Skip to main content

> tpl_ops_010

Yedekleme, Geri Yükleme ve Kurtarma Doğrulama Planı

Bulut ve veritabanı katmanlarında otomatik yedekleme takvimlerini, hava boşluklu (air-gapped) değişmez WORM depolamayı, kriptografik anahtar ayrıştırmasını, rutin geri yükleme doğrulama periyotlarını ve ayrıntılı RPO/RTO doğrulama matrisini belirleyen kurumsal veri dayanıklılığı ve yedekleme yönetişim planı.

TEMPLATE // INSPECT: TPL-OPS-010MODIFIED: 2026-09-19
KATEGORİDevOps, SRE ve Operasyon
SÜRÜMv1.0.0
RİSK SEVİYESİMEDIUM
ARTEFAKT SINIFIDOC
FORMATLARDOCX, PDF, MD, MERMAID, SVG
YAPAY ZEKÂ VE YÖNETİCİ ÖZETİ (AI SUMMARY)

Değişmez yedeklemeler, hava boşluklu ransomware koruması ve otomatik geri yükleme doğrulama periyotları için yönetişim ve teknik şartname.

Önemli Teknik Doküman Şablonu ve Hukuki Uyarı

TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Çözülen Üretim Problemi

Kurumlar geri yükleme yeteneğini doğrulamadan rutin yedekleme işleri çalıştırır; ancak gerçek bir ransomware saldırısı veya veri kaybı anında bozuk arşivler, eksik şifreleme anahtarları ya da karşılanamayan RTO süreleriyle yüzleşir.

Ne Zaman Kullanılmalı?

  • Kurumsal yedekleme yaşam döngüsü politikalarını, saklama kurallarını ve uyumluluk arşivleme standartlarını belirlerken
  • Hava boşluklu WORM kasaları ile ransomware korumalı değişmez yedekleme mimarileri tasarlarken
  • Veritabanları ve Kubernetes birimleri için zorunlu üç aylık veya otomatik aylık geri yükleme tatbikatları yürütürken

Ne Zaman Kullanılmamalı?

  • Üst düzey iş sürekliliği ve felaket kurtarma merkezi arıza geçiş stratejilerinde (TPL-OPS-009 kullanın)
  • Rutin gerçek zamanlı veritabanı replikasyonu ve kümeleme yapılandırmalarında (TPL-CLD-006 kullanın)

5 Şablon Bölümü ve Yapısal İskelet

1. 1. Yedekleme Kapsamı, Sınıflandırma ve RPO/RTO Servis Kademeleristandard, enterprise

Canlı veri kümelerinin Kademe 0 (RPO < 15 dk, RTO < 1 sa), Kademe 1 (RPO < 4 sa, RTO < 4 sa) ve Kademe 2 (RPO < 24 sa, RTO < 24 sa) olarak anlık görüntü sıklıklarıyla sınıflandırılması.

Yönerge:Her veritabanını, blok depolama birimini ve nesne deposunu ürün sahipleri tarafından onaylanmış açık bir kademe ile eşleştirin.
2. 2. Yedekleme Mimarisi ve Değişmez WORM Kasalarıstandard, enterprise

AWS Backup Vault Lock, uyumluluk modunda nesne kilitleme, sıkı SCP kısıtlamalarına sahip ayrı bulut hesapları ve yalıtılmış KMS anahtarlarının uygulanması.

Yönerge:Yedekleme saklama kilitlerini asla canlı IAM kimlik bilgilerinin silme yetkisine sahip olduğu aynı yönetimsel bulut hesabında tutmayın.
3. 3. Otomatik Geri Yükleme Doğrulama Periyodu ve Sentetik Testlerstandard, enterprise

Sağlama toplamı bütünlüğünü, veritabanı tutarlılığını ve başlatma komut dosyalarını doğrulamak için yalıtılmış geçici VPC ortamlarına haftalık geri yükleme testlerinin otomasyonu.

Yönerge:Yedekleme API'sinin HTTP 200 dönmesini başarılı saymayın; otomatik başlatma ve sorgulama doğrulamasını şart koşun.
4. 4. Şifreleme Anahtarı Yaşam Döngüsü, Ayrıştırma ve Acil Durum Erişimistandard, enterprise

Müşteri tarafından yönetilen anahtarlar (CMK), bölgeler arası KMS replikasyonu, asimetrik acil durum anahtarları ve HSM yedeklerinin yönetilmesi.

Yönerge:Acil durum anahtarlarının Shamir sır paylaşımı kullanılarak birden fazla kurumsal emanetçiye paylaştırıldığından emin olun.
5. 5. Saklama Yönetişimi, Yasal Dondurma ve Silme Denetimistandard, enterprise

GFS (Dede-Baba-Oğul) saklama döngüleri, yasal vergi/finans dondurmaları, kriptografik olarak imzalanmış silme sertifikaları ve denetçi günlükleri.

Yönerge:Kök yöneticilerin dahi yasal saklama süresi dolmadan önce uyumluluk yedeklerini silmesini engelleyen değişmez kurallar uygulayın.

