Sora Yazılım
Русский
Заказные программные решения из Турции
Acronis · Резервное копирование и киберзащита

Acronis Disaster Recovery

Готовая к запуску копия в Acronis Cloud: продуктивный и тестовый failover, runbook и цель RPO/RTO менее 15 минут.

Краткий ответ

Acronis Disaster Recovery — это дополнение к Cyber Protect Cloud, которое хранит готовые к запуску копии защищаемых рабочих нагрузок в Acronis Cloud и поднимает их в облаке в момент сбоя. Официальная спецификация указывает цель RPO и RTO менее 15 минут благодаря механизму RunVM; решение предлагает тестовый failover без влияния на продуктив, последовательный запуск по runbook и варианты site-to-site VPN.

Acronis Disaster Recovery — это дополнение к Acronis Cyber Protect Cloud, которое хранит готовые к запуску копии защищаемых рабочих нагрузок в Acronis Cloud и поднимает эти копии в облаке в момент сбоя. Отличие от резервного копирования таково: резервная копия хранит данные, а аварийное восстановление поддерживает работу сервиса. Продуктивный failover, тестовый failover без влияния на продуктив, последовательный запуск по runbook и варианты site-to-site VPN управляются из одной консоли.

Цели определены и официально: спецификация Acronis Advanced Disaster Recovery прямо указывает цель RPO и RTO менее 15 минут благодаря механизму RunVM (спецификация Acronis Advanced Disaster Recovery, 2022). Эта цифра — не гарантия, а расчётная рабочая точка архитектуры; фактическое значение зависит от частоты репликации, размера рабочей нагрузки, пропускной способности канала и проектирования runbook.

Обоснование таких инвестиций скрыто в данных о том, насколько затягивается простой. По данным IBM Cost of a Data Breach Report 2025, 65% организаций до сих пор не восстановились после утечки полностью; среди тех, кто заявил о полном восстановлении, у 76% процесс занял более 100 дней, у 26% — более 150 дней, и лишь 2% справились менее чем за 50 дней (IBM & Ponemon, 2025). Тот же отчёт оценивает среднюю мировую стоимость утечки данных в 4,44 млн долл. США (в 2024 году — 4,88 млн долл. США); средняя стоимость инцидентов с шантажом и программами-вымогателями при раскрытии информации злоумышленником составляет 5,08 млн долл. США.

Поэтому аварийное восстановление — тема не только землетрясения или пожара, но и программ-вымогателей. Согласно отчёту Acronis H2 2025 Cyberthreats Report, во втором полугодии 2025 года в мире было публично раскрыто более 7600 жертв программ-вымогателей; самыми активными группами стали Qilin (962 жертвы), Akira (726) и Cl0p (517) (Acronis Cyberthreats Report H2 2025). Sora Yazılım ведёт проекты аварийного восстановления в рамках семейства решений Acronis вместе с этапами определения охвата, проектирования runbook, учений и управляемой эксплуатации.

В чём разница между Acronis Disaster Recovery и классическим резервным копированием?

Короткий ответ: при резервном копировании данные хранятся и записываются обратно по запросу на восстановление; при аварийном восстановлении готовая к запуску копия рабочей нагрузки ждёт в облаке и вводится в строй командой failover. Резервное копирование улучшает RPO, аварийное восстановление — преимущественно RTO. Они не альтернативы друг другу; Disaster Recovery строится поверх уже действующей подписки Acronis Cyber Protect и уже созданных резервных копий.

Между ними есть ещё один промежуточный уровень — Instant Restore. Виртуальная машина запускается прямо из резервной копии уровня диска, содержащей операционную систему; во время работы машины её диски эмулируются из резервной копии, а место в хранилище требуется только под возникающие изменения. Acronis рекомендует держать такую временную машину не более трёх дней, после чего удалить её или преобразовать в постоянную виртуальную машину (руководство пользователя Acronis Cyber Protect Cloud). Instant Restore использует ресурсы вашего собственного гипервизора; Disaster Recovery же получает ресурсы из Acronis Cloud, поэтому в сценариях, когда продуктивная площадка полностью недоступна, работает только он.

