerinde iki ayrı klasörde tutulan yedekler, sayısal olarak iki kopya gibi görünse de aynı arızadan birlikte etkilenir. Kural, kopya sayısından çok kopyaların ortak bir hata noktasını paylaşmamasıyla ilgilidir.

Kuralın Her Rakamı Hangi Riske Karşı Koruma Sağlar?

Bir yedekleme stratejisi, hangi olaya karşı kurulduğu bilinmeden doğru değerlendirilemez. 3-2-1 yaklaşımının her bileşeni farklı bir kayıp senaryosunu hedefler ve bir bileşen eksik kaldığında o senaryo açıkta kalır.

Bileşen Karşıladığı risk Eksik kalırsa
3 kopya Tek bir yedeğin bozulması, eksik alınması veya okunamaması Tek yedek sorunluysa geri dönülecek alternatif kalmaz
2 farklı ortam Aynı tür donanımın ortak arızası, firmware veya dosya sistemi hatası Aynı hata iki kopyayı birlikte etkileyebilir
1 farklı lokasyon Yangın, su baskını, deprem, hırsızlık, bina çapında elektrik sorunu Bölgesel bir olayda üretim ve yedek birlikte kaybolur

Tablodan görüldüğü gibi kural, donanım arızasından bölgesel afete kadar uzanan geniş bir yelpazeyi kapsar. Ancak tek başına fidye yazılımı gibi kasıtlı saldırılara karşı tasarlanmamıştır; bu açığı kapatmak için kural zamanla genişletilmiştir.

3-2-1-1-0 Yedekleme: Fidye Yazılımı Döneminde Genişletilmiş Kural

Klasik kural ortaya çıktığında en büyük tehdit donanım arızası ve doğal afetti. Bugün saldırganlar yedekleri bilinçli olarak arayıp silmeye çalışıyor. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın #StopRansomware rehberi, kritik verilerin çevrim dışı ve şifreli yedeklerinin tutulmasını, bu yedeklerin erişilebilirliğinin ve bütünlüğünün düzenli olarak test edilmesini önerir.

Bu ihtiyaç, 3-2-1 yedekleme kuralı üzerine iki madde eklenmesiyle karşılanır. Veeam’in 3-2-1 kuralı açıklamasında da yer alan 3-2-1-1-0 yedekleme modeli şu beş maddeden oluşur:

  1. 3: Verinin en az üç kopyası.
  2. 2: En az iki farklı depolama ortamı.
  3. 1: En az bir kopya farklı lokasyonda.
  4. 1: En az bir kopya değiştirilemez (immutable) veya çevrim dışı (air-gap).
  5. 0: Otomatik geri yükleme doğrulamasında sıfır hata.

Dördüncü madde, yönetici yetkisi ele geçirilse bile silinemeyen bir kopyayı; beşinci madde ise yedeğin gerçekten geri yüklenebildiğinin kanıtlanmasını şart koşar. Veeam ortamlarında bu doğrulama SureBackup gibi izole test mekanizmalarıyla otomatikleştirilebilir.

Genel Uygulama ve Doğru Yaklaşım: Kural Kâğıtta mı, Sahada mı?

Pek çok kurumda yedekleme politikası dokümanında kurala uyulduğu yazar, ancak sahadaki tablo farklıdır. Genel uygulamada ikinci kopya aynı sunucu odasındaki bir NAS’ta durur, farklı lokasyon kopyası bir çalışanın evine götürülen harici diskten ibarettir ve geri yükleme testi yıllardır yapılmamıştır.

