---
title: "Backup em nuvem híbrida: como as soluções de backup híbrido protegem os dados empresariais"
published_at: "2026-09-08T10:17:56+00:00"
modified_at: "2026-09-08T10:18:19+00:00"
url: "https://www.baculasystems.com/pt/pt-blog/backup-em-nuvem-hibrida/"
markdown_url: "https://www.baculasystems.com/pt/pt-blog/backup-em-nuvem-hibrida.md"
---

[Home](https://www.baculasystems.com/pt/)
 > [Blog de Apoio e Recuperação](https://www.baculasystems.com/pt/pt-blog/)
 > Backup em nuvem híbrida: como as soluções de backup híbrido protegem os dados empresariais

# Backup em nuvem híbrida: como as soluções de backup híbrido protegem os dados empresariais

Atualizado 8th setembro 2026, Rob Morrison

## O que é backup em nuvem híbrida?

### O que significa “backup em nuvem híbrida”?

**Backup em nuvem híbrida** é uma abordagem de proteção de dados na qual cópias dos dados da sua empresa são armazenadas tanto na infraestrutura local quanto em um local de armazenamento na nuvem. Os backups são normalmente gerados localmente, onde são testados e permanecem para fins de recuperação antes de serem replicados para a nuvem, a fim de garantir proteção fora do local e recuperação de desastres. Uma estratégia de armazenamento duplo garante que as empresas não dependam de um único nível de armazenamento ou localização geográfica para manter a integridade de suas informações.

### Quais são os principais padrões de arquitetura de backup em nuvem híbrida?

As arquiteturas de backup em nuvem híbrida tendem a seguir pelo menos um dos três padrões principais: gateway local, camadas de dados na nuvem ou replicação.

**Gateway no local** implica um dispositivo local ou um gateway virtual situado entre os sistemas da empresa e a nuvem para lidar com a captura do backup e a transferência segura de dados, sem a necessidade de que todas as cargas de trabalho se conectem diretamente ao ambiente de nuvem.

Com a **hierarquização de dados na nuvem,** os dados são movidos automaticamente entre o armazenamento local e na nuvem, dependendo de sua idade ou de uma política associada a eles. Os backups recentes geralmente permanecem no local para uma recuperação mais rápida; enquanto isso, os dados mais antigos são gradualmente movidos para camadas mais econômicas na nuvem após ultrapassarem um limite de idade pré-definido.

A cópia dos dados de backup para a nuvem quase em tempo real ou de acordo com uma programação é um processo de **replicação** que cria uma cópia secundária sincronizada dos dados, visando apoiar o failover rápido e a recuperação de desastres.

### Como o backup híbrido difere do backup local e do backup exclusivamente na nuvem?

O backup no local armazena todas as cópias de dados localmente, permitindo controle total, mas também deixando os dados vulneráveis em caso de qualquer interrupção nesse local, seja por dano físico ou violação de dados. O backup exclusivamente na nuvem elimina esse ponto de falha ao manter os dados da empresa em um local distante das instalações da empresa; ele também depende fortemente da velocidade da conectividade de rede para qualquer tarefa de recuperação e, geralmente, torna a empresa muito mais dependente dos serviços de um provedor terceirizado.

Em um cenário de problema local, como uma queda de energia ou falha de hardware do dispositivo, os backups no local podem ficar totalmente inacessíveis, enquanto o armazenamento exclusivamente na nuvem pode não ser recuperável sem que se estabeleça primeiro uma conexão ativa. No entanto, o uso de armazenamento local e remoto ajudaria a superar ambas as questões, distribuindo a responsabilidade em vez de concentrá-la inteiramente em uma única abordagem.

### Backup no local x exclusivamente na nuvem x backup em nuvem híbrida

Todas as três abordagens apresentam algumas vantagens e desvantagens no que diz respeito a controle, custo, resiliência, escalabilidade e outros fatores:

| Fator | No local | Somente na nuvem | Híbrido |
| --- | --- | --- | --- |
| Controle de dados | Total, interno | Gerenciado pelo provedor | Dividido entre ambos |
| Custo inicial | Alto (hardware) | Baixo | Moderado |
| Custo contínuo | Baixo | Dimensiona-se de acordo com o uso | Dimensiona-se de acordo com o uso da nuvem |
| Velocidade de recuperação | Rápida, local | Depende da rede | Rápida para dados recentes |
| Resiliência fora do local | Nenhuma por padrão | Integrada | Integrada |
| Escalabilidade | Limitada pelo hardware | Alta | Alta |
| Ponto único de falha | Sim, o local | Sim, a conexão | Reduzida, não eliminada |

Não há um vencedor óbvio aqui: as soluções locais trocam segurança por velocidade e controle; as soluções exclusivamente na nuvem trocam controle por escalabilidade e redundância; e mesmo as soluções exclusivamente híbridas buscam um equilíbrio entre as duas, assumindo parte dos custos e da complexidade de cada opção sem obter todos os benefícios de nenhuma delas.

### Quais são os modelos comuns de implantação para backup híbrido?

Um modelo de backup híbrido, quando adotado por empresas, oferece algumas abordagens de implantação à escolha, que dependem em grande parte da quantidade de recursos de TI internos que uma empresa pode destinar para fins de gerenciamento de backup.

Em um **sistema autogerenciado**, a organização é responsável por hospedar e operar seu próprio software e hardware de backup e vinculá-los à sua própria conta dedicada de armazenamento em nuvem. A organização, portanto, cuida de toda a configuração, gerenciamento, monitoramento e manutenção — oferecendo o máximo de controle, mas também a maior carga de trabalho.

Um **modelo gerenciado ou de backup como serviço** envolve algum tipo de provedor terceirizado que opera a infraestrutura de backup, o armazenamento em nuvem pública ou ambos ao mesmo tempo. A empresa paga por esses serviços em vez de realizar diretamente as tarefas de backup. O fardo da responsabilidade cotidiana é, assim, tirado da equipe interna de TI, mesmo que haja uma perda de controle direto sobre como os backups são feitos e armazenados.

Algumas empresas utilizam, em vez disso, um **modelo de colocalização**: elas transferem seus equipamentos físicos para um data center de terceiros a fim de melhorar a resiliência física, ao mesmo tempo em que armazenam uma cópia diferente de seus dados na nuvem para proteção fora do local. Organizações que buscam ser ainda mais avessas ao risco podem até mesmo contar com múltiplas soluções em nuvem em sua configuração híbrida, na tentativa de evitar a dependência de um único fornecedor.

Nenhuma dessas opções é mutuamente exclusiva, e a maioria das organizações com infraestrutura híbrida utiliza várias opções que melhor se adequam aos seus objetivos.

## Principais benefícios e desvantagens comuns do backup em nuvem híbrida

Embora os benefícios das soluções de nuvem híbrida superem o uso de um único local de armazenamento para tudo, algumas desvantagens também estão presentes aqui.

