Määritä ja testaa RTO ja RPO
Määritä hyväksyttävä katko ja datan menetys. Vertaa palautusmalleja ja mittaa koko palautusharjoitus liiketoiminnan tavoitteita vasten.
Julkaisija TaigaNäin kirjoitamme
Mitä opit
- Erota RTO, RPO ja saatavuus toisistaan.
- Laske koko palautumisaika ja datan palautuspisteen ero häiriön alkuun.
- Määritä palautusharjoitus, sen näyttö ja vastuullinen omistaja.
Määritä kaksi eri tavoitetta
Recovery Time Objective (RTO) määrittää pisimmän hyväksyttävän katkon ennen käyttökelpoisen palvelun palautumista. Recovery Point Objective (RPO) määrittää suurimman hyväksyttävän datan menetyksen aikana mitattuna. Sovi tavoitteet liiketoimintaomistajan kanssa tietylle palvelulle ja häiriötilanteelle.
Saatavuustavoite kuvaa toimintaa tarkastelujaksolla. RTO ja RPO kuvaavat palautumisen vaatimuksia. Ne vastaavat eri kysymyksiin.
Kuvitteellisen tilauspalvelun RTO on 60 minuuttia ja RPO 15 minuuttia. Luvut ovat esimerkkejä, eivät yleisiä suosituksia. Puuttuvien tilausten ja viivästyneiden raporttien seuraukset voivat vaatia eri rajat.
Mittaa koko palautuminen
Palvelu pysähtyy kello 10.00. Harjoituksessa kirjataan seuraavat ajat:
| Vaihe | Kesto | Kellonaika |
|---|---|---|
| Katkon havaitseminen | 8 minuuttia | 10.08 |
| Tilanteen arviointi ja palautuspäätös | 12 minuuttia | 10.20 |
| Palvelun ja datan palautus | 25 minuuttia | 10.45 |
| Käyttökelpoisuuden varmistus | 10 minuuttia | 10.55 |
Palautuminen vie yhteensä 55 minuuttia ja täyttää 60 minuutin RTO:n. Pelkän 25 minuutin palautusoperaation mittaaminen piilottaisi suurimman osan katkosta.
Viimeisin käyttökelpoinen palautuspiste on kello 9.40. Ero kello 10.00 alkaneeseen häiriöön on 20 minuuttia. Se ylittää 15 minuutin RPO:n viidellä minuutilla. Saman datan nopeampi palautus ei korjaa tätä eroa.
Selvitä puuttuvat ja ristiriitaiset tietueet. Aikaväli kuvaa mahdollista menetystä, ei puuttuvien tilausten määrää. Täsmäytä ulkoisen maksupalvelun ja toimitusten tiedot ennen normaalia käsittelyä. Muuta oletuksia palautumisharjoituksessa.
Valitse palautusmalli
Mallin pitää kattaa tarvittava palvelu, data ja riippuvuudet. Vertaa vaihtoehtoja mitattuihin tavoitteisiin:
| Malli | Mitä on valmiina ennen häiriötä? |
|---|---|
| Backup and restore | Palautettava data ja tapa rakentaa ympäristö uudelleen |
| Pilot light | Välttämättömät datapalvelut; muut osat pitää käynnistää tai luoda |
| Warm standby | Toimiva ympäristö pienemmällä kapasiteetilla |
| Active/active | Useampi ympäristö palvelee liikennettä jo valmiiksi |
Malleilla ei ole yleispäteviä palautumisaikoja. Tulos riippuu toteutuksesta, datamäärästä, riippuvuuksista ja testiolosuhteista. Arvioi myös käyttökustannukset ja tiimin kyky ylläpitää ratkaisua.
Varaudu muuhunkin kuin katkokseen
Replika voi kopioida virheellisen poiston tai korruptoituneen tietueen. Säilytä tarvittaessa palautettavia versioita tai käytä point-in-time recoverya. Tarkista säilytysaika, palautusoikeudet ja salausavainten saatavuus. Mitoita backupien eristys häiriötilanteeseen, myös ensisijaisen pilvitilin käyttöoikeuden menetykseen.
Regionista palautuessa tarkista sallittu datasijainti ja kaikki riippuvuudet. Käy läpi identiteetti, DNS, varmenteet, salaisuudet, julkaisuartefaktit, kiintiöt ja verkkoyhteydet. Yhden tarvittavan avaimen puuttuminen voi estää koko palautuksen.
Määritä, kuka julistaa tilanteen, kuka palauttaa ja kuka hyväksyy palvelun. Suunnittele failback tai toiminnan jatkaminen palautusympäristössä. Estä ristiriitaiset kirjoitukset ja täsmäytä data ennen seuraavaa siirtoa.
Muuta suunnitelma näytöksi
Kirjoita runbook ja harjoittele sitä hallituissa olosuhteissa. Kirjaa tilanne, datamäärä, alku- ja loppuaika, palautuspiste, epäonnistuneet vaiheet ja omistajat. Varmista oikea liiketoimintatoimenpide turvallisilla testitiedoilla.
Toista harjoitus olennaisten muutosten jälkeen ja sovitulla aikataululla. Schemamuutos, uusi riippuvuus tai kasvanut datamäärä voi vanhentaa aiemman tuloksen. Liitä harjoituksen näyttö julkaisuun ja ylläpitovastuisiin.
Sovella käytäntöön
Kuvitteellinen palvelu pysähtyy kello 10.00. Havaitseminen vie 8 minuuttia, päätös 12, palautus 25 ja varmistus 10. Viimeisin käyttökelpoinen data on kello 9.40. Vertaa tulosta tavoitteisiin RTO 60 minuuttia ja RPO 15 minuuttia. Ehdota kummallekin yksi parannus.
Lataa työpohja (Markdown)Testaa, mitä opit
Lähteet ja lisälukeminen
- AWS: Define recovery objectives for downtime and data loss ↗
- AWS: Use defined recovery strategies ↗
- AWS: Testing disaster recovery ↗
Aiheesta Taigan sivuilla
Valinnan poistaminen poistaa kaikki tälle selaimelle tallennetut suoritusmerkinnät.
Edistyminen tallentuu tähän selaimeen. Ei käyttäjätiliä eikä seurantaa.