Расчёт допустимых потерь
По каждой системе фиксируем, сколько компания может стоять и сколько данных готова потерять. Отсюда считается всё остальное.
Шесть блоков. Первый - расчётный, остальные пять собираются под полученные цифры, а не наоборот.
По каждой системе фиксируем, сколько компания может стоять и сколько данных готова потерять. Отсюда считается всё остальное.
Расписание, глубина хранения, копия за пределами офиса и ежемесячная проверка разворачиванием на тестовом контуре.
Наблюдение за серверами, каналами, местом на дисках и службами. Оповещение приходит нам раньше, чем пользователю.
Второй канал от другого оператора с автоматическим переключением. Для розницы и склада - обязательный пункт.
ИБП с корректным завершением работы серверов, запас критичных комплектующих, расширенная гарантия на ключевые узлы.
Документ, который открывают в день аварии: порядок действий, ответственные, контакты, приоритет систем.
Пять сценариев, которые встречаются чаще всего. У каждого своя мера защиты, и одна не заменяет другую.
Мера: копии и запас железа. Самый частый сценарий, и самый предсказуемый по времени восстановления.
Мера: копия вне сети. Обычные копии он находит и уничтожает вместе с оригиналом, поэтому нужен независимый доступ.
Мера: глубина хранения копий. Удаление замечают не сразу, поэтому нужны версии не только за вчера.
Мера: второй оператор. Два канала от одного провайдера обычно идут по одной трассе и падают вместе.
Мера: ИБП с автозавершением. Резкое выключение сервера бьёт по базе сильнее, чем сам простой.
Бэкап существует не в момент создания копии, а в момент успешного восстановления. В нашей практике примерно каждая третья «настроенная» схема не разворачивается: задание давно падает с ошибкой, копируется не та папка или архив под забытым паролем. Проверка занимает день.
Вопрос не в наличии копий, а в том, когда их последний раз разворачивали и сколько это заняло. Начните с проверки: мы берём вашу копию и восстанавливаем её на тестовом контуре с секундомером. Результат либо подтверждает схему, либо показывает, что чинить, - и то и другое полезно.
Зависит от требуемых цифр. Восстановление за рабочий день стоит недорого, за час - заметно дороже, потому что нужна резервная площадка наготове. Поэтому первым шагом идёт расчёт допустимого простоя: часто выясняется, что для половины систем хватает дешёвой схемы.
Мы, в рамках договора и по SLA. План восстановления пишется так, чтобы им мог воспользоваться и ваш сотрудник, если наш инженер по каким-то причинам недоступен. Документ остаётся у вас.
Да, это и есть тестовое восстановление. Раз в месяц разворачиваем копию на изолированном контуре и засекаем время. Раз в год имеет смысл провести учебную тревогу с участием ваших сотрудников - становится видно, где план расходится с реальностью.
Посмотрим текущую схему копий, попробуем развернуть копию и посчитаем реальное время восстановления по каждой системе.
Город не найден. Проверьте написание.