Postavite i testirajte RTO i RPO
DovršenoOdredite prihvatljiv prekid rada i gubitak podataka. Usporedite strategije oporavka i izmjerite cijelu vježbu oporavka prema poslovnim zahtjevima.
Objavljuje TaigaKako pišemo
Provjerite razumijevanjeVježba oporavka vraća koristan rad usluge za 55 minuta. Obnavlja podatke od 20 minuta prije prekida. Ciljevi su RTO od 60 minuta i RPO od 15 minuta. Kakav je rezultat?Napravite vježbu
Što ćete naučiti
- Razlikovati RTO, RPO i dostupnost.
- Izračunati proteklo vrijeme oporavka i razdoblje mogućeg gubitka podataka.
- Odrediti vježbu oporavka s dokazima i osobom odgovornom za uslugu.
Odredite dva zasebna cilja
Recovery Time Objective (RTO), odnosno ciljno vrijeme oporavka, određuje najdulji prihvatljiv prekid do povratka korisnog rada usluge. Recovery Point Objective (RPO), odnosno ciljna točka oporavka, određuje najveći prihvatljiv gubitak podataka izražen vremenom. Dogovorite te ciljeve s osobom odgovornom za poslovanje za određenu uslugu i scenarij kvara.
Cilj dostupnosti opisuje rad usluge tijekom razdoblja. RTO i RPO opisuju očekivanja od oporavka. Odgovaraju na različita pitanja.
Za izmišljenu uslugu naručivanja odgovorna osoba postavlja RTO na 60 minuta i RPO na 15 minuta. To su ogledne vrijednosti, a ne opće preporuke. Druga usluga može trebati drukčija ograničenja jer nedostajuće narudžbe i zakašnjela izvješća imaju različite posljedice.
Izmjerite cijeli oporavak
Usluga stane u 10:00. Tim bilježi ovu vježbu:
| Faza | Trajanje | Vrijeme na satu |
|---|---|---|
| Otkrivanje prekida | 8 minuta | 10:08 |
| Procjena i odobrenje oporavka | 12 minuta | 10:20 |
| Obnova usluge i podataka | 25 minuta | 10:45 |
| Provjera korisnog rada | 10 minuta | 10:55 |
Proteklo vrijeme oporavka je 55 minuta. Vježba ispunjava RTO od 60 minuta. Brojanje samo obnove od 25 minuta sakrilo bi većinu prekida.
Najnovija upotrebljiva točka oporavka je 09:40. Razmak do prekida u 10:00 iznosi 20 minuta. Time je RPO od 15 minuta premašen za 5 minuta. Brža obnova istih podataka ne bi smanjila taj razmak.
Pregledajte stvarne nedostajuće ili nedosljedne zapise. Vremenski razmak opisuje izloženost gubitku; ne broji zahvaćene narudžbe. Uskladite vanjske zapise plaćanja i izvršenja narudžbi prije nastavka uobičajene obrade. Isprobajte različite pretpostavke u vježbi oporavka.
Odaberite strategiju oporavka
Strategija mora pokrivati potrebnu uslugu, podatke i ovisnosti. Usporedite ove obrasce s izmjerenim ciljevima:
| Obrazac | Pripremljeno prije događaja |
|---|---|
| Sigurnosna kopija i obnova | Podaci koji se mogu obnoviti i način ponovnog stvaranja okruženja |
| Pilot light | Ključne podatkovne usluge; ostale komponente treba aktivirati ili stvoriti |
| Warm standby | Funkcionalno okruženje sa smanjenim kapacitetom |
| Active/active | Više od jednog okruženja već poslužuje promet |
Za te obrasce ne postoje univerzalna vremena oporavka. Implementacija, količina podataka, ovisnosti i uvjeti testa određuju rezultat. U odluku uključite operativni trošak i sposobnost tima.
Zaštitite se od više od samog prekida rada
Replika može kopirati neželjeno brisanje ili oštećeni zapis. Gdje je potrebno, čuvajte verzije koje se mogu obnoviti ili omogućite oporavak na određenu vremensku točku. Provjerite zadržavanje, ovlasti obnove i pristup ključevima za šifriranje. Uskladite izolaciju sigurnosnih kopija sa scenarijem, uključujući gubitak pristupa primarnom računu.
Za oporavak nakon kvara regije provjerite dopuštenu lokaciju podataka i cijeli lanac ovisnosti. Uključite identitet, DNS, certifikate, tajne podatke, artefakte za postavljanje, kvote i mrežni pristup. Okruženje za oporavak kojem nedostaje jedan potreban ključ može biti neupotrebljivo.
Odredite tko može proglasiti događaj, tko provodi oporavak i tko prihvaća obnovljenu uslugu. Planirajte povratak u primarno okruženje ili nastavak rada u okruženju za oporavak. Spriječite proturječne upise i uskladite podatke prije ponovnog prebacivanja.
Pretvorite plan u dokaze
Napišite operativne upute i provedite ih u kontroliranim uvjetima. Zabilježite scenarij, veličinu skupa podataka, vrijeme početka i završetka, obnovljenu vremensku točku podataka, neuspjele korake i odgovorne osobe. Provjerite stvarnu poslovnu radnju sa sigurnim testnim zapisima.
Ponovite vježbu nakon relevantnih promjena i prema dogovorenom rasporedu. Promjena sheme, nova vanjska ovisnost ili drukčija količina podataka može učiniti ranije rezultate nevažećima. Povežite dokaze vježbe s izdanjem i operativnim odgovornostima.
Napravite vježbu
Izmišljena usluga stane u 10:00. Otkrivanje traje 8 minuta, odluka 12, obnova 25, a provjera 10. Najnoviji upotrebljivi podaci su od 09:40. Usporedite rezultat s RTO-om od 60 minuta i RPO-om od 15 minuta. Predložite jedno poboljšanje za svaki cilj.
Preuzmi radni list (Markdown)Uklanjanje ove oznake briše sav napredak spremljen u ovom pregledniku.
Napredak ostaje u ovom pregledniku. Bez računa i praćenja.
Izvori i dodatno čitanje
- AWS: Define recovery objectives for downtime and data loss ↗
- AWS: Use defined recovery strategies ↗
- AWS: Testing disaster recovery ↗