Teoría - Seguridad y Protección de Datos
Copias de Seguridad
Introducción
Las copias de seguridad son solo una parte de un plan de protección contra desastres. Si el proceso no se diseña y somete a prueba concienzudamente, es posible que no proporcione el nivel de capacidades de recuperación deseado.Decisiones Clave
En cualquier sistema informático, debes decidir:- Qué datos copiar
- Cuándo hacer las copias
- Dónde almacenar las copias
- Cómo restaurar los datos
Tan importante es crear las copias como restaurarlas y comprobar que todo funciona correctamente tras la restauración.
Tipos de Copias de Seguridad
Copias Completas
Contiene todos los datos seleccionados en una o más carpetas. Características:- Copia todos los archivos seleccionados
- Cada copia sucesiva ocupa el mismo espacio
- Restauración simple y rápida
- Mayor consumo de espacio de almacenamiento
- Mayor tiempo de ejecución
Copias Incrementales
Solo copia los datos que han variado desde la última operación de backup de cualquier tipo. Características:- Usa la fecha y hora de modificación de archivos
- Menor cantidad de datos copiados
- Más rápida de ejecutar
- Menor espacio de almacenamiento
- Restauración más compleja (requiere completa + todas las incrementales)
Copias Diferenciales
Copia todos los datos que han cambiado desde el último backup completo. Características:- Primera vez: similar a incremental
- Siguientes veces: sigue copiando todo desde la última completa
- Más datos que incremental, menos que completa
- Restauración más simple que incremental
- Mayor espacio que incremental, menor que completa
Comparación de Tipos
| Tipo | Espacio | Tiempo | Restauración |
|---|---|---|---|
| Completa | Alto | Alto | Simple |
| Diferencial | Medio | Medio | Media |
| Incremental | Bajo | Bajo | Compleja |
Compresión de Datos
Se pueden aplicar técnicas de compresión a las copias para ahorrar espacio.La compresión debe ser sin pérdidas para poder reconstruir los ficheros de manera exacta a los originales.
Consideraciones
Ventajas:- Menor espacio de almacenamiento
- Menor tiempo de transferencia por red
- Mayor coste temporal (CPU)
- Mayor coste computacional
Tipos de Compresión
tar (Empaquetado)
No es compresión, sino empaquetado: almacena estructura de ficheros y carpetas en un único fichero.tar + compresión
Combinaciones habituales:Otros Formatos
zip: Compresión básica, ampliamente soportada- Compatible con todos los sistemas operativos
- Compresión moderada
- Mayor compresión que zip
- Protección con contraseña
- Software propietario
- Excelente compresión
- Software libre
- Menos universal que zip
Almacenamiento de Copias
Una vez creadas las copias, deben almacenarse en lugar seguro y protegido.Opciones de Almacenamiento
Red Local
- NFS (Network File System)
- SMB/CIFS (Samba)
- Servidor de copias dedicado
Nube
- AWS S3
- Azure Blob Storage
- Google Cloud Storage
- Integración en Windows Server
Medios Extraibles
- Discos externos
- Cintas magnéticas
- Para archivado a largo plazo
Offsite
- Ubicación física diferente
- Protección contra desastres
- Requerimiento para DR
Regla 3-2-1
Buena Práctica:
- 3 copias de tus datos (original + 2 copias)
- En 2 tipos de medios diferentes
- 1 copia offsite (fuera del sitio)
Planificación de Copias
A partir de los tres tipos principales, se pueden definir estrategias:Estrategia 1: Completo Diario
- Restauración simple
- Solo se necesita una copia
- Máximo consumo de espacio
- Máximo tiempo de ejecución
Estrategia 2: Completo Semanal + Diferencial Diario
- Balance entre espacio y tiempo
- Restauración relativamente simple (completa + última diferencial)
- Las diferenciales crecen durante la semana
Estrategia 3: Completo Semanal + Incremental Diario
- Mínimo consumo de espacio
- Copias rápidas
- Restauración compleja (completa + todas las incrementales)
- Si falla una incremental, se pierden datos
RAID (Redundant Array of Independent Disks)
¿Qué es RAID?
Sistema de almacenamiento que utiliza múltiples discos entre los que se distribuyen o replican los datos.RAID combina varios discos en una sola unidad lógica. El sistema operativo ve un solo disco, aunque físicamente hay varios.
