Nosakiet un pārbaudiet RTO un RPO
PabeigtsDefinējiet pieņemamu pārtraukumu un datu zudumu. Salīdziniet atjaunošanas stratēģijas un izmēriet pilnas atjaunošanas mācības pret biznesa prasībām.
Publicē TaigaKā mēs rakstām
Pārbaudiet savu izpratniAtjaunošanas mācības atjauno noderīgu pakalpojumu 55 minūtēs. Tās atgūst datus no 20 minūtēm pirms pārtraukuma. Mērķi ir RTO 60 minūtes un RPO 15 minūtes. Kāds ir rezultāts?Izpildiet uzdevumu
Ko apgūsiet
- Atšķiriet RTO no RPO un pieejamības.
- Aprēķiniet pagājušo atjaunošanas laiku un atjaunoto datu laika plaisu.
- Definējiet atjaunošanas mācības ar pierādījumiem un par pakalpojumu atbildīgo.
Definējiet divus atsevišķus mērķus
Atjaunošanas laika mērķis (RTO) nosaka maksimāli pieņemamo pārtraukumu, pirms jāatgriežas noderīgam pakalpojumam. Atjaunošanas punkta mērķis (RPO) nosaka maksimāli pieņemamo datu zudumu, mērot laikā. Saskaņojiet šos mērķus ar biznesa atbildīgo noteiktam pakalpojumam un kļūmes scenārijam.
Pieejamības mērķis apraksta pakalpojuma sniegumu kādā periodā. RTO un RPO apraksta gaidas attiecībā uz atjaunošanu. Tie atbild uz dažādiem jautājumiem.
Izdomātam pasūtījumu pakalpojumam atbildīgais nosaka RTO 60 minūtes un RPO 15 minūtes. Tās ir piemēra vērtības, nevis vispārīgi ieteikumi. Citam pakalpojumam var vajadzēt citas robežas, jo pazudušiem pasūtījumiem un aizkavētiem pārskatiem ir atšķirīgas sekas.
Mēriet visu atjaunošanu
Pakalpojums apstājas 10:00. Komanda reģistrē šādas mācības:
| Posms | Ilgums | Pulksteņa laiks |
|---|---|---|
| Atklāt pārtraukumu | 8 minūtes | 10:08 |
| Novērtēt un atļaut atjaunošanu | 12 minūtes | 10:20 |
| Atjaunot pakalpojumu un datus | 25 minūtes | 10:45 |
| Pārbaudīt noderīgu darbību | 10 minūtes | 10:55 |
Pagājušais atjaunošanas laiks ir 55 minūtes. Mācības atbilst 60 minūšu RTO. Skaitot tikai 25 minūšu atjaunošanas darbību, lielākā pārtraukuma daļa paliktu paslēpta.
Jaunākais lietojamais atjaunošanas punkts ir 09:40. Laika plaisa līdz pārtraukumam 10:00 ir 20 minūtes. Tā pārsniedz 15 minūšu RPO par 5 minūtēm. To pašu datu ātrāka atjaunošana šo plaisu nesamazinātu.
Pārbaudiet faktiskos trūkstošos vai nesaskaņotos ierakstus. Laika plaisa apraksta iespējamo zaudējumu, nevis saskaita ietekmētos pasūtījumus. Pirms parastās apstrādes atsākšanas saskaņojiet ārējos maksājumu un pasūtījumu izpildes ierakstus. Izmēģiniet dažādus pieņēmumus atjaunošanas uzdevumā.
Izvēlieties atjaunošanas stratēģiju
Stratēģijai jāaptver nepieciešamais pakalpojums, dati un atkarības. Salīdziniet šos modeļus ar izmērītiem mērķiem:
| Modelis | Kas sagatavots pirms notikuma |
|---|---|
| Dublēšana un atjaunošana | Atgūstami dati un veids, kā atjaunot vidi |
| Pilot light | Būtiskie datu pakalpojumi; pārējie komponenti jāaktivizē vai jāizveido |
| Warm standby | Darbojoša vide ar samazinātu jaudu |
| Aktīvs/aktīvs | Vairāk nekā viena vide jau apkalpo datplūsmu |
Šiem modeļiem nav universālu atjaunošanas laiku. Rezultātu nosaka īstenojums, datu apjoms, atkarības un testa nosacījumi. Lēmumā iekļaujiet ekspluatācijas izmaksas un komandas spējas.
Aizsargājiet pret vairāk nekā dīkstāvi
Replika var nokopēt nevēlamu dzēšanu vai bojātu ierakstu. Kur nepieciešams, saglabājiet atgūstamas versijas vai iespēju atjaunot uz noteiktu laika punktu. Pārbaudiet glabāšanu, atjaunošanas tiesības un piekļuvi šifrēšanas atslēgām. Pielāgojiet dublējumu izolāciju scenārijam, tostarp piekļuves zudumam primārajam kontam.
Atjaunošanai pēc reģiona kļūmes pārbaudiet atļauto datu atrašanās vietu un visu atkarību ķēdi. Iekļaujiet identitāti, DNS, sertifikātus, slepenos datus, izvietošanas artefaktus, kvotas un tīkla piekļuvi. Atjaunošanas vide, kurai trūkst vienas vajadzīgas atslēgas, var būt nelietojama.
Nosakiet, kurš var pasludināt notikumu, kurš veic atjaunošanu un kurš pieņem atjaunoto pakalpojumu. Plānojiet atgriešanos sākotnējā vidē vai turpmāku darbību atjaunošanas vidē. Novērsiet konfliktējošus rakstošos komponentus un saskaņojiet datus pirms atkārtotas pārslēgšanās.
Pārvērtiet plānu pierādījumos
Uzrakstiet rīcības instrukciju un izmēģiniet to kontrolētos apstākļos. Reģistrējiet scenāriju, datu kopas lielumu, sākuma un beigu laikus, atjaunoto datu punktu, neveiksmīgos soļus un atbildīgos. Pārbaudiet īstu biznesa darbību ar drošiem testa ierakstiem.
Atkārtojiet mācības pēc attiecīgām izmaiņām un pēc saskaņota grafika. Shēmas izmaiņa, jauna ārēja atkarība vai cits datu apjoms var padarīt iepriekšējos rezultātus nederīgus. Saistiet mācību pierādījumus ar laidienu un ekspluatācijas pienākumiem.
Izpildiet uzdevumu
Izdomāts pakalpojums apstājas 10:00. Atklāšana aizņem 8 minūtes, lēmums — 12, atjaunošana — 25, pārbaude — 10. Jaunākie lietojamie dati ir no 09:40. Salīdziniet rezultātu ar RTO 60 minūtes un RPO 15 minūtes. Piedāvājiet vienu uzlabojumu katram mērķim.
Lejupielādēt darblapu (Markdown)Noņemot šo atzīmi, tiek dzēsts viss šajā pārlūkā saglabātais progress.
Progress paliek šajā pārlūkā. Bez konta un izsekošanas.
Avoti un papildu lasāmviela
- AWS: Define recovery objectives for downtime and data loss ↗
- AWS: Use defined recovery strategies ↗
- AWS: Testing disaster recovery ↗