КритерийРезервное копирование (Cyber Backup)Instant RestoreDisaster Recovery
Что делаетХранит данные и записывает их обратно по запросуЗапускает временную ВМ из резервной копииПоднимает рабочую нагрузку в Acronis Cloud
На каком ресурсе работаетЦелевое хранилище (локальное, сетевое, облачное)Собственный гипервизор организацииВычислительные ресурсы Acronis Cloud
Сценарий полной недоступности площадкиМедленный возврат из облачной копииНе работает, так как нужен локальный гипервизорРаботает; failover выполняется в облаке
Сетевое подключениеНе требуетсяЛокальная сетьVPN-туннель или режим cloud-only
Ограничение по времениПо политике храненияДля временной машины рекомендуется не более трёх днейПо расходу compute point
Предварительное условиеПодписка или лицензия Cyber ProtectРезервная копия диска с операционной системойДополнение Disaster Recovery + облачное развёртывание

Это разграничение проясняет и решение о покупке. Организациям, которым нужна защита только от потери данных, достаточно ядра резервного копирования на стороне Acronis Cyber Backup. Для рабочих нагрузок, где время простоя напрямую превращается в потерю выручки или сервиса, требуется возможность failover. На практике организации классифицируют рабочие нагрузки: критичные включаются в охват Disaster Recovery, остальные защищаются резервным копированием и Instant Restore.

Каковы реальные цели RTO и RPO и от чего они зависят?

Короткий ответ: официальная цель — RPO и RTO менее 15 минут (спецификация Acronis Advanced Disaster Recovery, 2022), однако это значение зависит от трёх переменных. Первая — частота репликации: чем чаще обновляется точка восстановления, тем уже RPO. Вторая — проектирование runbook: сколько серверов, в каком порядке и с какими зависимостями поднимаются, определяет RTO. Третья — сеть: если не решён вопрос, как пользователи и интегрированные системы будут обращаться к копии в облаке, сервис не считается работающим, даже если серверы запущены.

Поэтому работу по постановке целей мы выполняем в разрезе рабочих нагрузок. Для каждого приложения мы ищем письменные ответы на три вопроса: какая потеря данных в минутах допустима, за сколько минут сервис должен подняться и какой ручной рабочий процесс будет действовать в течение этого времени. Хотя на рынке иногда встречается формулировка о верхней границе «RPO от 15 минут до 1 часа», в официальной спецификации Acronis такой верхней границы нет; указана единственная цель — менее 15 минут. Поэтому мы рассматриваем цель не как обещание, а как рабочую точку, которую нужно подтверждать учениями.

Ещё один важный момент — на какую точку восстановления выполняется failover. Среди возможностей, официально добавляемых пакетом Advanced Disaster Recovery, есть и «failover на точку восстановления, не содержащую вредоносного ПО». В сценарии с программой-вымогателем это принципиально: самая свежая точка восстановления может относиться к моменту, когда злоумышленник уже находился в системе. Чтобы этот контроль работал, резервные копии нужно сканировать; такая возможность появляется с дополнением Acronis Advanced Security + EDR. Кроме того, с сентября 2024 года во всех хранилищах Acronis-hosted неизменяемое хранилище в режиме Governance со сроком хранения 14 дней активно по умолчанию (Acronis Cyber Protect 16 Web Help), то есть точка восстановления, на которую будет выполняться failover, обладает устойчивостью к удалению.

Как работает failover в облаке и как устанавливается сетевое подключение?

Короткий ответ: резервная копия защищаемой рабочей нагрузки реплицируется в Acronis Cloud, по команде failover эта копия запускается в облаке как виртуальная машина и обслуживает пользователей через канал между сетью организации и облаком. На сетевом уровне есть две базовые модели: расширение локальной сети в облако через защищённый VPN-туннель или режим cloud-only, работающий без установки VPN-устройства. Согласно официальной документации, через защищённый VPN-туннель в облако можно расширить не более 23 локальных сетей (руководство пользователя Acronis Cyber Protect Cloud).

