Felaket Kurtarma Merkezi Nedir?
Felaket kurtarma merkezi (DR site), ana veri merkezinin devre dışı kalması durumunda kritik sistemlerin çalışmaya devam edebileceği ikincil bir tesistir. Doğal afet, yangın, uzun süreli elektrik kesintisi veya büyük çaplı bir siber saldırı ana tesisi işlevsiz bıraktığında, felaket kurtarma merkezi devreye girerek iş sürekliliğini sağlar. Bu tesis, kurumun dayanıklılığının fiziksel garantisidir.
Felaket Kurtarma Merkezi Türleri
DR merkezleri, hazır olma düzeylerine göre farklılaşır. Seçim, kurumun kurtarma zamanı hedeflerine ve bütçesine bağlıdır.
- Soğuk merkez: Temel altyapı vardır ancak sistemler kurulu değildir. En ekonomik ama en yavaş seçenektir.
- Ilık merkez: Donanım ve bağlantı hazırdır, veriler periyodik olarak güncellenir. Orta düzey hız ve maliyet sunar.
- Sıcak merkez: Sistemler sürekli senkron çalışır ve neredeyse anında devralabilir. En hızlı ama en maliyetli seçenektir.
Doğru Merkezi Seçmek
Hangi tür merkezin uygun olduğu, sistemlerin kurtarma zamanı hedefine bağlıdır. Dakikalar içinde ayağa kalkması gereken kritik sistemler sıcak merkez gerektirirken, daha esnek sistemler için ılık veya soğuk merkez yeterli olabilir. Genellikle kurumlar, farklı sistemler için farklı düzeyleri birleştirir.
Coğrafi Ayrım Önemi
Felaket kurtarma merkezi, ana tesisten yeterince uzakta olmalıdır. Aynı bölgedeki iki tesis, aynı doğal afetten etkilenebilir. Coğrafi ayrım, bölgesel felaketlere karşı gerçek koruma sağlar. Ancak çok uzak konum, veri senkronizasyonunda gecikme yaratabileceğinden denge gözetilmelidir.
Veri Senkronizasyonu
Merkezin işe yaraması için verilerin güncel olması gerekir. Senkronizasyon sıklığı, doğrudan veri kaybı toleransını yani RPO değerini belirler. Sürekli senkronizasyon en az veri kaybı sağlarken, periyodik senkronizasyon daha ekonomiktir ancak daha fazla veri kaybı riski taşır.
- Sistemlerin kurtarma hedeflerine uygun merkez türünü seçin.
- Merkezi ana tesisten coğrafi olarak ayrı konumlandırın.
- Veri senkronizasyonunu RPO hedefinize göre ayarlayın.
- Devralma sürecini düzenli tatbikatlarla test edin.
Düzenli Test Şart
Bir felaket kurtarma merkezi, ancak gerçekten devralabildiğinde değerlidir. Düzenli devralma tatbikatları, sürecin sorunsuz işlediğini doğrular ve gizli sorunları ortaya çıkarır. Test edilmemiş bir merkez, gerçek kriz anında hayal kırıklığı yaratabilir.
Felaket Kurtarma Merkezine Hangi Sistemler Taşınmalı?
Her sistemi felaket kurtarma merkezinde aynı hazırlık düzeyinde tutmak hem gereksiz hem de maliyetlidir. Bu nedenle kurulumdan önce bir iş etki analizi yapılır: hangi uygulama durduğunda satış, üretim ya da müşteri hizmeti hemen etkilenir, hangisi birkaç gün beklese de işleyiş sürer? Bu sorunun yanıtı, sistemleri öncelik gruplarına ayırır.
- Kritik sistemler: ERP, muhasebe, e-posta, müşteri veritabanı ve sipariş altyapısı gibi durduğunda işin de durduğu uygulamalar. Genellikle sıcak ya da ılık merkezde tutulur.
- Önemli sistemler: Dosya sunucuları, iç portal ve raporlama araçları gibi kısa süre beklemeye dayanabilen servisler.
