Backup Retention Policy — это просто формализованный ответ на вопрос «сколько времени мы храним бэкапы и в каком количестве». Не «как получится», а чёткие правила: какие копии делаем, как часто, куда складываем и когда старое можно без сожаления удалить или увезти в архив.
От этой политики сильно зависит, сможете ли вы вообще что‑то восстановить в нужный момент, не разоритесь ли на хранилищах и не получите ли претензий от аудиторов и регуляторов. Так что это не формальность, а часть нормальной стратегии резервного копирования.
Что обычно прописывают в retention-политике #
- Retention period — сколько живёт конкретный тип бэкапа: дни, недели, месяцы, годы.
- Типы копий: daily, weekly, monthly, yearly — у каждого свой срок хранения и назначение.
- Ротация — как новые копии вытесняют старые, когда происходит «очистка» слоёв.
- Где лежат данные: горячее хранилище, тёплый слой, глубокий архив, внешние носители, облако.
- Удаление — автоматические правила, чтобы админы не бегали руками чистить старые тома.
Распространённые стратегии хранения #
GFS (Grandfather-Father-Son) #
- Son — ежедневные бэкапы, обычно держат от недели до двух.
- Father — еженедельные копии, живут месяц-полтора.
- Grandfather — месячные или годовые архивы, которые могут храниться годами.
FIFO (First-In-First-Out) #
- Самая простая схема: как только лимит по числу копий/объёму исчерпан, самое старое выкидывается, чтобы освободить место для нового.
Incremental Forever #
- Один раз делается полный бэкап, дальше — только инкрементальные. Система сама хранит цепочку зависимостей, чтобы можно было восстановиться до нужной точки.
Для чего вообще нужна retention policy #
- Меньше затрат — без политики бэкапы имеют свойство раздуваться до неприличных размеров. Ротация и автоудаление помогают держать объёмы под контролем.
- Регуляторка — многие стандарты (GDPR, HIPAA, ISO 27001, PCI DSS и прочие) диктуют, сколько и чего вы обязаны хранить и в какой форме.
- Реальное восстановление — понятно, какие копии есть, насколько они свежие и что именно они покрывают. Соответственно, можно уверенно поднимать систему после сбоя или, например, криптолокера.
- Прозрачность — процедура понятна, задокументирована, автоматизирована, аудит смотрит и не задаёт лишних вопросов.
Пример корпоративной retention-схемы #
- Daily: хранятся 14 дней.
- Weekly: хранятся 8 недель.
- Monthly: хранятся 12 месяцев.
- Yearly: до 7 лет, но только действительно критичные данные и часто на офлайн-носителях.
Такую схему можно настроить чем угодно: Bacula, Veeam, AWS Backup, Azure Recovery Vault, Rubrik, Commvault и так далее. Многие решения умеют lifecycle-политики и разные классы хранения, так что ежедневные бэкапы могут жить в «горячем» слое, а годовые — переезжать в холодный архив.
Вменяемая Backup Retention Policy — обязательная часть общей истории про отказоустойчивость, безопасность и управление рисками. Без неё бэкапы либо не помогут, либо будут стоить слишком дорого.
