HostAllow
מרכז הידע · גיבוי והמשכיות·מאת אורי שלום· עודכן אוגוסט 2026

גיבוי שרת וירטואלי, ולמה סנפשוט הוא לא גיבוי

כמעט כל מי שמריץ שרת וירטואלי בטוח שהוא מגובה, כי יש סנפשוטים. ואז מגיע היום שבו צריך לשחזר, ומתברר שהסנפשוט יושב על אותו אחסון שנפגע, או שהמסד נתונים חזר במצב שאי אפשר לפתוח. נסביר מה ההבדל, ואיך בונים גיבוי שבאמת יחזיר אתכם לעבודה.

בקצרה
סנפשוט הוא נקודת חזרה מהירה שיושבת לרוב על אותו אחסון שעליו רץ השרת, ולכן הוא לא שורד אירוע שפוגע באחסון עצמו, בשרת המארח או בהרשאות. גיבוי אמיתי הוא עותק נפרד, במקום נפרד, שאפשר לשחזר ממנו גם כשהמקור נעלם. לשרת שמריץ מסד נתונים צריך גיבוי עקבי ברמת האפליקציה, אחרת העותק עלול לחזור במצב שלא ניתן לפתיחה. וגיבוי שלא נבדק בשחזור הוא הנחה, לא ביטחון.

סנפשוט וגיבוי, שני דברים שונים

שניהם נשמעים כמו ביטוח, אבל הם מבטחים מפני דברים אחרים. סנפשוט הוא נקודת חזרה של המכונה הווירטואלית, והוא מצוין בדיוק למה שהוא נועד: לפני עדכון מערכת או שינוי מסוכן, לוקחים סנפשוט, וכשמשהו משתבש חוזרים אחורה תוך דקות.

הבעיה מתחילה כשמתייחסים אליו כאל גיבוי. סנפשוט יושב ברוב המקרים על אותו אחסון שעליו רץ השרת, ולכן הוא חולק את גורלו. אחסון שנפגע, שרת מארח שנופל או תוקף שהשיג הרשאות ניהול, כל אחד מהם לוקח את השרת ואת נקודות החזרה שלו יחד.

סנפשוטגיבוי
איפה נשמרלרוב על אותו אחסוןבמקום נפרד
מפני מה מגןשינוי שהשתבש, עדכון כושלאובדן השרת, האחסון או המתקן
מהירות חזרהדקותארוך יותר, תלוי בנפח
שורד פגיעה באחסוןלאכן
שורד כופרה עם הרשאות ניהוללרוב לאכן, אם מוגן כראוי
מתאים לשמירה ארוכהלא, מכביד על הביצועיםכן
למה הוא נועדנקודת חזרה זמניתהמשכיות עסקית
הכלל הפשוט
אם העותק לא שורד את היעלמות המקור, הוא לא גיבוי. זו הבדיקה היחידה שצריך לעשות, והיא עונה על השאלה מהר יותר מכל מפרט טכני.

גיבוי עקבי, המקום שבו רוב הגיבויים נשברים

שרת שמריץ רק קבצים סטטיים אפשר להעתיק כמעט בכל דרך. שרת שמריץ מסד נתונים הוא סיפור אחר, וזה המקרה של רוב השרתים העסקיים: הנהלת חשבונות, ERP, מערכת ניהול לקוחות או אתר מסחר.

גיבוי עקבי ברמת האפליקציה
הגיבוי מתאם עם מסד הנתונים לפני ההעתקה: המסד מסיים את הכתיבות שבאוויר ומאשר שהוא במצב שניתן להעתקה. העותק שמתקבל נפתח בשחזור. זה מה שצריך לשרת עסקי.
גיבוי עקבי ברמת האחסון
העתקה של המצב הרגעי של הדיסק בלי שאף אחד שאל את מסד הנתונים. בדרך כלל זה עובד, ולפעמים לא, והפעם שבה לא, היא בדיוק הפעם שצריך לשחזר.
קבצים פתוחים
קבצים שהמערכת מחזיקה פתוחים לכתיבה בזמן הגיבוי. תוכנת גיבוי שלא יודעת לטפל בהם עלולה לדלג עליהם בשקט, ואז חסר בגיבוי בדיוק החלק החשוב.
מה כותבים יצרני התוכנה עצמם
יצרנים של מערכות עסקיות בישראל מציינים בדרישות המערכת שלהם, במפורש, שנדרשת תוכנת גיבוי שיודעת לגבות קבצי מסד נתונים פתוחים. זו לא המלצה של ספק תשתית שרוצה למכור, זו דרישת מערכת של מי שכתב את התוכנה. שווה לפתוח את מסמך הדרישות של המערכת שלכם ולבדוק מה כתוב בו.

