Zálohu máte. Dokážete z nej aj obnoviť službu?

Úspešná zálohovacia úloha je iba začiatok. RPO, RTO a pravidelný test obnovy ukážu, akú ochranu dát v skutočnosti máte.

Detail otvoreného pevného disku s viditeľnými platňami
Fotografia: Nick / Unsplash

Zálohovací skript každý deň skončí bez chyby. To je dobrá správa, ale neodpovedá na najdôležitejšiu otázku: ako dlho potrvá návrat do prevádzky po strate databázy? Záloha chráni službu až vtedy, keď sú dáta použiteľné, prístupové údaje dostupné a tím pozná celý postup obnovy.

Dohodnite si prijateľnú stratu dát a čas obnovy

RPO vyjadruje, ku ktorému bodu v minulosti potrebujete vedieť obnoviť dáta. RTO určuje cieľový čas obnovenia prevádzky. Denná záloha môže pri nevhodnom čase incidentu znamenať stratu takmer jedného dňa zmien. Či je to prijateľné, závisí od produktu, nie od pohodlia zálohovacieho skriptu.

Tieto ciele určujte spolu s ľuďmi, ktorí poznajú dopad na zákazníkov. Reportovací systém a databáza objednávok majú rozdielne požiadavky. Cieľ musí zahŕňať aj čas získania prístupov, obnovy infraštruktúry a kontroly funkčnosti aplikácie.

Zálohujte konzistentne a oddelene od produkcie

Kopírovanie súborov bežiacej databázy bez podporovaného postupu nemusí vytvoriť konzistentnú zálohu. Použite nástroje a mechanizmy určené pre danú databázu. Pri PostgreSQL má logický dump iné vlastnosti než fyzická záloha s archiváciou WAL a obnovou do konkrétneho času.

Aspoň jednu kópiu držte mimo účtu alebo prostredia, ktorého zlyhanie riešite. Prístup na mazanie záloh nemá automaticky patriť každému produkčnému procesu. Šifrovanie pomáha chrániť obsah, no bez dostupného kľúča sa môže dobrá záloha stať nepoužiteľnou.

Obnovu skúšajte v oddelenom prostredí

Pravidelne obnovte vybranú zálohu do testovacej databázy a spustite základné kontroly. Overte počty záznamov, väzby a funkcie aplikácie. Zmerajte celý čas, vrátane prenosu súborov a prípravy prostredia. Skúška nesmie prepísať produkciu ani spustiť skutočné e-maily, platby alebo integrácie.

Sledujte čerstvosť, nie iba existenciu súboru

Súbor s názvom backup môže byť starý, prázdny alebo neúplný. Kontrolujte posledný úspešný beh, veľkosť a výsledok validácie. Náhle zmenšenie je dôvod na preverenie, nie automatický dôkaz chyby. Výsledok zálohy aj testu obnovy musí mať zodpovednú osobu.

  • Kde sú zálohy a kľúče k nim?
  • Kto má prístup, keď produkčný účet nefunguje?
  • Kedy naposledy prebehol test obnovy?
  • Zodpovedá nameraný čas dohodnutému RTO?

Čo si odniesť

Naplánujte najbližší test obnovy rovnako konkrétne ako nasadenie. Overený postup a nameraný čas poskytnú viac istoty než samotný zelený záznam zo zálohovacej úlohy.

Dokumentácia a ďalšie čítanie

Mgr. Martin Hlavaj, MBA

Softvérový inžinier

Všetky články

O výpadku sa dozviete včas.

Pridajte svoj web alebo API do UpBota a nastavte, komu príde upozornenie.

Začať monitorovať zadarmo