恢复计算器 · 8 分钟
根据 RTO 和 RPO 测试恢复
调整恢复阶段和数据丢失时间窗。了解为什么恢复更快,不一定意味着数据丢失更少。
当前情况
虚构订单服务在 10:00 停止,最新可恢复数据来自 09:40。业务可以接受 60 分钟中断,以及最多 15 分钟的数据丢失时间窗。
从示例开始
每个示例会填入下方字段并显示结果。随后,你可以自行修改数值。
RPO
恢复点 → 中断开始
需要回到多早的数据恢复点?RTO
中断开始 → 服务恢复可用
有用服务需要多久才能恢复?练习结果
- 检测
- 决策
- 恢复
- 验证
结果仅适用于所提供场景,不能证明服务可用性或实际数据完整性。核对并处理缺失记录,验证恢复后的业务操作。
每次调整一项假设
将恢复从 25 分钟缩短到 10 分钟,注意数据丢失时间窗并未改变。再将数据丢失时间窗缩短至 5 分钟,重新计算。
为什么仅有 Multi-AZ 或另一个区域还不够?
副本可能复制非预期删除。可用区故障、区域不可用和数据损坏需要不同测试。针对所选场景,检查可恢复数据、密钥、依赖、容量和决定。
完成前
服务恢复得更快,数据丢失也减少了吗?
将你的答案与解释比较
没有。本例中,更快恢复将中断从 55 分钟缩短到 40 分钟,但恢复点仍留下 20 分钟的数据丢失时间窗。较新的恢复点可将这一时间窗缩短至 5 分钟。恢复时间与可恢复数据需要分别提供证据。
应用到工作中
恢复演练中,同时记录服务恢复可用的时刻,以及最新已恢复交易的时间。
选择其他练习