Sauvegarde Version 1.0 25/05/2015 BTS SIO SISR Brochard Florent
Sommaire I. Introduction... 3 II. Définition de la sauvegarde... 3 III. Stratégie de sauvegarde... 3 IV. Types de sauvegarde... 4 A. La sauvegarde complète... 5 B. La sauvegarde différentielle... 5 C. La sauvegarde incrémentielle... 5 D. La sauvegarde décrémentale... 6 E. La déduplication... 6 F. Techniques complémentaires... 8 G. L archivage... 8 V. Les supports utilisés... 8 Brochard Florent Sauvegarde Page 2 sur 10
I. Introduction L administrateur des systèmes et réseaux a pour mission principale de protéger les données de l entreprise définie dans l article 29 de la loi LIL de 2004. Ces données ne doivent pas être déformées, endommagées ou communiquées à un tiers non autorisé. Pour pouvoir accomplir cette mission, l administrateur peut utiliser la sauvegarde pour protéger ces données contre les différents risques. II. Définition de la sauvegarde Une sauvegarde ou Backup en anglais est un procédé permettant de copier et de mettre en sécurité les données d un système informatique sur un support permanent. Il a pour but de permettre de restaurer des données qui ont été effacées ou endommagées à la suite d un disfonctionnement ou d une panne d un équipement informatique (perte d un disque de stockage, incendie dans une salle serveur, ). Il existe différentes méthodes de sauvegarde, la plus courante étant de recopier les données sur un support indépendant (disque dur externe, serveur de sauvegarde, ) du système initial (ordinateur client, serveur de fichiers, ). La sauvegarde permet ainsi la mise en place d un plan de reprise d activité (PRA) pour l entreprise améliorant la vitesse de résolution des incidents en cas de perte ou d endommagement de données. Pour choisir la technique de sauvegarde appropriée, différents critères sont à prendre en compte : - la capacité de stockage du support. - la vitesse de transfert des données. - la fiabilité du support. - la simplicité de classement. - la facilité de restauration des données. - le coût (Equilibre entre la sécurité des données et son coût). Il est donc important d instaurer une solution de sauvegarde pour que les services de l entreprise continue de fonctionner quelque soit le panne ou l incident. Il faut dans un premier temps mettre en place une stratégie de sauvegarde. III. Stratégie de sauvegarde La première étape de la mise en place d une solution de sauvegarde est de définir une stratégie de sauvegarde selon les données à sauvegarder (importance). Les données provenant des postes clients sont moins importantes que ceux des serveurs qui donnent accès aux services de l entreprise. On utilise des méthodes de sauvegardes différentes pour les postes clients. L un des principaux buts de la stratégie de sauvegarde est de connaître les risques auxquels les données peuvent être exposées. Il faut donc répertorier ces risques et incidents, trouver des solutions pour les éviter ou les réparer et enfin évaluer leur coûts et leur priorité pour choisir la meilleur stratégie de sauvegarde à moindre coût. Les problèmes qui peuvent intervenir sont : 1. Les pannes de disques. 2. La suppression accidentelle de fichier. 3. La corruption aléatoire de fichiers par un virus, une intrusion ou autres logiciel malveillant. Brochard Florent Sauvegarde Page 3 sur 10
4. La destruction complète des équipements informatiques par un incident tel que les incendies, les tremblements de terre Pour chacun de ces problèmes, il existe différentes solution : 1. La possibilité d utiliser la technologie RAID sur le serveur de sauvegarde. Attention le RAID 0 ne permet pas de tolérance à la panne. 2. Mettre en place une sauvegarde sur un support externe (disque dur externe, Serveur NAS, ) à l équipement et la possibilité de restaurer facilement les données perdues. 3. Mettre en place des sécurités sur le réseau tel qu un pare-feu, un antivirus sur chaque poste et un antimalware. L administrateur peut aussi sensibiliser les utilisateurs aux risques qu ils encourent. 4. Faire une sauvegarde des données sur plusieurs supports différents et sur plusieurs sites de l entreprise si possible. Enfin, il ne reste plus qu à évaluer les coûts et les priorités pour chaque risque. La stratégie de sauvegarde étant choisie, il faut maintenant faire sélectionner le type de sauvegarde que l on utilisera. IV. Types de sauvegarde Il existe plusieurs types de sauvegarde qui ont des avantages et des inconvénients tels que le temps de sauvegarde (transfert de données) ou le temps de restauration. Plusieurs de ces types de sauvegarde utilise l attribut Archive des fichiers à sauvegarder. Celui-ci est activé lorsque qu un fichier est créé ou modifié et peut être désactivé selon le type de sauvegarde. Il est possible et conseillé d automatiser la sauvegarde. Brochard Florent Sauvegarde Page 4 sur 10