**Benefícios:**

- Ao manter uma cópia local dos dados no próprio local, suas restaurações diárias não precisam mais depender da largura de banda da internet ou do tempo de resposta de um fornecedor externo, reduzindo assim significativamente o tempo gasto na restauração de dados.
- Como um roubo ou uma falha de hardware no local não apaga todas as cópias de uma só vez, o risco de perda total de dados é reduzido.
- As informações acessadas com frequência podem ficar armazenadas no local, enquanto dados mais antigos ou menos críticos são gradualmente transferidos para camadas de armazenamento em nuvem mais econômicas, oferecendo às empresas maior flexibilidade no gerenciamento de custos.
- Como o armazenamento em nuvem é facilmente expansível sob demanda, as organizações não precisam se preocupar muito com a capacidade do hardware físico adquirido, o que torna o crescimento dos negócios mais tranquilo.

**Desvantagens:**

- Operar e supervisionar dois ambientes exige mais coordenação em comparação com a operação de apenas um local de backup, criando complexidade operacional adicional.
- Ao contrário das compras pontuais de hardware, os custos do armazenamento em nuvem e as taxas de saída de dados continuam indefinidamente; eles também podem ser mais difíceis de prever, criando a necessidade de um melhor acompanhamento dos custos contínuos.
- Embora a abordagem híbrida diminua os pontos únicos de falha, algumas vulnerabilidades compartilhadas (como credenciais comprometidas) ainda podem comprometer ambos os locais de armazenamento simultaneamente se não forem especificamente protegidas contra elas.
- Integrar um regime de backup existente a um ambiente híbrido também requer tempo de preparação, já que tanto a parte local quanto a baseada na nuvem devem ser configuradas adequadamente para coexistir e colaborar, em vez de operarem de forma independente.

Para ser justo, a maioria dessas desvantagens também é perfeitamente gerenciável com planejamento e preparação adequados, e é por isso que os backups híbridos ainda são uma opção comum para empresas que buscam equilibrar custo e resiliência.

## Por que escolher uma solução de backup híbrida?

### Por que escolher o backup em nuvem híbrida em vez do backup puramente local ou exclusivamente na nuvem?

As empresas modernas não precisam mais escolher entre controle total e resiliência total — a maior contradição entre backups puramente locais e puramente na nuvem. Backups locais significam que uma empresa não pode se recuperar até que o local de armazenamento principal esteja online. No entanto, optar exclusivamente pela nuvem significa que você não poderá se recuperar se sua conexão de rede ou seu provedor de serviços terceirizado ficar fora do ar.

As soluções híbridas de backup em nuvem conseguem contornar totalmente essa escolha, cobrindo ambas as necessidades ao mesmo tempo, em vez de priorizar um ponto fraco em detrimento do outro.

Isso é especialmente relevante para empresas para as quais um tempo de inatividade prolongado não é uma opção, mas que não conseguem justificar o custo ou o risco de manter tudo em um único nível de armazenamento. Um modelo híbrido, portanto, proporcionaria a velocidade e a proximidade necessárias para backups diários e também ofereceria medidas de segurança externas reservadas para problemas que estão além das capacidades do backup local.

Escolher um backup híbrido, nesse caso, tem menos a ver com tecnologia superior e mais com rejeitar o modo específico de falha que viria com qualquer uma das duas extremidades.

### Como o backup híbrido equilibra desempenho, custo e resiliência?

Os backups híbridos oferecem um meio-termo entre esses três fatores, ao não se concentrarem em apenas um deles por vez. O armazenamento local faz a maior parte do trabalho no que diz respeito ao **desempenho**, pois é muito mais fácil restaurar dados armazenados localmente do que aqueles transferidos pela rede. O armazenamento em nuvem lida com o aspecto **custo**, já que apenas uma parte de todo o conjunto de dados da empresa precisa residir em hardware local caro. A distribuição dos dados por dois locais é como se garante a **resiliência**, sem que uma única falha seja capaz de derrubar ambos os armazenamentos ao mesmo tempo.

No entanto, nenhuma dessas vantagens é gratuita: cada benefício é obtido em troca da desvantagem que os outros dois causariam caso contrário.

## Componentes-chave de uma arquitetura de backup híbrido

### Quais serviços em nuvem costumam estar envolvidos no backup híbrido?

Os backups híbridos geralmente utilizam apenas alguns tipos de recursos em nuvem, cada um desempenhando uma função muito específica:

- A maior parte das informações de backup replicadas é armazenada em **armazenamento de objetos**, já que ele foi projetado para escalar horizontalmente de forma econômica, mantendo-se facilmente acessível para uma recuperação rápida.
- **O armazenamento frio ou de arquivo** armazena arquivos de backup mais antigos, que são acessados apenas ocasionalmente, mas precisam permanecer para fins de conformidade ou recuperação de longo prazo.
- **APIs de backup e replicação** fazem com que o software local interaja diretamente com o armazenamento em nuvem para copiar automaticamente novos backups e eliminar qualquer necessidade de intervenção manual.
- O controle de quem pode ler ou modificar dados de backup na nuvem fica a cargo dos **serviços de gerenciamento de identidade e acesso**, contribuindo simultaneamente para melhores práticas de segurança e conformidade.

Usar todas as quatro categorias ao mesmo tempo nem sempre é necessário em algumas implantações híbridas. Além disso, alguns provedores chegam a agrupar tipos distintos em um único serviço, em vez de oferecê-los individualmente.

### Como funcionam as camadas de orquestração e gerenciamento em arquiteturas híbridas?

Por trás de todos os diferentes mecanismos para movimentação e armazenamento de dados, uma implementação de backup híbrido requer outro componente: algo que faça com que os lados local e na nuvem funcionem como uma única unidade. Esse “*algo*” é a **camada de orquestração**, que agenda tarefas de backup, rastreia quais dados já foram replicados, aplica regras de retenção e facilita a aplicação consistente de políticas de camadas em ambos os ambientes.

Ferramentas de gerenciamento de nível superior, posicionadas acima dessa camada, apresentam um painel único e centralizado para monitorar tarefas e ajustar políticas, de modo que os usuários não precisem verificar separadamente o software local e o console na nuvem. Essas plataformas podem até mesmo aproveitar a orquestração para automatizar o failover, direcionando quaisquer solicitações de recuperação para a cópia do backup que possa ser recebida mais rapidamente.

Sem essa camada, uma configuração híbrida funcionaria essencialmente como duas rotinas de backup amplamente independentes. Isso aumenta a probabilidade de ocorrência de falhas, sejam tarefas de replicação perdidas ou retenção inconsistente.

## Práticas recomendadas para implementar uma estratégia de backup em nuvem híbrida

O sucesso de uma estratégia de backup híbrida não depende apenas da tecnologia escolhida. O mais importante é a aplicação consistente de algumas práticas-chave, incluindo:

- Classificar os dados antes de decidir seu local de armazenamento
- Definir antecipadamente as expectativas de recuperação
- Criptografar os dados em ambos os locais
- Testar backups e restaurações regularmente
- Manter políticas consistentes para todos

É um começo bastante sensato **classificar os dados antes de decidir onde eles realmente devem residir**. Obviamente, alguns tipos de informação seriam tratados de maneira diferente dos demais: dados de arquivamento ou de conformidade são mais adequados para armazenamento na nuvem, enquanto arquivos acessados com frequência ficam melhor em um ambiente local por uma questão de conveniência.

