Veri Güvenliği

3-2-1 Yedekleme Kuralıyla İş Sürekliliği Planı: Küçük İşletmeler İçin Karar Rehberi | Ağustos 2026

Sağlıklı bir yedekleme planı yalnızca kopya almak değil, farklı ortamda saklamak ve geri yüklemeyi düzenli test etmektir.

6 dk okumaKuzgunHost Editoryal
Bulut yedekleme ve iş sürekliliği altyapısı
Bulut yedekleme ve iş sürekliliği altyapısı

Sağlıklı bir yedekleme planı yalnızca kopya almak değil, farklı ortamda saklamak ve geri yüklemeyi düzenli test etmektir.

Küçük ekiplerde teknik kapasite kadar yönetim zamanı da sınırlıdır. Bu nedenle seçimin günlük bakım yükü, destek kapsamı ve beklenmeyen durumda ulaşılabilecek uzman desteğiyle birlikte değerlendirilmesi gerekir.

Altyapı seçimlerinde yalnızca paket başlığındaki rakamlara bakmak, kısa vadede kolay görünse de büyüme döneminde maliyet ve performans sorunlarına yol açabilir. Sağlıklı karar; iş yükünü, güvenlik beklentisini, yönetim sorumluluğunu ve bütçeyi aynı çerçevede değerlendirmekle başlar. Bu rehber, teknik terimleri bir satın alma listesi olmaktan çıkarıp ölçülebilir bir karar sürecine dönüştürür.

Üç kopyayı planlayın

3-2-1 yaklaşımı verinin üç kopyasını, iki farklı ortamı ve en az bir uzak kopyayı hedefler. Plan; yalnızca dosyaları değil veritabanını, yapılandırmayı, anahtarları ve geri dönüş için gerekli çalışma sırasını kapsamalıdır. RPO kabul edilebilir veri kaybını, RTO ise kabul edilebilir toparlanma süresini tanımlar.

Önce mevcut durumu ölçün: eş zamanlı kullanıcı sayısı, yoğun saatler, veri büyüklüğü, aylık trafik, kritik işlem süreleri ve kabul edilebilir kesinti süresi not edilmelidir. Ardından on iki aylık büyüme beklentisini ayrı bir sütunda tutun. Bugünkü kullanım ile gelecekteki tahmini birbirine karıştırmamak, gereksiz kapasite satın almayı ve erken darboğaz yaşamayı birlikte önler.

Tek kişinin yönettiği yapılarda otomatik yedek, anlaşılır panel ve kayıtlı destek süreci genellikle küçük fiyat farkından daha değerlidir. Ekibin gerçekten yönetebileceği teknoloji ve açık sorumluluk sınırı önceliklendirilmelidir.

  • Normal kullanım ile kampanya, raporlama veya yedekleme gibi ani yükleri ayırın.
  • Teknik gereksinimleri “zorunlu”, “yararlı” ve “gelecekte gerekli” olarak sınıflandırın.
  • Hizmetin kim tarafından yönetileceğini ve destek kapsamını siparişten önce netleştirin.
  • Yenileme bedeli, yükseltme yöntemi ve veri taşıma planını ilk fiyatla birlikte değerlendirin.
Bulut yedekleme ve iş sürekliliği altyapısı
3-2-1 Yedekleme Kuralıyla İş Sürekliliği Planı rehberinde ele alınan “Üç kopyayı planlayın” ve “Farklı ortam ve konum kullanın” adımlarının görsel özeti.

Farklı ortam ve konum kullanın

Tam, artımlı ve farklı yedeklerin süre ve kapasite etkileri ayrıdır. Şifreleme anahtarının yedekle aynı yerde tutulmaması, değiştirilemez kopya, saklama politikası ve fidye yazılımına karşı erişim ayrımı önemlidir. Başarılı görev bildirimi, yedeğin gerçekten açılabildiğini tek başına kanıtlamaz.

Tek bir bileşenin güçlü olması bütün hizmetin hızlı olacağı anlamına gelmez. İşlemci beklerken disk, disk beklerken ağ veya uygulama beklerken veritabanı sınırı oluşabilir. Bu nedenle ölçüm sonuçlarını aynı zaman aralığında karşılaştırın. Ortalama değerlerin yanında tepe değerleri ve uzun süren doygunluk anlarını da inceleyin; birkaç saniyelik sıçrama ile sürekli kaynak yetersizliği aynı şekilde yorumlanmamalıdır.