Başlık Genel uygulama Doğru yaklaşım
İkinci ortam Aynı tip disk, aynı cihaz ailesi Farklı depolama türü veya farklı altyapı
Farklı lokasyon Elle taşınan harici disk, düzensiz Otomatik ve zamanlanmış kopyalama, başka veri merkezi
Erişim Üretimle aynı yönetici hesabı Ayrı kimlik bilgileri, çok faktörlü doğrulama
Değişmezlik Yok En az bir kopya kilitli veya çevrim dışı
Doğrulama İş başarılı bildirimi yeterli sayılır Periyodik geri yükleme testi ve kayıt

Aradaki fark çoğu zaman teknoloji eksikliğinden değil, sorumluluğun tanımlanmamasından kaynaklanır. Bir yedekleme stratejisi ancak her kopyanın sahibi, zamanlaması ve test takvimi yazılı olduğunda denetlenebilir hale gelir.

Farklı Lokasyon Kopyasını Otomatikleştirmek

MAV Cloud bulut veri yedekleme hizmeti, Veeam tabanlı kopyaların Türkiye lokasyonlu Equinix veri merkezine zamanlanmış olarak aktarılmasını sağlar. İkinci lokasyon ve değiştirilemez kopya kurgusu kurumun kurtarma hedeflerine göre birlikte planlanır.

WhatsApp
+90 532 054 49 14
Teklif Al

Bulut Yedekleme 3-2-1 Kuralının Neresinde Durur?

Bulut yedekleme, kuralın en zor uygulanan maddesi olan farklı lokasyon kopyasını otomatik hale getirir. Yerel yedek deposu hızlı geri yükleme için kullanılırken, ikinci kopya ağ üzerinden başka bir veri merkezine gönderilir. Böylece harici disk taşıma gibi insan hatasına açık adımlar ortadan kalkar.

Tipik bir mimaride 3-2-1 yedekleme kuralı şöyle karşılanır:

  • Birinci kopya: Üretim sunucularındaki canlı veri.
  • İkinci kopya: Şirket içindeki disk tabanlı yedek deposu; kısa geri yükleme süresi sağlar.
  • Üçüncü kopya: Bulutta, farklı bir veri merkezinde tutulan ve tercihen değiştirilemez olarak kilitlenen kopya.

Bulut kopyası tek başına ikinci ortam şartını da karşılayabilir, çünkü farklı bir depolama altyapısı ve farklı bir yönetim katmanı üzerinde çalışır. Burada dikkat edilmesi gereken nokta, bulut hesabına erişimin üretim ortamındaki kimlik bilgilerinden ayrılmasıdır. Aksi durumda ele geçirilen tek bir hesap tüm kopyalara ulaşabilir.

SaaS verileri de bu hesabın dışında kalmamalıdır. E-posta, dosya paylaşımı ve ekip içi yazışmalar da aynı kurala tabi tutulduğunda yedekleme stratejisi bütünlüklü hale gelir.

Uygulama Adımları: Kural Sıfırdan Nasıl Kurulur?

Kuralın uygulanması teknik ayarlardan önce envanter ve hedef belirlemeyle başlar. Aşağıdaki adımlar, 3-2-1 yedekleme kuralı ile uyumlu bir yapının tipik kurulum sırasını gösterir:

  1. Envanter: Sunucular, veritabanları, dosya paylaşımları ve SaaS verileri listelenir; her birinin iş açısından kritikliği belirlenir.
  2. Kurtarma hedefleri: Her sistem için kabul edilebilir veri kaybı (RPO) ve kabul edilebilir kesinti süresi (RTO) tanımlanır.
  3. Saklama politikası: Günlük, haftalık ve aylık kopyaların ne kadar süre tutulacağı yazılı hale getirilir.
  4. Ortam ve lokasyon seçimi: Yerel depo ve farklı lokasyondaki hedef belirlenir; ikisinin ortak arıza noktası paylaşmadığı kontrol edilir.
  5. Kimlik ayrımı: Yedek altyapısına erişim üretim etki alanından ayrılır ve çok faktörlü doğrulama zorunlu tutulur.
  6. Değişmezlik katmanı: En az bir kopya kilitli veya çevrim dışı olarak yapılandırılır.
  7. Test ve izleme: Geri yükleme testleri takvime bağlanır, başarısız işler ve kapasite düzenli izlenir.

