DRP и BCP
Как да поддържате бизнес приложение достъпно по време на авария?
Бизнес приложението остава достъпно по време на авария, ако втора инстанция – вече актуализирана и вече достижима от работните станции – поеме работата, без всеки потребител да променя каквато и да било настройка. Ако резервната среда съществува, но никой не знае как да се свърже с нея, приложението е технически „спасено“, но на практика спряно.
Актуализирано през октомври 2026 г.3 мин четене4 цитирани източника
Накратко
- Четири условия: консистентни данни, оразмерена резервна среда, готов мрежов път, бизнес проверка.
- Базата данни трябва да се архивира с метод, който я познава (журнал на транзакциите, временно спиране на записа), а не като обикновени файлове.
- Запазването на същия IP адрес е по-прозрачно от смяна на DNS, но предполага оборудване, което все още работи на обекта.
- Проверете лиценза на софтуера в резервната среда преди аварията.
- Ако четирите условия не са изпълнени, обявете DRP и опишете режима на ограничена работа.
Четирите условия
Данните са консистентни. Приложението и неговата база данни трябва да се копират заедно, в състояние, което двигателят на базата приема да отвори. Копие на файлове, направено по средата на запис, може да стартира с база данни, която доставчикът на софтуера ще счете за повредена. Инструментът за резервно копиране или репликация трябва да познава базата (временно спиране на записа, журнал на транзакциите), а не само диска. За SQL Server Microsoft препоръчва също резервните копия да се съхраняват на физическо място, различно от файловете на базата, и напомня, че нямате стратегия за възстановяване, докато не сте възстановили копие върху тестова система и след това не сте проверили целостта му.
Резервната среда е оразмерена за работа, а не само за да „покаже, че стартира“. Инстанция, твърде малка за десет едновременни потребители, създава софтуерен проблем на мястото на хардуерната авария.
Мрежовият път е готов. Две често използвани техники:
- запазване на същия IP адрес, видян от работните станции, чрез оборудване на място, което пренасочва към резервната среда;
- смяна на DNS име, като се приемат времето за разпространение и кешовете на работните станции.
Първата е по-прозрачна. Тя предполага агент или устройство, което все още работи на обекта. Ако целият обект бъде унищожен (пожар), локален агент вече няма: тогава отдалечените потребители минават през резервен публичен адрес, при условие че той е бил резервиран и тестван. BCP за цял обект и BCP за един сървър не се подготвят по един и същ начин.
Някой проверява приложението, а не само системата. Отварянето на екрана за вход не е достатъчно. Оторизиран потребител извършва обичайното действие: търси преписка, изготвя документ, отпечатва.
Сравнение на двата мрежови пътя
| Същият IP адрес чрез локално оборудване | Смяна на DNS име | |
|---|---|---|
| Действие на работните станции | Няма | Понякога изчистване на кеша или рестартиране |
| Време за превключване | Кратко | Зависи от времето на живот на DNS записите |
| Работи ли при унищожен обект | Не | Да, ако отдалеченият достъп е готов |
| На какво да обърнете внимание | Локалното оборудване трябва да оцелее | Адресите, зададени твърдо в софтуера |
Преди аварията: контролният списък
- Методът за резервно копиране на базата данни е документиран и вече е дал успешно възстановяване.
- Размерът на резервната среда е потвърден спрямо предвидения брой потребители.
- Мрежовият път е тестван от обикновена работна станция, а не от станцията на администратора.
- Лицензът работи в резервната среда.
- При последния тест бизнес потребител е извършил реално действие в резервната среда. Вижте Как да тествате DRP?.
Режим на ограничена работа
Ако четирите условия не са изпълнени, честното е да се обяви DRP (възстановяване след прекъсване) и да се опише режимът на ограничена работа: кои действия могат да почакат, кои се записват на хартия и кой ги въвежда повторно след това. „Незаменимо“ приложение, чийто режим на ограничена работа издържа половин ден, не винаги се нуждае от резервна среда, включена цялата година. ANSSI, националната агенция за киберсигурност на Франция, препоръчва тези заобиколни решения да се предвидят предварително, защото криза, предизвикана от киберинцидент, може да продължи няколко седмици.
Лицензи и доставчици на софтуер
Някои бизнес програми обвързват лиценза с хардуерен идентификатор или забраняват хостване извън компанията. Проверете това преди аварията. Резервна среда, която стартира и след това се затваря поради липса на лиценз, не е резервна среда.
При WeDoBack
BCP е създаден точно за този случай: постоянно работещи облачни инстанции, агент в мрежата на клиента, IPsec VPN връзка, превключване без смяна на IP адреса. Така той поддържа приложението достижимо за работните станции на обекта, докато агентът и локалната мрежа съществуват. За да бъде базата данни на приложението актуална в инстанцията и след това въведените по време на аварията данни да се върнат на поправения сървър, е нужен специфичен процес за репликация или синхронизация: той не е вграден и WeDoBack може да го внедри срещу оферта. Инстанциите започват от 50,22 € без ДДС на месец, а хранилището – от 8,75 € без ДДС на месец за 50 GB. Ако сградата бъде унищожена, този локален механизъм вече не е достатъчен: нужни са публични адреси и отдалечен достъп, които по-скоро са част от DRP с публични IP адреси (0,54 € без ДДС на адрес на месец). WeDoBack прави резервни копия на SQL Server, Exchange и бизнес софтуер и възстановява сървъра и приложението, ако са архивирани консистентно. Той не поправя база данни, копирана как да е: методът за резервно копиране на базата е част от внедряването и трябва да бъде тестван предварително.
Често задавани въпроси
Могат ли файловете на базата данни да се копират като всички други файлове?
Това не е достатъчно. Копие, направено по средата на запис, може да даде база данни, която двигателят откаже да отвори. Нужно е резервно копиране, което познава базата (вградено резервно копиране, журнал на транзакциите или временно спиране на записа). Microsoft напомня също, че стратегия за възстановяване има едва след като резервните копия са тествани върху тестова система.
Трябва ли резервната среда да е толкова мощна, колкото производственият сървър?
Тя трябва да поема броя едновременни потребители, предвиден за периода на аварията. Недостатъчно оразмерената резервна среда превръща хардуерната авария в проблем с производителността. Може да се приеме по-скромна резервна среда, ако режимът на ограничена работа намалява броя на потребителите, при условие че това е измерено.
Какво става, ако цялата сграда бъде унищожена?
Механизмите, които разчитат на локално оборудване (агент, устройство), изчезват заедно с обекта. Тогава потребителите трябва да достигнат резервната среда отвън – чрез публичен адрес и отдалечен достъп, резервирани и тествани предварително. Това е сценарий, различен от авария на един сървър.
Източници
Документи, прегледани през октомври 2026 г.
- Резервно копиране и възстановяване на бази данни в SQL Server — Microsoft Learn
- Киберкриза: ключове за оперативно и стратегическо управление (декември 2021 г.) — ANSSI (френска агенция)
- Оферта BCP: незабавна непрекъснатост на дейността — WeDoBack
- Оферта DRP: възстановяване на дейността след бедствие — WeDoBack
Проект за архивиране, DRP или BCP?
Над 20 години опит в защитата на корпоративни данни.
Поискайте оферта+33 9 72 50 78 28Защитете данните си с WeDoBack
Криптирано архивиране извън обекта, неизменимо съхранение, DRP и BCP: опишете ни вашите сървъри и ние ще ви предложим подходящата комбинация.