A. La sauvegarde complète La sauvegarde complète permet de copier toutes les données qu elles aient ou non l attribut Archive activé. Cette méthode est considérée comme la plus fiable mais elle est très longue à cause du volume des données et prend beaucoup d espace de stockage. L attribut Archive des fichiers est désactivé à la fin de la sauvegarde. Le temps restauration est lui aussi très long. B. La sauvegarde différentielle La sauvegarde différentielle doit être initialisée par une sauvegarde complète qui par la suite se fera périodiquement selon les besoins. Après la sauvegarde complète effectuée, la sauvegarde différentielle ne copiera que les fichiers qui ont été créés ou modifiés après la sauvegarde complète. L attribut Archive n est pas désactivé à la fin de la sauvegarde. Ce temps de sauvegarde est moins long mais augmente avec le temps jusqu à la prochaine sauvegarde complète. La restauration se fait à partir de la dernière sauvegarde complète et la dernière sauvegarde différentielle ou la dernière sauvegarde différentielle si les données ont été perdues après la sauvegarde complète. C. La sauvegarde incrémentielle La sauvegarde incrémentielle doit être initialisée par une sauvegarde complète qui par la suite se fera périodiquement selon les besoins. Après la sauvegarde complète effectuée, la sauvegarde incrémentielle ne copiera que les fichiers qui ont été créés ou modifiés après la sauvegarde complète. L attribut Archive est désactivé à la fin de la sauvegarde. Le temps de sauvegarde est bien plus court et reste constant avec le temps. La restauration se fait à partir de la dernière sauvegarde complète et de toutes les sauvegardes incrémentielles faites à la suite de la sauvegarde complète ou des sauvegardes incrémentielles selon la période où les données ont été endommagées ou perdues. Le temps de restauration est plus long car il faut manipuler les données des sauvegardes incrémentielles pour ne pas récupérer les données inutiles. Brochard Florent Sauvegarde Page 5 sur 10
D. La sauvegarde décrémentale Elle consiste à faire en sorte que la dernière sauvegarde soit complète et que les précédentes deviennent des sauvegardes décrémentales. Ces sauvegardes sont obtenues en faisant la différence entre la dernière sauvegarde complète et la sauvegarde complète précédente. Elle permet ainsi de facilité la restauration d un système en prenant que la dernière sauvegarde complète. Si on veut récupérer le système avant cette dernière sauvegarde, il suffit de prendre les sauvegardes décrémentales dont on a besoin. De plus, elle permet un gain en espace de stockage. L inconvénient de ce type de sauvegarde est la manipulation des données pour créer ces sauvegardes décrémentales. E. La déduplication La déduplication est une technique permettant de diminuer le volume des sauvegardes stockées grâce un algorithme. Celui-ci prend en divise en bloc les données sauvegardées en bloc, associe à chacun de ces blocs de données un identifiant qui sera stocké dans un index. Il ne sauvegarde les blocs qu une seule fois. L algorithme utilise alors un système de pointeur qui est associé à l identifiant du bloc. Les pointeurs permettront de remettre dans l ordre les blocs de données. Le volume de données sauvegarde est alors considérablement diminué ainsi que le temps de transfert. Selon Gartner, le volume est divisé par 20 voire 30 par rapport aux données initiales. De plus, le taux de déduplication augmente avec le temps car l index s enrichie à chaque sauvegarde et de moins en moins de blocs sont alors enregistrés. La restauration devient alors très rapide. Pour mettre en place ce type de sauvegarde, un agent doit être installé sur chaque poste. L inconvénient de la déduplication est le risque de perte de données, si l index ou un bloc de données est endommagé ou effacé, il est impossible de récupérer les données. Il faut sauvegarder sur deux supports indépendants. Exemple : Siège du CCAS de Montreuil Lors de mon stage au siège du CCAS de Montreuil, le service de sauvegarde de la DSI utilise la déduplication pour centraliser les Plan de Reprises d Activité et donc les sauvegardes des différents sites vers le siège. Pour cela, chaque site dispose d un serveur de sauvegarde, avec le logiciel ATEMPO faisant la déduplication, les données sont ensuite envoyées quotidiennement au siège grâce à une connexion de 4Mb/s. En cas de perte de données, les données de restauration sont renvoyées au site. Brochard Florent Sauvegarde Page 6 sur 10
Brochard Florent Sauvegarde Page 7 sur 10
