Co zabezpieczać
- Bazę danych, która przechowuje wszystko: zdarzenia, alerty, sprawy, użytkowników, audyt, ustawienia.
- Plik środowiskowy, który przechowuje sekrety wdrożenia.
- Klucz prywatny CA do przyjmowania danych i konfigurację podpisywania aktualizacji agenta.
- Pliki zebrane z hostów, jeśli są przechowywane poza wolumenem bazy danych.
Kopie zapasowe
Pliki wdrożenia zawierają skrypt kopii zapasowej, który zapisuje do lokalnej ścieżki lub do bucketu zgodnego z S3. Uruchamiaj go przez cron lub timer systemd, zwykle co noc. Przy 90-dniowej retencji zdarzeń pełna kopia jest duża, dlatego skrypt może też tworzyć kopie wyłącznie najnowszych danych.
Odtwarzanie
Skrypt odtwarzania przywraca dane wdrożenia z kopii na nowym hoście. Regularnie to testuj. Instrukcja operacyjna zaleca comiesięczne testowe odtwarzanie na osobnym hoście, a lista kontrolna utwardzania wymaga co najmniej jednego testu przed startem produkcyjnym. Tylko sprawdzona kopia daje pewność, że odzyskasz dane.
Instancje hostowane
W instancjach hostowanych kopie zapasowe wykonuje i testuje FluenceSecurity. Klienci mogą w każdej chwili poprosić o eksport w udokumentowanych formatach.