Выбор сетевой модели зависит от архитектуры приложений. В средах, где серверы в облаке должны отображаться в том же IP-диапазоне, что и продуктивная сеть, и где есть интеграции, привязанные к фиксированным IP-адресам, предпочтителен site-to-site VPN. Если достаточно поднять лишь несколько независимых серверов, режим cloud-only разворачивается быстрее и требует меньше компонентов. Точкой терминации туннеля на стороне организации обычно служит имеющийся межсетевой экран; если IPsec-туннель строится на устройстве вроде Fortinet FortiGate, поведение правил маршрутизации, NAT и DNS в сценарии failover нужно протестировать заранее.

Согласно официальной спецификации пакета Advanced Disaster Recovery, стандартная защита Cyber Protect Cloud включает резервное копирование файлов, образов и приложений, локальное восстановление через Instant Restore, тестовый failover и VPN-подключение только к облаку; пакет добавляет к этому продуктивный и тестовый failover в Acronis Cloud, вариант развёртывания без VPN-устройства, многосайтовый IPsec VPN и L2 site-to-site OpenVPN, множественные шаблоны runbook, пользовательскую настройку DNS, аварийное восстановление для DHCP-серверов и failover на точку восстановления, не содержащую вредоносного ПО.

ВозможностьCyber Protect Cloud (стандарт)Advanced Disaster Recovery
Резервное копирование файлов, образов и приложенийЕстьЕсть
Локальное восстановление через Instant RestoreЕстьЕсть
Тестовый failoverЕстьЕсть
VPN-подключение только к облакуЕстьЕсть
Продуктивный и тестовый failover в Acronis CloudНетДобавляется пакетом
Автоматический тестовый failover по расписанию (ежемесячно/еженедельно)НетДобавляется пакетом
Вариант развёртывания без установки VPN-устройстваНетДобавляется пакетом
Многосайтовый IPsec VPN и L2 site-to-site OpenVPNНетДобавляется пакетом
Множественные шаблоны runbookНетДобавляется пакетом
Пользовательская настройка DNSНетДобавляется пакетом
Аварийное восстановление для DHCP-серверовНетДобавляется пакетом
Failover на точку восстановления без вредоносного ПОНетДобавляется пакетом

Разграничение в таблице опирается на списки «уже входит» и «добавляется пакетом» из собственной спецификации Acronis Advanced Disaster Recovery (спецификация Acronis Advanced Disaster Recovery, 2022). На практике чаще всего упускают из виду DNS: даже если копия в облаке поднялась, но разрешение имён продолжает указывать на старый адрес, сервис до пользователя не доходит. Поэтому пользовательская настройка DNS и значения TTL — неотъемлемая часть проектирования runbook.

Как проводятся тестовый failover и учения по аварийному восстановлению?

Короткий ответ: тестовый failover — это запуск облачных копий в изолированной сети без вмешательства в продуктивную среду. Цель — увидеть не то, включаются ли серверы, а то, что сервис оказывается сквозным образом: открывается ли приложение, подключается ли оно к базе данных, может ли пользователь войти в систему, отвечают ли интеграции. Официальная спецификация перечисляет тестовый failover среди возможностей, входящих в Cyber Protect Cloud; продуктивный и тестовый failover в Acronis Cloud, а также автоматический тестовый failover с ежемесячным или еженедельным расписанием поставляются с пакетом Advanced Disaster Recovery.

Смысл учениям придаёт реалистичность сценария. Мы используем такую структуру: сначала пишется исходный сценарий (например, полная потеря доступа к основному дата-центру), затем по этому сценарию выполняется runbook, после чего для каждого шага измеренное время сравнивается с целевым, и в конце отклонения превращаются в список корректирующих действий. Отчёт об учениях представляется бизнес-подразделениям, потому что цель RTO определяет не техническая команда, а владелец бизнес-процесса.

Частоту учений задаёт и практическое ограничение со стороны лицензии. Подписка Disaster Recovery включает определённое количество compute point, и failover вместе с тестовым failover расходуют этот пул; согласно официальной базе знаний по лицензированию, годовая подписка на одну рабочую нагрузку включает 2000 compute point, и 2000 баллов примерно соответствуют двум неделям использования failover или тестирования в год (База знаний поддержки Acronis 73387, 2026). Это комфортный бюджет для нескольких серьёзных учений в год, но он не рассчитан на постоянно включённые тестовые среды.

