Que un fallo sea un incidente aburrido
Backup verificado, copias inmutables, alta disponibilidad y planes de recuperación con RTO y RPO acordados. Diseñamos la continuidad carga por carga y, sobre todo, la probamos antes de que haga falta.
-
Disaster Recovery (DRaaS)
Failover a un segundo datacenter en España o la UE, con RTO y RPO acordados por contrato y pruebas periódicas. Un plan de recuperación que nunca se ha ensayado es un RTO teórico.
-
Backup gestionado con Veeam
Copias automáticas de VMs, bases de datos y servidores físicos, con almacenamiento inmutable contra ransomware y restauración granular.
-
Proxmox Backup Server
Backup nativo para Proxmox VE: deduplicación global, cifrado extremo a extremo y verificación automática de integridad.
-
Alta disponibilidad
Clustering sobre doble datacenter, balanceo y tolerancia a fallos de hardware, con el SLA del datacenter detrás.
Backup, alta disponibilidad y DR no son lo mismo
Se confunden a menudo, y la confusión sale cara porque cada uno cubre un fallo distinto. La alta disponibilidad resuelve que se caiga una pieza: un nodo, una fuente, un disco. El servicio sigue y nadie se entera. El backup resuelve que alguien borre, corrompa o cifre algo: recuperas una versión anterior. El Disaster Recovery resuelve que pierdas el sitio entero: levantas en otro datacenter. Ninguno sustituye a los otros, y esa es la parte que se descubre tarde.
El ejemplo más habitual: un clúster en alta disponibilidad no te protege del ransomware. Si una máquina se cifra, la copia sincronizada se cifra con ella. La HA replica fielmente lo bueno y lo malo. Por eso la copia inmutable —que no se puede borrar ni modificar durante un plazo, ni con las credenciales de administrador robadas— es una pieza aparte, no un extra de la alta disponibilidad.
Lo que decide el diseño son dos números, y hay que ponerlos carga por carga, no para toda la empresa. El RPO es cuántos datos puedes permitirte perder: si es de cuatro horas, la copia va cada cuatro horas. El RTO es cuánto puedes estar caído: si es de una hora, no vale un plan que empiece por pedir hardware. Pedir RPO y RTO a cero para todo es la forma más rápida de multiplicar la factura sin necesidad; en un mismo cliente suele convivir un ERP que no admite perder nada con un servidor de ficheros al que le sobra con la copia de anoche.
Y queda la parte que casi nadie hace: probarlo. Un backup que nunca se ha restaurado es una esperanza, no una copia. Un plan de recuperación que nunca se ha ensayado es un RTO teórico, y los RTO teóricos se incumplen justo el día que importan. Nosotros los ensayamos con calendario, con el cliente delante y con un acta de lo que tardó de verdad.
Resolvemos tus dudas
¿Si tengo alta disponibilidad necesito backup igualmente?
Sí, y es el error más caro que vemos. La alta disponibilidad replica lo que pasa en el nodo activo, incluido un borrado accidental o un cifrado por ransomware. Protege del fallo de hardware, no del error humano ni del ataque. Son capas distintas y se necesitan las dos.
¿Cada cuánto hay que probar una restauración?
Al menos una vez al trimestre para las cargas críticas, y siempre que cambie algo relevante: una versión mayor del gestor de base de datos, una migración, un cambio de plataforma de backup. La verificación automática de integridad ayuda, pero no sustituye a levantar la máquina y comprobar que la aplicación arranca y los datos están.
¿Vale con guardar la copia en el mismo datacenter?
Como única copia, no. La regla 3-2-1 pide tres copias, en dos medios distintos y una fuera del sitio. Una copia local acelera la restauración del día a día, pero si el incidente afecta al edificio o al propio almacenamiento, se va con él. La copia remota es la que responde en el escenario que de verdad da miedo.
¿Qué RTO y qué RPO debería pedir?
Los que aguante el negocio, calculados por carga. La pregunta útil no es técnica: cuánto cuesta una hora parada de este sistema y cuántas horas de trabajo se pueden rehacer a mano. Con esos dos números el diseño se cae por su propio peso, y suele salir más barato que aplicar el mismo nivel a todo.
¿Quién opera el plan cuando pasa algo de madrugada?
Nosotros. La continuidad la diseñamos, la probamos y la ejecutamos, con un único interlocutor y sin que tengas que coordinar entre el proveedor de backup, el del datacenter y el de la aplicación mientras el servicio está caído.
¿No sabes cuál encaja con tu caso?
Cuéntanos qué tienes montado y qué te preocupa. Te decimos qué haríamos nosotros, sin coste.