Հարցրեք ՏՏ ղեկավարին՝ ունե՞ն արդյոք վերականգնման պլան, և պատասխանը գրեթե միշտ այո է։ Հարցրեք, թե երբ է այն վերջին անգամ իրականացվել, և խոսակցությունը փոխվում է։
Սա անփութություն չէ։ Վերականգնումը թեստավորելն իսկապես խանգարող է, պահանջում է ժամանակահատված, որը ոչ ոք չի ուզում զիջել, և կա լուռ շահագրգռվածություն՝ չպարզել, որ այն չի աշխատում։ Ուստի պլանը գրվում է, հաստատվում, պահվում և տարեկան վերանայվում հանդիպման ժամանակ, իսկ կազմակերպությունը կրում է ռիսկ, որը կարծում է՝ վերացրել է։
Կարևոր տարբերությունը․ պլանը փաստաթուղթ է։ Թեստավորված պլանը կարողություն է։ Գիշերվա ժամը 3-ին դրանցից միայն մեկն է օգնում։
Ինչ պետք է արտադրի փորձարկումը, որպեսզի հաշվի առնվի
Վերականգնման փորձարկումը քննարկում չէ և ստուգաթերթի վերանայում չէ։ Հաշվի առնվելու համար այն արտադրում է չորս բան․
- Իրապես վերականգնված համակարգ՝ նույն պահուստավորումներից, որոնցից կախված է արտադրությունը, ոչ թե հատուկ փորձարկման համար արված պատճենից։
- Չափված տևողություն՝ վերականգնելու որոշումից մինչև ծառայության աշխատունակության հաստատումը, համեմատված հայտարարված RTO-ի հետ։
- Ստուգված տվյալների վիճակ՝ համեմատված հայտարարված RPO-ի հետ՝ ո՞րն էր վերջին գործարքը, որը պահպանվեց։
- Գրավոր գրառում այն մասին, թե ինչն է սխալ գնացել, քանի որ ինչ-որ բան միշտ սխալ է գնում, և ինչ է փոխվել դրա արդյունքում։
Եթե վարժանքը չի արտադրում դրանցից ոչ մեկը, դա սեղանային վարժանք էր։ Սեղանային վարժանքներն արժեքավոր են։ Դրանք բացահայտում են, թե ով է որոշում կայացնում և ով ում է զանգում, բայց ոչինչ չեն ապացուցում տեխնոլոգիայի աշխատունակության մասին։
Սկսեք բիզնեսից, ոչ թե տեխնոլոգիայից
Ամենատարածված կառուցվածքային սխալը վերականգնման նպատակները ներկայիս ենթակառուցվածքի հնարավորություններից բխեցնելն է։ Սա հակառակ ուղղությունն է և համապատասխանություն է, որ նպատակները կկատարվեն, ինչն էլ հենց դարձնում է այն հարմարավետ։
Աշխատեք հակառակ ուղղությամբ․
| Քայլ | Հարց | Արդյունք |
|---|---|---|
| Բիզնեսի ազդեցության վերլուծություն | Ի՞նչն է խափանվում, ո՞ւմ համար, և որքա՞ն արժե դրա մեկ ժամը | Գործընթացների կրիտիկականության դասակարգում |
| RTO յուրաքանչյուր համակարգի | Որքա՞ն ժամանակ կարող է սա անհասանելի լինել | Վերականգնման թիրախային ժամանակ |
| RPO յուրաքանչյուր համակարգի | Որքա՞ն տվյալ կարող ենք կորցնել, չափված ժամանակով | Պահուստավորման/ռեպլիկացիայի հաճախականություն |
| Ճարտարապետություն | Ի՞նչ է իրականում պահանջում այդ երկու թվին հասնելը | Նախագիծ և դրա արժեքը |
Միայն վերջին քայլում է տեխնոլոգիան մտնում գործի մեջ։ Եվ հաճախ վերլուծությունը բացահայտում է, որ համակարգը, որը բոլորը կրիտիկական էին համարում, իրականում կարող է մեկ օր անհասանելի լինել, իսկ աննկատ մեկը (նույնականացման մատակարարը, սերտիֆիկատների կենտրոնը, DNS-ը) չի կարող տասը րոպե չաշխատել։ Կախվածությունները հենց այն տեղն են, որտեղ վերականգնման պլանավորումը սխալվում է, քանի որ դրանք անտեսանելի են, մինչև չփորձեք։
Ինչպես թեստավորել առանց արտադրությունը կանգնեցնելու
Սա այն առարկությունն է, որը կանգնեցնում է կազմակերպությունների մեծ մասին, և այն լուծելի է։