В охват учений нужно включать не только серверы, но и людей. Должно быть письменно зафиксировано, кто принимает решение о failover, кто ведёт коммуникацию, каких поставщиков информируют и по какому критерию принимается решение о failback (возврате в продуктив). В организациях, которые хотят повысить зрелость этой стороны, подключаются наши услуги DevOps и инфраструктуры в части автоматизации, мониторинга и стандартизации инфраструктуры.

Как лицензируется Acronis Disaster Recovery и каковы его предварительные условия?

Короткий ответ: дополнение лицензируется на каждую рабочую нагрузку и требует действующей подписки Acronis Cyber Protect и облачного развёртывания. В зависимости от срока подписки оно включает определённый пул compute point: годовая подписка на рабочую нагрузку даёт 2000, трёхлетняя — 6000, пятилетняя — 10 000 compute point, а хранилище для аварийного восстановления не ограничено (База знаний поддержки Acronis 73387, 2026).

Срок подпискиВключённые compute point (на рабочую нагрузку)Практический эквивалентХранилище DR
1 год2000Примерно две недели использования failover или тестирования в годНе ограничено
3 года6000Тот же объём использования в расчёте на годНе ограничено
5 лет10 000Тот же объём использования в расчёте на годНе ограничено

Условие облачного развёртывания — не техническая деталь, а архитектурное ограничение. В официальной документации Acronis аварийное восстановление как услуга входит в список возможностей, доступных только при облачном развёртывании; в том же списке находятся cloud-to-cloud резервное копирование Microsoft 365 и Google Workspace, резервное копирование в публичное облако, EDR, Cyber Scripting, удалённый рабочий стол и инвентаризация оборудования (Acronis Cyber Protect 16 Web Help). Следовательно, если вы эксплуатируете локальный сервер управления только с Acronis Cyber Protect 16, для аварийного восстановления вам нужно перейти на сторону Acronis Cyber Protect Cloud или выстроить гибридную модель.

Какие возможности охватывает локальное, а какие облачное управление, подробно перечислено в сравнительной базе знаний Acronis: некоторые возможности — целевое хранилище на ленте, Acronis Storage Node, PXE-сервер и Forensic Mode — доступны только на локальной стороне, а некоторые, например EDR и DLP Device Control, — только в облаке (База знаний поддержки Acronis 73376, 2025). В гибридных проектах мы решаем, какая рабочая нагрузка управляется из какой консоли, опираясь именно на эту таблицу. Мы предпочитаем говорить не о цене, а об охвате: коммерческое предложение готовим после того, как определены число рабочих нагрузок, целевой RTO и частота учений.

На каких данных и решениях должен строиться план непрерывности бизнеса?

Короткий ответ: перед выбором технологии идёт анализ влияния на бизнес. Пока не определено, сколько часов может простаивать каждый процесс, во сколько обходится час простоя, от каких приложений зависит процесс и в каком порядке эти приложения зависят друг от друга, цели RTO и RPO остаются случайными числами. Самая частая ошибка, которую мы видим в проектах аварийного восстановления, — назначение одинаковой цели всем серверам и, как следствие, неоправданный рост и стоимости, и сложности.

Обоснование плана дают и данные об угрозах. В отчёте Verizon 2025 Data Breach Investigations Report проанализированы 22 052 инцидента безопасности и 12 195 подтверждённых утечек данных из 139 стран; программы-вымогатели присутствовали в 44% рассмотренных утечек и встречались в 88% утечек у малого и среднего бизнеса, тогда как у крупных организаций показатель составил 39%. Медианный размер выкупа снизился до 115 000 долл. США, при этом 64% пострадавших организаций выкуп не заплатили (Verizon DBIR 2025). Возможность не платить выкуп напрямую зависит от наличия копии, к которой можно вернуться, и работающего плана восстановления.

В техническом каркасе плана вместе стоят три средства контроля. Неизменяемое хранилище защищает точку возврата, не позволяя удалить резервную копию. Шифрование не даёт прочитать копию: в шифровании резервных копий Acronis алгоритм AES работает в режиме Galois/Counter (GCM) со случайно сгенерированным 256-битным ключом; ключ шифруется алгоритмом AES-256 с использованием хеша SHA-2 (256 бит) от пароля, а сам пароль нигде не сохраняется — ни на диске, ни в резервных копиях (Acronis Cyber Protect 16 Web Help). Третье средство — failover, обеспечивающий непрерывность сервиса. Отсутствие одной из трёх опор снижает ценность двух остальных.

