Določite in preizkusite RTO in RPO
DokončanoDoločite sprejemljivo prekinitev in izgubo podatkov. Primerjajte strategije obnove ter izmerite celotno vajo obnove glede na poslovne zahteve.
Izdajatelj TaigaKako pišemo
Preverite razumevanjeVaja obnove vzpostavi uporabno storitev v 55 minutah. Obnovljeni podatki odražajo stanje 20 minut pred prekinitvijo. Cilja sta RTO 60 minut in RPO 15 minut. Kakšen je rezultat?Opravite vajo
Kaj se boste naučili
- Ločite RTO od RPO in razpoložljivosti.
- Izračunajte celotni čas obnove in časovno vrzel obnovljenih podatkov.
- Določite vajo obnove z dokazili in odgovorno osebo za storitev.
Določite dva ločena cilja
Ciljni čas obnove oziroma Recovery Time Objective (RTO) določa najdaljšo sprejemljivo prekinitev, preden mora biti storitev spet uporabna. Ciljna obnovitvena točka oziroma Recovery Point Objective (RPO) določa največjo sprejemljivo izgubo podatkov, merjeno s časom. Za določeno storitev in scenarij odpovedi se o teh ciljih dogovorite s poslovno odgovorno osebo.
Cilj razpoložljivosti opisuje delovanje storitve v nekem obdobju. RTO in RPO opisujeta pričakovanja glede obnove. Odgovarjajo na različna vprašanja.
Pri izmišljeni storitvi naročanja odgovorna oseba določi RTO 60 minut in RPO 15 minut. To sta vrednosti iz primera in ne splošni priporočili. Druga storitev lahko potrebuje drugačne omejitve, ker imajo manjkajoča naročila in pozna poročila različne posledice.
Izmerite celotno obnovo
Storitev se ustavi ob 10:00. Ekipa zabeleži naslednjo vajo:
| Faza | Trajanje | Ura |
|---|---|---|
| Zaznava prekinitve | 8 minut | 10:08 |
| Ocena in odobritev obnove | 12 minut | 10:20 |
| Obnova storitve in podatkov | 25 minut | 10:45 |
| Preverjanje uporabnega delovanja | 10 minut | 10:55 |
Celotni čas obnove je 55 minut. Vaja izpolni 60-minutni RTO. Upoštevanje samo 25-minutne operacije obnove bi skrilo večji del prekinitve.
Najnovejša uporabna obnovitvena točka je 09:40. Vrzel do prekinitve ob 10:00 je 20 minut. To za 5 minut presega 15-minutni RPO. Hitrejša obnova istih podatkov te vrzeli ne bi zmanjšala.
Preglejte dejanske manjkajoče ali neskladne zapise. Časovna vrzel opisuje izpostavljenost, ne šteje pa prizadetih naročil. Pred nadaljevanjem običajne obdelave uskladite zunanje zapise plačil in izpolnitve naročil. V vaji obnove preizkusite različne predpostavke.
Izberite strategijo obnove
Strategija mora pokrivati potrebno storitev, podatke in odvisnosti. Te vzorce primerjajte z izmerjenimi cilji:
| Vzorec | Kaj je pripravljeno pred dogodkom |
|---|---|
| Varnostno kopiranje in obnova | Obnovljivi podatki ter način ponovne vzpostavitve okolja |
| Pilot light | Bistvene podatkovne storitve; druge komponente je treba aktivirati ali ustvariti |
| Warm standby | Delujoče okolje z zmanjšano zmogljivostjo |
| Aktivno/aktivno | Več kot eno okolje že streže promet |
Za te vzorce ni splošno veljavnih časov obnove. Rezultat določajo izvedba, količina podatkov, odvisnosti in testni pogoji. V odločitev vključite stroške delovanja in zmožnosti ekipe.
Zaščitite se pred več kot samo izpadom
Replika lahko prekopira neželen izbris ali poškodovan zapis. Kjer je potrebno, ohranite obnovljive različice ali možnost obnove na določeno časovno točko. Preverite hrambo, dovoljenja za obnovo in dostop do šifrirnih ključev. Izolacijo varnostnih kopij prilagodite scenariju, vključno z izgubo dostopa do primarnega računa.
Za obnovo v drugi regiji preverite dovoljeno lokacijo podatkov in celotno verigo odvisnosti. Vključite identiteto, DNS, potrdila, skrivnosti, artefakte za namestitev, kvote in omrežni dostop. Obnovitveno okolje, ki mu manjka en potreben ključ, je lahko neuporabno.
Določite, kdo lahko razglasi dogodek, kdo izvede obnovo in kdo sprejme obnovljeno storitev. Načrtujte povratni preklop ali nadaljnje delovanje v obnovitvenem okolju. Preprečite nasprotujoče si operacije zapisovanja iz različnih komponent in uskladite podatke pred novim preklopom.
Načrt pretvorite v dokazila
Napišite operativna navodila in jih preizkusite v nadzorovanih pogojih. Zabeležite scenarij, velikost nabora podatkov, začetni in končni čas, obnovljeno podatkovno točko, neuspele korake in odgovorne osebe. Z varnimi testnimi zapisi preverite resnično poslovno operacijo.
Vajo ponovite po relevantnih spremembah in po dogovorjenem urniku. Sprememba sheme, nova zunanja odvisnost ali drugačna količina podatkov lahko razveljavi prejšnje rezultate. Dokazila vaje povežite z izdajo in operativnimi odgovornostmi.
Opravite vajo
Izmišljena storitev se ustavi ob 10:00. Zaznava traja 8 minut, odločitev 12, obnova 25 in preverjanje 10. Najnovejši uporabni podatki odražajo stanje ob 09:40. Rezultat primerjajte z RTO 60 minut in RPO 15 minut. Za vsak cilj predlagajte eno izboljšavo.
Prenesi delovni list (Markdown)Če počistite to izbiro, izbrišete ves napredek, shranjen v tem brskalniku.
Napredek ostane v tem brskalniku. Brez računa in sledenja.
Viri in nadaljnje branje
- AWS: Define recovery objectives for downtime and data loss ↗
- AWS: Use defined recovery strategies ↗
- AWS: Testing disaster recovery ↗