**Estabelecer as expectativas de recuperação desde o início** é igualmente importante; o tempo de restauração exigido para categorias específicas de dados ajuda a diferenciar o que deve permanecer no local e o que deve ir para a nuvem.

Além disso, **considere criptografar em ambos os locais**, e não apenas no armazenamento local ou apenas na nuvem. Uma estratégia híbrida que protege os dados armazenados na nuvem, mas deixa os backups locais desprotegidos, simplesmente transfere a vulnerabilidade, mas não a elimina.

Uma lacuna comum é sanada ao **testar regularmente tanto os backups quanto as restaurações** – a questão de um backup concluído com sucesso não garantir que os dados serão de fato recuperados quando necessário.

As empresas também devem **manter as políticas consistentes** para evitar todo tipo de confusão. Garantir que as regras de retenção ou os controles de acesso sejam os mesmos tanto no ambiente local quanto na nuvem asseguraria que esses ambientes não fiquem gradualmente desalinhados com o passar do tempo.

Uma estratégia híbrida geralmente falha devido ao seu elo mais fraco no sistema; portanto, nenhuma dessas práticas funciona bem isoladamente das demais.

## Como funciona o backup híbrido: fluxo de dados e processos

O processo de backup híbrido se desenrola ao longo de um caminho previsível, independentemente das ferramentas utilizadas: os dados são preparados localmente, transferidos para a nuvem e, em seguida, disponibilizados para restauração ou failover. As seções abaixo explicam cada parte do processo separadamente.

### Como os dados são preparados, desduplicados e compactados antes da transferência?

O **processo de preparação** entra em ação antes que qualquer dado saia do ambiente local. As tarefas de backup são reunidas e mantidas temporariamente no armazenamento local, em vez de serem transferidas para a nuvem imediatamente após serem criadas. Isso permite que o restante do processo tenha um conjunto confiável de dados para realizar ações e também evita sobrecarregar constantemente a conexão de rede.

A partir daí, a **deduplicação** elimina informações redundantes: se encontrar blocos ou arquivos inteiros idênticos em vários backups, ela mantém apenas uma versão desse bloco ou arquivo e usa marcadores de posição que apontam para a primeira versão sempre que houver repetição. Para um sistema com muitos arquivos semelhantes ou backups completos contínuos, isso pode reduzir significativamente os requisitos de armazenamento.

Os dados restantes são ainda mais reduzidos com **compressão**, por meio de uma forma mais eficiente de codificar essas informações, diminuindo ainda mais seu tamanho antes do envio. Esses dois processos (desduplicação e compressão) tornam a cópia na nuvem muito menor em tamanho, representando apenas uma fração do volume total de dados que ela contém, o que se traduz diretamente no tempo de download e nas taxas de manutenção do armazenamento em nuvem.

### Como os dados são transferidos com segurança entre o ambiente local e a nuvem?

Depois que os dados são preparados, desduplicados e compactados, eles são enviados para a nuvem por meio de um canal criptografado usando protocolos como **TLS**(Transport Layer Security), de modo que ninguém que os intercepte durante o trânsito consiga decifrá-los. Muitos ambientes de backup híbrido também criptografam os próprios dados antes de saírem do local físico, na maioria dos casos com a ajuda da criptografia **AES**, para proteger também a cópia de backup local.

Essa abordagem de ponta a ponta garante que os dados nunca permaneçam não criptografados em nenhum ponto do processo, desde o armazenamento local até seu destino na nuvem.

### Como funcionam a restauração e o failover em cenários de backup híbrido?

Quando é necessária uma recuperação, o armazenamento local é verificado primeiro em busca de um backup, sendo a recuperação feita a partir dele, se possível, já que os dados locais têm velocidade de recuperação mais rápida do que os da nuvem. Caso o disco local não esteja disponível, o serviço de backup tentará recuperar os dados a partir da nuvem. Sistemas modernos podem até mesmo redirecionar suas solicitações de recuperação para um tipo de armazenamento diferente automaticamente, sem qualquer intervenção humana.

Considere, por exemplo, o caso em que um servidor de backup local com o backup mais atualizado sofra uma falha de hardware. Uma configuração híbrida pode utilizar os mesmos dados do armazenamento em nuvem sem ficar à espera em um ambiente inoperante até que o hardware seja substituído — mantendo a recuperação possível mesmo na ausência de uma das opções de recuperação. As tarefas de backup geralmente retomam a gravação no armazenamento local assim que ele é substituído, e as duas cópias voltam a ficar sincronizadas logo em seguida.

### Quando uma cópia de backup híbrida é considerada imutável, isolada fisicamente ou isolada logicamente?

Os termos “imutável”, “isolada fisicamente” e “isolada logicamente” são usados para proteger uma cópia de backup contra modificações ou exclusões por parte de um invasor ou acidentalmente.

Um **backup imutável** não pode ser alterado ou excluído por um determinado período após ser gravado. Isso protege tanto contra adulterações não autorizadas quanto contra exclusão acidental.

Um **backup isolado fisicamente** fica separado dos sistemas que protege, seja fisicamente ou pela rede. A definição tradicional de isolamento físico implicava no armazenamento em fita offline, mas os provedores de nuvem atuais também oferecem um armazenamento equivalente ao isolado fisicamente, que só pode ser acessado por meio de um caminho de acesso rigidamente controlado.

Um **backup isolado logicamente** pode permanecer na mesma rede que os ambientes de produção, mas permanece separado deles devido a controles de acesso ou permissões específicas. Algumas organizações chegam a usar um sistema de autenticação dedicado para reforçar ainda mais a separação desse backup do restante do ambiente.

Imagine uma situação em que um ransomware comprometa a rede principal de uma empresa e comece a se espalhar em cascata para os sistemas conectados. Um backup hospedado localmente na mesma rede pode ser infectado junto com o restante dos dados, mas uma cópia na nuvem com isolamento físico ou isolada logicamente, que não pode ser acessada com credenciais comprometidas comuns, permanecerá intacta e poderá até mesmo ser usada para fins de recuperação.

## Processo passo a passo: da criação do backup local à replicação e recuperação na nuvem

1. As informações são obtidas de um servidor ou de um terminal e, em seguida, gravadas em um destino de backup local, seja de forma programada ou sob demanda.
2. Os novos dados de backup são mantidos por um curto período antes de serem desduplicados e compactados para reduzir a quantidade de dados enviados pela rede.
3. Uma conexão criptografada protege a transferência de dados para o armazenamento em nuvem contra adulterações, e alguns sistemas chegam a criptografar os dados antes mesmo de eles saírem do ambiente local.
4. Ao receber a cópia na nuvem, o ambiente de armazenamento verifica a integridade dos dados e, em seguida, os armazena de acordo com a política de retenção ou hierarquização aplicável.
5. Os backups diários são normalmente fornecidos diretamente a partir da cópia local, já que essa tende a ser a opção mais rápida.
6. Caso a cópia local fique indisponível, danificada ou inacessível, haverá uma transição automática para a cópia na nuvem.
7. Quando uma falha local ou um problema de hardware é resolvido, novos backups são gravados localmente e as duas cópias voltam gradualmente a ficar sincronizadas entre si.