Письменный результат плана тоже должен быть конкретным: инвентарь рабочих нагрузок и классы критичности, цели RTO/RPO для каждой нагрузки, шаги и порядок runbook, план изменений в сети и DNS, зоны ответственности за решения и коммуникацию, календарь учений и процедура failback. Этот документ мы создаём вместе с проектом и обновляем после каждых учений.

На что обратить внимание в контексте KVKK, размещения данных и Турции?

Короткий ответ: KVKK (закон Турции о защите персональных данных) не предписывает конкретный продукт, но прямо ожидает быстрого возобновления деятельности после сбоя. Раздел «Резервное копирование персональных данных» «Руководства по безопасности персональных данных», выпущенного Управлением по защите персональных данных Турции, указывает: при повреждении, уничтожении или хищении данных оператор данных обязан в кратчайший срок возобновить деятельность, используя резервные копии; рекомендуется разрабатывать стратегии резервного копирования данных против программ-вымогателей; доступ к резервным копиям персональных данных должен быть только у системного администратора, а резервные копии наборов данных обязательно должны храниться вне сети (Руководство KVKK по безопасности персональных данных).

Измеримым эквивалентом формулировки «возобновить деятельность в кратчайший срок» является цель RTO; эквивалентом требования «хранить вне сети» — копия в облаке. Аварийное восстановление — единственное средство контроля, закрывающее оба пункта одновременно. При этом вопрос о том, где физически будут находиться данные и вычислительные ресурсы для failover, является отдельным. В официальном списке дата-центров Acronis под заголовком «Acronis Cloud DC» присутствует и Стамбул; список охватывает регионы Америки, Европы и Ближнего Востока, Азиатско-Тихоокеанского региона и Африки, а кроме того Acronis перечисляет локации Google Cloud Platform и Microsoft Azure (Acronis Cyber Cloud Data Centers). Какой регион может быть назначен вашему тенанту и оказывается ли услуга аварийного восстановления в этом регионе, мы подтверждаем вместе с Acronis в начале проекта.

В регулируемых отраслях требуется ещё одна подготовка: записи об учениях должны быть пригодны для аудита. Отчётность по результатам тестового failover, измеренным временам и корректирующим действиям позволяет отвечать на вопросы аудитора не «у нас есть план», а «мы запускали план такого-то числа и измерили такое-то время». Это одна из самых осязаемых отдач от инвестиций в аварийное восстановление.

Стоит напомнить, что копию в облаке тоже нужно защищать. Поскольку после failover работающие серверы становятся продуктивной нагрузкой, ожидается, что средства защиты конечных точек и серверов действуют и там; в организациях, использующих серверно-ориентированные решения вроде Trend Micro Deep Security, поведение этого продукта в части лицензий и политик в сценарии failover следует спланировать заранее. Для тех, кто хочет собрать в той же консоли ещё и управление обновлениями и инвентаризацию, мы совместно рассматриваем дополнение Acronis Advanced Management.

Поделитесь списком критичных рабочих нагрузок, допустимым временем простоя и вашей текущей конфигурацией Acronis; вместе определим, какие рабочие нагрузки должны войти в охват Acronis Disaster Recovery, какая сетевая модель подходит и каким будет календарь учений. Подготовим предложение с охватом, проектированием runbook и шагами внедрения. Свяжитесь с нами через страницу контактов — мы работаем с технической поддержкой на турецком языке, учениями по аварийному восстановлению и сопровождением после внедрения.

