SERVICIONACIONALDEAPRENDIZAJE SENA
EspecializaciónTecnológicaEnGestiónYSeguridadDeBase EspecializaciónTecnológicaEnGestiónYSeguridadDeBaseDeDatos DeDatos
AA6-Ev2-CopiasdeSeguridaddelasSecretaríasdeGobiernoyHaciendadela AA6-Ev2-CopiasdeSeguridaddelasSecretaríasdeGobiernoy Haciendadela AlcaldíadeSanAntoniodelSENA FaseDeplaneación
TutoraVirtual YURYLORENAFIERROBOCANEGRA
Aprendiz
JORGEZULUAGAVILLARREAL JORGEZULUAGAVILLARREAL
CARTAGENADEINDIAS 2016
1
INTRODUCCIÓN UnDBAtienecomoobjetivoasegurarqueunabasededatosestéabiertaydisponiblecuandolos usuarioslorequieran,esporelloquesedebeanticiparytrabajarenlascausascomunesdefallos validando las diferentes situaciones que se puedan presentar y asegurando que los datos estén protegidos. Enestelaboratorioserealizaránactividadesencaminadasalageneracióndecopiasde seguridad, acompañadas de procedimientos para larestauración y recuperaciónde una Base de datosdesdediferentesescenariosquerecreanlasproblemáticascomunesquesepuedenpresentar por la intervención de los usuarios o de variables exógenas relacionadas con la operación y mantenimientodelainformación. LosSGBDdebensuministranherramientasparaimpedirocorregirerrorofallos,siemprequese lleveacabounaactualizaciónsedebetenerlacertezadequelabasededatosquedesinerroreses decirconsistente,elfindeunsistemaderecuperaciónesrestaurarlabasededatosenelquenose tieneerroresunestadoóptimo,luegodedetectarcualquiererroroestadoincorrectoosospechoso Lasbases dedatosbrindanciertasposibilidades derespaldoy recuperación, dadas mediante una configuraciónlacualsebasaencaracterísticasdeoperatividadydedisponibilidad,porotroladose deben tener presentes los requerimientos de las entidades y áreas de la misma. El objetivo primordialdelarecuperaciónyrespaldossondeesteservicioesvalorarlainstancianenlaque particularmente se encuentra cada base, seguidamente expone y propone la mejor modelo de respaldoquesepuedabrindarparacadausuariooentidadygarantizandoelporcentajedeperdida deinformaciónseráelmínimoposible.
RECUPERACIÓN UnsistemaderecuperaciónconsisteenrestaurarlaBDaunestadoqueseacorrecto,dealgún falloqueladejeenestadoincorrecto.Recuperacióndeunabasededatos “restablecerlaBDaun estadoseguroyestable” .
Respaldo Consisteenlageneracióndeunbackupocopiadelosdatosenunmediomagnéticooenlanube, detalmodoquepartiendodeeserespaldoesfactiblerestaurarel sistemaalmomentoen quese realizó el respaldo. Los respaldos se deben generar regularmente y mediante un cronograma preestablecido,demaneraresponsableyveraz.
