9 Şubat 2017 Perşembe

RTO ve RPO nedir ?

Bu yazımda storage dünyasının hayatımıza kazandırdığı kavramları ele anlatmaya çalışacağım.
Olası yaşanacak felaket senaryolarında ortaya çıkan riskleri yok etmenin veya minimize etmenin yollarında biri,önem taşıyan verileri ve buna bağlı sistemlerin yedeklenebilir olmasıdır,  ayrıca bu yedeklerden en kısa sürede geri dönüş sağlanabilir olmasıdır. Bu durum kapsamında hayatımıza RTO ve RPO kısaltma daha katıldı.
Bu kısaltmaların açılımlarına bakarsak Recovery Point Object (RPO) ve Recovery Time Objective (RTO) olduğunu görebiliriz. RPO için kabul edilebilir veri kaybı RTO içinse kabul edilebilir kesinti süresi diyebiliriz. Örnek vermek gerekirse bir iş sürecine ait RPO değerinin 10 dakika olması demek yaşanacak kesinti sonucunda sistemin 10 dakikalık veri kaybına tahammülü var demektir. RTO’da felaket yaşandı felaket yaşanmadan önce sunulan hizmet ve süreçlerin tekrar aksamadan devreye alındığı süresidir. Bu kayıpları ve süreleri kısaltmak hata ortadan kaldırmak her şirketin hedefleri arasında yer alır ancak bunu sağlayabilmek için yeterli insan kaynağı, altyapı yatırımına ihtiyaç duyulur.
Featured image

Business Continuity & Disaster Recovery

Uzun bir aradan sonra tekrar merhabalar motivasyonumu toparladığım bu günlerde daha derin sektörel tecrübelerimi ve deneyimlerimi sizlerle paylaşmaya çalışacağım.
Sektördeki bir çok gelişmeye dair bilgiyi takipte kalarak ulaşabilirsiniz. :)

1999 depreminin ardından sonra yaşanan birçok plansızlık ve firmaların önemini kavradığı konuların başında DRS ve BS Continuity gibi kriz yönetiminde, dikkate alınması gereken örneklerle başlayalım.
Yaşanan bir felaketler ’den sonra anlaşılıyor ki firmaların Disaster recovery planları yok veya uygulanabilir durumda değiller. Bu durumla ilgili olarak sayısal veriler baktığımızda maalesef bu riski yöneten ekiplerin ve verisi kaybolan firmaların altyapı yatırımı yeterince ciddiye almadığını görmekteyiz.
  • Gartner raporlarına göre büyük ve orta büyüklükteki firmaların %35 uygulanabilir ve güncel bir Disaster recovery planına sahipler.
  • IDC raporlarında Disaster süresi boyunca firmaların saatlik finansal kaybı $84000 – $90000(USD)  arasında değiştiği belirtilmiştir.
  • Deloitte araştırmaları göstermektedir ki Disaster Recovery planı olmadan firmalar disaster durumundan kurtulma şansı %10’dan daha azdır.
  • IDC firmasının diğer bir araştırmasıda başarılı network ataklarının %70 bilinçli veya bilinçsiz bir şekilde firma içinden ve firma çalışanlarından kaynaklanmaktadır.
Disaster yaşandığında firmalar olan etkisi ve dikkate almama sebepleri incelendiğinde ;
  • Yeterince zaman ve kaynak ayrılmaması, 
  • Olası riskin fakında olmama,  
  • Sürdürülebilir ve geliştirilebilir bir plana sahip olmama gibi bazı başlıklar çıkabiliyor.
İş birimleri açısında bakıldığında iş sürekliliği (Business Continuity) büyük önem taşımaktadır. İş sürekliliğini tanımlamak gerekirse firmaların kritik fonksiyonları ve proseslerini etkileme ihtimali bulunan olaylara karşı hazırlıklı olmasına veya herhangi bir olaya karşı önceden belirlenmiş olan ve planlanan şekilde yanıt verebilmesi diyebiliriz. Disaster Recovery plan baktığımızda kurumda yaşanacak olası bilgi teknolojileri altyapı kesintilerine karşı altyapının planlanmasını sağlayan, yaşanacak kesintinin önüne geçilmesini veya minumum etkiyle atlatılmasını sağlayacak planda diyebiliriz. Her iki planda yapılırken en büyük sıkıntı olası kesintilere karşı anılacak önemlerde yapılacak harcamalar için gerekli bütçenin sağlanmasıdır. Çünkü olabilecek bir olaya karşı harcanacak para genelde yöneticilerin keyfini kaçırabilir.

