Continuidad

¿Qué es el Disaster Recovery (DRaaS)?

El Disaster Recovery es el conjunto de procesos y tecnología que permiten recuperar la infraestructura y los datos tras un desastre. El DRaaS (Disaster Recovery as a Service) es ese plan ofrecido como servicio gestionado por un proveedor.

Equipo Cloud Privado Revisado el

El Disaster Recovery (DR) es la capacidad de volver a operar tras un incidente grave que deja inutilizable el emplazamiento principal: un fallo mayor de infraestructura, un incendio, una inundación o un ciberataque. No es una herramienta, es un plan con recursos detrás.

La diferencia con el backup se nota el día malo: con solo copias tienes los datos, pero no tienes dónde levantarlos, ni red configurada, ni nadie que sepa en qué orden arrancan las cosas. Recuperar así se mide en días.

Backup y recuperación no son lo mismo

 BackupDisaster Recovery
De qué te protegeErrores: borrado accidental, corrupción, ransomwarePérdida del emplazamiento entero
Qué necesitaCopias con retención e inmutabilidadSegundo emplazamiento con capacidad de arrancar
Qué se mideQue la restauración funcioneRTO y RPO acordados por contrato
Cuándo se usaVarias veces al añoCasi nunca, y por eso hay que ensayarlo

Las dos cosas conviven y ninguna sustituye a la otra. Un plan de recuperación sin backups no protege del ransomware; unos backups sin plan de recuperación no te devuelven el servicio.

Qué aparece siempre al probarlo

Un plan que nunca se ha activado es una hipótesis. Cuando se prueba de verdad, y se prueba en un entorno aislado con un guion, aparece casi siempre lo mismo:

  • Dependencias no documentadas: el servicio levanta, pero necesita un servidor de autenticación que sigue en el sitio caído.
  • Orden de arranque incorrecto: la aplicación arranca antes que su base de datos y queda en un estado que hay que limpiar a mano.
  • DNS y direccionamiento apuntando al emplazamiento antiguo, con propagaciones que añaden horas al RTO real.
  • Credenciales y certificados que solo existían en el sitio que se ha perdido.
  • Un RTO real que dobla o triplica el escrito, casi siempre por el tiempo de decisión humana y no por el técnico.

Dónde se pone el segundo emplazamiento

Tiene que estar lo bastante lejos para no compartir el riesgo del primero —el mismo corte de suministro, la misma zona inundable— y lo bastante cerca para que la replicación aguante la latencia que exige un RPO bajo. Esa tensión es la que decide la pareja: a decenas o pocos cientos de kilómetros para replicación síncrona con RPO cero; más lejos, asíncrona con RPO de minutos.

Y una condición que se olvida: el segundo sitio tiene que tener capacidad real para sostener la carga. Un emplazamiento de respaldo dimensionado a la mitad no es un plan de recuperación, es una lista de espera.

Preguntas frecuentes

¿Cuál es la diferencia entre backup y Disaster Recovery?

El backup te devuelve los datos; el Disaster Recovery te devuelve el servicio. Con solo copias tienes la información pero no dónde levantarla, ni la red, ni el orden de arranque, y eso convierte una recuperación en días de trabajo. Son complementarios: ninguno sustituye al otro.

¿Cada cuánto hay que probar el plan de recuperación?

Al menos anualmente, y cada trimestre en entornos críticos. La prueba se hace en un entorno aislado, con guion, y termina con un informe de qué funcionó, qué no y qué RTO se midió de verdad. Una prueba que sale mal es exactamente la que valía la pena hacer.

¿Puedo tener DR solo para algunas aplicaciones?

Sí, y es lo recomendable. Aplicar a todo el parque el nivel que solo necesita una parte es la forma más cara de equivocarse. Se clasifica por lo que le pasa al negocio si eso está caído y se asigna a cada nivel la arquitectura que le corresponde.

¿A qué distancia debe estar el segundo emplazamiento?

Lo bastante lejos para no compartir el riesgo del primero y lo bastante cerca para que la replicación no se resienta. Para replicación síncrona con RPO cero, decenas o pocos cientos de kilómetros; por encima de eso, la latencia de cada escritura empieza a notarse en la aplicación y compensa pasar a asíncrona.

¿El segundo emplazamiento tiene que tener la misma capacidad?

Depende del nivel de servicio que quieras mantener durante la contingencia. Si está dimensionado a la mitad, hay que decidir de antemano qué se queda fuera cuando se active, y escribirlo. Un respaldo que no puede sostener la carga real no es un plan, es una lista de espera.

Asesoría independiente · un solo interlocutor

¿Lo aplicamos a tu caso?

Cuéntanos tu proyecto y un especialista te propone la arquitectura, los plazos y el presupuesto. Sin coste y sin compromiso.

Respuesta en 24-48h Sin compromiso

Respuesta en 24–48 h laborables · Sin compromiso