Վերականգնեք մեկուսացման մեջ։ Կառուցեք մեկուսացված ցանցային հատված՝ առանց արտադրություն երթուղու, վերականգնեք համակարգն այնտեղ իրական պահուստավորումից և ստուգեք։ Սա վավերացնում է պահուստավորումը, վերականգնման ընթացակարգը, շահագործման հրահանգը և ժամանակը՝ առանց կենդանի ծառայությանը դիպչելու։ Սա ամենաարժեքավոր հասանելի վարժանքն է և կարող է անցկացվել եռամսյակը մեկ՝ առանց սպասարկման պատուհանի։
Այն, ինչ այն չի վավերացնում, կենդանի տրաֆիկի փոխանցումն է, DNS-ի անցումը կամ կախյալ համակարգերի հետևելը։ Դրանք պահանջում են պլանավորված, հայտարարված վարժանք, բայց չպետք է դրանց ձեռնամուխ լինեք, մինչև մեկուսացված վերականգնումը չհաջողվի, այլապես միաժամանակ կվրիպազերծեք խնդիրների երկու դաս։
Խելամիտ հաջորդականություն․
- Վերականգնման ստուգում (մեկուսացված)՝ եռամսյակը մեկ, առանց պարապուրդի
- Կախվածությունների վարժանք (մեկուսացված, մի քանի համակարգ միասին)՝ տարին երկու անգամ
- Failover վարժանք (կենդանի, պլանավորված պատուհան)՝ տարեկան
- Չհայտարարված տարր՝ երբ արդեն վստահ եք, քանի որ փորձված թեստը չափում է փորձը
- Արտադրում է
- չափված տևողություն՝ համեմատված հայտարարված RTO-ի հետ
- Պարապուրդ չի պահանջում
- առաջին երկու աստիճանը, որտեղ արժեքի մեծ մասն է
- Հերթականությունը
- կենդանի փոխանցումը մեկուսացված վերականգնումից առաջ երկու խնդիր է վրիպազերծում
Այս դիագրամը՝ տեքստով
- Մեկուսացված — առանց արտադրություն երթուղու, առանց պարապուրդի
- 1 · Վերականգնման ստուգում — եռամսյակը մեկ — վավերացնում է պահուստավորումը, ընթացակարգը, հրահանգը և ժամանակը
- 2 · Կախվածությունների վարժանք — տարին երկու անգամ — մի քանի համակարգ միասին
- Կենդանի — պլանավորված, հայտարարված, պատուհանում
- 3 · Փոխանցման վարժանք — տարին մեկ — DNS-ի անցում և կախյալ համակարգեր
- 4 · Չհայտարարված տարր — երբ արդեն վստահ եք — փորձված թեստը չափում է փորձը
Կապեր
- 1 · Վերականգնման ստուգում → 2 · Կախվածությունների վարժանք
- 2 · Կախվածությունների վարժանք → 3 · Փոխանցման վարժանք — միայն հետո
- 3 · Փոխանցման վարժանք → 4 · Չհայտարարված տարր
Ինչ են փորձարկումները միշտ բացահայտում
Բավարար քանակով նման վարժանքներից հետո գտածոները կրկնվում են։ Ակնկալեք դրանցից առնվազն մեկը․
- Վերականգնումը տևում է շատ ավելի երկար, քան ենթադրվում էր։ Պահուստավորման ծրագիրը հաղորդում է թողունակություն իդեալական պայմաններում։ Իրական վերականգնումները մրցակցում են ցանցի և պահպանման համար, և չորս ժամ RTO-ն հանդիպում է տասնմեկ ժամ վերականգնման։
- Կախվածություն, որը ոչ ոք չի փաստաթղթավորել։ Հավելվածը բարձրանում է և չի աշխատում, քանի որ նրան պետք է լիցենզիոն սերվեր, ներքին սերտիֆիկատների կենտրոն կամ տվյալների բազայի կապ, որը շրջանակում չէր։
- Հավատարմագրեր, որոնք ոչ ոք չունի։ Վերականգնման հաշիվը ստեղծած անձը հեռացել է։ Արտակարգ իրավիճակի գաղտնաբառը պահոցում է, որը պահանջում է այն նույնականացման համակարգը, որը խափանված է։
- Պահուստավորումը թերի էր։ Այն հաջողությամբ կատարվում էր ամեն գիշեր և բացառում էր տասնութ ամիս առաջ ավելացված պանակը։
- Շահագործման հրահանգը կատարելի չէ։ Այն գրվել է մեկի կողմից, ով արդեն գիտեր պատասխանը, ուստի գրված է «վերականգնել տվյալների բազան»՝ առանց քայլերի։
