Curs backup și recuperare în caz de dezastru

Strategii de backup criptat cu restic, Borg și ZFS, integrare Proxmox Backup Server și plan de recuperare cu RTO și RPO documentate.

16 capitole96 lecții4 h 51 minNivel: intermediarCertificat la final
Curs backup și recuperare în caz de dezastru

Ce veți învăța

  • Aplicați regula 3-2-1 și alegeți frecvența de backup potrivită pentru fiecare tip de date
  • Configurați backup criptat și deduplicat cu restic sau BorgBackup
  • Folosiți snapshot-uri ZFS și replicare cu zfs send și zfs receive
  • Instalați și integrați Proxmox Backup Server cu Proxmox VE
  • Faceți backup consistent pentru baze de date MySQL și PostgreSQL fără oprirea serviciului
  • Automatizați și programați job-urile de backup cu cron, systemd timers sau Ansible
  • Redactați un plan de recuperare în caz de dezastru cu RTO și RPO per sistem
  • Testați restaurarea periodic și documentați rezultatele exercițiilor de recuperare

Despre curs

Cursul „Backup și recuperare în caz de dezastru” tratează protecția datelor de la principiile de bază ale regulii 3-2-1 până la un plan de recuperare documentat cu indicatori RTO și RPO pentru fiecare sistem. Regula 3-2-1 înseamnă trei copii ale datelor, pe două medii de stocare diferite, cu cel puțin o copie păstrată offsite, un standard folosit în industrie încă din anii 2000.

Veți configura backup criptat și deduplicat cu restic și cu BorgBackup, două unelte open source care criptează automat datele cu AES-256 și economisesc spațiu prin deduplicare la nivel de bloc. Un capitol separat acoperă snapshot-urile ZFS, replicate între servere cu zfs send și zfs receive, cu explicația clară a diferenței dintre un snapshot, care rămâne pe același pool de discuri, și un backup real, stocat separat.

Două capitole sunt dedicate Proxmox Backup Server, de la instalare până la integrarea cu Proxmox VE pentru backup-ul mașinilor virtuale și al containerelor LXC, cu deduplicare la nivel de bloc între backup-uri succesive. Pentru baze de date, cursul explică backup consistent fără oprirea serviciului, cu Percona XtraBackup pentru MySQL și cu pg_basebackup pentru PostgreSQL.

Capitolul despre planul de recuperare în caz de dezastru arată cum se documentează RTO, timpul maxim acceptat pentru restaurare, și RPO, cantitatea maximă de date pe care vă permiteți să o pierdeți, pentru fiecare sistem critic, împreună cu rolurile și responsabilitățile din timpul unui incident. Un capitol dedicat exclusiv testării restaurării explică de ce un backup necunoscut ca funcțional nu este de fapt un backup.

Cursul se încheie cu un laborator în care implementați o strategie completă pe trei servere, cu backup criptat, destinație offsite și un plan de recuperare scris, urmat de simularea unui incident real și măsurarea timpului de restaurare față de plan. Se adresează administratorilor de sistem și freelancerilor care răspund de protejarea datelor clienților în caz de eroare sau atac.

Pentru cine este cursul

Administratori de sistem și freelanceri care administrează servere și răspund de protejarea datelor clienților în caz de eroare sau atac.

Pentru cine nu este

Persoane care caută doar copierea manuală ocazională a fișierelor pe un stick USB, fără o strategie repetabilă și testată.

Ce trebuie să știți înainte

Experiență de bază în administrarea Linux, noțiuni despre cron și familiaritate minimă cu o bază de date MySQL sau PostgreSQL.

Ce veți putea face după curs

  • Veți putea scrie o politică de backup documentată, cu retenție și frecvență clare
  • Veți ști să alegeți între restic, Borg și snapshot-uri ZFS în funcție de context
  • Veți putea configura Proxmox Backup Server pentru mașini virtuale și containere
  • Veți putea planifica exerciții periodice de restaurare, nu doar job-uri de backup
  • Veți putea redacta un plan de recuperare în caz de dezastru cerut adesea în audituri
  • Veți putea explica unui client diferența dintre backup, snapshot și înaltă disponibilitate

Cuprins

  1. 1. Fundamentele strategiei de backup

    • Regula 3-2-1 (trei copii, două medii diferite, o copie offsite) gratuit
    • Diferența dintre backup complet, incremental și diferențial3 min
    • Indicatorii RTO (Recovery Time Objective) și RPO (Recovery Point Objective)3 min
    • Diferența dintre backup și înaltă disponibilitate3 min
    • Clasificarea datelor după criticitate pentru prioritizarea backup-ului3 min
    • Costurile reale ale stocării pe termen lung (disc local, cloud, bandă)3 min
  2. 2. Planificarea unei strategii de backup