## Quais falhas ainda podem afetar tanto as cópias de backup locais quanto as na nuvem?

Alguns problemas ainda podem surgir em ambientes que dividiram seus dados entre dois locais, como problemas com credenciais, políticas de replicação defeituosas, ransomware insidioso ou o menos previsível de todos – o erro humano.

**Credenciais comprometidas** são uma causa de preocupação assustadoramente comum: se a conta comprometida puder acessar tanto o armazenamento de backup local quanto o na nuvem, o invasor poderá afetar os dados em ambos os locais, tornando a estrutura híbrida ineficaz. Uma **política de replicação mal configurada** pode não ser tão comum, mas é igualmente perigosa. Por exemplo, se uma alteração incorreta na configuração ou um backup incompleto for enviado para a cópia na nuvem antes que um alerta seja acionado, o problema simplesmente se propagará para ambos os tipos de armazenamento ao mesmo tempo.

**Ransomware capaz de se espalhar antes da detecção** representa um tipo diferente de risco. Digamos que ocorra uma infecção por software malicioso em um sistema de endpoint e ele comece a criptografar dados enquanto os backups ainda estão sincronizando ativamente esses mesmos dados. Nesse caso, a cópia corrompida ou criptografada dos dados poderia se propagar facilmente para o armazenamento em nuvem. **O erro humano** talvez seja o problema mais antigo em praticamente qualquer setor atualmente. Em backups híbridos, excluir ou sobrescrever dados acidentalmente no ambiente local pode levar à sincronização desses dados com a cópia na nuvem quase que imediatamente, especialmente em ambientes que já utilizam replicação rápida e automática.

Uma combinação de tempo e acesso compartilhado é o fio condutor que conecta esses modos de falha. Esses problemas não estão relacionados aos locais de armazenamento em si, já que as soluções de backup híbrido são eficazes na proteção desses locais. Essas questões decorrem do que os backups híbridos não abrangem por si só: gerenciamento adequado de credenciais, monitoramento regular, validação consistente e outros meios de detectar falhas não relacionadas à localização.

## Como garantir a segurança e manter a conformidade dos dados armazenados em backup em um ambiente de nuvem híbrida?

### Como as soluções de backup híbrido protegem os dados em trânsito e em repouso?

Conexões criptografadas utilizam protocolos como o TLS para proteger **dados em trânsito**, o que significa que, se os dados forem interceptados durante a transferência, não poderão ser lidos. Da mesma forma, **dados em repouso** ficam protegidos enquanto residem em sistemas locais ou na nuvem, sendo criptografados com AES na maioria dos casos.

Combinadas, essas medidas garantem que os dados estejam sempre protegidos, independentemente do estado em que se encontrem no momento.

### Como as empresas podem atender às exigências regulatórias e de conformidade do setor com o backup híbrido?

Tanto diferentes setores quanto diferentes regiões do mundo impõem seus próprios requisitos sobre como os dados de backup devem ser armazenados, protegidos ou recuperados; os backups híbridos podem atender à maioria deles, se configurados adequadamente. Alguns dos exemplos mais comuns seriam:

- **GDPR (UE)** exige que determinadas medidas de proteção de dados sejam aplicadas aos dados pessoais de cidadãos da UE, bem como a capacidade de excluí-los de forma granular mediante solicitação, o que influencia a forma como os backups são estruturados e por quanto tempo são retidos.
- **HIPAA (setor de saúde dos EUA)** exige que os dados de pacientes estejam seguros e sejam recuperáveis, tornando as cópias de backup externas praticamente obrigatórias, entre outros requisitos.
- **PCI DSS (dados de cartões de pagamento)** possui requisitos específicos de criptografia e controle de acesso para qualquer ambiente que armazene dados financeiros relevantes, o que inclui também o armazenamento de backups.
- **SOX (empresas de capital aberto dos EUA)** exige que determinados registros financeiros sejam mantidos por um número específico de anos de forma inalterável, o que se assemelha muito ao conceito de armazenamento de backup imutável.

Na maioria dos casos, o cumprimento desses requisitos resume-se a um conjunto de práticas recomendadas: criptografar os dados em todos os locais onde estão armazenados, controlar o acesso a eles e mantê-los pelo tempo exigido pela regulamentação específica.

### Que tipos de criptografia, gerenciamento de chaves e controles de acesso as soluções de backup em nuvem híbrida devem utilizar?

A criptografia precisa proteger os dados em trânsito e em repouso, como já mencionado, mas a questão da posse das chaves de criptografia é o que mais importa. Se uma empresa cuidar de suas próprias chaves de criptografia em vez de deixar que um provedor de nuvem faça isso, ela terá a capacidade de tornar os dados de backup ilegíveis, mesmo que todo o sistema do provedor já tenha sido comprometido.

Isso também levanta outra questão prática para a qual vale a pena se preparar: se a chave de criptografia for perdida ou mal gerenciada, os dados de backup que ela protege podem se tornar ilegíveis permanentemente; portanto, os procedimentos de backup e recuperação de chaves não são menos importantes do que a própria criptografia.

Quanto ao acesso, os sistemas de backup devem utilizar credenciais separadas e permissões baseadas em funções, diferentes das aplicáveis às contas de usuário comuns, com o único objetivo de garantir que o comprometimento de um sistema não conceda acesso automático aos backups.

Também vale a pena separar quem pode configurar ou excluir backups daqueles que apenas podem visualizá-los e restaurá-los, pois se trata de níveis de risco completamente diferentes que podem estar sob a mesma permissão.

## Desempenho, latência e objetivos de recuperação

### Como as soluções híbridas ajudam a cumprir os RTOs e RPOs?

**O Objetivo de Tempo de Recuperação (RTO)** mede a rapidez com que uma empresa precisa estar de volta em operação após uma falha de qualquer tipo.

**O Objetivo de Ponto de Recuperação (RPO)** representa o volume aceitável de perda de dados, medido como o tempo decorrido desde o último backup.

Uma solução híbrida de backup oferece RTOs rigorosos por meio de uma cópia local disponível para recuperação rápida, enquanto RPOs rigorosos são possíveis devido à replicação frequente de dados para a nuvem, a fim de manter o intervalo entre o último backup e uma falha o menor possível. Qualquer empresa com requisitos rigorosos de recuperação poderia, potencialmente, usar ambos: armazenamento local para velocidade e replicação na nuvem para reduzir a perda de dados.

### Como o cache local e o armazenamento em camadas afetam a velocidade de recuperação?

Os locais de armazenamento de dados variam bastante, e essa localização afeta diretamente o tempo necessário para restaurar esses dados. Informações mais recentes ou acessadas com frequência geralmente residem no nível de armazenamento mais rápido e acessível, muitas vezes armazenadas em cache localmente para estarem prontamente disponíveis para restauração a qualquer momento. Dados mais antigos e menos importantes são transferidos, com o tempo, para um armazenamento mais lento e mais barato, trocando velocidade de recuperação por menor custo de armazenamento.