Ключевые возможности

Что предлагает

  • Готовые к запуску серверы восстановления в Acronis Cloud и продуктивный failover одной командой
  • Официальная цель: RPO и RTO менее 15 минут благодаря механизму RunVM
  • Тестовый failover в изолированной сети без влияния на продуктив и воспроизводимые учения
  • Последовательный запуск по шаблонам runbook: какой сервер первым и с какой зависимостью
  • Расширение в облако не более 23 локальных сетей через защищённый VPN-туннель
  • Режим подключения cloud-only, работающий без установки VPN-устройства
  • Варианты многосайтового IPsec VPN и L2 site-to-site OpenVPN
  • Пользовательская настройка DNS и аварийное восстановление для DHCP-серверов
  • Failover на точку восстановления, не содержащую вредоносного ПО
  • Неограниченное хранилище для аварийного восстановления и пул compute point в зависимости от срока подписки
  • Резервное копирование, Instant Restore и failover в одной консоли: не нужны отдельный продукт и отдельная команда
  • Плановый возврат на продуктивную площадку через failback
Тех. сводка

Важные технические данные

Тип продукта
Пакет-дополнение для Acronis Cyber Protect Cloud (Advanced Disaster Recovery); это не отдельный самостоятельно устанавливаемый продукт
Предварительное условие
Действующая подписка Acronis Cyber Protect, облачное развёртывание и развёрнутый агент защиты Acronis
Цель RPO / RTO
Согласно официальной спецификации Advanced Disaster Recovery — RPO и RTO менее 15 минут благодаря механизму RunVM
Типы failover
Продуктивный и тестовый failover в Acronis Cloud, а также автоматический тестовый failover с ежемесячным/еженедельным расписанием поставляются с пакетом; тестовый failover также перечислен среди возможностей, входящих в стандартную защиту Cyber Protect Cloud
Сетевые модели
Расширение в облако не более 23 локальных сетей через защищённый VPN-туннель; режим cloud-only без установки VPN-устройства; многосайтовый IPsec VPN и L2 site-to-site OpenVPN
Runbook
Последовательный запуск по множественным шаблонам runbook; поддерживаются пользовательская настройка DNS и аварийное восстановление для DHCP-серверов
Выбор точки восстановления
Failover на точку восстановления без вредоносного ПО; для резервных копий в облаке по умолчанию активно неизменяемое хранилище в режиме Governance со сроком хранения 14 дней
Лицензирование
Лицензия-дополнение на каждую рабочую нагрузку; годовая подписка включает 2000, трёхлетняя — 6000, пятилетняя — 10 000 compute point
Эквивалент compute point
2000 баллов на рабочую нагрузку примерно соответствуют двум неделям использования failover или тестирования в год
Хранилище DR
Не ограничено
Ограничение по развёртыванию
Аварийное восстановление как услуга предлагается только при облачном развёртывании; в установке с локальным сервером управления отсутствует
Дата-центр
В официальном списке дата-центров Acronis присутствует множество локаций, включая Стамбул; регион, который может быть назначен вашему тенанту, подтверждается в начале проекта. По вопросам охвата и предложения свяжитесь с нами
Сценарии

Когда выбирать этот продукт?

Электронная коммерция и цифровые сервисы

Failover на платформах, где простой напрямую превращается в потерю выручки

Каждая минута остановки процессов заказа, оплаты и обслуживания клиентов даёт измеримые потери. Критичные серверы приложений держатся готовыми к запуску в Acronis Cloud, а runbook обеспечивает подъём уровня базы данных и уровня приложений в правильном порядке. Поскольку план DNS и TTL подготовлен заранее, пользовательский трафик можно направить на копию в облаке; тестовый failover позволяет проверить этот сценарий без влияния на продуктив.

Здравоохранение

Непрерывность больничных информационных систем и обязанности по KVKK

В системах регистрации пациентов, записи на приём и медицинской визуализации простой напрямую влияет на клинические процессы. Поскольку руководство KVKK (закон Турции о защите персональных данных) ожидает возобновления деятельности в кратчайший срок при потере данных, цель RTO становится вопросом не только техники, но и соответствия требованиям. В охват failover включаются только критичные модули, остальные системы защищаются резервным копированием и Instant Restore; записи об учениях добавляются в аудиторское досье.

Производство

Подъём линии после атаки программы-вымогателя с чистой точки восстановления

Согласно отчёту Acronis за второе полугодие 2025 года, в мире было публично раскрыто более 7600 жертв программ-вымогателей. На производственных площадках шифрование серверов ERP и MES останавливает линию. Failover на точку восстановления, не содержащую вредоносного ПО, снижает риск вернуться к моменту, когда злоумышленник уже был в системе; а неизменяемое хранилище не даёт удалить точку, к которой нужно вернуться.