- Ertelenebilir sistemler: Arşivler, test ortamları ve geliştirme sunucuları. Çoğu zaman yedekten geri yükleme yeterlidir.
Her grup için kabul edilebilir kesinti süresi ve veri kaybı ayrı ayrı yazılır. Bu iki hedefin nasıl belirlendiğini RPO ve RTO Nedir? yazımızda ayrıntılı olarak anlattık.
Kendi Tesisiniz mi, Hizmet Olarak mı?
Felaket kurtarma merkezi iki temel yolla kurulabilir. Birincisi, kurumun ikinci bir lokasyonda kendi donanımını işletmesidir. Bu yöntem tam kontrol sağlar; ancak ikinci bir sistem odası, enerji, soğutma, bağlantı ve bakım yükünü de beraberinde getirir. İkincisi, altyapının bir veri merkezinde barındırılması ya da hizmet olarak alınmasıdır. Bu modelde fiziksel tesis sorumluluğu sağlayıcıya geçer, kurum ise sistemlerin güncel kopyasının ve devralma planının doğruluğuna odaklanır.
Hangisinin uygun olduğu; verinin nerede tutulması gerektiğine dair yasal yükümlülüklere, iç BT ekibinin kapasitesine ve sistemlerin büyüklüğüne bağlıdır. Fiziksel sunucularını başka bir tesiste tutmak isteyen kurumlar için sunucu barındırma (colocation) seçeneği, sanallaştırılmış ortamlarda ise sanal makinelerin kopyalanması sık kullanılan yollardır. Sanal altyapının yedeklenmesine özgü noktaları Sanallaştırma Ortamlarında Yedekleme rehberimizde bulabilirsiniz.
Devralma ve Geri Dönüş Nasıl İşler?
Felaket kurtarma merkezinin değeri, ana tesis devre dışı kaldığında sistemleri ne kadar düzenli devraldığıyla ölçülür. Süreç genellikle şu adımlarla yürür:
- Karar: Kesintinin kısa süreli bir arıza mı yoksa felaket mi olduğu, önceden yetkilendirilmiş kişilerce belirlenir.
- Devralma (failover): Kritik sistemler belirlenen sırayla merkezde ayağa kaldırılır; DNS kayıtları ve ağ yönlendirmeleri yeni konuma çevrilir.
- Doğrulama: Uygulamaların çalıştığı, verilerin güncel olduğu ve kullanıcıların erişebildiği kontrol edilir.
- Geri dönüş (failback): Ana tesis onarıldığında, merkezde oluşan yeni veriler ana sisteme aktarılır ve trafik planlı bir zamanda geri taşınır.
Geri dönüş adımı çoğu planda unutulur; oysa merkezde çalışılan süre boyunca oluşan verinin kaybolmaması için en az devralma kadar dikkat ister. Tüm bu adımların kimin sorumluluğunda olduğu iş sürekliliği planında açıkça yazılmalıdır.
Sık Yapılan Hatalar
- Felaket kurtarma merkezini yalnızca yedek deposu olarak görmek ve sistemlerin orada gerçekten çalışıp çalışmadığını hiç denememek.
- Kimlik doğrulama, DNS ve lisans sunucusu gibi diğer sistemlerin bağlı olduğu temel servisleri merkeze taşımayı unutmak.
- Ana tesisteki yapılandırma değişikliklerini merkeze yansıtmamak; zamanla iki ortamın birbirinden farklılaşması.
- Devralma talimatlarını yalnızca tek bir kişinin bilmesi.
Felaket kurtarma merkezinin planlanması, kurulumu ve düzenli tatbikatları için Yedekleme ve Felaket Kurtarma hizmet sayfamızı inceleyebilirsiniz.
GelecekINT olarak kurumunuza uygun felaket kurtarma merkezi çözümlerini planlıyor, kuruyor ve senkronizasyonunu yönetiyoruz. İş sürekliliğinizi fiziksel olarak güvence altına almak için WhatsApp üzerinden bize ulaşın veya teklif formunu doldurun.