復旧計算ツール · 8 分
RTOとRPOに照らして復旧をテストする
復旧の各段階とデータの欠落期間を変えます。復旧が速くても、データ損失が減るとは限らない理由を確認します。
状況
架空の注文サービスが10:00に停止しました。復元できる最新のデータは09:40時点です。事業側は、60分の中断と、最大15分のデータ損失を許容しています。
取り組むこと
- 「当初の障害」を選びます。中断時間をRTOと、データの欠落期間をRPOと比較してください。
- 「復旧を速くする」、次に「復旧時点を新しくする」を試します。どの目標が改善し、どの入力が変化をもたらしたかを読んでください。
例から始める
各例は、下の項目に値を入れて結果を表示します。その後、自分で値を変えられます。
RPO
復旧時点 → 中断
データを、どれだけ前の時点まで復元する必要がありますか?RTO
中断 → 有用なサービス
有用なサービスが戻るまで、どれだけかかりますか?演習の結果
- 検出
- 判断
- 復元
- 検証
この結果は、入力したシナリオだけに適用されます。サービスの可用性や、実際のデータの完全性を証明するものではありません。欠落したレコードを照合し、復旧した業務操作を検証してください。
前提条件を一つずつ変える
復元を25分から10分に短縮します。データの欠落期間が変わらないことを確認してください。その後、欠落期間を5分に減らし、再計算します。
Multi-AZや別のリージョンだけでは、なぜ不十分なのでしょうか?
レプリカは、意図しない削除もコピーする場合があります。AZ障害、リージョンの喪失、データ破損には、異なるテストが必要です。選んだシナリオについて、復元できるデータ、キー、依存先、処理能力、判断を確認してください。
最後に
サービスを速く復旧しました。失ったデータも減りましたか?
回答を解説と比較する
いいえ。この例では、速い復旧によって中断は55分から40分に短くなります。復旧時点は変わらず、20分間のデータが欠落します。復旧時点を新しくすると、その欠落は5分間に減ります。復旧時間と復元できるデータには、別々の証拠が必要です。
仕事で使う
復旧演習では、サービスが利用可能になった時刻と、復元した最新のトランザクションの時刻の両方を記録してください。
別の演習を選ぶ