Doldurma ve Uygulama Yönergeleri

1. Boş şablonu inceleyin. 2. Örnek senaryoyu kurum ölçeğine uyarlayın. 3. Kontrol listesiyle doğrulayın.

Bağımsız İnceleme ve Onay Kontrol Listesi

  • Tüm zorunlu bölümler dolduruldu
  • Gizli anahtar veya parola içermiyor
  • Yönetici sponsor onayı alındı
İŞLENMİŞ SENARYO ÖRNEĞİ

Yedekleme, Geri Yükleme ve Kurtarma Doğrulama Planı - Örnek Vaka Analizi

Örnek Organizasyon: Küresel Fintek İşlem Defteri Yedekleme ve Değişmez Kasa Mimarisi

Küresel Fintek İşlem Defteri Yedekleme ve Değişmez Kasa Mimarisi için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.

Öne Çıkan Bulgular ve Çıktılar:
  • 18 terabaytlık veri genelinde 45 saniyelik RPO sağlayan otomatik WAL-G PostgreSQL noktaya dönüş kurtarması (PITR) kuruldu
  • Ransomware saldırılarına karşı 7 yıllık uyumluluk modu WORM korumalı hesaplar arası AWS Backup Vault Lock mimarisi tasarlandı
  • Geçici test ortamlarında her gece otomatik geri yükleme ve sorgulama yapılarak canlıyı etkilemeden 4 şema bozulması tespit edildi

Sıkça Sorulan Sorular

Basit bulut yedekleri ile değişmez WORM yedekleri arasındaki fark nedir?

Standart yedekler, yönetimsel IAM kimlik bilgilerini ele geçiren bir saldırgan tarafından silinebilir veya şifrelenebilir. Değişmez WORM (Bir Kez Yaz, Çok Oku) yedekleri ise anlık görüntüleri, saklama süresi dolana kadar kök hesap dahil hiçbir kullanıcının değiştiremeyeceği veya silemeyeceği özel bir uyumluluk kasasında kilitler.

Geri yükleme doğrulaması neden yılda bir kez manuel yapılmak yerine otomatikleştirilmelidir?

Depolama bozulmaları (bit-rot), şifreleme anahtarı rotasyon uyumsuzlukları, habersiz veritabanı şema değişiklikleri ve işletim sistemi bağımlılık güncellemeleri geri yükleme adımlarını sessizce bozar. Otomatik geçici geri yüklemeler, verinin kriz anında ayağa kalkabileceğini sürekli sentetik sorgularla doğrular.

Ransomware saldırganlarının yedekleri kilitlemesini önlemek için şifreleme anahtarları nasıl korunmalıdır?

Yedekleme şifreleme anahtarları, farklı IAM güven sınırlarına sahip ayrı bir KMS güvenlik hesabında tutulmalıdır. Canlı iş yükü hesabının yalnızca şifreleme yetkisi varken, şifre çözme yetkisi yalnızca yedekleme kasası hesabında bulunur; böylece ele geçirilen canlı hesap kurtarma anahtarlarını yok edemez.

Teknik Doküman Şablon Paketi

Giriş Gerekli
Ücretsiz ve güvenli indirmeler için tek seferlik giriş veya kayıt gereklidir.
Eksiksiz Teknik Doküman Paketi (.zip)
12 Dosya

Tüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.

Münferit Belgeler (.zip)
TPL-OPS-010-Backup-Restore-and-Recovery-Validation-Plan-Blank-EN.docxDOCX
all11.5 KB
TPL-OPS-010-Backup-Restore-and-Recovery-Validation-Plan-Example-EN.docxDOCX
all11.5 KB
TPL-OPS-010-Yedekleme-Geri-Yukleme-ve-Kurtarma-Dogrulama-Plani-Bos-TR.docxDOCX
all11.6 KB
TPL-OPS-010-Yedekleme-Geri-Yukleme-ve-Kurtarma-Dogrulama-Plani-Ornek-TR.docxDOCX
all11.6 KB
TPL-OPS-010-Backup-Restore-and-Recovery-Validation-Plan-Blank-EN.mdMD
all2.4 KB
TPL-OPS-010-Backup-Restore-and-Recovery-Validation-Plan-Example-EN.mdMD
all2.5 KB
TPL-OPS-010-Yedekleme-Geri-Yukleme-ve-Kurtarma-Dogrulama-Plani-Bos-TR.mdMD
all2.7 KB
TPL-OPS-010-Yedekleme-Geri-Yukleme-ve-Kurtarma-Dogrulama-Plani-Ornek-TR.mdMD
all2.8 KB
TPL-OPS-010-Backup-Restore-and-Recovery-Validation-Plan-Blank-EN.pdfPDF
all100.6 KB
TPL-OPS-010-Backup-Restore-and-Recovery-Validation-Plan-Example-EN.pdfPDF
all101.6 KB
TPL-OPS-010-Yedekleme-Geri-Yukleme-ve-Kurtarma-Dogrulama-Plani-Bos-TR.pdfPDF
all100.1 KB
TPL-OPS-010-Yedekleme-Geri-Yukleme-ve-Kurtarma-Dogrulama-Plani-Ornek-TR.pdfPDF
all99.8 KB
Doğrulanmış SHA-256 · Makrosuz Güvenli Arşiv
Her indirme dinamik MANIFEST.json içerir

Yetkili Standartlar ve Kaynaklar