VK Cloud logo

Обеспечение сохранности данных при кибератаке или внутренней угрозе

С помощью сервиса Cloud Backup можно защитить резервные копии от удаления или изменения их целостности, включив для плана резервного копирования блокировку от удаления в режиме Compliance. В этом режиме резервные копии или их часть невозможно удалить до истечения установленного срока — в том числе через техническую поддержку. Это гарантирует сохранность данных при кибератаке, компрометации учетных записей или внутренней угрозе со стороны привилегированных пользователей. При этом блокировка от удаления не препятствует восстановлению из резервной копии — она только предотвращает удаление и изменение целостности самой копии.

Для примера далее используются следующие данные:

  • Имя виртуальной машины: secure-vm
  • Имя плана резервного копирования: compliance-locked-plan
  • Срок защиты (retention period): 3 дня
  • Режим защиты: Compliance

Подготовительные шаги

  1. Перейдите в личный кабинет VK Cloud и убедитесь, что сервис Cloud Backup доступен в проекте.

  2. Убедитесь, что в проекте есть виртуальная машина, для которой нужно настроить защищенное резервное копирование. Для примера используется ВМ secure-vm.

  3. Определите срок защиты резервных копий в днях в соответствии с требованиями комплаенса или нормативными актами (например, 152-ФЗ).

1. Создайте план с блокировкой от удаления в режиме Compliance

Создайте план резервного копирования для виртуальной машины. В качестве параметров укажите:

  • Название плана: compliance-locked-plan.
  • Тип ресурса: Виртуальная машина.
  • В списке ВМ выберитеsecure-vm.
  • В поле Дни создания полного бэкапа выберите дни недели (например, все дни) и укажите время (например, 02:00).
  • (Опционально) Включите опцию Включить инкрементальные бэкапы, чтобы в дни без полного бэкапа создавались инкрементальные копии.
  • В блоке выбора подхода к хранению включите опцию Включить неудаляемые бэкапы.
  • Выберите тип блокировки: Временная защита.
  • В поле срока хранения укажите 3 дня.
  • В поле для выборя режима защиты выберите Compliance, чтобы задать (строгую блокировку).

2. Проверьте применение блокировки к резервным копиям

  1. Дождитесь первого запуска резервного копирования по расписанию.

  2. Убедитесь, что план compliance-locked-plan помечен значком блокировки (protected).

  3. Посмотрите список резервных копий ВМ secure-vm для плана compliance-locked-plan.

  4. Для каждой созданной копии наведите курсор на значок блокировки рядом с именем. Убедитесь, что отображается:

    • Тип блокировки: Compliance.
    • Срок блокировки: 3 дня (или оставшиеся дни до истечения).

3. Проверьте работоспособность

  1. Восстановите ВМ secure-vm из защищенной резервной копии в новый инстанс.

  2. Дождитесь завершения восстановления.

  3. Проверьте восстановленную ВМ:

    • Убедитесь, что ВМ создана и запущена.
    • Проверьте целостность данных на восстановленной ВМ.
  4. Убедитесь, что защищенную копию нельзя удалить досрочно. В списке резервных копий попробуйте выбрать Удалить копию для копии с активной блокировкой Compliance — операция должна быть недоступна до истечения срока.

Удалите неиспользуемые ресурсы

Созданные ресурсы тарифицируются. Если они вам больше не нужны:

  1. Удалите виртуальную машину secure-vm, если она больше не нужна.

  2. Удалите ВМ,восстановленную из резервной копии, если она больше не нужна.

  3. Удалите план резервного копирования после завершения периода блокировки, если копии больше не нужны.

Была ли статья полезна?