Бэкап у другого провайдера независим от основного хостинга, если его можно найти, скачать, расшифровать и развернуть без доступа к основному серверу и его панели. Другой адрес хранилища сам по себе этого не доказывает: вход, ключи или формат копии могут всё ещё зависеть от отказавшей площадки.
Проверять это лучше учебным восстановлением на отдельном стенде. Основной сайт отключать не нужно: заранее договоритесь, что во время проверки исполнитель не использует его сервер, панель и связанные с ними службы.
Определите, от какого отказа защищает копия
Запишите сценарий: основной сервер недоступен; кабинет хостинга не открывается; весь аккаунт заблокирован. Это разные границы отказа. Копия в другом регионе того же аккаунта может пережить локальную аварию, но остаться недоступной при блокировке аккаунта.
Уточните у второго поставщика, кто обслуживает хранилище и через какой кабинет оно управляется. Разные бренды не подтверждают разные площадки или независимое управление; без документации эти зависимости остаются неизвестными.
Составьте карту зависимостей
Для каждого пункта укажите место хранения и способ получить доступ без основного хостинга:
- Файлы и база. Нужен законченный комплект, уже переданный во внешнее хранилище. Ссылка на архив, который ещё лежит на основном сервере, не считается отдельной копией.
- Вход и восстановление доступа. Проверьте почту для сброса пароля, второй фактор и резервный способ входа. Если письмо приходит только на отказавший почтовый сервер, путь восстановления оборван.
- Ключ расшифрования. Его получение не должно требовать единственного файла или сервиса на основной площадке.
- Каталог копий и инструкция. Исполнитель должен найти нужную точку восстановления, даже если панель первого провайдера недоступна.
- Программы и окружение. Зафиксируйте формат архива, версии компонентов и способ установить необходимые средства восстановления.
Это не повод складывать пароли рядом с архивом. Доступы и ключи храните в защищённом месте с заранее проверенным аварийным доступом, а в инструкции указывайте только порядок их получения.
Пример скрытой зависимости
Файлы каждую ночь отправляются во внешнее хранилище, но ключ расшифрования лежит только в каталоге приложения. При потере сервера архив сохранится, а прочитать его будет нечем. Исправление — отдельное защищённое хранение ключа и проверка расшифрования из него.
В облачных системах права на ключи могут зависеть от типа ресурса и аккаунта. Например, документация AWS Backup отдельно описывает ограничения шифрования при копировании между аккаунтами; перенос этих правил на другого поставщика требует проверки его документации.
Проведите тест без основной площадки
1. Подготовьте безопасные условия
Возьмите отдельную рабочую среду и закрытый стенд вне основного хостинга. До запуска восстановленного приложения отключите реальные письма, платежи, вебхуки и фоновые задачи; ограничьте доступ к данным. Не меняйте рабочие DNS-записи ради учебной проверки.
2. Получите копию независимым путём
Войдите во второе хранилище через предусмотренный аварийный способ. Найдите завершённый комплект и скачайте его, не открывая панель первого поставщика и не подключаясь к боевому серверу.
Если вместо архива доступен только снимок, выясните, можно ли экспортировать его или восстановить вне исходной платформы. Снимок, который запускается лишь внутри первого облака, не подтверждает готовность к переезду.
3. Расшифруйте и разверните комплект
Получите ключ из независимого защищённого места. Проверьте, что для чтения не нужны недоступный сервис управления ключами, лицензия из старого кабинета или специальный экспорт с исходного сервера.
Дальше используйте чеклист пробного восстановления бэкапа. Задача этого теста — пройти весь путь, не обращаясь к исключённой площадке; простого скачивания файла недостаточно.
4. Запишите каждое вынужденное обращение
Если понадобились старый сервер, почта на нём или кнопка в панели хостинга, остановитесь и отметьте зависимость. Не подменяйте результат успешным восстановлением после возвращения этих ресурсов: это уже другой сценарий.
Как оценить результат
Копия прошла проверку выбранного сценария, если исполнитель самостоятельно получил комплект и ключ, развернул сайт на отдельном стенде и подтвердил нужные данные и основные функции. В протоколе укажите сценарий отказа, использованный комплект, затраченное время, ручные шаги и оставшиеся зависимости.
Свежесть копии и допустимое время восстановления оценивайте отдельно — по RPO и RTO. Независимый, но устаревший архив может не соответствовать требованиям бизнеса.
Внешнее хранилище не обязательно защищает от удаления через скомпрометированные доступы. Ограничения прав, неизменяемые или отключённые копии требуют отдельной проверки; CISA рекомендует изолировать резервные копии и регулярно проверять восстановление.
Следующий шаг
Начните с одной выявленной зависимости: перенесите аварийную инструкцию, проверьте резервный вход или обеспечьте независимое получение ключа. Затем повторите тот же сценарий и сохраните результат.
Мониторинг доступности в Web-Puls помогает заметить отказ публичного сайта, но не проверяет независимость резервной копии. Если учебный тест упирается в закрытый формат или недоступные службы, отправьте заявку на профессиональную поддержку: опишите схему хранения и проваленный шаг без паролей, ключей и самих архивов. Специалист оценит задачу и предложит формат работ.