Onafhankelijke vergelijking · geen betaalde rankings
Home / Blog / Gids / Een nuttige back-up begint met het beslissen wat u wilt herstellen

Een nuttige back-up begint met het beslissen wat u wilt herstellen

Het maken van een back-up van “de gehele server” zonder herstelscenario levert grote en onbruikbare archieven op. Begin met incidenten om te overleven en bepaal vervolgens de tools en frequentie.

Redactie Hébergeurs.eu 4 min Bijgewerkt 19 jul. 2026

De storing doet zich voor op een dinsdag: ransomware op de VPS, of simpel ‘DROP TABLE’ na een gevaarlijke migratie. Het team stelt de klant gerust: “we hebben backups”. Vier uur later ontdekten we dat de snapshots niet teruggingen naar gisteren, dat de geüploade bestanden op een schijf stonden die er niet bij zat, en dat niemand ooit een volledige restauratie had getest.

Een nuttige back-up begint niet met een plug-in of een cron. Het begint met een zin: bij ramp X moeten we binnen Z minuten terugkeren naar toestand Y, waarbij maximaal N minuten aan gegevens verloren gaan.

Stel de omtrek vóór het gereedschap in

Noem wat er weer tot leven moet worden gewekt:

OnderdeelVoorbeeldVaak vergeten
DatabankMySQL, PostgreSQLTransacties tussen twee dumps
ApplicatiebestandenUploads, mediaAparte objectopslag
Configuratie.env, nginx, TLSGeheimen buiten de git-repository
DNS / certificatenDNS-zone, ACME-sleutelsRegistrar heeft geen “back-up” gemaakt
CodeGit-afstandsbedieningOngegroeide takken

Stel vervolgens RPO en RTO in per kritisch onderdeel. Een showcaseblog: 24-uurs RPO acceptabel. Een winkel: RPO 15 min, RTO < 2 uur.

Back-ups maken zonder RPO/RTO betekent archiveren in de mist.

3-2-1-regel aangepast voor internet

3 exemplaren — productie + lokale back-up of momentopname + kopie op afstand.

2 ondersteuningen — schijf + koud object of andere regio.

1 offsite — een ander datacenter, ander cloudaccount, offline band indien gevoelig.

Op gedeelde sites is de externe kopie vaak de enige echte toegevoegde waarde van uw interne script: de host-snapshots blijven gecorreleerd met hun infrastructuur.

Inclusief back-ups versus interne scripts

BronVoordeelLimiet
Momentopname VPS-hostSnel, geïntegreerdZelfde regio, korte duur
Gedeelde back-up “inbegrepen”EenvoudigVage scope, trage restauratie
mysqldump + rsync cronVolledige controleBediening om te onderhouden, encryptie om te beheren
Gereedschap van het type Restic/BorgDeduplicatie, gecodeerdLeercurve

Lees de SLA-uitsluitingen: sommige hosts maken een back-up van de systeemschijf, maar niet van de aangesloten volumes. Kruisverwijzing met ons overzicht van back-ups inbegrepen als u aanbiedingen vergelijkt.

Fouten die de restauratie vernietigen

Back-up zonder integriteitscontrole. Een ingekorte MySQL-dump blijft stil tot de crisis.

Slechts één retentie. Dagelijks verwijderen na 7 dagen zonder maandelijks = geen terugkeer voordat de fout te laat wordt ontdekt.

Geheimen in de niet-versleutelde back-up. .env in een openbaar S3-archief = dubbel incident.

Vergeet de herstelvolgorde. DNS vóór TLS, basis vóór werknemers, bezwaar vóór ondertekende URL's.

Bovenkant: de meest recente back-up is niet de juiste

Dit is de piek die door de citaten “dagelijkse back-up inbegrepen” wordt vermeden: versheid is niet schoon. Zorg voor onveranderlijke herstelpunten en test een oude rollback.

Beslis en ga vooruit zonder blinde vlek

Schrijf twee tot drie scenario's (basisverwijdering, ransomware, slechte implementatie). Stel RPO en RTO per scenario in. Automatiseer exporten en versleuteld kopiëren naar externe locaties. Plan elk kwartaal een restauratietest. Vergelijk hosts op echte back-up via de overzicht en de vergelijker.

Veelgestelde vragen

Wat is het verschil tussen RPO en RTO?

De RPO bepaalt hoeveel gegevens u bereid bent te verliezen, bijvoorbeeld maximaal één uur aan bestellingen. De RTO bepaalt hoe snel de dienst moet worden hervat, bijvoorbeeld vier uur. De twee cijfers geven de back-upfrequentie en de herstelprocedure aan.

Zijn host-snapshots voldoende?

Vaak is voor een snelle rollback op dezelfde infrastructuur alleen onvoldoende: hetzelfde datacenter, geen bescherming tegen kwaadwillige verwijdering. Compleet met externe en onveranderlijke kopieën.

Moeten we de logs opslaan?

Alleen als er een juridische noodzaak of forensische analyse is. Anders drijven ze de rekening op zonder te helpen de site weer online te krijgen.

Gedeeld: wat kunnen we echt besparen?

Vaak de basis via export en de bestanden via FTP/rsync indien toegestaan. Controleer de uitsluitingen en details van “back-up inbegrepen”.


De juiste vraag is niet: “Zijn we aan het sparen?” » maar “welk uur van gisteren kunnen we goed herbeleven, en over hoe lang? »

Vergelijk Europese providers

Filter op compliance, locatie en gebruikssituatie — open daarna de fiches om het echte bereik te controleren.

Blader door het overzicht
Blog

Gerelateerde lectuur

Alle artikelen →