Existe uma correlação direta entre os tipos de dados e seus prazos de restauração:

- Dados mais recentes (armazenados em cache) são recuperados rapidamente, muitas vezes em questão de minutos, pois não precisam ser transferidos pela rede.
- Dados que migraram para uma camada na nuvem levam mais tempo para serem restaurados devido aos tempos de recuperação e transferência.
- Dados arquivados ou em armazenamento frio são os que levam mais tempo para serem recuperados entre esses três, principalmente porque o armazenamento subjacente prioriza o baixo custo acima de tudo.

Qualquer empresa que tenha requisitos significativos de velocidade de recuperação para determinados tipos de dados precisa levar isso em consideração ao decidir o que permanecerá em uma camada rápida, local ou em cache, e o que poderá ser transferido para um armazenamento mais lento ao longo do tempo.

### O que ainda pode ser restaurado quando o provedor de nuvem ou a conexão de rede estiver indisponível?

Não importa o que aconteça com a conexão de nuvem ou com o provedor, uma cópia local dos dados permanecerá restaurável, pois não está conectada à nuvem de forma alguma. Esse é um dos benefícios mais práticos de uma camada de armazenamento local como alternativa à manutenção do armazenamento da empresa exclusivamente na nuvem.

O que é afetado por uma interrupção na nuvem ou outro problema são os dados que dependem explicitamente do lado da nuvem: dados que já foram transferidos para uma camada exclusivamente na nuvem ou um backup que ainda não concluiu sua replicação. Todos esses dados permanecem indisponíveis até que a conexão ou o provedor estejam disponíveis novamente, mesmo que ainda existam na nuvem, sãos e salvos.

Por exemplo, se uma empresa perder a conexão com a internet por várias horas no meio do dia, seus backups criados recentemente estarão seguros em um armazenamento local ou cache, atendendo às necessidades diárias de recuperação. Infelizmente, restaurar arquivos mais antigos que já foram transferidos para uma camada na nuvem só seria possível quando a conexão fosse restabelecida, já que o arquivo em si simplesmente não existe mais localmente.

Isso destaca por que as escolhas de camadas vão além da questão do custo: pode haver alguns dados empresariais que são acessados com pouca frequência, mas que podem ser necessários com urgência, justificando seu armazenamento em uma camada mais rápida ou mais disponível localmente do que na nuvem.

## Custo, licenciamento e custo total de propriedade

### Como os custos iniciais e contínuos das soluções de backup em nuvem híbrida se comparam a outras abordagens?

O backup em nuvem híbrida oferece custos iniciais de hardware muito mais baixos do que uma implementação de backup no local, pois as empresas precisam adquirir apenas a capacidade física necessária para dados de acesso rápido, e não uma cópia completa de tudo. No entanto, onde uma opção híbrida pode se tornar mais cara é no custo contínuo, já que as taxas de armazenamento em nuvem continuam indefinidamente, em vez de serem uma compra única.

A desvantagem dos backups híbridos em relação a uma opção exclusivamente na nuvem está no custo inicial mais alto do hardware local, que ainda precisa ser adquirido e mantido. Por outro lado, os custos contínuos favorecem as opções híbridas nessa comparação, já que apenas alguns dados da empresa são armazenados na nuvem e, portanto, podem ser mantidos com uma taxa de assinatura menor.

### Quais fatores de preço você deve considerar para o armazenamento em nuvem e a saída de dados?

É raro que o preço do armazenamento em nuvem se resuma a um único número simples, pois o custo total é determinado por uma grande variedade de fatores, incluindo a quantidade de dados armazenados, como eles são organizados em camadas e com que frequência precisam ser acessados.

| Fator de preço | O que isso afeta | Como gerenciá-lo |
| --- | --- | --- |
| Volume de armazenamento | Volume total de dados armazenados na nuvem | Reduzir por meio de desduplicação, compactação e limites de retenção |
| Classe/nível de armazenamento | Custo por GB, depende da frequência de acesso | Mover dados acessados com pouca frequência para um armazenamento mais econômico |
| Taxas de saída | Custo de transferência de dados para fora da nuvem | Minimize restaurações completas desnecessárias; teste com recuperações parciais |
| Taxas de recuperação | Custo extra para acessar dados em armazenamento frio/arquivado | Reserve camadas de arquivamento para dados que provavelmente não exigirão recuperação rápida |
| Custos de API/solicitação | Custo por operação única de leitura/gravação | Evite operações excessivamente frequentes, se possível |

### Como a desduplicação, a compactação e as políticas de retenção podem reduzir custos?

**A desduplicação** e **a compactação** reduzem a quantidade total de dados que precisam ser transmitidos e armazenados. O armazenamento na nuvem é normalmente cobrado com base no volume de dados; portanto, diminuir esse volume também reduz a conta. Um volume menor não só significa um custo menor pelo armazenamento na nuvem, mas também afeta a velocidade de recuperação, já que há menos dados a serem transferidos pela rede para restauração ou outros fins.

**As políticas de retenção** tornam-se uma terceira alavanca nessa equação: o tempo de armazenamento dos backups afeta diretamente a quantidade total de dados no sistema, incluindo os dados no armazenamento em nuvem. Se uma empresa mantiver todos os backups indefinidamente, seus custos de armazenamento continuarão crescendo exponencialmente com o tempo. No entanto, se houver uma política de retenção em vigor, ela pode ajudar a manter apenas o que a empresa realmente precisa, dependendo dos requisitos de conformidade ou das necessidades de recuperação.

A contrapartida aqui é óbvia: menos dados históricos para recuperação. Alguns problemas só são descobertos após um certo tempo; portanto, os períodos de retenção devem ser configurados de acordo com as necessidades reais de recuperação da empresa, em vez de se levar em conta apenas a minimização de custos.

## Implementação: etapas de planejamento e implantação

### Como avaliar o ambiente atual e os requisitos de backup?

Se uma empresa decidir adotar uma abordagem híbrida de backup, faz sentido identificar o que realmente precisa ser protegido e com que rapidez os dados precisariam estar disponíveis antes da implantação. De modo geral, isso tende a incluir:

- Tipos e volumes de dados em todos os sistemas
- Requisitos de recuperação (RTO/RPO) para cada tipo de dado
- Infraestrutura de backup existente e o que pode ser reutilizado
- Largura de banda de rede disponível para transferência para a nuvem

Essa avaliação pode não parecer grande coisa, mas, de alguma forma, ela molda a maioria das decisões subsequentes, incluindo o que permanece no armazenamento local, o que é transferido para a nuvem e quanta capacidade na nuvem uma empresa deve planejar.

### Como você projeta estratégias de retenção, hierarquização e recuperação?

Os intervalos de **retenção** dos dados devem ser definidos com base nos resultados da avaliação coletados anteriormente, em vez de usar uma política padrão como referência. Dados críticos e regulamentados geralmente exigem um período de retenção mais longo. Por outro lado, dados de baixa prioridade podem ser descartados com segurança logo no início para economizar custos.