    • Inventarierea sistemelor și a datelor care trebuie protejate3 min
    • Stabilirea frecvenței de backup pe tip de sistem3 min
    • Alegerea ferestrei de backup pentru a evita impactul asupra producției3 min
    • Definirea politicii de retenție (zilnic, săptămânal, lunar)3 min
    • Documentarea strategiei într-un document accesibil echipei3 min
    • Estimarea spațiului de stocare necesar pe 12 luni3 min
  3. 3. Backup cu restic

    • Inițializarea unui repository restic local și pe stocare la distanță3 min
    • Crearea unui snapshot cu restic backup3 min
    • Criptarea automată a datelor cu AES-256, fără configurare suplimentară3 min
    • Deduplicare la nivel de bloc pentru economisirea spațiului3 min
    • Restaurare selectivă a fișierelor cu restic restore3 min
    • Curățarea snapshot-urilor vechi cu restic forget și prune3 min
  4. 4. Backup cu Borg Backup

    • Inițializarea unui repository BorgBackup criptat3 min
    • Crearea de arhive incrementale cu compresie zstd3 min
    • Deduplicare eficientă pentru servere cu multe fișiere similare3 min
    • Automatizarea job-urilor cu borgmatic și fișierul config.yaml3 min
    • Verificarea integrității repository-ului cu borg check3 min
    • Restaurare completă sau parțială cu borg extract3 min
  5. 5. Stocare offsite și cloud

    • Diferența dintre furnizori S3 compatible (Backblaze B2, Wasabi, MinIO)3 min
    • Configurarea rclone pentru sincronizare către stocare cloud3 min
    • Politica de acces cu chei separate pentru scriere și citire3 min
    • Calculul costurilor lunare pentru stocare și transfer de date3 min
    • Backup către un al doilea VPS ca destinație offsite ieftină3 min
    • Testarea vitezei de restaurare de pe stocarea cloud3 min
  6. 6. Snapshot-uri ZFS

    • Crearea unui pool ZFS și a unui snapshot cu zfs snapshot3 min
    • Diferența dintre un snapshot și un backup real3 min
    • Replicarea unui snapshot pe alt server cu zfs send și zfs receive3 min
    • Programarea snapshot-urilor automate cu zfs-auto-snapshot3 min
    • Revenire rapidă la un snapshot anterior (rollback)3 min
    • Combinarea ZFS cu restic pentru backup offsite complet3 min
  7. 7. Proxmox Backup Server, instalare și configurare

    • Cerințele de resurse pentru un server PBS dedicat3 min
    • Instalarea Proxmox Backup Server pe hardware propriu sau mașină virtuală3 min
    • Configurarea unui datastore și a politicii de retenție3 min
    • Crearea utilizatorilor și a token-urilor API pentru acces3 min
    • Verificarea integrității datastore-ului (garbage collection, verify jobs)3 min
    • Dimensionarea discului pentru deduplicare pe termen lung3 min
  8. 8. Integrarea PBS cu Proxmox VE

    • Adăugarea PBS ca destinație de backup în Proxmox VE4 min
    • Configurarea job-urilor de backup pentru mașini virtuale și containere LXC3 min
    • Deduplicare la nivel de bloc între backup-uri succesive3 min
    • Restaurarea unei mașini virtuale complete din PBS3 min
    • Backup live fără oprirea mașinii virtuale (snapshot mode)3 min
    • Notificări automate la eșecul unui job de backup3 min
  9. 9. Backup de baze de date

    • Backup logic MySQL cu mysqldump și opțiunea --single-transaction3 min
    • Backup logic PostgreSQL cu pg_dump și pg_dumpall3 min
    • Backup live fără blocare cu Percona XtraBackup pentru MySQL3 min
    • Backup consistent pentru PostgreSQL cu pg_basebackup4 min
    • Restaurarea unei baze de date dintr-un dump3 min
    • Testarea restaurării pe un server separat, nu pe producție3 min
  10. 10. Criptare și securizarea backup-urilor

    • Criptarea repository-urilor restic și Borg cu parole puternice3 min
    • Gestionarea cheilor de criptare separat de datele de backup3 min
    • Imutabilitate cu object lock pe S3 împotriva atacurilor ransomware3 min
    • Separarea permisiunilor între serverul sursă și destinația de backup3 min
    • Verificarea periodică a integrității arhivelor criptate3 min
    • Stocarea parolei repository-ului într-un manager de secrete3 min
  11. 11. Automatizare și programare