Beneficios Posibles
- Mayor integridad: Protección contra fallos
- Tolerancia a fallos: El sistema continúa funcionando si falla un disco
- Mayor tasa de transferencia: Lectura/escritura paralela
- Mayor capacidad: Agregación de espacio
RAID por Software vs Hardware
RAID por Software
RAID por Software
Ventajas:
- No depende de controladora específica
- Más flexible
- Fácil de migrar a otro sistema
- Menor coste
- Usa recursos del CPU
- Menor rendimiento en sistemas cargados
RAID por Hardware
RAID por Hardware
Ventajas:
- Mejor rendimiento
- No usa CPU del sistema
- Gestión dedicada
- Dependencia de controladora específica
- Punto de fallo adicional
- Mayor coste
- Dificultad para migrar
Niveles RAID
Volumen Distribuido (Spanning)
Asociación de varios discos en una partición lógica. Características:- Capacidad: Suma de todos los discos
- Sin control sobre dónde se almacenan datos
- Sin redundancia
- Sin mejora de rendimiento
RAID 0 - Distribución (Striping)
Los datos se guardan en todos los discos a la vez, divididos en bloques. Características:- Capacidad: Suma de todos los discos (si son iguales)
- Rendimiento: Alto (lectura y escritura paralela)
- Redundancia: Ninguna
- Mínimo de discos: 2
- Máximo rendimiento
- Máxima capacidad utilizable
- Fallo de un disco = pérdida total de datos
- No apto para datos críticos
RAID 1 - Espejo (Mirroring)
Los datos se escriben idénticamente en ambos discos. Características:- Capacidad: Tamaño del disco menor
- Rendimiento: Lectura mejorada, escritura normal
- Redundancia: Total
- Mínimo de discos: 2
- Máxima redundancia
- Mejor lectura (puede leer de ambos discos)
- Fallo de un disco: sistema continúa funcionando
- Solo 50% de capacidad utilizable
- Escritura no mejorada
RAID 5 - Paridad Distribuida
División de datos con paridad distribuida entre todos los discos. Características:- Capacidad: (N-1) × tamaño del disco menor
- Rendimiento: Buena lectura, escritura moderada
- Redundancia: Tolerancia a fallo de 1 disco
- Mínimo de discos: 3
- Buen balance capacidad/redundancia/rendimiento
- Popular en servidores de archivos
- Penalización en escritura (cálculo de paridad)
- Reconstrucción lenta tras fallo
RAID 0+1 - Espejo de Divisiones
Primero se crean dos RAID 0, luego se crea RAID 1 sobre ellos. Características:- Capacidad: 50% del total
- Rendimiento: Alto
- Redundancia: Tolerancia a fallo de un array completo
- Mínimo de discos: 4
RAID 1+0 (RAID 10) - División de Espejos
Primero se crean múltiples RAID 1, luego RAID 0 sobre ellos. Características:- Capacidad: 50% del total
- Rendimiento: Muy alto
- Redundancia: Mejor que RAID 0+1
- Mínimo de discos: 4
- Mejor tolerancia a fallos múltiples
- Preferido para bases de datos
Lo Que RAID NO Hace
RAID NO Protege los Datos
RAID NO Simplifica la Recuperación
- Requiere controladores específicos
- Herramientas de recuperación deben soportar RAID
- Dependencia de hardware/software
RAID NO Mejora Todo el Rendimiento
- Aplicaciones de escritorio: beneficio limitado
- Mejor para:
- Servidores de archivos
- Bases de datos
- Lectura/escritura sostenida de archivos grandes
RAID NO Facilita el Traslado
- RAID hardware: requiere controladora compatible
- Metadatos específicos del sistema
- RAID software: más portable, pero añade complejidad
Cuotas de Disco
¿Qué son las Cuotas?
Mecanismo para limitar el uso de espacio en disco por usuario o grupo.Las cuotas permiten controlar el número de ficheros o tamaño máximo que un usuario/grupo puede crear en carpetas gestionadas.
Tipos de Cuotas
Cuotas de Bloque (Uso)
Limitan la cantidad de espacio de disco que puede usar un usuario o grupo.Cuotas de Archivo (Inodo)
Limitan el número de archivos y directorios que un usuario puede crear.Cuotas Blandas vs Duras
Cuota Blanda (Soft)
Cuota Blanda (Soft)
Características:
- Nivel de advertencia
- Permite superarlo temporalmente
- Periodo de gracia configurable
- Notifica al usuario y administrador
Cuota Dura (Hard)
Cuota Dura (Hard)
Características:
- Límite estricto
- No se puede superar
- Bloquea escrituras al alcanzarlo
Periodo de Gracia
Tiempo durante el cual se permite superar la cuota blanda.Resumen de Conceptos
Copias de Seguridad
- Completas, incrementales, diferenciales
- Planificación según necesidades
- Almacenamiento seguro offsite
- Probar restauraciones regularmente
RAID
- Mejora disponibilidad y rendimiento
- NO es copia de seguridad
- Elegir nivel según necesidades
- Software vs Hardware
Cuotas
- Control de uso de disco
- Blandas (advertencia) y duras (límite)
- Por bloques o archivos
- Periodo de gracia
Estrategia Integral
- Combinar múltiples mecanismos
- RAID + Copias + Cuotas
- Documentar procedimientos
- Probar recuperación
Próximo Paso: Aplica estos conceptos en las tareas prácticas para configurar copias de seguridad y RAID en Windows y Linux.