As decisões de **hierarquização** são de natureza semelhante: manter os dados que exigem velocidade de recuperação rigorosa no armazenamento local ou em cache por mais tempo antes de transferi-los para o armazenamento em nuvem, enquanto os dados raramente acessados podem ser movidos para um nível de armazenamento mais barato muito mais cedo, sem desvantagens significativas.

A estratégia de **recuperação** combina as duas abordagens. O que será restaurado se vários sistemas falharem simultaneamente? A prioridade sempre recairá sobre os sistemas mais críticos, que precisam ser restaurados no menor tempo possível.

### Como você testa, migra e valida uma implantação de backup híbrido?

Geralmente, você achará muito mais fácil implementar novas soluções de backup híbrido como um processo em etapas com implantação gradual, em vez de uma abordagem do tipo “cutover” único. Existem três etapas gerais na maioria dessas implantações:

- **Criação****de um piloto**da configuração em um subconjunto pequeno e de baixo risco de dados para identificar vários problemas de configuração e corrigi-los antes que tenham a chance de afetar os ambientes de produção.
- **Migração** do restante do ambiente em etapas, assim que o piloto funcionar conforme o esperado, evitando a troca de tudo de uma só vez.
- **Validação** da implantação por meio de procedimentos reais de teste de restauração, para evitar uma situação em que um backup seja restaurado com sucesso, mas os dados restaurados sejam irrecuperáveis.

## Melhores práticas operacionais

### Com que frequência os backups e os testes de recuperação de desastres devem ser realizados?

A **frequência de backup** deve estar alinhada aos valores de RPO, em linhas gerais: uma empresa que pode tolerar apenas uma hora de perda de dados deve realizar backups pelo menos uma vez por hora. É exatamente por isso que a maioria das configurações híbridas replica dados para a nuvem em intervalos curtos ou de forma contínua.

**Os testes de recuperação de desastres** **são**um tema com uma cadência diferente — algo em que as empresas costumam investir menos regularmente. A regra típica é testar cada aplicativo pelo menos uma vez por ano, com aplicativos de missão crítica sendo testados trimestralmente, enquanto testes adicionais em grande escala são realizados após cada grande mudança na infraestrutura.

A realidade é um pouco menos positiva do que isso. [De acordo com a ConnectWise](https://www.connectwise.com/blog/how-often-should-you-test-your-disaster-recovery-plan)
, **58%** das empresas testam seus planos de recuperação de desastres uma vez por ano ou menos, e **33%** não têm um cronograma fixo de testes ou nem sequer testam esses planos. Essa lacuna entre os resultados recomendados e os reais dos testes é onde as estratégias de backup híbridas frequentemente falham, sem que ninguém perceba. Afinal, um backup que nunca foi testado pode não ser restaurado da maneira como deveria.

### Como você pode verificar se os backups replicados são recuperáveis, em vez de simplesmente serem marcados como bem-sucedidos?

Uma tarefa de backup concluída ainda pode apresentar dados corrompidos ou incompletos. A verificação precisa ir além da simples verificação de se uma tarefa de backup foi bem-sucedida ou não. O método mais preciso para isso é realizar testes reais de restauração de vez em quando, em um sistema separado e isolado, se possível, para garantir que as informações restauradas realmente abram e funcionem conforme o esperado.

Certas ferramentas de backup híbrido também oferecem verificação automatizada de integridade. A verificação de checksum, por exemplo, pode ajudar a detectar corrupção sem a necessidade de realizar uma restauração completa toda vez que um arquivo problemático não for identificado logo no início.

No entanto, os sistemas automatizados não devem ser usados como substituto para restaurações reais, já que se destinam a resolver problemas diferentes: as verificações automatizadas detectam corrupção técnica com rapidez, enquanto as restaurações reais periódicas garantem que todo o processo funcione do início ao fim.

### Como você lida com a aplicação de patches, o monitoramento e os alertas para backups híbridos?

Seu software de backup e seus agentes devem receber **patches**regularmente, da mesma forma que outros serviços em sua infraestrutura. Vulnerabilidades em ambientes de backup podem se tornar um ponto de entrada para invasores.

**O monitoramento**deve detectar o status de conclusão das tarefas nos serviços locais e na nuvem. **Os alertas**devem chamar a atenção dos contatos necessários para essas falhas imediatamente.

Juntas, todas essas medidas evitam que problemas menores se transformem em falhas graves, que só se tornariam perceptíveis durante uma emergência real.

### Como as políticas de backup devem ser versionadas e documentadas?

Assim como qualquer ambiente de backup híbrido evolui com o tempo, suas políticas também evoluem junto com ele; se não houver um registro ou log claro de quaisquer alterações, os usuários terão dificuldade em entender por que certas escolhas de configuração são feitas ou se a configuração está correta desde o início. Felizmente, essas alterações podem ser rastreadas de forma consistente ao longo do tempo, tratando as políticas de backup como documentos com histórico completo de versões.

Um documento de política útil geralmente inclui:

- Regras atuais de retenção e hierarquização para cada tipo de dado
- Nota sobre quem tem permissão para alterar as políticas de backup
- Explicação de como as alterações nas políticas são aprovadas
- Um registro de alterações indicando o que foi modificado e por quê
- Procedimentos de recuperação e contatos de escalonamento para situações inesperadas

Manter a documentação atualizada é tão importante quanto redigi-la; documentos de política que fazem referência a uma configuração de dois anos atrás apenas darão falsa confiança em uma premissa já equivocada.

## Desafios comuns e como mitigá-los

### Quais são os problemas comuns de integração e interoperabilidade?

Ambientes híbridos são combinações de software de backup, hardware local e plataformas em nuvem de fornecedores independentes. É bastante comum que componentes como esses não funcionem perfeitamente juntos. Alguns dos problemas, porém, surgem com mais frequência do que outros, tais como:

- Suporte limitado para determinados provedores de nuvem
- APIs inconsistentes entre ambientes
- Sistemas legados inadequados para integração com a nuvem

O mercado de software de backup de dados conta com muitas ferramentas que foram desenvolvidas, em primeiro lugar, para tarefas locais. Muitas dessas ferramentas tendem a ter **suporte limitado a provedores de nuvem**, com apenas um conjunto restrito de provedores à escolha, o que obriga à criação de soluções alternativas ou integrações limitadas quando uma empresa deseja usar um provedor fora da lista de suportados.

O fato de o software local ter uma **API diferente das plataformas em nuvem** faz com que as tarefas sejam executadas de maneira diferente do esperado, já que nem todos os ambientes expõem os mesmos dados ou lidam com erros da mesma forma. Isso pode resultar em falhas silenciosas nas tarefas ou em comportamentos inconsistentes de um ambiente para outro, em vez de falhas evidentes e ostensivas.

**Sistemas legados** criam uma camada separada de problemas além de tudo o mais. O setor de software de backup já existe há algum tempo, com algumas soluções em uso há muito mais do que uma ou duas décadas — épocas em que a integração com a nuvem nem sequer existia.