כלל 3-2-1, ולמה הוא עדיין נכון

הכלל הוותיק הזה שרד כי הוא פשוט לזכירה וקשה לוויכוח: שלושה עותקים של הנתונים, על שני סוגי מדיה או מערכות שונות, כאשר אחד מהם נמצא במקום פיזי אחר.

  1. 1

    שלושה עותקים

    המקור, ועוד שניים. שני עותקים בלבד פירושם שכשאחד נופל אתם בלי רשת ביטחון עד שהבא נוצר.

  2. 2

    שתי מערכות שונות

    לא שני עותקים על אותו מערך אחסון. הרעיון הוא שכשל אחד לא ייקח את שניהם.

  3. 3

    עותק אחד מחוץ לאתר

    זה החלק שהכי מדלגים עליו, והוא היחיד שמגן מפני אירוע שקורה למתקן עצמו: שריפה, הצפה או גניבה.

בעסקים שהשרת שלהם יושב במשרד, החלק החסר הוא כמעט תמיד השלישי: הגיבוי נמצא על דיסק חיצוני או על אחסון רשת שעומד ליד השרת. זה מגן מפני דיסק שנשרף, ולא מפני שום אירוע שנוגע לחדר. הרחבה על כך במדריך העברת שרת מהמשרד לדאטה סנטר.

RPO ו-RTO, שני המספרים שקובעים הכל

לפני שבוחרים כלי או ספק, כדאי לענות על שתי שאלות עסקיות. הן קובעות את הפתרון הרבה יותר מכל שיקול טכני.

שאלההמונחמה זה משנה בפועל
כמה עבודה מותר לאבדRPOקובע כל כמה זמן רץ גיבוי
כמה זמן מותר להיות מושבתיםRTOקובע איך שומרים ומאיפה משחזרים

עסק שמסתדר עם אובדן של יום עבודה ועם חצי יום השבתה צריך משהו אחר לגמרי מעסק שכל שעה בו עולה כסף. שווה לשאול את השאלות האלה לפני שמשווים מחירים, כי הן מסבירות למה שתי הצעות שנראות דומות יכולות להיות רחוקות זו מזו. ההבדל בין גיבוי לבין תוכנית התאוששות מלאה מוסבר במדריך גיבוי מול Disaster Recovery.

כופרה, והסיבה שהגיבוי הוא היעד הראשון

תקיפות כופרה השתנו. פעם הן הצפינו מה שמצאו. היום הן מחפשות קודם את הגיבויים, מוחקות אותם, ורק אחר כך מצפינות. ההיגיון פשוט: גיבוי זמין מבטל את הסחיטה, אז הוא היעד הראשון.

מה מחזיק מול תרחיש כזה

  • עותק שלא ניתן למחיקה או לשינוי בתוך תקופת השמירה
  • עותק שנמצא בחשבון או במערכת נפרדת, עם הרשאות משלה
  • שמירת גרסאות אחורה, כך שגם נזק שהתגלה מאוחר ניתן לשחזור
  • התראה כשמשימת גיבוי נכשלת או כשמישהו מוחק עותקים

מה לא מחזיק

  • גיבוי לתיקיית רשת שהשרת עצמו מחובר אליה
  • סנפשוטים בלבד, שנמחקים עם אותן הרשאות שמנהלות את השרת
  • עותק יחיד, שנדרס בכל לילה על ידי החדש
  • שמירה של כמה ימים בלבד, שלא מכסה נזק שהתגלה מאוחר

הבדיקה שהופכת גיבוי לביטחון

זו הנקודה שבה רוב מערכי הגיבוי נכשלים, ולא בגלל הטכנולוגיה. משימת הגיבוי מסתיימת בהצלחה כל לילה, הדוח ירוק, וכולם רגועים, עד היום שבו מנסים לשחזר ומגלים שהעותק חלקי, שהמסד לא נפתח, או שאף אחד לא יודע מה בעצם הסדר.

בדיקת שחזור, מה עושים בפועל

  • משחזרים לסביבה נפרדת, לא על השרת הפעיל
  • מרימים את המערכת ופותחים אותה, לא רק בודקים שהקבצים קיימים
  • בודקים שהנתונים האחרונים באמת נמצאים שם
  • מודדים כמה זמן זה לקח, וזה ה-RTO האמיתי שלכם, לא זה שבמסמך
  • מתעדים את הסדר, כדי שלא רק אדם אחד יידע לעשות את זה
  • חוזרים על זה אחת לרבעון, ואחרי כל שינוי משמעותי בתשתית
שאלה אחת שכדאי לשאול היום
מתי בפעם האחרונה מישהו שחזר משהו מהגיבוי שלכם, ולא רק ראה שהמשימה הצליחה. אם אין תשובה לתאריך, מצב הגיבוי אינו ידוע. הוא לא בהכרח רע, הוא פשוט לא נבדק.