Финансы и платёжные услуги

Доказательство непрерывности бизнеса проверяемыми записями об учениях

В регулируемых организациях спрашивают не о наличии плана, а о доказательстве того, что он работает. С помощью тестового failover несколько раз в год отрабатываются реалистичные сценарии; измеренные времена сравниваются с целями, а отклонения превращаются в корректирующие действия. 2000 compute point, входящие в годовую подписку, рассчитаны именно на программу учений такого масштаба, а не на постоянно включённые тестовые среды.

Государственный сектор и местное самоуправление

Отказ от зависимости услуг для граждан от одного дата-центра

В системах приёма заявлений, сбора платежей и регистрации, работающих в одной локации, инцидент уровня здания или инфраструктуры полностью останавливает сервис. Копия в облаке снимает эту зависимость; при использовании site-to-site VPN облачные серверы выглядят как часть сети организации. Для управления бюджетом и охватом в failover можно включить только критичные услуги, обращённые к гражданам.

Компании с несколькими локациями

Разрешение зависимостей между филиалами и центром в сценарии failover

В филиалах, работающих через центральный сервер приложений, сбой в центре останавливает все филиалы. Поскольку через защищённый VPN-туннель в облако можно расширить не более 23 локальных сетей, доступ филиалов к копии в облаке можно спланировать. Runbook определяет, в каком порядке поднимаются центральные приложения и когда вступают в силу перенаправления филиалов.

Для кого подходит?

Организации, эксплуатирующие рабочие нагрузки, где простой напрямую превращается в потерю выручки, сервиса или соответствия требованиям; средние компании, которым нужна возможность failover без строительства второго дата-центра; а также ИТ-команды в электронной коммерции, здравоохранении, производстве, финансах и государственном секторе, которым необходимо проверяемо документировать план непрерывности бизнеса.