RPO ve RTO değerleri, hangi sistemin ne sıklıkla yedekleneceğini ve hangi kopyanın hangi lokasyonda duracağını doğrudan belirler. Kritik bir veritabanı için saatlik kopya gerekirken, arşiv niteliğindeki bir dosya sunucusu için günlük kopya yeterli olabilir.

Sık Yapılan Hatalar ve Doğru Yöntem

3-2-1 yedekleme kuralı sade bir ilke olduğu için uygulandığı varsayılır, ancak küçük eksikler bütün yapıyı zayıflatır. Sahada en sık karşılaşılan hatalar ve doğru yöntemler şunlardır:

  • Replikasyonu yedek saymak: Eş zamanlı replikasyon, silinen veya şifrelenen dosyayı da karşı tarafa kopyalar. Doğru yöntem, geçmiş sürümlere dönülebilen bağımsız yedek noktaları tutmaktır.
  • Senkronizasyon klasörünü yedek sanmak: Bulut dosya eşitleme servisleri silme işlemini de eşitler; bunlar yedek değil erişim aracıdır.
  • Tüm kopyaları tek hesapla yönetmek: Tek bir ele geçirilmiş hesap tüm zinciri etkiler. Kopyalar farklı kimlik bilgileriyle korunmalıdır.
  • Test yapmamak: Başarılı iş bildirimi, geri yüklenebilirliğin kanıtı değildir. Periyodik geri yükleme testi yapılmalı ve sonuçları kaydedilmelidir.
  • Kapasiteyi izlememek: Dolan bir depo, işlerin sessizce başarısız olmasına yol açabilir.

Bu hataların ortak noktası, kuralın tek seferlik bir kurulum olarak görülmesidir. Yedek zinciri, sistemler değiştikçe güncellenmesi gereken yaşayan bir yapıdır. Konunun daha geniş çerçevesi backup stratejileri yazısında ele alınmıştır.

Türkiye’de Veri Lokasyonu ve KVKK Boyutu

Farklı lokasyon kopyası seçilirken yalnızca coğrafi mesafe değil, verinin hangi ülkede tutulduğu da önem taşır. Yedekler üretim verisindeki kişisel verilerin tamamını içerir ve 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlularından uygun teknik ve idari tedbirleri almaları beklenir.

İstanbul’daki bir ofis için ikinci lokasyonun yine Türkiye’de ama farklı bir veri merkezinde olması, hem bölgesel risk ayrımını hem de yurt dışı aktarım değerlendirmelerinin sadeleşmesini birlikte sağlar. Deprem riski göz önüne alındığında, üretim ile yedek kopyanın aynı binada veya aynı altyapıda bulunmaması ayrıca önemlidir. Bu bilgiler genel niteliktedir ve hukuki danışmanlık yerine geçmez.

MAV Cloud ile 3-2-1 Yapısı: Altyapı, Standartlar ve SLA Hedefi

MAV Cloud, yedekleme ve felaket kurtarma hizmetlerini Türkiye lokasyonlu Equinix veri merkezinde, VMware altyapısı ve Veeam tabanlı yedekleme ile sunar. Hizmet, 3-2-1 yedekleme kuralı içinde çoğunlukla farklı lokasyon ve değiştirilemez kopya rolünü üstlenir.

  • Standartlar: ISO/IEC 27001, ISO/IEC 27701, ISO 22301, ISO 9001 ve ISO/IEC 20000 sertifikaları.
  • SLA hedefi: Yedekleme hizmeti için aylık %99,9 erişilebilirlik hedefi.
  • İlk müdahale hedefleri: Kritik taleplerde 15 dakika, yüksek öncelikte 1 saat, orta öncelikte 4 saat.
  • Destek: 7/24 uzman destek ve 7/24 sistem izleme.

Farklı lokasyon kopyası için bulut veri yedekleme, silinemez kopya için immutable backup hizmeti birlikte kurgulanabilir.

