Обеспечение сохранности данных при кибератаке или внутренней угрозе
С помощью сервиса Cloud Backup можно защитить резервные копии от удаления или изменения их целостности, включив для плана резервного копирования блокировку от удаления в режиме Compliance. В этом режиме резервные копии или их часть невозможно удалить до истечения установленного срока — в том числе через техническую поддержку. Это гарантирует сохранность данных при кибератаке, компрометации учетных записей или внутренней угрозе со стороны привилегированных пользователей. При этом блокировка от удаления не препятствует восстановлению из резервной копии — она только предотвращает удаление и изменение целостности самой копии.
Для примера далее используются следующие данные:
- Имя виртуальной машины:
secure-vm - Имя плана резервного копирования:
compliance-locked-plan - Срок защиты (retention period):
3дня - Режим защиты:
Compliance
-
Перейдите в личный кабинет VK Cloud и убедитесь, что сервис Cloud Backup доступен в проекте.
-
Убедитесь, что в проекте есть виртуальная машина, для которой нужно настроить защищенное резервное копирование. Для примера используется ВМ
secure-vm. -
Определите срок защиты резервных копий в днях в соответствии с требованиями комплаенса или нормативными актами (например, 152-ФЗ).
Создайте план резервного копирования для виртуальной машины. В качестве параметров укажите:
- Название плана:
compliance-locked-plan. - Тип ресурса:
Виртуальная машина. - В списке ВМ выберите
secure-vm. - В поле Дни создания полного бэкапа выберите дни недели (например, все дни) и укажите время (например,
02:00). - (Опционально) Включите опцию Включить инкрементальные бэкапы, чтобы в дни без полного бэкапа создавались инкрементальные копии.
- В блоке выбора подхода к хранению включите опцию Включить неудаляемые бэкапы.
- Выберите тип блокировки:
Временная защита. - В поле срока хранения укажите
3дня. - В поле для выборя режима защиты выберите
Compliance, чтобы задать (строгую блокировку).
-
Дождитесь первого запуска резервного копирования по расписанию.
-
Убедитесь, что план
compliance-locked-planпомечен значком блокировки ().
-
Посмотрите список резервных копий ВМ
secure-vmдля планаcompliance-locked-plan. -
Для каждой созданной копии наведите курсор на значок блокировки рядом с именем. Убедитесь, что отображается:
- Тип блокировки:
Compliance. - Срок блокировки:
3дня (или оставшиеся дни до истечения).
- Тип блокировки:
-
Восстановите ВМ
secure-vmиз защищенной резервной копии в новый инстанс. -
Дождитесь завершения восстановления.
-
Проверьте восстановленную ВМ:
- Убедитесь, что ВМ создана и запущена.
- Проверьте целостность данных на восстановленной ВМ.
-
Убедитесь, что защищенную копию нельзя удалить досрочно. В списке резервных копий попробуйте выбрать Удалить копию для копии с активной блокировкой
Compliance— операция должна быть недоступна до истечения срока.
Созданные ресурсы тарифицируются. Если они вам больше не нужны:
-
Удалите виртуальную машину
secure-vm, если она больше не нужна. -
Удалите ВМ,восстановленную из резервной копии, если она больше не нужна.
-
Удалите план резервного копирования после завершения периода блокировки, если копии больше не нужны.