Jak vybrat zálohování databáze pro e-shop s objednávkami — frekvence, obnova a odpovědnost
U e-shopu s objednávkami není záloha databáze detail, ale pojistka proti ztrátě tržeb. Poradíme, jak zvolit frekvenci, jak si ověřit obnovu a kdo za data vlastně odpovídá.

Obsah článku
U běžného firemního webu je záloha pohodlí. U e-shopu s objednávkami je to existenční pojistka. Databáze totiž nedrží jen texty a obrázky — drží objednávky, zákazníky, stavy plateb a sklad. Když o ni přijdete, neztratíte „web", ale reálné peníze a důvěru zákazníků, jejichž objednávka zmizí. Tenhle návod vám pomůže vybrat zálohování, které tuhle situaci opravdu pokryje.
Proč databáze e-shopu potřebuje jiný přístup
U statického webu se obsah mění zřídka. U e-shopu se databáze mění doslova každou minutu — přibývají objednávky, mění se stavy, ubývá skladu. To má dva důsledky. Za prvé, záloha stará jeden den může znamenat ztrátu celého dne objednávek. Za druhé, soubory a databáze musí sedět k sobě: obnovíte-li starou databázi k novým souborům (nebo naopak), e-shop se může chovat nepředvídatelně.
Obecné principy záloh — kam je ukládat, proč je testovat, pravidlo tří kopií — jsme rozebrali v článku Jak nastavit zálohy webu, aby měly smysl. Tady stavíme na nich a soustředíme se čistě na databázi e-shopu.
Dvě čísla, která rozhodují: RPO a RTO
Než začnete řešit techniku, odpovězte si na dvě otázky. Nemusíte znát zkratky, ale musíte znát odpovědi:
- Kolik dat si můžu dovolit ztratit? (V odborné hantýrce RPO.) Odpověď určuje frekvenci záloh. Když ztráta hodiny objednávek bolí, denní záloha nestačí.
- Jak dlouho můžu být mimo provoz? (RTO.) Odpověď určuje, jak rychlá a odladěná musí být obnova. Rozdíl mezi „obnovím za deset minut" a „obnovím za den" jsou reálné tržby.
Obě čísla si stanovte podle tržeb, ne podle pocitu. E-shop s pár objednávkami týdně a e-shop se stovkami objednávek denně mají úplně jiné nároky — a je v pořádku, když u malého webu vyjde levnější řešení.
Jak zvolit frekvenci záloh
Frekvence je kompromis mezi bezpečím a zátěží. Časté zálohy chrání víc dat, ale zatěžují server a zabírají místo. Praktické vodítko:
- Nízký objem objednávek: denní záloha databáze obvykle stačí. Ztráta se počítá v jednotkách objednávek, které dohledáte i z e-mailů.
- Střední objem: zvažte několik záloh denně nebo průběžné zálohování, aby okno možné ztráty nebylo celý den.
- Vysoký objem / kritický provoz: ideál je průběžné zálohování databáze (bod-v-čase), které umí obnovit stav k libovolnému okamžiku. Bývá to funkce dražších a managed tarifů.
Klíčové je, aby zálohy nebyly jen na stejném serveru jako e-shop. Když selže disk nebo se server stane terčem útoku, chcete kopii jinde. Zálohu na stejném stroji berte jen jako pohodlnou první úroveň, ne jako skutečnou pojistku.
Obnova je důležitější než záloha
Nejčastější a nejdražší omyl: „zálohy přece běží". Záloha, kterou jste nikdy nezkusili obnovit, je jen naděje, ne pojistka. U e-shopu si proto pravidelně ověřte celý postup obnovy:
- Vezměte reálnou zálohu a obnovte ji na testovací prostředí, ideálně na staging kopii e-shopu.
- Zkontrolujte, že objednávky, platby a sklad sedí a že databáze ladí se soubory verzí systému.
- Změřte, jak dlouho obnova trvá. To je vaše skutečné RTO, ne to, co jste doufali.
- Zapište postup krok za krokem, aby obnovu zvládl i někdo jiný pod tlakem, ne jen ten, kdo e-shop stavěl.
Testovací obnovu dělejte na oddělené kopii, ne na ostrém e-shopu — k čemu slouží staging a jak ho používat, popisujeme v článku Staging web: proč by ho měl mít každý WordPress.
Kdo za zálohy vlastně odpovídá
Tady vzniká nejnebezpečnější nedorozumění. Mnoho provozovatelů e-shopu předpokládá, že „hosting to zálohuje". Někdy ano, ale často jde o zálohy pro obnovu celého serveru po havárii, ne pro vaši individuální „vrátil jsem se o dva dny zpět" situaci. A obnova nemusí být zdarma ani rychlá.
Než se na hostingové zálohy spolehnete, ptejte se konkrétně: co přesně se zálohuje, jak často, jak dlouho se kopie drží, jestli zvládnou obnovu jen databáze a jestli je obnova v ceně. Jak takové otázky pokládat, aby odpovědi něco odhalily, rozebíráme v článku Test zákaznické podpory hostingu před nákupem. Zdravý přístup je počítat s tím, že za data odpovídáte vy, a hostingovou zálohu brát jako bonus navíc, ne jako jedinou vrstvu.
Shrnutí do praxe
Časté chyby, kterých se u záloh databáze vyvarovat
I provozovatelé, kteří „zálohy mají", často narazí na stejné pasti. Vyplatí se je znát dopředu:
- Záloha jen na stejném serveru. Když padne disk nebo se server stane terčem útoku, zmizí s ním i „záloha". Aspoň jedna kopie musí být jinde.
- Záloha souborů bez databáze (nebo naopak). U e-shopu musí obě části sedět k sobě a být z přibližně stejného okamžiku, jinak obnova rozhodí objednávky i sklad.
- Nikdy neověřená obnova. Nejčastější a nejdražší omyl — spolehnout se na zálohu, kterou jste nikdy nezkusili nasadit zpět.
- Neošetřené osobní údaje v zálohách. Zálohy databáze obsahují data zákazníků. Patří na zabezpečené úložiště a nemají se povalovat ve veřejně dostupné složce webu.
- Příliš krátká historie. Když se problém projeví až za pár dní, potřebujete se vrátit dál než jen o jednu poslední zálohu. Držte si víc bodů v čase.
Tyhle chyby spojuje jedno: prozradí se až ve chvíli, kdy zálohu opravdu potřebujete. Proto se vyplatí projít si je dřív, než nastane den D.
Zálohování databáze e-shopu není o tom mít „nějakou zálohu". Je o třech rozhodnutích: jak často zálohovat (podle toho, kolik objednávek si nemůžete dovolit ztratit), jak rychle a spolehlivě obnovit (ověřeno testem, ne vírou) a kdo za to odpovídá (nakonec vždycky vy). Když máte jasno ve všech třech, výpadek databáze přestane být katastrofa a stane se z něj nepříjemnost, kterou vyřešíte za odpoledne.


