Dosyalarınızın bulutta olması, onların yedeklendiği anlamına gelmez. Senkronizasyon sadık bir aynadır: doğruyu da yansıtır, hatayı da. Silinen dosya karşı tarafta da silinir, şifrelenen dosya karşı tarafta da şifrelenir.
Kısa cevap: bulut depolama ile yedek arasındaki fark nedir?
Bulut depolama, dosyaların güncel hâlini cihazlar arasında senkronize eder; yedekleme ise dosyaların geçmiş hâllerini ayrı bir kopyada saklar ve geri yüklenebilir kılar. Fark, tek bir soruyla ortaya çıkar: bir dosya üç gün önce yanlışlıkla değiştirildiyse, eski hâline dönebiliyor musunuz? Senkronizasyon buna genellikle sınırlı bir süre için cevap verir; yedekleme ise bu iş için tasarlanmıştır. İkisi birbirinin alternatifi değil, farklı problemleri çözen iki ayrı katmandır.
Senkronizasyon ile yedeğin farkı
| Kriter | Bulut depolama (senkronizasyon) | Yedekleme |
|---|---|---|
| Amaç | Erişim ve paylaşım | Kurtarma |
| Sakladığı | Dosyanın güncel hâli | Dosyanın geçmiş sürümleri |
| Silme davranışı | Silinen dosya her yerde silinir | Silinen dosya yedekte kalır |
| Sürüm geçmişi | Genellikle sınırlı süre | Politikaya göre uzun süreli |
| Kapsam | Seçilen klasörler | Sistem, veritabanı ve yapılandırma dahil |
| Geri dönüş | Dosya bazlı | Tüm sistemi belirli bir ana döndürme |
En kritik satır kapsam satırıdır. Bulut depolama dosyalarınızı taşır; ancak bir web sitesinin ayakta kalması için gereken şey yalnızca dosyalar değildir. Veritabanı, sunucu yapılandırması, e-posta hesapları ve sertifikalar da olmadan, elinizdeki dosyalar çalışan bir sisteme dönüşmez.
Fidye yazılımı buluta da bulaşır mı?
Evet — ve bu, senkronizasyona güvenmenin en tehlikeli tarafıdır. Bir bilgisayardaki dosyalar şifrelendiğinde, senkronizasyon istemcisi bunu "değişiklik" olarak yorumlar ve şifrelenmiş hâli buluta yükler. Birkaç dakika içinde bulut kopyanız da kullanılamaz hâle gelir.
Bu senaryoda sizi kurtaran tek şey, saldırganın ulaşamadığı bir kopyadır. Bunun için üç özellik gerekir:
- Ayrık olma: Yedeğin, kaynak sistemden erişilebilir olmaması gerekir. Sürekli bağlı bir disk veya sürekli senkron bir klasör, kaynağın başına gelen her şeyi paylaşır.
- Sürüm geçmişi: Yalnızca son hâlin değil, önceki günlerin de saklanması. Saldırı fark edilene kadar günler geçebilir.
- Değiştirilemezlik: Yedeğin belirli bir süre boyunca silinemez veya üzerine yazılamaz olması, saldırganın yedeğe de ulaşma ihtimalini ortadan kaldırır.
Bu tehdidin nasıl işlediğini ve giriş yollarını fidye yazılımı yazımızda ayrıntılı ele almıştık.
Doğru kurgu: üç katman
- Çalışma katmanı — bulut depolama. Ekibin günlük eriştiği, paylaştığı ve birlikte düzenlediği dosyalar. Amaç erişimdir, korumadır demek değildir.
- Kurtarma katmanı — düzenli yedek. Sunucu, veritabanı ve dosyaların otomatik, zamanlanmış ve sürümlenmiş kopyası. Bu katman kaynak sistemden bağımsız çalışmalıdır.
- Felaket katmanı — ayrı konumda kopya. Farklı bir fiziksel/lojistik konumda tutulan, uzun saklamalı kopya. Sağlayıcı tarafında yaşanacak geniş çaplı bir sorunda devreye girer.
Bu üçlü kurgunun temelini, yedekleme ile felaket kurtarma arasındaki ayrımı doğru anlamak oluşturur; o farkı ayrı bir yazıda ele aldık.
Kontrol listesi
- Bulut depolamanızın sürüm geçmişi süresini öğrenin. Kaç gün geriye dönebiliyorsunuz?
- Yedeğin kapsamını yazın: dosyalar, veritabanı, e-posta, yapılandırma — hangileri dahil?