Conectar soluções como essas a uma configuração híbrida de backup pode exigir algum tipo de middleware ou um conector específico do fornecedor, o que serviria como mais um ponto de falha na cadeia. Mesmo assim, esse plug-in ou conector pode não ter a mesma frequência de atualização que o restante do software, ficando gradualmente fora de sincronia com o tempo, sem que ninguém perceba.

### Como você gerencia as restrições de largura de banda e o controle de tráfego na rede?

Embora já sejam utilizadas para reduzir o volume total de dados, a deduplicação e a compactação também podem reduzir a quantidade de largura de banda que os backups consomem desde o início. Sem mencionar que a maioria das soluções híbridas de backup oferece regras de limitação de largura de banda por conta própria, controlando o volume de capacidade de rede que os backups podem ocupar para que não interfiram no tráfego normal dos negócios.

Grandes transferências, como backups completos iniciais ou migrações em massa, também podem ser executadas fora do horário comercial como outra forma de evitar sobrecarregar a conexão de rede quando ela é mais valiosa.

### Como as soluções híbridas de backup em nuvem podem reduzir os riscos de perda de dados e de configuração incorreta?

Uma porcentagem impressionante dos problemas de perda de dados e configuração incorreta não é causada por falhas do sistema, mas por alterações ignoradas e suposições não verificadas. Exigir revisão ou aprovação antes de modificar políticas de retenção e hierarquização é uma das precauções mais fundamentais que as empresas podem adotar para impedir que uma única alteração equivocada se transforme em um desastre gigantesco no futuro.

Uma auditoria automatizada de configuração cria outra camada de defesa para identificar configurações que se desviaram da política pretendida, independentemente de alguém se lembrar de ter feito a alteração. Combinar isso com um registro de alterações torna geralmente mais fácil rastrear o desvio até sua origem para verificar o que exatamente foi modificado e por quê, em vez de ficar adivinhando.

Dito isso, essas medidas não devem ser usadas como substituto da verificação real do backup. As verificações automatizadas de integridade e as restaurações de teste manuais periódicas que abordamos anteriormente continuam sendo a última linha de defesa que detecta problemas que a configuração por si só não percebe.

## Quais critérios de avaliação você deve usar ao selecionar um fornecedor de backup híbrido?

Considerando como os diferentes fornecedores de backup híbrido tendem a variar entre si em termos de recursos, comparar listas de recursos isoladamente é uma abordagem muito menos útil do que avaliar todas as opções possíveis com base no mesmo conjunto de critérios para alcançar algum grau de consistência. Esses critérios podem incluir:

- **Recursos de segurança**: criptografia em trânsito, criptografia em repouso, opções de gerenciamento de chaves, armazenamento imutável, armazenamento isolado (air-gapped).
- **Suporte à conformidade**: controles de retenção, registros de auditoria, outros recursos específicos para GDPR, HIPAA, PCI DSS, etc.
- **Desempenho de recuperação**: em que medida os RTOs e RPOs atendem aos requisitos de negócios.
- **Flexibilidade de implantação**: provedores de nuvem específicos suportados, configuração multicloud como opção.
- **Largura de banda e eficiência de rede**: compactação, deduplicação, controles de limitação de banda.
- **Escalabilidade:** a facilidade de expandir o armazenamento e a infraestrutura sem grandes modificações arquitetônicas.
- **Compatibilidade de integração**: sistemas, aplicativos e infraestruturas legadas suportados.
- **Transparência de preços:**taxas de saída e outros custos que raramente são mencionados antecipadamente.
- **Suporte e confiabilidade:**tempos de resposta, práticas de recuperação de desastres.
- **Facilidade de gerenciamento:**centralização da interface para componentes locais e na nuvem, etc.

## Como o Bacula Enterprise oferece suporte ao backup seguro em nuvem híbrida?

[Bacula Enterprise](https://www.baculasystems.com/pt/)
 utiliza os mesmos princípios híbridos deste artigo para gerenciar o armazenamento local e na nuvem sob a mesma plataforma. Ele oferece recursos nativos de nuvem híbrida nos principais provedores, como AWS S3, Azure, Google Cloud, Oracle Cloud e Glacier. A abundância de opções de armazenamento em nuvem disponíveis torna muito mais fácil para uma empresa ficar presa a um único fornecedor no que diz respeito ao seu armazenamento em nuvem. Fundamentalmente, as qualidades inerentes ao Bacula significam que os dados podem ser copiados, recuperados e transferidos entre qualquer um ou todos os seus destinos na nuvem sem limitações diretas.

Além disso, o Bacula utiliza uma tecnologia de deduplicação global aplicada tanto no lado do cliente quanto no lado do armazenamento para reduzir o consumo de largura de banda e os investimentos em armazenamento. A questão da velocidade de recuperação é abordada por meio da tecnologia Minimal Restore Cost, exclusiva do Bacula, que mantém os backups baseados na nuvem sincronizados localmente, melhorando a velocidade de recuperação na nuvem.

No que diz respeito aos preços, o Bacula opera por meio de um modelo de assinatura que não cobra com base no volume de dados consumido, evitando uma parcela significativa dos custos de saída de tráfego e de armazenamento discutidos anteriormente neste artigo.

## Medindo o sucesso e calculando o ROI

### Quais KPIs devem ser monitorados para avaliar o desempenho e a confiabilidade do backup?

Apenas algumas métricas podem oferecer um panorama surpreendentemente claro e abrangente sobre se uma estratégia de backup híbrida está realmente funcionando ou não:

- Taxas de sucesso dos backups
- Desempenho real de RTO e RPO em relação aos valores-alvo
- Taxas de aprovação nos testes de restauração
- Taxas de crescimento do armazenamento local e na nuvem
- Tempo para detectar e resolver falhas de backup

Acompanhar todos esses valores de forma consistente ao longo do tempo é mais importante do que qualquer medição individual. Um mês bem-sucedido não será capaz de identificar todos os problemas que só começariam a aparecer mais tarde.

### Como quantificar a redução de riscos e a economia operacional?

Para estimar a redução de riscos da maneira mais eficaz, as empresas precisam comparar o custo de possíveis paralisações ou perdas de dados com o quanto uma configuração híbrida pode reduzir sua probabilidade ou impacto. No entanto, devido à natureza das previsões, apenas valores aproximados dos custos de paralisação podem ser utilizados aqui.

A economia operacional é um pouco mais fácil de calcular, comparando os custos da configuração anterior com uma combinação dos gastos atuais com nuvem/hardware e o tempo da equipe dedicado ao gerenciamento de backups.

Mesmo estimativas aproximadas permitiriam comparar o custo de implantação de um ambiente híbrido com o custo de um incidente grave que certamente ocorreria sem esse ambiente.

### Como criar um caso de negócios para o investimento em backup híbrido?

Um caso de negócios será mais convincente quando conseguir vincular os valores de economia operacional e redução de risco a um único cenário concreto, em vez de apresentar tudo como números individuais abstratos.

Vamos tomar como exemplo uma empresa de médio porte; ela avalia se deve adicionar replicação na nuvem a uma configuração de backup existente que opera exclusivamente no local.

