حدّد RTO وRPO واختبرهما
مكتملحدّد الانقطاع وفقد البيانات المقبولين. قارن استراتيجيات الاستعادة وقِس تمرين استعادة كاملاً مقابل متطلبات العمل.
تحقّق من فهمكيعيد تمرين استعادة الخدمة المفيدة خلال 55 دقيقة. ويستعيد بيانات تعود إلى 20 دقيقة قبل الانقطاع. الهدفان هما RTO قدره 60 دقيقة وRPO قدره 15 دقيقة. ما النتيجة؟نفّذ التمرين
ما ستتعلّمه
- التمييز بين RTO وRPO والتوافر.
- حساب وقت الاستعادة المنقضي والفجوة الزمنية للبيانات المستعادة.
- تحديد تمرين استعادة بأدلة ومسؤول خدمة.
حدّد هدفين منفصلين
يحدّد هدف وقت الاستعادة (RTO) أقصى انقطاع مقبول قبل وجوب عودة الخدمة المفيدة. ويحدّد هدف نقطة الاستعادة (RPO) أقصى فقد مقبول للبيانات مقاساً بالزمن. اتفق على هذين الهدفين مع مسؤول العمل لخدمة وسيناريو إخفاق محددين.
يصف هدف التوافر أداء الخدمة خلال فترة. ويصف RTO وRPO توقعات الاستعادة. وهي تجيب عن أسئلة مختلفة.
لخدمة طلبات خيالية، يحدّد المسؤول RTO بمقدار 60 دقيقة وRPO بمقدار 15 دقيقة. هذه قيم توضيحية، وليست توصيات عامة. قد تحتاج خدمة أخرى إلى حدود مختلفة لأن فقد الطلبات وتأخر التقارير لهما عواقب مختلفة.
قِس الاستعادة كاملة
تتوقف الخدمة عند 10:00. يسجّل الفريق التمرين التالي:
| المرحلة | المدة | الوقت |
|---|---|---|
| اكتشاف الانقطاع | 8 دقائق | 10:08 |
| التقييم والإذن بالاستعادة | 12 دقيقة | 10:20 |
| استعادة الخدمة والبيانات | 25 دقيقة | 10:45 |
| التحقق من التشغيل المفيد | 10 دقائق | 10:55 |
وقت الاستعادة المنقضي 55 دقيقة. يحقق التمرين RTO البالغ 60 دقيقة. ويخفي احتساب عملية الاستعادة البالغة 25 دقيقة وحدها معظم الانقطاع.
أحدث نقطة استعادة قابلة للاستخدام هي 09:40. والفجوة حتى الانقطاع عند 10:00 تساوي 20 دقيقة. وتتجاوز RPO البالغ 15 دقيقة بمقدار 5 دقائق. لن تغلق استعادة البيانات نفسها بسرعة أكبر هذه الفجوة.
افحص السجلات المفقودة أو غير المتسقة فعلياً. تصف الفجوة الزمنية التعرّض، ولا تعدّ الطلبات المتأثرة. طابق سجلات الدفع وتنفيذ الطلبات الخارجية وسوِّ الاختلافات قبل استئناف المعالجة المعتادة. جرّب افتراضات مختلفة في تمرين الاستعادة.
اختر استراتيجية استعادة
يجب أن تغطي الاستراتيجية الخدمة المطلوبة والبيانات والتبعيات. قارن هذه الأنماط بالأهداف المقاسة:
| النمط | ما يُجهّز قبل الحدث |
|---|---|
| النسخ الاحتياطي والاستعادة | بيانات قابلة للاستعادة وطريقة لإعادة إنشاء البيئة |
| الحد الأدنى الجاهز (Pilot light) | خدمات البيانات الأساسية؛ وتحتاج المكوّنات الأخرى إلى تفعيل أو إنشاء |
| الاستعداد الدافئ (Warm standby) | بيئة تعمل بسعة منخفضة |
| نشط/نشط | أكثر من بيئة تخدم حركة المرور بالفعل |
لا توجد أوقات استعادة عامة تنطبق على هذه الأنماط. يحدّد التنفيذ وحجم البيانات والتبعيات وشروط الاختبار النتيجة. أدرج تكلفة التشغيل وقدرات الفريق في القرار.
احمِ الخدمة من أكثر من انقطاع
قد تنسخ نسخة متماثلة حذفاً غير مرغوب فيه أو سجلاً تالفاً. احتفظ بإصدارات قابلة للاستعادة أو بإمكان الاستعادة إلى نقطة زمنية حيث يلزم. تحقّق من الاحتفاظ وصلاحيات الاستعادة والوصول إلى مفاتيح التشفير. طابق عزل النسخ الاحتياطية مع السيناريو، بما فيه فقد الوصول إلى الحساب الأساسي.
للاستعادة في منطقة أخرى، افحص موقع البيانات المسموح وسلسلة التبعيات كاملة. أدرج الهوية وDNS والشهادات والأسرار ونواتج النشر والحصص والوصول إلى الشبكة. قد تكون بيئة استعادة تفتقد مفتاحاً مطلوباً واحداً غير قابلة للاستخدام.
حدّد من يستطيع إعلان الحدث، ومن ينفّذ الاستعادة، ومن يقبل الخدمة المستعادة. خطّط للعودة إلى البيئة الأصلية أو استمرار التشغيل في بيئة الاستعادة. امنع عمليات الكتابة المتعارضة، وطابق البيانات وسوِّ اختلافاتها قبل الانتقال مرة أخرى.
حوّل الخطة إلى أدلة
اكتب دليل إجراءات تشغيل واختبره في ظروف مضبوطة. سجّل السيناريو وحجم مجموعة البيانات ووقت البدء والانتهاء ونقطة البيانات المستعادة والخطوات الفاشلة والمسؤولين. تحقّق من عملية أعمال فعلية بسجلات اختبار آمنة.
كرّر التمرين بعد التغييرات المعنية ووفق الجدول المتفق عليه. فقد يبطل تغيير مخطط البيانات أو تبعية خارجية جديدة أو حجم بيانات مختلف النتائج السابقة. اربط أدلة التمرين بالإصدار والمسؤوليات التشغيلية.
نفّذ التمرين
تتوقف خدمة خيالية عند 10:00. يستغرق الاكتشاف 8 دقائق، والقرار 12، والاستعادة 25، والتحقق 10. أحدث بيانات قابلة للاستخدام تعود إلى 09:40. قارن النتيجة بـ RTO قدره 60 دقيقة وRPO قدره 15 دقيقة. اقترح تحسيناً واحداً لكل هدف.
تنزيل ورقة العمل (Markdown)يؤدي إلغاء هذا الاختيار إلى حذف كل التقدم المحفوظ في هذا المتصفح.
يبقى تقدمك في هذا المتصفح. دون حساب أو تتبّع.
المصادر وقراءات إضافية
- AWS: Define recovery objectives for downtime and data loss ↗
- AWS: Use defined recovery strategies ↗
- AWS: Testing disaster recovery ↗