Elporquédelosrespaldos SonmuchaslasventajasalrealizarcopiasdeseguridaddelasbasesdedatosdeSQLServer,el SGBD posee uncomponente decopiasde seguridad y restauración deSQL,el cual ofrece una resguardofundamentalparalosdatoscríticosalmacenadosenlasbasesdedatos.Paraminimizar elriesgodepérdidainformaciónesnecesariorealizarcopiasdeseguridaddelasbasesdedatos, almacenandoactualizacionesomodificacionesdelosdatosperiódicamente.Unbuenprogramade respaldoylacorrectarestauraciónfavoreceenormementelaproteccióndelasbasesdedatosante lapérdidadeinformacióncausadapordiferentestiposdeerroresConlosrespaldosvalidosdeuna BDesfactiblerecuperarlainformaciónencasodequeseproduzcanerrores,porejemplo:
Erroresdeusuario 2
Ejemploquitarunatablaporerror. Erroresdehardware Ejemplo,unaunidaddediscodañadaolapérdidapermanentedeunservidor. Erroresdemedios. Corrupciónenlosmediosutilizadosparaelrespaldo
CopiasdeseguridaddelassecretariasdegobiernoyhaciendadelaalcaldíadesanAntonio delSENA
Dada lascondicionesdecapacidaddeanchode banda,y lanecesidaddegenerardiariamentelos backups,sedecidióimplementarunmétododistintoalFullbackup,despuésdeanalizardecidimos utilizarel método incremental,dadoque, estemétodominimiza al máximo el usode ancho de banda,yalmismotiempobrindamayorgarantíasenlarestauracióndelosdatos. Duracióndelbackupdedatos
Sielrendimientoglobalseestoresintiendodebidoaladuracióndelosbackups,sepuedehacer variosbackupscortosparaabreviarladuracióntotaldeltiempodedicadoalbackup.Unamanera de acortar los backups consiste en utilizar la compresión de datos de backup. Otra forma de abreviarladuracióndelbackupconsisteenhacerlacopiadeseguridaddelabasededatosenun disco.Ahorabien,sisehacebackupenundisco,nohayquehacerloenelmismodiscoutilizado paraguardarlabasededatosoelregistrodetransacciones.Delocontrario,nosólosemermael rendimiento,sinoquetambiénpuedeafectaralaposibilidadderecuperacióndelainformaciónen casodefallodeldisco. Garantizarlaseguridaddelabasededatos
Hay que cerciórese deque labase dedatos está bien protegida. Por ejemplo, cuando utilice el sistemadearchivospararealizarbackups,sólodebepermitirqueaccedanlascarpetasyarchivosla cuentadeserviciodeSQL yeladministradordelabasededatos. Enlaordendebackupnoutilicelaopcióndecontraseñaparaprotegerconellaelbackup.Hasido objetodecríticasyestáprevistoquedesaparezcaenlasversionesfuturas.Cuandorealicebackups, utilicelaopcióndesumadecomprobacióndelaordendebackupycompruebeperiódicamentesus backupsmediantelaordencomprobarsolamentelarestauración.Porúltimo,cercióresedequesus parchesdeseguridadestánactualizadosycorrectamenteinstalados1nosóloenelservidor,sino tambiénenelhard2areyelsistemaoperativoquelosustentan. Descripcióndelostiposdecopiadeseguridad TIPO DE COPIA DE SEGURIDAD
DISPONIBLE PARA
Completo
Bases de datos, archivos y grupos de archivos
RESTRICCIONES
Enlabasededatosmaestra,soloson posiblescopiasdeseguridad completas.Enelmodelode recuperaciónsimple,lascopiasde seguridaddearchivosygruposde 3
archivossoloestándisponiblesparalos gruposdearchivosdesololectura.
Diferencial
Bases de datos, archivos y grupos de archivos
Registro de transacciones
Registros de transacciones
Enelmodeloderecuperaciónsimple, lascopiasdeseguridaddearchivosy gruposdearchivossoloestán disponiblesparalosgruposdearchivos desololectura. Las copias de seguridad de registros de transaccionesnoestándisponiblespara elmodeloderecuperaciónsimple.
ModelosderecuperaciónSQLserver Modelode recuperación
Descripción
Riesgo de pérdida de trabajo
¿Recuperaciónhasta unmomentodado?
Simple
Sin copias de seguridad de registros. Recupera automáticamenteel espacioderegistropara manteneralmínimolos requisitosdeespacio, eliminando,enesencia, la necesidaddeadministrar el espaciodelregistrode Transacciones. Requierecopiasde seguridadde registros. Nosepierdetrabajosi unarchivo dedatossepierdeo resulta dañado. Sepuederecuperarhasta cualquiermomento,por ejemplo, Requierecopiasde seguridadde registros. Complementodel modelode recuperacióncompleta que permiteoperacionesde copia masivadealto rendimiento. Reduceelusodel espaciode
Loscambiosrealizados despuésdelacopiade seguridadmásreciente noestánprotegidos.En caso de desastre, necesariovolver Realizardichoscambios.
