Proč lokální zálohy stále dávají smysl
V době, kdy je cloud všudypřítomný, by se mohlo zdát, že lokální zálohy jsou přežitek. Opak je pravdou. Lokální záloha je nejrychlejší způsob obnovy dat -- zatímco stažení 1 TB z cloudu trvá i na rychlém připojení hodiny, z lokálního USB 3.2 disku obnovíte stejný objem za desítky minut.
Lokální zálohy by měly tvořit první vrstvu vaší zálohovací strategie. V modelu 3-2-1 představují dvě lokální kopie na různých médiích, zatímco třetí kopie putuje offsite (typicky do cloudu).
Přehled zálohovacích médií
Externí pevné disky (HDD)
Externí HDD jsou nejrozšířenějším zálohovacím médiem pro domácnosti a malé firmy. Nabízejí nejlepší poměr cena/kapacita:
- Kapacita: 1-24 TB (2,5" portable: 1-5 TB, 3,5" desktop: 4-24 TB)
- Cena za TB: přibližně 500-900 Kč/TB (2025)
- Rozhraní: USB 3.0/3.2, některé modely USB-C
- Rychlost: 100-200 MB/s sekvenční zápis
- Životnost: 3-5 let při běžném používání
Doporučené modely pro zálohování: WD Elements/My Passport, Seagate Backup Plus/Expansion, Toshiba Canvio.
Solid State Disky (SSD)
Externí SSD nabízejí výrazně vyšší rychlost přenosu a odolnost proti nárazům:
- Kapacita: 250 GB - 8 TB
- Cena za TB: přibližně 1 500-3 000 Kč/TB
- Rozhraní: USB 3.2 Gen 2 (10 Gbps), USB4/Thunderbolt
- Rychlost: 500-2 000 MB/s (dle rozhraní)
- Životnost: Vysoká odolnost, ale pozor na data retention při dlouhodobém odpojení
SSD jsou ideální pro zálohy, ke kterým potřebujete rychlý přístup, nebo pokud disk často transportujete. Pro dlouhodobé archivace jsou však méně vhodné -- SSD bez napájení mohou začít ztrácet data po 1-2 letech (při pokojové teplotě).
USB flash disky
USB flash disky jsou vhodné pouze pro zálohu nejdůležitějších dokumentů nebo jako doplněk k jiným zálohovacím médiím. Jejich omezení zahrnují nízkou kapacitu (typicky 32-512 GB), nižší spolehlivost a omezenou životnost NAND buněk. Nepoužívejte je jako primární zálohovací médium.
Optická média (CD, DVD, Blu-ray, M-DISC)
Optická média mají své místo v archivaci malých objemů kritických dat:
- DVD: 4,7 GB (prakticky nepoužitelné pro moderní zálohy)
- Blu-ray: 25-128 GB (BDXL)
- M-DISC: Speciální optická média s deklarovanou životností 1 000 let. Dostupné ve variantách DVD (4,7 GB), Blu-ray (25/50/100 GB)
M-DISC je zajímavá volba pro archivaci dokumentů, fotografií nebo finančních záznamů, kde potřebujete garantovat čitelnost po desítky let.
Pásky LTO (Linear Tape-Open)
Magnetické pásky LTO zůstávají standardem pro enterprise zálohování a dlouhodobou archivaci velkých objemů dat:
| Generace | Kapacita (nativní) | Kapacita (komprese) | Rychlost | Rok uvedení |
|---|---|---|---|---|
| LTO-7 | 6 TB | 15 TB | 300 MB/s | 2015 |
| LTO-8 | 12 TB | 30 TB | 360 MB/s | 2017 |
| LTO-9 | 18 TB | 45 TB | 400 MB/s | 2021 |
Výhody pásek: extrémně nízká cena za TB (přibližně 150-250 Kč/TB pro LTO-9), dlouhá životnost (30+ let), nízká spotřeba energie při skladování, přirozená air-gap ochrana proti ransomware. Nevýhody: vysoká pořizovací cena mechaniky (100 000+ Kč), sekvenční přístup (pomalé vyhledávání), potřeba údržby.