F. Techniques complémentaires Pour optimiser la sauvegarde, il est possible d utiliser des techniques complémentaires : La compression des données permettant de diminuer la taille des sauvegardes. Le snapshot permettant de prendre une image instantanée d un système. Il est très utilisé pour les systèmes virtualisés permettant de relancer le service instantanément après la restauration. L utilisation de RAID sur un support de stockage permettant une tolérance de panne des disques de stockage. G. L archivage Pour conserver sur le long terme des données telles que les preuves en cas de litige (contrats) ou l historique de l entreprise, l archive sur des bandes magnétiques est une des meilleurs solutions car elle est très peu coûteuse, a une grande capacité de stockage et une conservation très importante sur le long terme. De plus les données les moins importantes sont stockées sur des supports ayant une qualité inférieure et donc moins chers. Elles sont alors conservées dans des caisses ignifugées pour éviter tout risque d endommagement. Enfin, il faut faire attention au format des fichiers sauvegardés à cause des évolutions technologiques et des incompatibilités entre les logiciels, il est donc préférable de les mettre dans des formats universels tel que le PDF pour les documents (word) et JPEG pour les images. V. Les supports utilisés Pour sauvegarder les données, des supports sont indispensables. Il existe des nombreux supports : La disquette est un des plus anciens supports, elle peut au maximum 2,8 Mo sur les modèles les plus récents. De plus c est un support très lent. Aujourd hui ce support de stockage n est plus utilisé. Les CD ou DVD sont des supports de stockage de moins en moins utilisés. Ils peuvent stocker de 700 Mo à 8 Go de données. Ils ont besoin d un lecteur optique ce qui rend la lecture et l écriture très lente. Ils peuvent ou non être réinscriptibles. Brochard Florent Sauvegarde Page 8 sur 10
La Clé USB est un support ayant une vitesse de lecture et d écriture plus importante, environ 500 Mo/s pour l USB 3.0. Elle nécessite un port USB sur le poste client ou serveur. L inconvénient est que certaines clés USB ne sont pas compatibles avec certains pilotes. Le disque dur externe est un support équivalent au disque dur d un poste ou d un serveur. Il a la même vitesse de lecture et d écriture. Il peut contenir de plusieurs centaines de Go à quelques To de données. Il a besoin d un port USB pour être connecter et il est possible qu un pilote soit installé au préalable avant de pouvoir être utilisé. Le serveur de Stockage NAS (Network Attached Storage) est un serveur permettant de stocker un grand volume de données. De plus, il est accessible sur le réseau par plusieurs utilisateurs en même temps contrairement aux supports précédents. Il est possible de regrouper plusieurs serveurs NAS en une grappe SAN (Storage Area Network) augmentant la capacité de stockage. Brochard Florent Sauvegarde Page 9 sur 10
Le serveur distant (Informatique en nuage ou Cloud) est un serveur de stockage qu un hébergeur loue pour que les entreprises puissent stocker leurs données. C est une externalisation d une partie du service informatique. Cela permet de faire des économies d échelle car on n a plus besoin d acheter des équipements informatiques, de recruter et de former du personnel. De plus, l entreprise peut se concentrer sur son cœur de métier. Les données sont mieux sécurisé car le prestataire un professionnel dans ce domaine, il a donc mis en place les mesures de sécurité les plus récentes. La restauration des données peut se faire à partir de n importe quel ordinateur en se connectant grâce à un identifiant et un mot de passe. Enfin, le prestataire propose le plus souvent des forfaits réduisant le coût. Mais il existe plusieurs inconvénients, les données sont laissées a un tiers créant un risque de divulgation ou de modification. Pour éviter cela, il est conseillé de chiffrer les données qui vont être stockées chez le prestataire avec par exemple AES 128 bits. Il est conseillé aussi de voir les différentes clauses du contrat (responsabilités). De plus, le prestataire peut mutualiser ses serveurs c'est-à-dire mettre les données de plusieurs entreprises dans un même serveur, pouvant entraîner un ralentissement si plusieurs entreprises utilise ce serveur en même temps. La bande magnétique est le support d information le plus ancien utilisé en informatique, il est encore utilisé de nos jours. Les dernières cartouches numériques peuvent stocker jusqu à 220 To de données et est très fiable, il a une durée de vie de 20 ans contrairement aux autres supports qui dépasse rarement 5 ans. Mais elles ont une vitesse de lecture et d écriture très lente. Ce support est donc très utilisé pour la sauvegarde sur le long terme. Brochard Florent Sauvegarde Page 10 sur 10