Sólosepuederecuperar hasta el final de una copiadeseguridad.
Normalmenteninguno. Sielfinaldelregistro resultadañado,se debenrepetirlos cambiosrealizados desdelaúltimacopia deseguridadde
Sepuede Hastadeterminado momento,siempreque lascopiasdeseguridad sehayanhastaese momento.
Sielregistroresulta dañadoosehan realizadooperaciones masivasdesdelaúltima copiadeseguridadde registros,sepueden repetirloscambios desdeesaúltimacopia deseguridad. Encasocontrario,nose pierdeeltrabajo.
Se puederecuperar hasta el final de cualquiercopiade Seguridad.Noadmite recuperacionesaun Momentodado.
Completa
Pormediode registros de operaciones masivas
4
registromedianteel registro mínimodelamayoríade las Operacionesmasivas. Para Obtenermás información.
PLANDECONFIGURACIÓNYRECUPERACIÓNANTEDESASTRESPARAELSMBD DELA ALCALDÍADESANANTONIODELSENA
El Plan está basado en un proceso dinámico y continuo que incluye no sólo las actividades a realizarseeneleventodeunainterrupcióndelacapacidaddeprocesamientodedatos;sinoademás, enlasactividadesrealizadasanticipandodichoevento. Una actividad principal del plan, es evaluar, mantener y mejorar los procedimientos de recuperación,quepermitanmitigarlosdañospotencialesantesdequeun“desastre”ocurra. Otra actividad esfacilitar la recuperación enel evento de undesastre. Paralo cual, lafasede recuperaciónproveetrespropósitos: 1. Los roles individuales (de ejecución, coordinación y toma de decisiones) deben ser entendidosyatendidosenelcontextodetodoelplan. 2. Existelanecesidaddeestablecerymantenerlasdescripcionesdelosprocedimientosaser realizadoseneleventodeundesastre.
3. El plan permiteun repaso administrativo, al evaluar la perfección yexactitud de cada procesoyrepasalosprocedimientosderecuperaciónsobrelamarcha. Enesesentido,El Plan de Recuperación de Desastresse convertirá enlacarta denavegación, contemplando: • La estructura deuna organización jerárquica paralela para administrar lasemergencias, conmecanismosdenotificaciónclaramentedefinidos. •
Definicióndeescenarios.
•
Diseñosdeprogramasdealmacenamientoyestrategias.
•
DetalledelaadministracióngeneraldelPlan.
• Establecimiento de procedimientos de emergencia, organización de grupos de trabajo, funcionesyresponsabilidades,involucrandousuariosyadministradores.
