Backup Retention Policy — это формализованный набор правил, определяющих, как долго и в каком объёме должны храниться резервные копии данных. Такая политика устанавливает циклы хранения, частоту создания бэкапов и сроки их автоматического удаления или архивации.
Retention policy играет ключевую роль в системах резервного копирования: от неё зависит не только доступность данных для восстановления, но и оптимизация использования хранилищ, соответствие требованиям регуляторов и минимизация затрат на инфраструктуру.
Основные параметры retention-политики:
- Срок хранения (retention period) — количество дней, недель, месяцев или лет, в течение которых копии считаются актуальными;
- Тип бэкапа — ежедневные (daily), еженедельные (weekly), ежемесячные (monthly), годовые (yearly);
- Стратегия ротации — правила замены старых копий новыми;
- Место хранения — горячее, тёплое, архивное хранилище или внешнее хранилище (облако, ленты);
- Правила удаления — автоматизированное удаление устаревших копий без вмешательства оператора.
Популярные стратегии хранения:
GFS (Grandfather-Father-Son)
- Сын (Son) — ежедневные копии, хранятся 7–14 дней;
- Отец (Father) — еженедельные копии, хранятся 4–5 недель;
- Дед (Grandfather) — ежемесячные или годовые архивы, хранятся до нескольких лет.
FIFO (First-In-First-Out)
- Простая очередь: новые копии вытесняют самые старые после достижения лимита.
Incremental Forever
- Полный бэкап создаётся один раз, далее хранятся только инкрементальные изменения; система отслеживает зависимости.
Зачем нужна retention policy:
- Снижение затрат — сокращение объёма хранимых данных, автоматизация удаления;
- Соблюдение регуляторных требований — GDPR, HIPAA, ISO/IEC 27001, PCI DSS и другие требуют сохранять данные в течение строго заданного срока;
- Гарантия восстановления — наличие актуальных и протестированных копий позволяет быстро восстановиться после сбоев, ошибок пользователей или атак;
- Прозрачность и предсказуемость — документация и автоматизация процедур хранения упрощает администрирование и аудит.
Пример: политика хранения в корпоративной среде
- Daily: хранятся 14 дней
- Weekly: хранятся 8 недель
- Monthly: хранятся 12 месяцев
- Yearly: хранятся 7 лет (только критически важные данные, часто в офлайн-архиве)
Эта схема может быть реализована средствами Bacula, Veeam, AWS Backup, Azure Recovery Vault, Rubrik, Commvault и других платформ, в том числе с поддержкой lifecycle-политик и хранилищ с разными классами доступа.
Наличие и соблюдение Backup Retention Policy — обязательный элемент стратегии обеспечения отказоустойчивости, информационной безопасности и управления рисками.