    • Programarea job-urilor de backup cu cron3 min
    • Alternativa systemd timers pentru control mai granular4 min
    • Orchestrarea backup-urilor pe mai multe servere cu Ansible3 min
    • Ordonarea job-urilor pentru a evita suprapunerea pe resurse3 min
    • Scripturi de verificare post backup (exit code, dimensiune arhivă)3 min
    • Rotația automată conform politicii de retenție3 min
  12. 12. Planul de recuperare în caz de dezastru

    • Structura unui document DRP (Disaster Recovery Plan)3 min
    • Definirea RTO și RPO pentru fiecare sistem critic3 min
    • Identificarea dependențelor între servicii (bază de date, aplicație, DNS)3 min
    • Roluri și responsabilități în timpul unui incident major3 min
    • Scenarii de dezastru (pierdere server, atac ransomware, eroare umană)3 min
    • Actualizarea periodică a planului după modificări de infrastructură3 min
  13. 13. Testarea restaurării

    • Programarea unor exerciții de restaurare (restore drills) trimestriale3 min
    • Verificarea checksum-urilor pentru integritatea datelor restaurate3 min
    • Restaurarea completă a unui server într-un mediu izolat3 min
    • Măsurarea timpului real de restaurare față de RTO stabilit3 min
    • Documentarea rezultatelor fiecărui test de restaurare3 min
    • Corectarea planului pe baza problemelor găsite în teste3 min
  14. 14. Monitorizarea job-urilor de backup

    • Verificarea automată a codului de ieșire al fiecărui job3 min
    • Alertare pe Telegram sau e-mail la eșecul unui backup3 min
    • Integrarea cu Zabbix sau Prometheus pentru urmărirea job-urilor3 min
    • Verificarea dimensiunii arhivelor pentru detectarea anomaliilor3 min
    • Jurnalizarea rezultatelor fiecărui job de backup3 min
    • Raport lunar de stare a tuturor job-urilor de backup3 min
  15. 15. Depanare și greșeli frecvente

    • Backup-uri care rulează cu succes dar nu au fost niciodată restaurate3 min
    • Politică de retenție greșit configurată care umple discul3 min
    • Toate copiile de backup păstrate pe același server ca sursa3 min
    • Chei de criptare pierdute care fac backup-ul inutilizabil3 min
    • Ferestre de backup care se suprapun cu orele de vârf ale aplicației3 min
    • Lipsa unui plan scris, cunoscut doar de o singură persoană din echipă3 min
  16. 16. Laborator final cu o strategie completă de backup și recuperare

    • Configurarea a trei servere cu roluri diferite (web, bază de date, fișiere)3 min
    • Implementarea backup-ului cu restic sau Borg pentru fiecare server3 min
    • Configurarea unei destinații offsite cu rclone sau PBS3 min
    • Redactarea unui plan de recuperare cu RTO și RPO documentate3 min
    • Simularea unui incident (ștergere accidentală, server compromis)3 min
    • Restaurarea completă și măsurarea timpului real față de plan3 min
Cine predă
, fondatorul agenției GOAI din Alba Iulia. În mediul online din 1997, în optimizare SEO din 2007. Cursul pornește de la situații întâlnite în lucrul cu clienți din România și este actualizat pe măsură ce uneltele se schimbă. Experiența autorului.
Conținut actualizat la
24 august 2026

Întrebări frecvente despre curs

Regula 3-2-1 mai este suficientă în fața atacurilor de tip ransomware?

Regula de bază rămâne validă, dar cursul adaugă o componentă recomandată în prezent, cel puțin o copie imutabilă (object lock pe S3 sau offline), pentru că ransomware-ul modern caută activ și criptează backup-urile conectate.

Ce diferență este între un snapshot ZFS și un backup real?

Un snapshot ZFS rămâne pe același pool de discuri și nu vă protejează dacă serverul întreg se defectează; cursul explică de ce un snapshot trebuie combinat cu o copie offsite pentru a fi considerat backup.

Am nevoie de hardware dedicat pentru Proxmox Backup Server?

Nu pentru laborator. Puteți instala PBS într-o mașină virtuală sau container LXC pentru exersare, deși în producție se recomandă un disc separat pentru datastore.

Certificatul de absolvire este recunoscut oficial?

Certificatul confirmă parcurgerea cursului și testul final cu prag de 70%, dar nu este o diplomă a Ministerului Educației și nu înlocuiește o certificare precum CompTIA Server+.

Cursuri din aceeași categorie