Часто задаваемые вопросы

Часто задаваемые вопросы

В чём основное различие между Acronis Disaster Recovery и резервным копированием?
При резервном копировании данные хранятся и записываются обратно по запросу на восстановление; при аварийном восстановлении готовая к запуску копия рабочей нагрузки ждёт в Acronis Cloud и вводится в строй командой failover. Резервное копирование улучшает преимущественно RPO, аварийное восстановление — RTO. Они не альтернативы; Disaster Recovery строится поверх существующих резервных копий.
Какова официальная цель RPO и RTO?
Спецификация Acronis Advanced Disaster Recovery указывает цель RPO и RTO менее 15 минут благодаря механизму RunVM. Это не гарантия, а расчётная рабочая точка архитектуры. Фактическое значение меняется в зависимости от частоты репликации, размера рабочей нагрузки, пропускной способности канала и проектирования runbook.
Работает ли Disaster Recovery с локально установленным Acronis Cyber Protect 16?
Не работает. Официальная документация Acronis перечисляет аварийное восстановление как услугу среди возможностей, доступных только при облачном развёртывании. Организациям, эксплуатирующим локальный сервер управления, для аварийного восстановления нужно перейти на облачное управление или выстроить гибридную модель. Сторона резервного копирования при этом может оставаться локальной.
Как устанавливается соединение между облаком и сетью организации?
Есть две базовые модели. Первая — расширение локальной сети в облако через защищённый VPN-туннель; согласно официальной документации, так можно расширить не более 23 локальных сетей. Вторая — режим cloud-only, работающий без установки VPN-устройства. Пакет Advanced дополнительно добавляет варианты многосайтового IPsec VPN и L2 site-to-site OpenVPN.
Влияет ли тестовый failover на продуктивную среду?
Не влияет. Тестовый failover — это запуск облачных копий в изолированной сети; продуктивные серверы и продуктивная сеть в процесс не вовлекаются. Цель — проверить не то, включаются ли серверы, а то, что сервис оказывается сквозным образом: открывается ли приложение, подключается ли оно к базе данных, может ли пользователь войти в систему.
Что такое runbook в точном смысле?
Runbook — это исполняемый план, определяющий, какой сервер, в каком порядке и с какой зависимостью поднимается во время failover. Пакет Advanced Disaster Recovery предлагает множественные шаблоны runbook, пользовательскую настройку DNS и поддержку аварийного восстановления для DHCP-серверов. Хорошо спроектированный runbook — самый важный единичный фактор, определяющий RTO.
Что такое compute point и сколько их достаточно?
Compute point — единица ресурсов, расходуемая всё время работы серверов восстановления в облаке. Согласно официальной базе знаний по лицензированию, годовая подписка на рабочую нагрузку включает 2000, трёхлетняя — 6000, пятилетняя — 10 000 compute point, и 2000 баллов примерно соответствуют двум неделям использования failover или тестирования в год. Постоянно включённые тестовые среды расходуют этот пул очень быстро.
Нужно ли покупать отдельную квоту для хранилища аварийного восстановления?
Согласно официальной базе знаний по лицензированию, в дополнении Disaster Recovery хранилище для аварийного восстановления не ограничено. При этом квота хранилища резервных копий в подписке Cyber Protect, на которой основано дополнение, является отдельной позицией и планируется исходя из сроков хранения. Не путать эти две квоты — значит избежать бюджетных сюрпризов.
На какую точку восстановления возвращаться в сценарии с программой-вымогателем?
Самая свежая точка не всегда правильная; злоумышленник обычно закрепляется в системе до шифрования. Пакет Advanced Disaster Recovery поддерживает failover на точку восстановления, не содержащую вредоносного ПО. Чтобы этот контроль работал, резервные копии нужно сканировать; такая возможность появляется с дополнением Advanced Security + EDR.
Есть ли защита от удаления резервных копий?
Есть. С сентября 2024 года во всех хранилищах Acronis-hosted, во всех тенантах Partner и Customer, неизменяемое хранилище в режиме Governance со сроком хранения 14 дней активно по умолчанию. В режиме Governance срок можно изменить; режим Compliance необратим, и срок хранения в нём тоже изменить нельзя, поэтому его охват нужно рассчитывать заранее.
Как выполняется failback, то есть возврат на продуктивную площадку?
Failover — это не постоянное состояние, а временный режим работы. Когда продуктивная площадка снова готова, изменения, возникшие в облачной копии, нужно перенести обратно, а сервис — вернуть в продуктив в плановое окно. В runbook должно быть письменно зафиксировано, по какому критерию и кем принимается решение о failback; иначе временный режим может затянуться на месяцы.
Зачем нужен Disaster Recovery, если есть Instant Restore?
Instant Restore использует собственные ресурсы гипервизора организации и не работает в сценариях, когда площадка полностью недоступна. Disaster Recovery же получает вычислительные ресурсы из Acronis Cloud. Кроме того, Instant Restore — временное решение; Acronis рекомендует держать созданную машину не более трёх дней, после чего удалить её или преобразовать в постоянную виртуальную машину.
В какой стране работают наши данные и серверы failover?
В официальном списке дата-центров Acronis присутствует множество локаций, включая Стамбул, и список охватывает регионы Америки, Европы и Ближнего Востока, Азиатско-Тихоокеанского региона и Африки. Какой регион может быть назначен вашему тенанту и оказывается ли услуга аварийного восстановления в этом регионе, мы подтверждаем вместе с Acronis в начале проекта.
Как часто нужно проводить учения?
Мы рекомендуем не реже одного раза в год проводить полномасштабные учения по сценарию, а также целевые учения после крупных изменений в инфраструктуре или приложениях. В отчёте об учениях измеренные времена сравниваются с целями, а отклонения превращаются в корректирующие действия. Пул compute point, входящий в годовую подписку, рассчитан на программу такого масштаба.
Какие рабочие нагрузки следует включить в охват?
Назначение одинаковой цели всем серверам неоправданно повышает и стоимость, и сложность. Анализ влияния на бизнес определяет, сколько часов может простаивать каждый процесс; критичные включаются в охват аварийного восстановления, остальные защищаются резервным копированием и Instant Restore. Определение охвата вместе с владельцами бизнес-процессов удерживает на правильном уровне и бюджет, и ожидания.
Официальная страница продукта производителя

Открывает оригинальную техническую документацию и страницу продукта производителя в новой вкладке.

AcronisAcronis Disaster Recovery
Связанные услуги

Услуги, сопровождающие этот продукт

Acronis Disaster Recovery — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя лицензирование, внедрение, обучение и текущее управление — всё в одних руках.

Поддержка WhatsApp