22 de juny del 2026

Quatre capes entre les teves dades i el desastre

Aplicació, fitxers, rèplica i VM completa: cada capa cobreix un risc diferent. Rèplica cada 30 segons en allò crític i còpia diària en un segon centre de dades.

Pregunta a qualsevol director d’empresa si té còpies de seguretat i la resposta serà que sí. La pregunta útil és una altra: de què et protegeix exactament aquesta còpia? Un fitxer esborrat per error, una base de dades que cal tornar a l’estat d’ahir a les 14:30, un servidor que mor un dimarts al matí i un ransomware que es detecta tres dies tard són quatre desastres diferents. Una sola còpia no els cobreix tots quatre.

Per això les nostres còpies de seguretat gestionades no són «un backup»: són quatre capes apilades, i cadascuna existeix perquè cobreix un risc que les altres no cobreixen.

Capa 1: l’aplicació es copia a si mateixa. Ningú no sap copiar una base de dades millor que el motor que la gestiona. La primera còpia la genera la mateixa aplicació: SQL Server, per exemple, aboca les seves còpies completes, diferencials i de registre de transaccions a un disc dedicat, seguint procediments de referència com els d’Ola Hallengren. És la còpia que permet tornar a un punt lògic exacte d’una base de dades. Recupera una dada.

Capa 2: fitxers amb versions. Amb Backup for Workgroups copiem a un servidor extern els fitxers que les aplicacions ja han generat — bolcats de bases de dades, arxius web, configuracions, exportacions — i en conservem versions anteriors. Algú ha esborrat o sobreescrit un arxiu? Es recupera aquell arxiu, sense tocar res més. Recupera un fitxer.

Capa 3: la rèplica. Cada màquina virtual que ho requereix té una còpia viva en un altre servidor físic, mantinguda amb Hyper-V Replica. Si el servidor principal falla, la rèplica arrenca i la feina continua. La rèplica s’actualitza cada 5 minuts com a màxim — i en els sistemes més crítics, cada 30 segons: això és el que es pot perdre. No és un arxiu històric — és continuïtat. Recupera el servei.

Capa 4: la màquina completa, amb memòria. Amb Hornetsecurity VM Backup copiem cada màquina virtual sencera des d’un servidor extern i guardem històric amb retenció GFS: còpies diàries de l’última setmana, setmanals de l’últim mes i mensuals de diversos mesos enrere. Aquesta capa respon la pregunta que la rèplica no pot respondre: i si el problema fa dies que és dins? Un ransomware que xifra en silenci es copia també a la rèplica; l’històric permet tornar a un punt anterior net. Recupera la història.

I tot l’anterior, amb una condició: que no visqui en un sol edifici. Cada dia s’externalitza una còpia cap a un segon centre de dades, físicament separat del principal, on es conserva com a mínim l’última setmana de còpies. Si el centre de dades principal quedés indisponible — incendi, inundació, fallada elèctrica greu —, la infraestructura continuaria existint en un altre lloc.

Queda el matís que separa un backup d’una sensació de backup: una còpia només val si se n’ha provat la restauració. Que un treball acabi «sense errors» no demostra res. Per això s’executen verificacions periòdiques en què la màquina virtual es munta des de la mateixa còpia per comprovar que és utilitzable, i cada matí es revisa l’informe de tots els treballs de la nit.

Aquesta arquitectura no és teòrica. Una empresa de printing i gestió documental amb dos centres de dades propis la fa servir en mode creuat: instal·lem una appliance de backup — un servidor preparat i gestionat per nosaltres — a cada seu, i cadascuna guarda les còpies de l’altra. Un majorista de matèries primeres amb centre de dades propi té una appliance nostra a la seva seu: còpia local per restaurar ràpid i externalització diària cap al nostre centre de dades — si la seva seu caigués sencera, aixecaríem la seva infraestructura al nostre núvol. És el mateix principi que apliquem en entorns de cloud híbrid i, per descomptat, a la nostra pròpia infraestructura: som el nostre primer client.

Una última dada, demostrable: els repositoris on aterren aquestes còpies arriben fins a 9.111 MB/s d’escriptura i 8.706 MB/s de lectura en proves seqüencials amb CrystalDiskMark, mesurats amb els volums al 72 % i al 77 % d’ocupació — no buits. És un mesurament de l’emmagatzematge, no una promesa de velocitat de backup d’extrem a extrem; el que garanteix és que, quan calgui restaurar, el disc no serà el coll d’ampolla.

El diagrama de sota ho resumeix. Si en llegir-lo no saps dir quines de les quatre capes té la teva empresa — o sospites que només en té una —, aquesta és exactament la conversa que val la pena tenir.

1 · APLICACIÓ recupera una dada 2 · FITXERS recupera un fitxer 3 · RÈPLICA recupera el servei 4 · VM COMPLETA recupera la història CÒPIA DIÀRIA 2n CPD una altra ubicació
Cada capa cobreix un risc diferent; cada dia, una còpia surt cap a un segon centre de dades — i la restauració es prova muntant la còpia, no se suposa.

Una còpia que no s'ha provat mai no és una còpia. És una esperança.

El servei darrere d'aquesta peça

Còpies de seguretat gestionades →
← Torna al blog

En parlem, de la teva infraestructura?

Auditoria inicial sense compromís. Solucions a mida amb un interlocutor únic que coneix la teva empresa.