復原計算機 · 8 分鐘
依 RTO 與 RPO 測試復原
調整復原階段與資料損失的時間缺口。了解為何更快還原,不一定代表較少資料損失。
情況說明
虛構訂購服務在 10:00 停止,最新可復原資料來自 09:40。業務接受 60 分鐘中斷,以及最多相當於 15 分鐘的資料損失。
從範例開始
每個範例會填入下方欄位並顯示結果,之後可以自行修改數值。
RPO
復原點 → 中斷開始
資料必須復原到多久以前?RTO
中斷開始 → 有用服務恢復
有用服務需要多久才能恢復?練習結果
- 偵測
- 決策
- 還原
- 驗證
此結果只適用於輸入情境,不能證明服務可用性或實際資料完整性。核對並處理缺少的紀錄,再驗證復原後的業務操作。
每次只改一個假設
將還原從 25 分鐘縮短到 10 分鐘,注意資料缺口並未改變。再將資料缺口縮小到 5 分鐘,重新計算。
為何只有 Multi-AZ 或另一個區域仍不足夠?
副本可能複寫不該發生的刪除。AZ 故障、區域不可用和資料毀損,需要不同測試。依選定情境檢查可復原資料、金鑰、相依服務、容量和決策。
完成練習
服務復原更快,是否也減少資料損失?
對照解釋檢查答案
沒有。本範例更快還原,將中斷從 55 分鐘縮短到 40 分鐘,但復原點仍留下 20 分鐘的資料缺口。較新的復原點,會將缺口縮小到 5 分鐘。復原時間與可復原資料,需要不同證據。
運用在工作中
復原演練中,同時記錄服務恢復可用的時間,以及最新一筆已復原交易的時間。
選擇另一項練習