Jinak dela se to jak tu bylo zmineno tak, ze mas treba dve primarni storage, ktery se mezi sebou replikujou. To ti resi ten prvni level (vcetne pripadne umreni storage).
Budu zcela kategoricky nesouhlasit. Replikace ti vůbec neřeší ransomwarový útok, protože napadená data se ti okamžitě replikují do sekundáru, protože samotným smyslem a účelem sekundární repliky je v reálném čase reflektovat změny v primární replice.
Replika NENÍ záloha, replika je opatření pro zajišětění vysoké dostupnosti při TECHNICKÉ ZÁVADĚ.
Z tyhle zalohy se pak v nejakych intervalech odsypavaji data jeste do archivu, kde drzis nejakou historii.
V kazdym pripade to funguje zcela automaticky a nikdo nic nikam nenosi. Jednoduse proto, ze jakejkoli lidskej faktor = nebude to fungovat.
V kazdym pripade si musis uvedomit, ze cim vic dat mas, tim vetsi problem znamena obnova backupu. Ona totiz zadna konektivita neni dostatecne nekonecna.
Další naprosto zásadní věc je správné nastavení PŘÍSTUPOVÝCH PRÁV k zálohám. Protože záloha, kterou ti napadený účet řadového uživatele může přepsat VČETNĚ ARCHIVU je v případě útoku naprosto zbytečná, protože likvidace archivu a záloh je už z principu jedním z prvních kroků, často ještě před samotným útokem na provozní data. Právě proto, aby se obnově ze zálohy zamezilo.
Proto má záloha běžet v kontextu účtu, který má právo k pouze čtení provozních dat a k pouze přidávání dat do zálohy, nikoli k jejich přepisu.
Když tohle zvořeš, uděláš líp když se na to úplně vykašleš a neuděláš to vůbec, protože aspoň ušetříš hromadu prachů A ZÁROVEŇ VÍŠ, že to je potřeba ASAP udělat pořádně.