שאלות לשאול את ספק הגיבוי

שאלות שכדאי לשאול ספק

  • לאן בדיוק נשמר העותק, ובאיזה מתקן הוא יושב
  • הגיבוי הוא עקבי ברמת האפליקציה עבור מסד הנתונים שלנו
  • כמה גרסאות אחורה נשמרות, ולכמה זמן
  • מי יכול למחוק גיבויים, והאם יש הגנה מפני מחיקה
  • כמה זמן לוקח שחזור מלא של השרת הזה, לפי ניסיון ולא לפי הערכה
  • מי מקבל התראה כשגיבוי נכשל, ותוך כמה זמן
  • האם אתם מבצעים בדיקת שחזור, ובאיזו תדירות
  • מה קורה אם נעזוב, ואיך מקבלים את הנתונים בחזרה

שורה תחתונה

סנפשוט הוא כלי עבודה מצוין, והוא לא תחליף לגיבוי. גיבוי אמיתי הוא עותק נפרד, במקום נפרד, עם שמירת גרסאות והגנה מפני מחיקה, ושיודע לגבות מסד נתונים במצב שניתן לפתיחה. וגיבוי שלא שוחזרו ממנו מעולם הוא הנחה, לא ביטחון.

אנחנו מפעילים גיבוי מנוהל בדאטה סנטר בישראל כשירות שוטף, כולל בדיקות שחזור. אם אתם רק רוצים לדעת איפה אתם עומדים היום, ספרו לנו מה רץ על השרת ואיך הוא מגובה, ונעבור על זה בכנות, גם אם המסקנה היא שאתם מסודרים.

שאלות נפוצות

סנפשוט הוא נקודת חזרה של המכונה הווירטואלית, שנשמרת בדרך כלל על אותו אחסון שעליו רץ השרת. הוא מהיר ומצוין לפני עדכון או שינוי, כי אפשר לחזור אחורה בדקות. אבל אם האחסון עצמו נפגע, אם השרת המארח נופל או אם תוקף מקבל הרשאות ניהול, הסנפשוט הולך יחד עם המקור. גיבוי הוא עותק שנכתב למקום אחר לגמרי, ולכן הוא שורד אירועים שהסנפשוט לא.

זה בסיס טוב, ושווה לוודא שלוש נקודות: לאן בדיוק נשמר העותק, כמה גרסאות אחורה נשמרות, ומי יכול למחוק אותן. גיבוי שנשמר על אותה תשתית ושאפשר למחוק אותו עם אותן הרשאות שמנהלות את השרת נותן פחות הגנה ממה שנדמה.

כי מסד נתונים כותב לקבצים שלו כל הזמן. אם מעתיקים את הקובץ בזמן שהוא פתוח ובאמצע כתיבה, מקבלים עותק שהוא תמונת מצב של רגע לא עקבי, ולפעמים הוא פשוט לא נפתח בשחזור. לכן צריך גיבוי שיודע לתאם עם המסד לפני ההעתקה, כדי שהעותק יהיה שלם. יצרני מערכות עסקיות בישראל מציינים את הדרישה הזאת במפורש בדרישות המערכת שלהם.

RPO הוא כמה עבודה אתם מוכנים לאבד, כלומר עד כמה אחורה תחזרו. גיבוי יומי בלילה פירושו שביום גרוע איבדתם יום עבודה. RTO הוא כמה זמן ייקח לחזור לפעילות. שני המספרים האלה, ולא טכנולוגיה כזו או אחרת, הם מה שקובע איזה פתרון אתם צריכים.

שמירה של כמה ימים בלבד מגנה מפני תקלה טכנית, אבל לא מפני נזק שהתגלה מאוחר. קובץ שנפגם או הצפנת כופרה מתגלים לפעמים אחרי שבועות, וכל הגרסאות התקינות כבר נדרסו. שרשרת עם גרסאות יומיות לטווח קצר ונקודות שבועיות או חודשיות לטווח ארוך פותרת בדיוק את המקרה הזה.

רק בדרך אחת: משחזרים ממנו. לא בודקים שהמשימה הסתיימה בהצלחה, אלא מרימים את השרת או את מסד הנתונים מהעותק ובודקים שהוא נפתח ושהנתונים בו שלמים. בדיקה כזו פעם ברבעון מגלה בעיות בזמן שבו הן עדיין לא עולות כסף.

רק אם התוקף לא יכול למחוק אותו. תקיפות כופרה מחפשות היום את הגיבויים לפני שהן מצפינות, כי גיבוי זמין מבטל את הסחיטה. מה שנותן הגנה אמיתית הוא עותק שנמצא מחוץ להישג ידן של אותן הרשאות שמנהלות את השרת, ורצוי כזה שלא ניתן למחיקה או לשינוי בתוך תקופת השמירה.

רוצים לדעת אם הגיבוי שלכם באמת יחזיר אתכם לעבודה?

ספרו לנו מה רץ על השרת ואיך הוא מגובה היום, ונעבור על זה יחד, כולל התרחיש שבו צריך לשחזר.

052-3373912