Stanovte a otestujte RTO a RPO
DokončenéDefinujte prijateľné prerušenie a stratu údajov. Porovnajte stratégie obnovy a zmerajte úplné cvičenie obnovy voči obchodným požiadavkám.
Vydáva TaigaAko píšeme
Overte si porozumenieCvičenie obnovy obnoví užitočnú službu za 55 minút. Obnoví údaje z času 20 minút pred prerušením. Ciele sú RTO 60 minút a RPO 15 minút. Aký je výsledok?Vykonajte cvičenie
Čo sa naučíte
- Rozlišovať RTO, RPO a dostupnosť.
- Vypočítať celkový čas obnovy a časovú medzeru obnovy údajov.
- Určiť cvičenie obnovy s dôkazmi a osobou zodpovednou za službu.
Definujte dva samostatné ciele
Recovery Time Objective (RTO) určuje maximálne prijateľné prerušenie, po ktorom musí byť služba opäť použiteľná. Recovery Point Objective (RPO) určuje maximálne prijateľnú stratu údajov vyjadrenú časom. Tieto ciele dohodnite s osobou zodpovednou za obchodnú stránku definovanej služby a scenára zlyhania.
Cieľ dostupnosti opisuje fungovanie služby za určité obdobie. RTO a RPO opisujú očakávania obnovy. Odpovedajú na rôzne otázky.
Pri fiktívnej objednávkovej službe stanoví zodpovedná osoba RTO na 60 minút a RPO na 15 minút. Sú to hodnoty príkladu, nie všeobecné odporúčania. Iná služba môže potrebovať iné hranice, pretože chýbajúce objednávky a oneskorené reporty majú odlišné dôsledky.
Zmerajte celú obnovu
Služba sa zastaví o 10:00. Tím zaznamená toto cvičenie:
| Fáza | Trvanie | Čas |
|---|---|---|
| Odhalenie prerušenia | 8 minút | 10:08 |
| Posúdenie a povolenie obnovy | 12 minút | 10:20 |
| Obnovenie služby a údajov | 25 minút | 10:45 |
| Overenie užitočnej prevádzky | 10 minút | 10:55 |
Celkový čas obnovy je 55 minút. Cvičenie spĺňa 60-minútové RTO. Započítanie iba 25-minútovej operácie obnovenia by skrylo väčšinu prerušenia.
Najnovší použiteľný bod obnovy je z 09:40. Medzera do prerušenia o 10:00 je 20 minút. To prekračuje 15-minútové RPO o 5 minút. Rýchlejšie obnovenie rovnakých údajov by túto medzeru neodstránilo.
Preskúmajte skutočné chýbajúce alebo nekonzistentné záznamy. Časová medzera opisuje vystavenie riziku; nepočíta dotknuté objednávky. Pred obnovením bežného spracovania zosúlaďte externé záznamy platieb a plnenia objednávok. Vyskúšajte rôzne predpoklady v cvičení obnovy.
Vyberte stratégiu obnovy
Stratégia musí pokrývať potrebnú službu, údaje a závislosti. Porovnajte tieto vzory s meranými cieľmi:
| Vzor | Čo je pripravené pred udalosťou |
|---|---|
| Zálohovanie a obnova | Obnoviteľné údaje a spôsob opätovného vytvorenia prostredia |
| Pilot light | Základné dátové služby; ostatné komponenty treba aktivovať alebo vytvoriť |
| Warm standby | Fungujúce prostredie so zníženou kapacitou |
| Active/active | Viac než jedno prostredie už obsluhuje prevádzku |
Pre tieto vzory neexistujú univerzálne časy obnovy. Výsledok určujú implementácia, objem údajov, závislosti a podmienky testu. Do rozhodnutia zahrňte prevádzkové náklady a schopnosti tímu.
Chráňte sa aj pred inými udalosťami než výpadkom
Replika môže skopírovať nechcené odstránenie alebo poškodený záznam. Tam, kde je to potrebné, uchovávajte obnoviteľné verzie alebo používajte obnovu k určitému časovému bodu. Overte uchovávanie, oprávnenia na obnovu a prístup k šifrovacím kľúčom. Izoláciu záloh prispôsobte scenáru vrátane straty prístupu k primárnemu účtu.
Pri regionálnej obnove overte povolené umiestnenie údajov a celý reťazec závislostí. Zahrňte identitu, DNS, certifikáty, tajné údaje, artefakty nasadenia, kvóty a sieťový prístup. Prostredie obnovy, ktorému chýba jeden potrebný kľúč, môže byť nepoužiteľné.
Definujte, kto môže vyhlásiť udalosť, kto vykonáva obnovu a kto prijíma obnovenú službu. Naplánujte návrat do pôvodného prostredia alebo pokračovanie prevádzky v prostredí obnovy. Pred ďalším prepnutím zabráňte protichodným zápisom a zosúlaďte údaje.
Premeňte plán na dôkazy
Napíšte runbook a precvičte ho za riadených podmienok. Zaznamenajte scenár, veľkosť súboru údajov, začiatok a koniec, obnovený časový bod údajov, neúspešné kroky a zodpovedné osoby. Overte skutočnú obchodnú operáciu pomocou bezpečných testovacích záznamov.
Cvičenie zopakujte po relevantných zmenách a podľa dohodnutého harmonogramu. Zmena schémy, nová externá závislosť alebo iný objem údajov môže zneplatniť skoršie výsledky. Dôkazy z cvičenia prepojte s vydaním a prevádzkovými povinnosťami.
Vykonajte cvičenie
Fiktívna služba sa zastaví o 10:00. Detekcia trvá 8 minút, rozhodnutie 12, obnovenie 25 a overenie 10. Najnovšie použiteľné údaje sú z 09:40. Porovnajte výsledok s RTO 60 minút a RPO 15 minút. Pre každý cieľ navrhnite jedno zlepšenie.
Stiahnuť pracovný list (Markdown)Zrušenie tohto výberu vymaže celý postup uložený v tomto prehliadači.
Postup zostáva v tomto prehliadači. Bez účtu a sledovania.
Zdroje a ďalšie čítanie
- AWS: Define recovery objectives for downtime and data loss ↗
- AWS: Use defined recovery strategies ↗
- AWS: Testing disaster recovery ↗