5
ESTABLECIMIENTODEPRIORIDADES: %Ocurrencia CausaNatural
Electricidad
5%
Tormentas
0,5%
Inundaciones
0,5%
Fuego
0,1%
Terremotos
0,1%
Fallas en equipos
5%
Otros
10%
Otrascausas: Causa
% Ocurrencia
Errores humanos no intencionales
10%
Empleados deshonestos
0,5%
Sabotaje de Empleados
0,1%
Personas ajenas a la alcaldía
0,0%
SELECCIÓNDEESTRATEGIASDERECUPERACIÓN:
El Proceso de Respaldo establecido como procedimiento de Recuperación, a través del cual la AlcaldíadeSan AntoniodelSENAaseguralaconservación desu informaciónvital ydetermina
6
donde realizar sus trabajos críticos de procesamiento de datos en caso de falta o falla de sus equipos. Eldiseñodelprocesoderespaldoincluyeloscinco(5)principalescomponentesdeunsistemade información,asaber:
Losdatos Ladocumentación Lasaplicaciones(software) Losprocedimientos Losequipos(hardware)
PlandeBackupsyEquiposdeRespaldo
Unbackupesunacopiadeseguridaddelainformaciónenunsegundomedio(ServidorAnexo)que nosgarantizarecuperarlainformacióncontenidaennuestrasmaquinasencasodequesepresente algunafallaeneldiscoduro,unborradoaccidentalounaccidenteimprevisto. Estosbackupdebenserejecutadospor: 1Eladministradordelcentrodecómputo 2Usuariosconprivilegiospararealizarcopiasdeseguridad. El objetivo es que en la Alcaldía de San Antonio del SENA se generen unos procesos automatizadosquellevaránlosrespaldosaunSistemadeAlmacenamientoenDiscos(SAN),para realizarlascopiasdeseguridaddelaEntidad. DefinicióndeNivelesdeBackup
Losnivelesdebackupquesehanestablecidocomopolíticasonlossiguientes: ANUAL:Deberealizarsealfinaldecadaaño(últimodíadelaño),esunbackuptotalendiscoque seguardanindefinidamente. SEMESTRAL: Debe realizarse al final de cada semestre un backup total (último día de cada semestre exceptuando el último día del año). Estos respaldos se pueden denominar semestre1, semestre2yseeliminananualmente. MENSUAL: Debe realizarse al final de cada mes un backup total (último día de cada mes exceptuandoel últimodía delaño).Estosrespaldosse puedendenominarmes1,mes2,mes3,…. mes12yseeliminananualmente. SEMANAL:Sedeberealizaralfinaldelasemana(últimodíadelasemana),esunbackuptotalen disco.Estosrespaldossepuedendenominarsemana1,….semana 4yseeliminanmensualmente. DIARIO:Sedeberealizaralfinaldeldía,esunbackuptotaldelainformacióndiariaendisco. Estos respaldos se pueden denominar lunes, martes, miércoles y jueves y se eliminaran semanalmente. 7
COMOREALIZARUNACOPIADESEGURIDAD(BACKUP)YRESTAURARLA(RESTORE)ENSQLSERVER
8
9
10
11
SOFTWAREYLICENCIAS
Secretariageneral MicrosoftOffice2015
AcrobatReader MicrosoftWindowsDefender
AntivirusNorton
SecretaríadeGobierno
MicrosoftOffice2015
SOFTWAREYLICENCIAS
Secretariageneral MicrosoftOffice2015 AcrobatReader MicrosoftWindowsDefender AntivirusNorton SecretaríadeGobierno
MicrosoftOffice2015 AcrobatReader MicrosoftWindowsDefender AplicacióndeComerciantes AntivirusNorton SecretariadeHacienda
MicrosoftOffice2015 AcrobatReader MicrosoftWindowsDefender AplicacióndeImpuestoPredial AntivirusNorton SecretariadeplaneaciónyObrasPublicas
MicrosoftOffice2015 AcrobatReader MicrosoftWindowsDefender AplicaciónSistemaInformaciónGeográfica
AplicaciónSistemadeEstratificación 12
AntivirusNorton SecretariadeEducación
MicrosoftOffice2015 AcrobatReader MicrosoftWindowsDefender AplicacióndeMatriculas AplicaciónGestiónDocumental AntivirusNorton SecretariadeSalud
MicrosoftOffice2015 AcrobatReader MicrosoftWindowsDefender AntivirusNorton SecretariadeDeportes,RecreaciónyCultura
MicrosoftOffice2015 AcrobatReader MicrosoftWindowsDefender AntivirusNorton SecretariadeGestiónAmbientalyMinería MicrosoftOffice2015 AcrobatReader MicrosoftWindowsDefender AplicaciónGestiónAmbiental AntivirusNorton OficinadeControlInterno 13
MicrosoftOffice2015 AcrobatReader
MicrosoftWindowsDefender AntivirusNorton
14