Cartographier les sauvegardes
Nous allons voir que les mécanismes pour sauvegarder les données sont nombreux et
complexes. Les documents opératoires existent, mais ils sont épars, rédigés à des
époques différentes et rarement tenus à jour. De surcroît, lorsque l’on questionne les
sachants, on comprend vite que si chacun a sa vision des sauvegardes propre à son
domaine, personne ne dispose d’une vue d’ensemble. Dans ces conditions, comment
savoir si les sauvegardes sont vraiment dignes de confiance ? Comment garantir aux
utilisateurs que, quoi qu’il arrive, en cas de problème, on saura remettre les données dans
un état correct et complet ?
C’est pourquoi dresser une cartographie de haut niveau sur les sauvegardes est la
première chose à entreprendre.
Sur quoi portent les sauvegardes ?
Pour commencer la cartographie, le RSSI rencontrera tous les acteurs de la DSI
concernés afin de passer en revue chaque point censé faire l’objet d’une sauvegarde. Son
but est de vérifier qu’aucun dispositif important n’a été oublié. Les différents domaines à
parcourir sont les suivants.
Les bases de données : ce sont les données faisant l’objet des sauvegardes les plus
soigneuses. Il convient d’en faire l’inventaire tant d’un point de vue métier (base
clients, bases métier, bases financières…) que technique (Oracle, Sybase, MySQL,
SQL Server…). Il est aussi très important de savoir sous quelle forme ces bases de
données sont instanciées. Sont-elles portées par un cluster physique ? Sont-elles
hébergées au sein d’une machine virtuelle ? Sur quelles baies et à quels endroits se
trouvent physiquement les données ?
Les serveurs de fichiers : les partages contiennent tous les fichiers manipulés par les
utilisateurs de toutes les directions. Il faut savoir quels sont les serveurs fournissant
ces services (partages SAMBA, NFS, CIFS…) et localiser précisément les volumes
partagés.
Les serveurs virtualisés : les DSI concentrent de plus en plus leurs serveurs dans des
infrastructures de virtualisation, basées sur des châssis et des lames assurant le
traitement. Les machines virtuelles sont, en fait, des fichiers chargés en mémoire. Il
est donc très important d’identifier où sont stockées ces machines virtuelles, qui
prennent une part importante dans les baies de stockage.
Les serveurs physiques : à force de tout virtualiser, on a tendance à oublier certaines
machines physiques qui, pour quelque raison que ce soit, ont échappé à la
virtualisation. Ces machines assurent pourtant des fonctions importantes. Il ne faut
donc pas les oublier.
Les équipements d’infrastructure : enfin, il faut penser à sauvegarder la
configuration des équipements sensibles de l’infrastructure, sans lesquels aucun
service ne pourrait être rendu. C’est le cas des cœurs de réseau, des routeurs centraux,
mais aussi des répartiteurs de charge, des pare-feu, sans oublier les contrôleurs de
Nous allons voir que les mécanismes pour sauvegarder les données sont nombreux et
complexes. Les documents opératoires existent, mais ils sont épars, rédigés à des
époques différentes et rarement tenus à jour. De surcroît, lorsque l’on questionne les
sachants, on comprend vite que si chacun a sa vision des sauvegardes propre à son
domaine, personne ne dispose d’une vue d’ensemble. Dans ces conditions, comment
savoir si les sauvegardes sont vraiment dignes de confiance ? Comment garantir aux
utilisateurs que, quoi qu’il arrive, en cas de problème, on saura remettre les données dans
un état correct et complet ?
C’est pourquoi dresser une cartographie de haut niveau sur les sauvegardes est la
première chose à entreprendre.
Sur quoi portent les sauvegardes ?
Pour commencer la cartographie, le RSSI rencontrera tous les acteurs de la DSI
concernés afin de passer en revue chaque point censé faire l’objet d’une sauvegarde. Son
but est de vérifier qu’aucun dispositif important n’a été oublié. Les différents domaines à
parcourir sont les suivants.
Les bases de données : ce sont les données faisant l’objet des sauvegardes les plus
soigneuses. Il convient d’en faire l’inventaire tant d’un point de vue métier (base
clients, bases métier, bases financières…) que technique (Oracle, Sybase, MySQL,
SQL Server…). Il est aussi très important de savoir sous quelle forme ces bases de
données sont instanciées. Sont-elles portées par un cluster physique ? Sont-elles
hébergées au sein d’une machine virtuelle ? Sur quelles baies et à quels endroits se
trouvent physiquement les données ?
Les serveurs de fichiers : les partages contiennent tous les fichiers manipulés par les
utilisateurs de toutes les directions. Il faut savoir quels sont les serveurs fournissant
ces services (partages SAMBA, NFS, CIFS…) et localiser précisément les volumes
partagés.
Les serveurs virtualisés : les DSI concentrent de plus en plus leurs serveurs dans des
infrastructures de virtualisation, basées sur des châssis et des lames assurant le
traitement. Les machines virtuelles sont, en fait, des fichiers chargés en mémoire. Il
est donc très important d’identifier où sont stockées ces machines virtuelles, qui
prennent une part importante dans les baies de stockage.
Les serveurs physiques : à force de tout virtualiser, on a tendance à oublier certaines
machines physiques qui, pour quelque raison que ce soit, ont échappé à la
virtualisation. Ces machines assurent pourtant des fonctions importantes. Il ne faut
donc pas les oublier.
Les équipements d’infrastructure : enfin, il faut penser à sauvegarder la
configuration des équipements sensibles de l’infrastructure, sans lesquels aucun
service ne pourrait être rendu. C’est le cas des cœurs de réseau, des routeurs centraux,
mais aussi des répartiteurs de charge, des pare-feu, sans oublier les contrôleurs de
