Поставете и тестирајте RTO и RPO
ЗавршеноОдредете прифатлив прекин и загуба на податоци. Споредете стратегии за обновување и измерете целосна вежба според деловните барања.
Објавува TaigaКако пишуваме
Проверете го разбирањетоВежба за обновување враќа корисна услуга за 55 минути. Ги враќа податоците од 20 минути пред прекинот. Целите се RTO од 60 минути и RPO од 15 минути. Каков е резултатот?Направете ја вежбата
Што ќе научите
- Разликувајте RTO од RPO и достапност.
- Пресметајте го изминатото време за обновување и временскиот јаз до обновливите податоци.
- Одредете вежба за обновување со докази и одговорно лице за услугата.
Одредете две одделни цели
Recovery Time Objective (RTO) го поставува најдолгиот прифатлив прекин пред да мора да се врати корисна услуга. Recovery Point Objective (RPO) ја поставува најголемата прифатлива загуба на податоци измерена како време. Договорете ги овие цели со деловното одговорно лице за определена услуга и сценарио на откажување.
Цел за достапност ги опишува перформансите на услугата во текот на период. RTO и RPO ги опишуваат очекувањата за обновување. Тие одговараат на различни прашања.
За измислена услуга за нарачки, одговорното лице поставува RTO од 60 минути и RPO од 15 минути. Ова се примерни вредности, а не општи препораки. На друга услуга може да ѝ требаат различни граници бидејќи изгубени нарачки и задоцнети извештаи имаат различни последици.
Измерете го целосното обновување
Услугата запира во 10:00. Тимот ја евидентира оваа вежба:
| Фаза | Траење | Време на часовникот |
|---|---|---|
| Откривање на прекинот | 8 минути | 10:08 |
| Оцена и овластување на обновувањето | 12 минути | 10:20 |
| Враќање на услугата и податоците | 25 минути | 10:45 |
| Проверка на корисното работење | 10 минути | 10:55 |
Изминатото време за обновување е 55 минути. Вежбата го исполнува RTO од 60 минути. Броењето само на операцијата за враќање од 25 минути би го скрило најголемиот дел од прекинот.
Последната употреблива точка за враќање е 09:40. Јазот до прекинот во 10:00 е 20 минути. Ова го надминува RPO од 15 минути за 5 минути. Побрзо враќање на истите податоци не би го затворило тој јаз.
Испитајте ги вистинските записи што недостигаат или не се усогласени. Временскиот јаз ја опишува изложеноста; не ги брои засегнатите нарачки. Усогласете ги надворешните записи за плаќања и исполнување нарачки пред да продолжите со нормална обработка. Пробајте различни претпоставки во вежбата за обновување.
Изберете стратегија за обновување
Стратегијата мора да ги опфати потребната услуга, податоците и зависностите. Споредете ги овие обрасци со измерените цели:
| Образец | Подготвено пред настанот |
|---|---|
| Резервна копија и враќање | Обновливи податоци и начин повторно да се создаде околината |
| Pilot light | Основни услуги за податоци; другите компоненти треба да се активираат или создадат |
| Warm standby | Функционална околина со намален капацитет |
| Active/active | Повеќе од една околина веќе опслужува сообраќај |
Нема универзални времиња за обновување за овие обрасци. Имплементацијата, обемот на податоци, зависностите и условите на тестирање го одредуваат резултатот. Вклучете ги оперативниот трошок и способноста на тимот во одлуката.
Заштитете се од повеќе од прекин
Реплика може да копира несакано бришење или оштетен запис. Чувајте обновливи верзии или можност за враќање во определен момент каде што е потребно. Проверете ги роковите на чување, дозволите за враќање и пристапот до клучевите за шифрирање. Усогласете ја изолацијата на резервните копии со сценариото, вклучувајќи губење пристап до примарната сметка.
За регионално обновување, проверете ги дозволената локација на податоците и целиот синџир на зависности. Вклучете ги идентитетот, DNS, сертификатите, тајните, артефактите за распоредување, квотите и мрежниот пристап. Околина за обновување на која ѝ недостига еден потребен клуч може да биде неупотреблива.
Одредете кој може да го прогласи настанот, кој го врши обновувањето и кој ја прифаќа обновената услуга. Планирајте враќање во примарната околина или продолжување на работењето во околината за обновување. Спречете противречни запишувања и усогласете ги податоците пред повторно префрлување.
Претворете го планот во докази
Напишете оперативно упатство и извежбајте го во контролирани услови. Запишете ги сценариото, големината на сетот податоци, почетното и завршното време, обновената временска точка на податоците, неуспешните чекори и одговорните лица. Проверете вистинска деловна операција со безбедни тестни записи.
Повторувајте ја вежбата по релевантни промени и според договорениот распоред. Промена на шема, нова надворешна зависност или различен обем на податоци може да ги направи претходните резултати неважечки. Поврзете ги доказите од вежбата со изданието и оперативните одговорности.
Направете ја вежбата
Измислена услуга запира во 10:00. Откривањето трае 8 минути, одлуката 12, враќањето 25, а проверката 10. Последните употребливи податоци се од 09:40. Споредете го резултатот со RTO од 60 минути и RPO од 15 минути. Предложете по едно подобрување за секоја цел.
Преземи работен лист (Markdown)Поништување на овој избор го брише целиот напредок зачуван во овој прелистувач.
Напредокот останува во овој прелистувач. Без сметка и следење.
Извори и дополнително читање
- AWS: Define recovery objectives for downtime and data loss ↗
- AWS: Use defined recovery strategies ↗
- AWS: Testing disaster recovery ↗