Tres copias de los datos, en dos soportes distintos, una de ellas fuera del centro. La regla 3-2-1 cabe en una frase, lo que explica su éxito en las presentaciones comerciales y su aplicación aproximada sobre el terreno.
Retomemos cada cifra por lo que protege realmente.
3 copias: contra la pérdida de datos
Las tres copias cuentan la producción más dos copias de seguridad. El archivo vivo en el servidor de su cliente es la primera.
El error clásico consiste en contar una replicación como copia. Un espejo RAID, una sincronización de carpeta o una réplica en tiempo real no son copias de seguridad: reproducen fielmente el borrado, el cifrado por un programa de rescate y la corrupción de la aplicación. Protegen frente al fallo del material, no frente al error ni frente a la mala intención.
Lo que distingue una copia de seguridad de una copia es el versionado: la capacidad de volver a un estado anterior. Sin él tiene redundancia, no copia de seguridad.
2 soportes distintos: contra el fallo sistémico
Dos soportes significa dos tecnologías, o dos dominios de fallo distintos. Dos discos del mismo lote, comprados el mismo día y sometidos al mismo trabajo, caen a menudo con unas semanas de diferencia.
En una arquitectura moderna, la separación útil es menos «disco frente a cinta» que «infraestructura local frente a infraestructura remota»: dos entornos que no comparten alimentación, ni red, ni administrador, ni hipervisor.
1 copia fuera del centro: contra el siniestro físico
Es la parte que todo el mundo entiende, y la primera que se abandona cuando falta ancho de banda.
El verdadero criterio no es la distancia en kilómetros, sino la independencia de los riesgos. Una copia en la oficina de enfrente comparte el mismo edificio, la misma red eléctrica y la misma puerta de entrada. Una copia en un servidor que la misma cuenta de administrador puede borrar comparte el mismo riesgo de compromiso.
Lo que la regla 3-2-1 no dice
Aquí está el problema. Una infraestructura perfectamente conforme al 3-2-1 puede fallar el día del siniestro por cuatro razones que la regla no aborda.
La profundidad de conservación. Tres copias de un dato corrupto desde hace seis semanas son tres copias inservibles. Un programa de rescate que cifra despacio, o una corrupción silenciosa de la aplicación, se detectan a veces mucho después de los hechos. La pregunta no es «¿cuántas copias?» sino «¿hasta qué fecha puedo remontarme?».
La inmutabilidad. Si la cuenta que escribe las copias puede también borrarlas, un atacante que obtiene esa cuenta obtiene las dos cosas. El cifrado en el origen con una clave que nunca circula por la red, y una conservación que el agente no puede purgar a voluntad, cambian la ecuación.
El plazo de restauración. Una copia fuera del centro en un enlace de 8 Mb/s supone varios días de restauración para 2 TB. Técnicamente conforme, operativamente inservible. Por eso una copia local, además de la remota, sigue siendo pertinente: la local sirve a las restauraciones corrientes, la remota al siniestro.
La comprobación. Una copia de seguridad nunca restaurada es una hipótesis, no una garantía.
Una puesta en práctica realista en un parque de clientes
En un parque de microempresas y pymes, este es un montaje que respeta el espíritu de la regla sin hacer estallar el presupuesto:
- Producción en los puestos y servidores del cliente.
- Copia local en un servidor de copia de seguridad en casa del cliente o en la suya, para las restauraciones diarias: un archivo borrado por error vuelve en minutos, no en horas.
- Copia remota en un servidor de copia de seguridad que aloje usted mismo, o en un servidor dedicado, con versionado largo.
Los mecanismos de delta por bloques y de deduplicación hacen sostenible este montaje: solo circulan los bloques modificados, y un archivo presente en veinte puestos se almacena una sola vez. Es lo que permite conservar una profundidad de conservación cómoda sin multiplicar el almacenamiento por el número de versiones.
La pregunta que de verdad importa
Antes de contar sus copias, plantee a su cliente una pregunta sencilla: «¿cuánto tiempo puede detenerse su actividad, y hasta cuándo puede permitirse perder trabajo?»
Esas dos respuestas —el plazo de reanudación aceptable y la pérdida de datos aceptable— dimensionan todo lo demás. La regla 3-2-1 no es un objetivo: es el suelo a partir del cual se empieza a diseñar.
¿Acompaña a clientes en su estrategia de copia de seguridad? Pida una demostración de BeBackup para ver cómo el delta por bloques y la deduplicación hacen este montaje económicamente viable.