Se houve um incidente anterior de falha de hardware local que custou vários dias de inatividade e um atraso nos serviços ao cliente, esse incidente seria um excelente ponto de referência. Basta estimar quanto custaria hoje a mesma falha e, em seguida, comparar esse valor com o custo contínuo do armazenamento e da replicação na nuvem.

O custo de um único incidente provável que se aproxime ou exceda o custo anual de uma configuração híbrida tende a tornar o investimento muito mais justificável, sem a necessidade de recorrer a algoritmos complexos de modelagem financeira.

## Principais conclusões

- O backup em nuvem híbrida combina armazenamento local e na nuvem para evitar os pontos fracos de cada opção usada individualmente
- Cópias locais proporcionam recuperação rápida, enquanto cópias na nuvem funcionam como plano de contingência durante falhas locais
- Backups imutáveis, isolados fisicamente e logicamente isolados protegem contra ransomware e alterações não autorizadas
- As metas de RTO e RPO determinam como os backups e os testes de recuperação de desastres devem ser programados
- Testes regulares de restauração têm mais valor do que apenas confirmar se as tarefas de backup foram concluídas com sucesso ou não

## Perguntas frequentes

### Como as políticas de backup devem diferir entre ambientes locais e na nuvem?

Nas políticas locais, os períodos de retenção são geralmente definidos pelo que está disponível localmente, pois o espaço de armazenamento pode ser fisicamente escasso. Na nuvem, você tem flexibilidade na retenção, mas também precisa considerar sua estratégia de camadas de armazenamento, já que a alternância entre classes afetaria tanto o custo quanto a velocidade de recuperação. Os controles de acesso também são diferentes: a segurança da rede interna é o principal mecanismo para políticas locais, enquanto as políticas na nuvem precisam investir em gerenciamento explícito de identidade e acesso.

### Um sistema de backup híbrido pode restaurar cargas de trabalho na nuvem durante uma interrupção na rede ou na plataforma de nuvem?

Nada será restaurado diretamente a partir da cópia na nuvem, já que isso requer uma conexão com a rede. Dito isso, os dados existentes armazenados como cópia local serão totalmente recuperáveis durante a interrupção.

### Como uma programação de backup deve levar em conta os limites de largura de banda em um ambiente de nuvem híbrida?

É melhor realizar grandes transferências fora do horário comercial para evitar interromper o tráfego normal dos negócios. No entanto, backups incrementais contínuos podem ser executados praticamente a qualquer hora, com a deduplicação e a compactação mantendo o tamanho dos dados pequeno o suficiente para não sobrecarregar a largura de banda total da empresa.

### Quando as empresas devem usar o backup em nuvem híbrida em vez de uma abordagem tradicional de backup?

Soluções de backup em nuvem híbrida fazem mais sentido quando uma empresa está lidando com pelo menos uma das seguintes questões:

- Requisitos de tempo de recuperação muito rigorosos para serem atendidos apenas com backups exclusivamente na nuvem.
- A necessidade de proteção fora do local que as implantações no local não conseguem fornecer totalmente.
- Requisitos de conformidade em termos de retenção ou isolamento de dados.
- Volumes crescentes de dados que se tornaram grandes demais para serem armazenados apenas em hardware local.

### Como o armazenamento local e na nuvem podem impedir que o mesmo ataque comprometa ambas as cópias de backup?

Pelo menos uma cópia de dados imutável, isolada fisicamente ou isolada logicamente impede que um invasor afete todo o ambiente ao obter credenciais e privilégios de acesso específicos.

Sobre o autor

[https://www.linkedin.com/in/rob-morrison-3aa443/](https://www.linkedin.com/in/rob-morrison-3aa443/)

Rob Morrison é o diretor de marketing da Bacula Systems. Ele começou sua carreira de marketing de TI na Silicon Graphics, na Suíça, e desempenhou intensamente várias funções de administração de marketing por quase 10 anos. Nos 10 anos seguintes, Rob também ocupou vários cargos de administração de marketing na JBoss, Red Hat e Pentaho, assegurando o crescimento da participação no mercado dessas empresas reconhecidas. Ele é formado pela Universidade de Plymouth e tem um diploma de honras em mídia digital e comunicação, além de ter feito um programa de estudos no exterior.

*Posts Relacionados*

[https://www.baculasystems.com/pt/pt-blog/o-que-e-continuidade-de-negocios-e-recuperacao-de-desastres/](https://www.baculasystems.com/pt/pt-blog/o-que-e-continuidade-de-negocios-e-recuperacao-de-desastres/)
[O que é continuidade dos negócios e recuperação de desastres? A diferença entre BC e DR](https://www.baculasystems.com/pt/pt-blog/o-que-e-continuidade-de-negocios-e-recuperacao-de-desastres/)

maio 1, 2024

[https://www.baculasystems.com/pt/pt-blog/guia-de-backup-do-hadoop-hdfs/](https://www.baculasystems.com/pt/pt-blog/guia-de-backup-do-hadoop-hdfs/)
[Guia e estratégias de backup e recuperação de desastres do Hadoop HDFS](https://www.baculasystems.com/pt/pt-blog/guia-de-backup-do-hadoop-hdfs/)

dezembro 22, 2023

[https://www.baculasystems.com/pt/pt-blog/praticas-recomendadas-de-backup-e-recuperacao-do-openstack/](https://www.baculasystems.com/pt/pt-blog/praticas-recomendadas-de-backup-e-recuperacao-do-openstack/)
[Backup e recuperação do OpenStack: Práticas recomendadas, métodos integrados e soluções](https://www.baculasystems.com/pt/pt-blog/praticas-recomendadas-de-backup-e-recuperacao-do-openstack/)

novembro 14, 2023

[https://www.baculasystems.com/pt/pt-blog/ransomware-backup-strategies-and-best-practices-como-proteger-os-backups-de-resgates/](https://www.baculasystems.com/pt/pt-blog/ransomware-backup-strategies-and-best-practices-como-proteger-os-backups-de-resgates/)
[Estratégias e práticas recomendadas de backup contra ransomware. Como proteger os backups contra ransomware?](https://www.baculasystems.com/pt/pt-blog/ransomware-backup-strategies-and-best-practices-como-proteger-os-backups-de-resgates/)

outubro 13, 2025

[https://www.baculasystems.com/pt/pt-blog/guia-de-backup-do-solaris/](https://www.baculasystems.com/pt/pt-blog/guia-de-backup-do-solaris/)
[Guia de backup do Solaris: Melhores práticas e ferramentas para fazer backup de sistemas Solaris](https://www.baculasystems.com/pt/pt-blog/guia-de-backup-do-solaris/)

julho 10, 2025

[https://www.baculasystems.com/pt/pt-blog/backup-e-restauracao-do-intersystems-iris-para-garantir-a-integridade-do-banco-de-dados/](https://www.baculasystems.com/pt/pt-blog/backup-e-restauracao-do-intersystems-iris-para-garantir-a-integridade-do-banco-de-dados/)
[Backup e restauração do InterSystems IRIS para garantir a integridade do banco de dados](https://www.baculasystems.com/pt/pt-blog/backup-e-restauracao-do-intersystems-iris-para-garantir-a-integridade-do-banco-de-dados/)

maio 28, 2026