DAS vs. NAS vs. SAN
Při plánování lokálních záloh ve firemním prostředí se setkáte se třemi typy úložišť:
DAS (Direct Attached Storage)
Úložiště přímo připojené k jednomu serveru nebo počítači (USB, eSATA, Thunderbolt). Jednoduché, rychlé, ale přístupné pouze z jednoho zařízení. Příklad: externí disk, JBOD box.
NAS (Network Attached Storage)
Síťové úložiště přístupné přes protokoly SMB/CIFS, NFS nebo iSCSI. Sdílené více zařízeními v síti. Oblíbené řešení pro malé a střední firmy. Podrobný průvodce najdete v článku NAS zálohy.
SAN (Storage Area Network)
Dedikovaná vysokorychlostní síť pro úložiště, typicky využívající Fibre Channel nebo iSCSI. Používá se v enterprise prostředí pro kritické aplikace. SAN je blokové úložiště -- server ho vidí jako lokální disk.
| Vlastnost | DAS | NAS | SAN |
|---|---|---|---|
| Připojení | USB, Thunderbolt | Ethernet (1-25 GbE) | Fibre Channel, iSCSI |
| Přístup | Jeden počítač | Více zařízení (souborový) | Více serverů (blokový) |
| Cena | Nízká | Střední | Vysoká |
| Složitost | Minimální | Střední | Vysoká |
| Vhodné pro | Jednotlivce, pracovní stanice | Malé/střední firmy | Enterprise, datacentra |
RAID NENÍ záloha!
Toto je jeden z nejčastějších a nejnebezpečnějších omylů v oblasti správy dat. RAID (Redundant Array of Independent Disks) chrání před selháním jednoho disku, ale nechrání proti:
- Omylnému smazání -- pokud smažete soubor, RAID ho smaže na všech discích
- Ransomware -- zašifrovaná data se replikují na všechny disky v poli
- Softwarové chybě -- poškozená data se zapíší na všechny disky
- Fyzické katastrofě -- požár, povodeň nebo krádež zničí celé pole
- Selhání RAID kontroléru -- může poškodit celé pole
- Tiché poškození dat (bit rot) -- bez scrubbing funkce zůstane nedetekováno
Rotační schémata záloh
Rotační schémata definují, jak a kdy se zálohy vytvářejí a jak dlouho se uchovávají. Správně nastavené schéma minimalizuje počet potřebných médií a zároveň maximalizuje dobu, po kterou je možné data obnovit.
GFS (Grandfather-Father-Son)
GFS je nejrozšířenější rotační schéma. Kombinuje denní, týdenní a měsíční zálohy:
- Son (syn) -- denní inkrementální nebo diferenciální záloha (pondělí až čtvrtek)
- Father (otec) -- týdenní full záloha (každý pátek)
- Grandfather (dědeček) -- měsíční full záloha (poslední pátek v měsíci)
Typická konfigurace GFS:
- 4 denní média (rotují po-čt)
- 4 týdenní média (rotují 4 pátky)
- 12 měsíčních médií (jedno za měsíc)
Celkem 20 médií pokrývá zálohy za celý rok s denní granularitou za poslední týden.
Hanojská věž (Tower of Hanoi)
Matematicky optimální schéma, které minimalizuje počet médií při maximalizaci pokrytí. Využívá binární vzor rotace -- první médium se používá každý druhý den, druhé každý čtvrtý, třetí každý osmý atd. V praxi se používá méně často kvůli složitější správě.
FIFO (First In, First Out)
Nejjednodušší schéma: zálohy se cyklicky přepisují, nejstarší záloha je vždy přepsána jako první. Vhodné pro jednoduché scénáře s omezeným počtem médií, ale neposkytuje dlouhodobou historii.
Offsite uložení lokálních záloh
I lokální zálohy by měly mít offsite komponent. Možnosti:
- Rotace disků -- dva sady externích disků, jednu máte u sebe, druhou na jiném místě (kancelář, trezor, dům rodičů). Pravidelně je vyměňujete.
- Bankovní trezor -- pro měsíční archivy na páskách LTO nebo M-DISC. Bezpečné, ale nepohodlné pro častou rotaci.
- Druhá lokalita firmy -- pokud má firma více poboček, zálohy se replikují mezi nimi.
