El backup que existe pero nunca se probó
Un respaldo que corre todas las noches y llena un disco no es un respaldo: es un archivo. Lo que convierte esos archivos en una garantía es haber restaurado al menos una vez, y haber medido cuánto tarda.
La tarea corre todas las noches, los archivos aparecen, el tamaño es razonable. Todo indica que hay respaldo.
Hasta que hace falta y aparecen las preguntas que nadie se hizo: ¿el volcado está completo? ¿la clave para descifrarlo dónde está? ¿cuánto tarda restaurar? ¿alcanza con la base o también hacen falta los archivos subidos? La primera vez que se responden no puede ser el día del incidente.
Las formas en que un respaldo no sirve
| Modo de falla | Cómo se ve desde afuera | Cuándo se descubre |
|---|---|---|
| El volcado está truncado | Un archivo con tamaño plausible | Al restaurar |
| Respalda una base y no las otras | La tarea termina bien | Cuando falta justo la que no estaba |
| Está cifrado y la clave se perdió | Archivos impecables | En el peor momento posible |
| Está en el mismo servidor | Todo bien hasta que el servidor es el problema | Nunca, o demasiado tarde |
| Faltan los archivos subidos o la configuración | La base restaura perfecto | Con la aplicación arriba y sin imágenes |
El cuarto es el que define la diferencia entre copia y respaldo: una copia en el mismo disco protege de un borrado accidental; un respaldo protege también de perder el servidor.
La prueba que convierte archivos en garantía
Cómo se prueba de verdad
- Restaurar en un entorno aparte, no en producción, desde el archivo tal como quedó guardado —descargándolo del destino externo, no de una copia local—.
- Levantar la aplicación contra eso y usarla: entrar, listar, abrir un archivo subido. Que la base cargue no alcanza.
- Medir el tiempo. Ése es el dato que falta siempre: cuánto tarda volver a estar en línea.
- Anotar los pasos mientras se hacen. El procedimiento escrito en el momento en que funcionó es lo que va a servir cuando haya presión.
- Repetirlo periódicamente. Una restauración probada hace un año, con la infraestructura cambiada tres veces, es otra hipótesis.
Los dos números que definen la estrategia
Antes de discutir herramientas conviene fijar dos valores, porque de ellos sale todo lo demás.
Qué hay que decidir
- Cuánto se puede perder. Si el respaldo es diario, se pueden perder hasta veinticuatro horas de datos. ¿Está bien? Para un blog sí; para facturación, no.
- Cuánto se puede tardar. El tiempo aceptable hasta volver a estar en línea. Define si alcanza con restaurar a mano o hace falta algo más rápido.
Antes de seguir, predecí
El esquema que quedó
Cinco decisiones
- Todo lo necesario, no sólo las bases: volcados, archivos subidos, secretos y configuración.
- Cifrado antes de salir del servidor, con la clave guardada en otro lado. Un respaldo sin cifrar en almacenamiento externo es una filtración esperando.
- Destino fuera del servidor, con retención definida y, si el proveedor lo permite, protección contra borrado: si alguien entra, no puede borrar los respaldos.
- Alerta si no corrió, que es la falla más frecuente y la más silenciosa.
- Restauración probada periódicamente, con el procedimiento y el tiempo anotados.
Más a fondo · nivel seniorEl respaldo también es superficie de ataque
Un respaldo contiene todo lo que uno protege, en un solo archivo y sin los controles de acceso de la aplicación. Merece el mismo cuidado que producción: cifrado, credenciales de escritura acotadas —que no permitan borrar— y acceso auditado. Muchas filtraciones no salen del sistema sino de una copia olvidada en un lugar público.
La primera restauración de prueba
Lo que se sabe hoy: la tarea corre, el archivo aparece y pesa lo esperable.
Los dos números que definen el respaldo
| Objetivo | Qué mide | Cómo se decide |
|---|---|---|
| Punto de recuperación | cuántos datos se aceptan perder | la frecuencia del respaldo |
| Tiempo de recuperación | cuánto puede estar caído | el método y el ensayo |
Cierre
Autoevaluación
¿Lo entendiste?
Práctica