Sıkça Sorulan Sorular

3-2-1 yedekleme kuralı nedir?

Verinin en az üç kopyasının tutulması, bu kopyaların en az iki farklı depolama ortamında bulunması ve en az birinin farklı bir lokasyonda saklanması ilkesidir. Amaç, tek bir arıza veya olayın tüm kopyaları birlikte yok etmesini önlemektir.

3-2-1-1-0 yedekleme ile klasik kural arasındaki fark nedir?

Genişletilmiş model, klasik kurala iki madde ekler: en az bir kopyanın değiştirilemez veya çevrim dışı tutulması ve geri yükleme doğrulamasında sıfır hata. Bu eklemeler fidye yazılımı gibi kasıtlı saldırılara karşı koruma sağlar.

Üretimdeki veri üç kopyadan biri sayılır mı?

Evet. Üç kopyanın biri üretimdeki canlı veridir, diğer ikisi ondan bağımsız yedeklerdir. Yani pratikte en az iki ayrı yedek gerekir.

Bulut yedekleme tek başına kuralı karşılar mı?

Tek başına karşılamaz. Bulut kopyası farklı lokasyon ve farklı ortam şartını karşılayabilir, ancak hızlı geri yükleme için yerel bir kopya ile birlikte kullanılması ve toplamda üç kopyaya ulaşılması gerekir.

Replikasyon yedek yerine geçer mi?

Geçmez. Replikasyon kesinti süresini kısaltmak için kullanılır, ancak silinen veya şifrelenen veri de karşı tarafa kopyalanır. Geçmiş sürümlere dönmek için bağımsız yedek noktaları gerekir.

Farklı lokasyon kopyası ne kadar uzakta olmalı?

Tek bir mesafe değeri yoktur. Kopya, üretim ortamıyla aynı bölgesel riskleri, yani aynı binayı, aynı enerji altyapısını ve mümkünse aynı afet riskini paylaşmayacak bir veri merkezinde tutulmalıdır.

Geri yükleme testi ne sıklıkla yapılmalı?

Sıklık, sistemin kritikliğine ve değişim hızına bağlıdır. Kritik sistemler için düzenli ve otomatik doğrulama, diğer sistemler için periyodik örnekleme yaygın bir yaklaşımdır; sonuçların kayıt altına alınması denetim açısından da önemlidir.

Microsoft 365 verileri de kurala dahil edilmeli mi?

SaaS platformlarındaki e-posta ve dosyalar da hatalı silme, ele geçirilmiş hesaplar veya fidye yazılımı nedeniyle kaybolabilir. Bu verilerin bağımsız bir yedeğinin alınması, yedekleme stratejisinin bütünlüğü için değerlendirilmelidir.

Mevcut Yedek Zincirini Kurala Göre Ölçmek

Hangi kopyanın eksik, hangi kopyanın aynı riski paylaştığı ve geri yükleme sürelerinin hedeflere uyup uymadığı ücretsiz analizle ortaya konabilir.

WhatsApp
+90 532 054 49 14
Ücretsiz Analiz

Konuyu yeni araştıran kurumlar için ilk adım, mevcut kopyaların sayısını, ortamını ve lokasyonunu tek bir tabloda listelemektir. Şirket içi ve bulut arasında kararsız kalan BT ekipleri, en kritik sistemlerden biri için farklı lokasyon kopyası oluşturup geri yükleme süresini ölçerek karar verebilir. Yapıyı kurmaya hazır işletmeler ise 3-2-1 yedekleme kuralı temelinde saklama politikası ve kurulum planını MAV Cloud ekibiyle birlikte netleştirebilir.

Ücretsiz ön görüşme

Altyapınızı birlikte planlayalım

İhtiyacınızı dinleyelim, mevcut sisteminizi inceleyelim ve size en uygun cloud, yedekleme ve güvenlik mimarisini önerelim.

WhatsApp Teklif Al