Karar alanıZayıf yaklaşımSağlıklı yaklaşım
KapasiteSadece en yüksek rakamı seçmekÖlçülen kullanım ve büyüme payını birlikte değerlendirmek
GüvenlikKurulumdan sonra düşünmekErişim, yedekleme ve kayıt politikasını baştan tanımlamak
MaliyetYalnızca ilk ay fiyatına bakmakKurulum, dönem, yenileme ve olası yükseltmeyi hesaplamak
OperasyonSorumluluğu belirsiz bırakmakMüşteri ve sağlayıcı görevlerini yazılı olarak ayırmak

Uygulama senaryosu

Her gece yedek alan bir işletme, veritabanını hiç geri yüklemediyse kriz anında sürüm veya izin hatasıyla karşılaşabilir. Aylık kontrollü geri yükleme tatbikatı, dosya bütünlüğünü ve ekibin işlem sırasını doğrular. Tatbikat sonucu tarih, süre ve eksiklerle kaydedilmelidir.

Küçük bir pilot çalışma, teorik karşılaştırmadan daha güvenilir veri üretir. Mümkünse gerçek uygulamanın anonimleştirilmiş bir kopyasıyla yük testi yapın; yanıt süresini, hata oranını ve kaynak kullanımını aynı anda kaydedin. Sonuçları yalnızca “çalıştı/çalışmadı” şeklinde değil, kabul kriterleriyle değerlendirin.

Geri yüklemeyi düzenli test edin

Aynı sunucudaki kopya donanım arızasına, sürekli bağlı depolama fidye yazılımına, belgesiz anahtar ise kalıcı veri kaybına açıktır. Saklama süresinin hukuki ve operasyonel gereksinimlerle uyuşmaması da risk oluşturur.

İzleme planında yalnızca arıza bildirimleri bulunmamalıdır. Kapasite eğilimi, başarısız işlem oranı, yedekleme sonucu, sertifika veya alan adı bitiş tarihi ve yetkisiz giriş denemeleri de takip edilmelidir. Bir eşik aşıldığında kimin bilgilendirileceği ve hangi adımın uygulanacağı önceden belirlenirse acil durumlarda karar süresi kısalır.

Takip edilmesi gereken göstergeler

Performans

Yanıt süresi, yoğun saat kullanımı ve hata oranını aynı periyotta izleyin.

Süreklilik

Başarılı yedek oranını, son testli geri yükleme tarihini, RPO ve ölçülen RTO'yu izleyin.

Maliyet

Aylık toplamı, yenileme bedelini ve kaynak başına maliyeti ayrı gösterin.

30 günlük uygulanabilir plan

  1. İlk hafta mevcut kullanımı ve kritik iş süreçlerini belgeleyin.
  2. İkinci hafta iki uygun seçeneği aynı ölçüt tablosunda karşılaştırın.
  3. Üçüncü hafta pilot kurulum, geri yükleme veya taşıma denemesi yapın.
  4. Dördüncü hafta eşikleri, sorumluları ve büyüme kararını kayıt altına alın.

Sık sorulan sorular

Yedekleme sıklığı nasıl belirlenir?

Verinin ne hızda değiştiğine ve işletmenin ne kadar veri kaybını kabul edebileceğine göre belirlenir. Saatlik değişen kritik veri ile ayda bir güncellenen arşiv için aynı takvim kullanılmamalıdır.

En yüksek paketi seçmek daha güvenli midir?

Her zaman değil. Gereğinden büyük kaynak maliyeti artırırken yanlış yapılandırma, zayıf yedekleme veya belirsiz yönetim sorumluluğunu çözmez. Ölçülen ihtiyaca uygun paket ve açık bir büyüme planı genellikle daha sağlıklı sonuç verir.

Ne zaman yükseltme düşünülmelidir?

Kaynakların kısa sıçramalarda değil, düzenli olarak belirlenen eşiğin üzerinde kalması; yanıt sürelerinin uzaması veya büyüme tahmininin mevcut sınırı aşması yükseltme değerlendirmesi için anlamlı işaretlerdir.

Sonuç

Doğru hizmet, en yüksek rakama sahip seçenek değil; performans, güvenlik, işletim kolaylığı ve bütçe gereksinimlerini kanıtlanabilir biçimde karşılayan çözümdür. Kararınızı ölçüm sonuçlarıyla destekleyin, yenileme ve yükseltme koşullarını baştan okuyun ve hizmet devreye alındıktan sonra aynı göstergeleri düzenli olarak yeniden değerlendirin.

Kararı yalnızca bugünkü bütçeye göre değil, üç aylık işletim zamanı ve olası destek ihtiyacıyla birlikte yeniden hesaplayın.