- Փաստաթղթերը խափանված համակարգի վրա են։ Ավելի տարածված է, քան հնչում է։
Սրանցից յուրաքանչյուրը էժան է շտկել, երբ հայտնաբերվում է վարժանքում, և չափազանց թանկ՝ միջադեպի ժամանակ հայտնաբերելիս։
Ինչպես գրել հրահանգ, որն աշխատում է ճնշման տակ
Վերականգնումն իրականացնողները սթրեսի մեջ են, հնարավոր է՝ արթնացվել են գիշերը, և հնարավոր է՝ պլանը գրողները չեն։ Սա պետք է ձևավորի, թե ինչպես է այն գրվում․
- Ճշգրիտ հրամաններ, ոչ թե մտադրության նկարագրություն
- Հստակ նախապայմաններ վերևում՝ ինչ մուտք է պետք, որ համակարգերը պետք է նախ աշխատեն
- Նշված որոշման կետեր՝ ով է հաստատում, և ինչ անել, եթե նա հասանելի չէ
- Ստուգում յուրաքանչյուր քայլից հետո, որպեսզի ձախողումը բռնվի այն քայլում, որը դա առաջացրել է
- Ոչ մի ենթադրվող գիտելիք։ Եթե գրված է «ինչպես միշտ», այն կձախողվի
- Վերջին հաստատված ամսաթիվը, որպեսզի ընթերցողը իմանա՝ վստահել դրան, թե ոչ
Հրահանգի ստուգում․ տվեք այն իրավասու ինժեների, ով երբեք չի տեսել համակարգը, և թող նա կատարի այն, մինչ հեղինակը լռում է։ Սա անհարմար է և միակ ազնիվ ստուգումն է։
Ապացույցներ, քանի որ ինչ-որ մեկը կհարցնի
Կարգավորողներն ավելի ու ավելի հաճախ են պահանջում տեսնել, որ վերականգնումը թեստավորվել է, ոչ թե որ պլան գոյություն ունի։ ISO 22301-ը և ISO/IEC 27031-ը երկուսն էլ սա ներկայացնում են որպես գործառնական, ոչ թե փաստաթղթային պահանջ։
Պահեք յուրաքանչյուր վարժանքի համար՝ ամսաթիվը և շրջանակը․ մասնակիցները․ ինչ է վերականգնվել և որ պահուստավորումից․ չափված սկիզբը և ավարտը․ արդյոք RTO-ն և RPO-ն կատարվել են․ յուրաքանչյուր հայտնաբերված խնդիր․ վերացումը և դրա ավարտի ամսաթիվը․ և կրկնակի թեստի արդյունքը։
Այս փաթեթն էլ հենց ամբողջ իմաստն է։ Այն «մենք պլան ունենք»-ը վերածում է «ահա պլանի աշխատելու թվագրված գրառումը և այն, ինչ շտկեցինք, երբ չաշխատեց»-ի։
Նվազագույն կենսունակ ծրագիր
Եթե ներկայումս ոչինչ չեք թեստավորում, մի սկսեք լիարժեք failover-ից։ Սկսեք այստեղից․
- Ընտրեք Ձեր երեք ամենակրիտիկական համակարգը՝ ըստ բիզնեսի ազդեցության, ոչ թե ըստ հետաքրքրության։
- Հաստատեք դրանց RTO-ն և RPO-ն գրավոր՝ համաձայնեցված բիզնեսի հետ։
- Այս եռամսյակում անցկացրեք դրանցից մեկի մեկուսացված վերականգնում։ Չափեք։ Գրեք, թե ինչ եղավ։
- Շտկեք այն, ինչ բացահայտվեց։
- Կրկնեք հաջորդ համակարգով։ Ավելացրեք կախվածությունների վարժանք, երբ առանձին վերականգնումները դառնան կայուն։
Մեկ տարվա ընթացքում կունենաք թեստավորված կարողություն և ապացույցների հետք, և գրեթե անկասկած կգտնեք առնվազն մեկ բան, որը իրական միջադեպը շատ ավելի վատ կդարձներ։
Ինչպես է «ԷՍ ԹԻ ՓԻ»-ն մոտենում սրան
Մենք նախագծում ենք ճարտարապետությունը համաձայնեցված RTO և RPO թվերի շուրջ, գրում ենք շահագործման հրահանգներ, որոնք նախատեսված են կատարվելու նրա կողմից, ով դրանք չի գրել, և անցկացնում ենք վարժանքները ժամանակացույցով՝ արտադրելով վերը նկարագրված ապացույցների փաթեթը։ Երբ փորձարկումը բացահայտում է բաց, վերացումը և կրկնակի թեստավորումը համագործակցության մաս են, ոչ թե առանձին խոսակցություն։
Ավելին՝ վերականգնում և գործունեության անընդհատություն, կամ կապվեք մեզ հետ։

