Поставите и тестирајте RTO и RPO
ЗавршеноДефинишите прихватљив прекид и губитак података. Упоредите стратегије опоравка и измерите целу вежбу опоравка према пословним захтевима.
Објављује TaigaКако пишемо
Проверите разумевањеВежба опоравка обнавља употребљив сервис за 55 минута. Враћа податке из тренутка 20 минута пре прекида. Циљеви су RTO од 60 минута и RPO од 15 минута. Какав је резултат?Урадите вежбу
Шта ћете научити
- Разликујте RTO од RPO и доступности.
- Израчунајте протекло време опоравка и временски размак неповраћених података.
- Дефинишите вежбу опоравка са доказима и особом одговорном за сервис.
Дефинишите два засебна циља
Recovery Time Objective (RTO) одређује најдуже прихватљиво трајање прекида до повратка употребљивог сервиса. Recovery Point Objective (RPO) одређује највећи прихватљив губитак података изражен временом. Договорите ове циљеве са одговорном особом из пословања за дефинисан сервис и сценарио отказа.
Циљ доступности описује рад сервиса током одређеног периода. RTO и RPO описују очекивања од опоравка. Одговарају на различита питања.
За измишљен сервис наручивања одговорна особа поставља RTO на 60 минута, а RPO на 15 минута. То су вредности у примеру, а не опште препоруке. Другом сервису могу да буду потребна другачија ограничења јер изгубљене поруџбине и закаснели извештаји имају различите последице.
Измерите цео опоравак
Сервис стаје у 10:00. Тим бележи ову вежбу:
| Фаза | Трајање | Време на сату |
|---|---|---|
| Откривање прекида | 8 минута | 10:08 |
| Процена и одобрење опоравка | 12 минута | 10:20 |
| Враћање сервиса и података | 25 минута | 10:45 |
| Потврда употребљивог рада | 10 минута | 10:55 |
Протекло време опоравка је 55 минута. Вежба испуњава RTO од 60 минута. Рачунање само операције враћања од 25 минута сакрило би већину прекида.
Најновија употребљива тачка опоравка је 09:40. Размак до прекида у 10:00 износи 20 минута. То прекорачује RPO од 15 минута за 5 минута. Брже враћање истих података не би затворило ту празнину.
Испитајте стварне записе који недостају или су неусклађени. Временски размак описује изложеност; не броји погођене поруџбине. Усагласите спољне записе о плаћању и испуњењу поруџбина пре наставка нормалне обраде. Испробајте другачије претпоставке у вежби опоравка.
Изаберите стратегију опоравка
Стратегија мора да обухвати потребан сервис, податке и зависности. Упоредите ове обрасце са измереним циљевима:
| Образац | Шта је припремљено пре догађаја |
|---|---|
| Резервне копије и враћање | Подаци који могу да се врате и начин поновног успостављања окружења |
| Pilot light | Основни сервиси података; друге компоненте треба активирати или направити |
| Warm standby | Функционално окружење са смањеним капацитетом |
| Active/active | Више окружења већ обрађује саобраћај |
За ове обрасце не постоје универзална времена опоравка. Имплементација, обим података, зависности и услови теста одређују резултат. Укључите оперативни трошак и способности тима у одлуку.
Заштитите се од више од самог прекида рада
Реплика може да копира нежељено брисање или оштећен запис. Чувајте верзије које могу да се врате или омогућите опоравак на одређену временску тачку тамо где је потребно. Проверите задржавање, дозволе за враћање и приступ кључевима за шифровање. Прилагодите изолацију резервних копија сценарију, укључујући губитак приступа примарном налогу.
За опоравак после отказа региона проверите дозвољену локацију података и цео ланац зависности. Укључите идентитет, DNS, сертификате, тајне, артефакте за постављање, квоте и мрежни приступ. Окружење за опоравак коме недостаје један потребан кључ може да буде неупотребљиво.
Дефинишите ко може да прогласи догађај, ко извршава опоравак и ко прихвата обновљени сервис. Планирајте повратак на примарно окружење или наставак рада у окружењу за опоравак. Спречите сукобљене уписе и усагласите податке пре новог пребацивања.
Претворите план у доказе
Напишите оперативно упутство и увежбајте га у контролисаним условима. Забележите сценарио, величину скупа података, време почетка и краја, временску тачку враћених података, неуспеле кораке и одговорне особе. Проверите стварну пословну операцију са безбедним тестним записима.
Поновите вежбу после релевантних промена и према договореном распореду. Промена шеме, нова спољна зависност или другачији обим података могу да пониште важење ранијих резултата. Повежите доказе вежбе са верзијом и оперативним одговорностима.
Урадите вежбу
Измишљен сервис стаје у 10:00. Откривање траје 8 минута, одлука 12, враћање 25, а потврда исправности 10. Најновији употребљиви подаци су из 09:40. Упоредите резултат са RTO од 60 минута и RPO од 15 минута. Предложите по једно побољшање за сваки циљ.
Преузми радни лист (Markdown)Искључивање ове опције брише сав напредак сачуван у овом прегледачу.
Напредак остаје у овом прегледачу. Без налога и праћења.
Извори и додатно читање
- AWS: Define recovery objectives for downtime and data loss ↗
- AWS: Use defined recovery strategies ↗
- AWS: Testing disaster recovery ↗