- Cloud replikace -- lokální NAS automaticky synchronizuje zálohy do cloudu (hybridní přístup).
Nástroje pro lokální zálohy
Pro lokální zálohování existuje řada nástrojů od jednoduchých skriptů po komplexní řešení:
Linux / macOS
# rsync -- základní nástroj pro lokální zálohy
rsync -avz --delete --backup --backup-dir=../backup-$(date +%F) \
/home/uzivatel/ /mnt/zaloha/aktualni/
# Restic -- moderní zálohovací nástroj s deduplikací
restic -r /mnt/zaloha/restic-repo backup /home /etc
restic -r /mnt/zaloha/restic-repo forget --keep-daily 7 --keep-weekly 4 --keep-monthly 12 --prune
# BorgBackup -- zálohy s kompresí a deduplikací
borg create --compression zstd,6 /mnt/zaloha/borg-repo::{hostname}-{now} /home /etc
borg prune --keep-daily 7 --keep-weekly 4 --keep-monthly 12 /mnt/zaloha/borg-repo
Windows
# Robocopy -- vestavěný nástroj Windows
robocopy C:\Users\Uzivatel D:\Zaloha\Uzivatel /MIR /XJ /R:3 /W:5 /LOG:D:\Zaloha\log.txt
# Windows Backup (wbadmin)
wbadmin start backup -backupTarget:D: -include:C: -allCritical -quiet
Souhrnné srovnání zálohovacích médií
| Médium | Kapacita | Cena/TB | Rychlost | Životnost | Vhodné pro |
|---|---|---|---|---|---|
| HDD | 1-24 TB | 500-900 Kč | 100-200 MB/s | 3-5 let | Denní zálohy |
| SSD | 250 GB-8 TB | 1 500-3 000 Kč | 500-2 000 MB/s | 5-10 let* | Rychlé zálohy, mobilita |
| USB flash | 32-512 GB | 3 000-6 000 Kč | 50-400 MB/s | 2-5 let | Drobné dokumenty |
| M-DISC | 25-100 GB | 5 000-15 000 Kč | 36-128 MB/s | 100+ let | Archivy, dokumenty |
| LTO-9 | 18 TB | 150-250 Kč | 400 MB/s | 30+ let | Enterprise archivy |
* Životnost SSD závisí na pravidelném připojení k napájení. Odpojené SSD mohou ztrácet data po 1-2 letech.
Doporučené postupy
- Používejte alespoň dvě zálohovací média a pravidelně je rotujte
- Uchovávejte jednu kopii offsite -- mimo budovu, kde jsou originální data
- Šifrujte zálohy, zejména na přenosných médiích (ztráta/krádež disku)
- Testujte obnovu -- pravidelně ověřujte, že zálohy jsou čitelné a kompletní
- Automatizujte -- lidský faktor je největší riziko, naplánujte zálohy pomocí cron nebo Task Scheduler
- Monitorujte stav médií -- sledujte S.M.A.R.T. hodnoty disků, vyměňte disk před selháním
- Popisujte média -- každý disk nebo pásku jasně označte datem a obsahem
- Nespoléhejte na RAID jako na zálohu -- RAID chrání pouze proti selhání hardwaru
smartmontools a pravidelně kontrolujte stav disků:
# Instalace
sudo apt install smartmontools
# Kontrola stavu disku
sudo smartctl -a /dev/sdb
# Spuštění krátkého testu
sudo smartctl -t short /dev/sdb
# Automatické sledování (daemon)
sudo systemctl enable smartd
sudo systemctl start smartd
Závěr
Lokální zálohy jsou základním kamenem každé zálohovací strategie. Nabízejí nejvyšší rychlost obnovy, plnou kontrolu nad daty a nezávislost na internetovém připojení. Pro optimální ochranu je kombinujte s cloudovou zálohou a dodržujte rotační schéma, které odpovídá vašim požadavkům na retenci dat.
Pro domácí uživatele stačí dva externí HDD s pravidelnou rotací. Malé firmy ocení NAS s automatickými zálohami. Větší organizace by měly zvážit pásky LTO pro dlouhodobou archivaci s nejnižší cenou za TB na trhu.