- Yedeğin kaynak sistemden erişilebilir olup olmadığını kontrol edin.
- Geri yükleme testi yapın ve ne kadar sürdüğünü kaydedin. Test edilmemiş yedek bir varsayımdır.
- Silinen dosyanın ne kadar süre saklandığını doğrulayın.
- Yedek bildirimlerini izleyin. Sessizce başarısız olan bir yedek, hiç olmamasından daha tehlikelidir.
- Kimin geri yükleme yetkisi olduğunu belirleyin ve bunu erişim envanterinize ekleyin.
- Saklama süresini yasal yükümlülüklerinizle uyumlu hâle getirin.
Netişlem uzman görüşü: "yedeğimiz var" cümlesinin üç farklı anlamı
Bu cümleyi duyduğumuzda üç soru soruyoruz: neyi kapsıyor, ne kadar geriye gidiyor ve en son ne zaman geri yüklendi? Üçüne birden net cevap veren işletme sayısı düşünülenden az. Çoğu durumda ortaya çıkan tablo şu oluyor: dosyalar senkron ediliyor, veritabanı kapsam dışında ve geri yükleme hiç denenmemiş.
İkinci gözlemimiz, bulut depolamanın yarattığı güven duygusunun gerçek korumadan büyük olması. Dosyalar erişilebilir olduğu için sistem güvenli hissettiriyor. Oysa erişilebilirlik ile kurtarılabilirlik farklı şeyler; ikisini ayıran tek şey sürüm geçmişi ve ayrıklık.
Üçüncüsü, en sık yaşanan veri kaybının saldırı değil insan hatası olması. Yanlışlıkla silinen bir klasör, üzerine yazılan bir dosya, hatalı bir toplu işlem… Bu senaryoların hepsinde kurtarıcı olan şey sürüm geçmişi oluyor. Yani yedeklemenin gerekçesi yalnızca kötü niyet değil, sıradan bir salı günü.
Sık sorulan sorular
Bulut depolama hizmetim zaten sürüm geçmişi tutuyor, yeterli değil mi?
Kısa süreli dosya hataları için yardımcı olur, ancak süre genellikle sınırlıdır ve kapsam yalnızca senkronize edilen klasörlerdir. Veritabanı, sunucu yapılandırması ve e-posta içerikleri kapsam dışında kalır. Bir sitenin tamamen geri getirilmesi için bunlar da gerekir.
Hosting sağlayıcım yedek alıyor, ben ayrıca almalı mıyım?
Sağlayıcı yedeği çoğunlukla altyapı arızalarına karşıdır ve saklama süresi sınırlı olabilir. Kendi kontrolünüzde, ayrı konumda tutulan bir kopya, sağlayıcı kaynaklı geniş çaplı bir sorunda tek güvencenizdir. Sözleşmenizde kapsam ve süreyi yazılı görmek önemlidir.
Ne sıklıkla yedek almalıyım?
Kaybını göze alabileceğiniz süre kadar sık. Günde birkaç sipariş alan bir siteyle saatte yüzlerce işlem yapan bir sitenin ihtiyacı aynı değildir. Bu soruyu "kaç saatlik veriyi kaybedebilirim" biçiminde sormak doğru sıklığı kendiliğinden ortaya çıkarır.
Geri yükleme testini nasıl yaparım?
Canlı sisteme dokunmadan, ayrı bir test ortamına geri yükleyerek. Ölçmeniz gereken iki şey vardır: sürecin ne kadar sürdüğü ve geri gelen verinin eksiksiz olup olmadığı. Yılda en az iki kez tekrarlanması önerilir.
Yedekleri şifrelemeli miyim?
Evet, özellikle kişisel veri içeriyorsa. Şifreleme hem yasal yükümlülükler açısından hem de yedeğin bir başkasının eline geçmesi ihtimaline karşı gereklidir. Şifre anahtarının yedekten ayrı bir yerde saklandığından emin olun.
Sonuç
Bulut depolama erişim sorununu çözer, yedekleme ise kurtarma sorununu. Aynı işi yaptıklarını varsaymak, veri kaybı yaşanana kadar fark edilmeyen bir boşluk bırakır. Doğru soru "dosyalarım bulutta mı" değil; "dün öğlen 11'e dönebilir miyim" sorusudur.
Mevcut yedekleme kurgunuzu değerlendirmemizi isterseniz bize ulaşın. Bulut depolama ve kurumsal yedekleme çözümlerimizi inceleyebilirsiniz.