6 Nisan 2009 Pazartesi

TCP/IP reset

TCP/IP bağlantılarını işletim sisteminin ilk kurulduğu zamana döndürmek için netsh’i kullanabiliriz.Bildiğimiz gibi TCP/IP bağlantıları ile ilgili ayarlarda netsh komutunu kullanabiliyorduk.(Bkz:Netsh Komutu)

Resetleme işlemi için aşağıdaki komut işimizi görücektir.

netsh interface ip reset logdosya_ismi

Bu komutla registry’deki iki anahtarı düzenlemiş olduk;

* SYSTEM\CurrentControlSet\Services\DHCP\Parameters\
* SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\

NAT

NAT uzunca ismiyle Network Adress Translation günümüzde neredeyse tüm şirketlerin kullandığı bir yöntemdir.Kısaca örneklendirerek bashedersek:

Bir şirketimiz var.Bu şirketteki her bilgisayar için ayrı ayrı public ip’ler alırsak eğer bu bize çok pahalıya patlar.İşte burda nat router imdadımıza yetişir.Dışarıdan gelen yani internetten gelen paketleri bir public ip ile alır.Ve bunları şirket içindeki bizim oluşturduğumuz private ip’lere gönderir.Nedir bu private ip’ler
10.0.0.1/255 192.168.0.1/255 vb.

Şirketteki bilgisayarlar paketlerin internetten geldğini düşünür.Halbuki paketler nat’tan ulaşmaktadır bu bilgisayarlara.

Dhcp ve dns server olarak da davranabilirler.

win2003 server altında nat’ı rras ile kullanabiliriz.

Dışarıdan içerideki bilgisayarlara ulaşmak için modem üzerindeki nat ayarlarını yapmamız gerekmektedir.Örneğin şu porttan şu ip’den gelen bağlantılar şirketteki şu bilgisayara yönlendir gibisinden.

Dhcp İşlem Sırası

Dhcp bir makinaya şu sıralamayla ip atayabilir:


1) IP lease request (Client ın IP kiralama isteği)

2) IP lease offer (Dhcp Server ın kiralama teklifi)

3) IP lease selection (Kiralanan IP nin seçilmesi)

4) IP lease acknowledgment (Kiralık IP nin onaylanması)

Apipa "Sınırlı Bağlantı ! "

DHCP server’ına erişemediği zaman bir pc’nin otomatik 169 ile başlayan unique ip’lerden almasını sağlayan servistir.

bir pc dhcp’ye ulaşamıyorsa ve apipa serviside disable edilmişse ipsini 0.0.0.0 subnetinide 255.255.255.255 yapar.

Apipa servisini disable yapmak için
HKEY_LOCAL_MACHINE/system/currentcontrolset/services/tcpip/parameters altında yeni bir değer açıyoruz.İsmini IpAutoConfigurationEnabled koyup değerinide 0 veririz.



APIPA servisi tarafından verilen ip’lerle internete çıkış mümkün değildir.

Backup Tipleri

Normal Backup : Tüm seçili dosyaların yedeklenmesi ve yedeklendikleri işaret (mark) bilgisinin dosyalar üzerinde yazılması anlamına gelir.

Copy : Seçili dosyaların kopyalanması ancak yedeklendikleri işaret (mark) bilgisinin yazılmaması şeklindeki Windows explorerdan alışık olduğumuz standart dosya kopyalama işlemidir.

Daily : Dosyaların günlük olarak yedeklenmesi işlemidir.

Incremental Backup : Dosyaların en son normal backupdan itibaren değişikliklerin yedeklenmesi ve yedeklendi işaretinin koyulması şeklindeki yedekleme türüdür. Örneğin her Pazar normal ( full ) Backup alıyor isek, incremental yedekleri de her gün aldığımızı düşünelim : Her incremental yedek yedeklendi işaretini koyacağından bir sonraki yedek bir önceki incremental yedek ile farkını alacaktır. Bu durumda hafta içinde bir dosya eksilirse, Pazar günkü full Backup dönüldükten sonra, dosya kaybolmadan önceki tek tek incremental yedekler üst üste dönülecektir.

Differential Backup: Dosyaların en son normal backupdan itibaren değişikliklerin yedeklenmesi ve yedeklendi işaretinin koyulmaması şeklindeki yedekleme türüdür. Örneğin her Pazar normal ( full ) Backup alıyor isek, Differential yedekleri de her gün aldığımızı düşünelim : Her Differential yedek ilk normal yedek ile farkını alacaktır. Bu durumda hafta içinde bir dosya eksilirse, Pazar günkü full Backup dönüldükten sonra, sadece dosya kaybolmadan önceki en son Differential yedek dönülecektir.

Popüler Yayınlar