Backup & DR (Disaster Recovery) là giải pháp toàn diện giúp doanh nghiệp thiết lập cơ chế sao lưu định kỳ, đồng bộ thời gian thực và khôi phục hệ thống khi xảy ra sự cố mất mát dữ liệu, lỗi phần mềm, phần cứng, hoặc thảm họa thiên tai.
Trên VNPT Cloud, giải pháp tích hợp các công nghệ snapshot, block-level replication, file-level backup, replication đa vùng (multi-region), chống ransomware bằng backup bất biến (immutable), và hỗ trợ cả mô hình DR theo ứng dụng hoặc toàn hệ thống. Doanh nghiệp có thể thiết lập RTO/RPO linh hoạt, đáp ứng theo yêu cầu nghiệp vụ cụ thể.
Giải pháp hỗ trợ cả hệ thống vật lý (on-prem), VM, container, database (MySQL, PostgreSQL, SQL Server), file server hoặc ứng dụng SaaS. Ngoài ra, có thể tích hợp các công cụ như Veeam, Velero, rsync, hoặc sử dụng API tự động hóa quy trình backup – restore theo lịch biểu hoặc sự kiện.
Với kiến trúc linh hoạt, người dùng có thể lựa chọn giữa backup nội vùng, liên vùng hoặc hybrid để phù hợp với ngân sách và yêu cầu khắt khe về tuân thủ dữ liệu. Giải pháp cũng cho phép kiểm thử DR định kỳ (DR drill) và cung cấp dashboard giám sát toàn trình.
Bảo vệ dữ liệu và đảm bảo hệ thống hoạt động liên tục, dù trong điều kiện rủi ro cao nhất
Cho phép cấu hình backup định kỳ theo ngày/giờ hoặc sử dụng snapshot để đồng bộ tức thời, giúp dữ liệu luôn được cập nhật và sẵn sàng khôi phục
Giải pháp tương thích với nhiều loại workload, từ file server, máy chủ ảo, hệ thống quản trị cơ sở dữ liệu đến container – giúp bảo vệ toàn diện
Doanh nghiệp có thể thiết lập RTO ở mức phút cho ứng dụng quan trọng, hoặc mức giờ cho các dịch vụ hỗ trợ, đảm bảo tính liên tục theo mức độ ưu tiên
Tích hợp cơ chế immutable backup, cho phép lưu trữ bản sao không thể ghi đè, ngăn mã độc mã hóa dữ liệu sao lưu hoặc xoá bản sao khôi phục
Hỗ trợ sao lưu liên vùng (cross-region), đa đám mây (multi-cloud), hoặc từ on-premises lên cloud, đáp ứng yêu cầu về chủ quyền và an toàn dữ liệu
Cho phép lên lịch kiểm thử DR tự động, ghi log toàn bộ quy trình và xác minh khả năng khôi phục để đáp ứng kiểm toán hoặc tiêu chuẩn ISO, PCI
Hỗ trợ tích hợp Veeam, Velero, rsync, CLI và API mở để tùy biến pipeline backup theo hệ thống doanh nghiệp hiện tại mà không thay đổi hạ tầng.
Doanh nghiệp không cần đầu tư site vật lý thứ hai, vẫn có thể khôi phục dịch vụ từ cloud khi có sự cố, tiết kiệm chi phí đáng kể cho DR truyền thống
Bối cảnh kỹ thuật
Một công ty logistics sử dụng máy chủ VM nội bộ để lưu trữ đơn hàng và lịch trình vận chuyển. Sau sự cố bị tấn công bởi ransomware LockBit, toàn bộ ổ đĩa máy chủ bị mã hóa, gây ngừng hoạt động gần 2 ngày. Trước đó, hệ thống chưa có giải pháp DR thực sự và backup cũ đã bị hacker xóa sạch.
Giải pháp kỹ thuật đề xuất
Triển khai giải pháp immutable backup trên VNPT Cloud với chính sách lưu trữ dữ liệu không thể chỉnh sửa hoặc xóa trong thời gian chỉ định. Sử dụng snapshot cấp block-level định kỳ mỗi 4 giờ cho toàn bộ VM quan trọng, lưu trữ tại một VPC riêng biệt, không public, chỉ có quyền ghi một chiều từ hệ thống gốc.
Để tăng khả năng phục hồi, bản sao snapshot được replicate sang một vùng khác (cross-region) với thiết lập thời gian giữ backup tối thiểu 30 ngày. Hệ thống phát hiện tấn công ransomware bằng agent hành vi trên máy chủ, cảnh báo khi tiến trình bất thường sử dụng CPU cao bất thường kèm thao tác truy cập hàng loạt file.
Sau sự cố, khôi phục hệ thống từ bản snapshot chỉ mất khoảng 1,5 giờ, toàn bộ dữ liệu được phục hồi đến trạng thái trước tấn công 3 giờ mà không mất bản ghi nào.
Kết quả đạt được
Tổn thất dữ liệu giảm xuống gần bằng 0, hoạt động được khôi phục trong ngày. Hệ thống được đánh giá “an toàn cao” bởi đơn vị kiểm toán bên thứ ba. Doanh nghiệp áp dụng immutable backup như tiêu chuẩn mặc định cho tất cả máy chủ trọng yếu.