Domů›Průvodci›DRP a BCP

DRP a BCP

Jak udržet podnikovou aplikaci dostupnou během výpadku?

Podniková aplikace zůstane během výpadku dostupná, pokud provoz převezme druhá instance, která je již aktuální a pro stanice již dosažitelná, aniž by každý uživatel musel měnit nějaké nastavení. Pokud záložní prostředí existuje, ale nikdo neví, jak se k němu připojit, je aplikace technicky „zachráněná“, ale v praxi stojí.

Aktualizováno v říjnu 20263 min čtení4 citované zdroje

To nejdůležitější

  • Čtyři podmínky: konzistentní data, dostatečně dimenzované záložní prostředí, připravená síťová cesta, kontrola z pohledu uživatelů.
  • Databáze se musí zálohovat metodou, která ji zná (transakční protokol, uvedení do klidového stavu), ne jako prosté soubory.
  • Zachování stejné IP adresy je pro uživatele transparentnější než změna DNS, předpokládá ale zařízení, které v lokalitě stále funguje.
  • Před výpadkem ověřte licenci softwaru v záložním prostředí.
  • Nejsou-li splněny všechny čtyři podmínky, označte řešení jako DRP a sepište omezený provozní režim.

Čtyři podmínky

Data jsou konzistentní. Aplikace a její databáze se musí kopírovat společně, ve stavu, který databázový stroj dokáže otevřít. Kopie souborů pořízená uprostřed zápisu může naběhnout s databází, kterou dodavatel softwaru označí za poškozenou. Nástroj pro zálohování nebo replikaci musí znát databázi (uvedení do klidového stavu, transakční protokol), nejen disk. U SQL Server Microsoft navíc doporučuje ukládat zálohy na jiné fyzické místo, než kde jsou soubory databáze, a připomíná, že strategii obnovy nemáte, dokud neobnovíte kopii na testovacím systému a neověříte její integritu.

Záložní prostředí je dimenzované pro práci, ne jen pro „důkaz, že naběhne“. Instance příliš malá pro deset současných uživatelů vytvoří místo hardwarové poruchy softwarovou.

Síťová cesta je připravená. Dvě běžné techniky:

  • zachovat stejnou IP adresu, jak ji vidí stanice, díky místnímu zařízení, které provoz přesměruje do záložního prostředí;
  • změnit záznam DNS a počítat se zpožděním šíření a s mezipamětí stanic.

První technika je transparentnější. Předpokládá agenta nebo appliance, které v lokalitě stále fungují. Pokud je zničena celá lokalita (požár), žádný místní agent už neexistuje: vzdálení uživatelé se pak připojují přes záložní veřejnou adresu, pokud byla vyhrazena a otestována. BCP pro celou lokalitu a BCP pro jediný server se nepřipravují stejně.

Někdo ověří aplikaci, nejen systém. Otevřít přihlašovací obrazovku nestačí. Oprávněný uživatel provede běžný úkon: vyhledá spis, vystaví doklad, vytiskne.

Srovnání dvou síťových cest

Stejná IP adresa přes místní zařízeníZměna záznamu DNS
Zásah na stanicíchŽádnýNěkdy vyprázdnit mezipaměť nebo restartovat
Doba přepnutíKrátkáZávisí na životnosti záznamů DNS
Funguje i při zničení lokalityNeAno, pokud je připraven vzdálený přístup
Na co si dát pozorMístní zařízení musí přežítAdresy pevně zadané v softwaru

Před výpadkem: kontrolní seznam

  • Metoda zálohování databáze je zdokumentovaná a už jednou vedla k úspěšné obnově.
  • Velikost záložního prostředí byla ověřena pro očekávaný počet uživatelů.
  • Síťová cesta byla otestována z běžné stanice, ne ze stanice správce.
  • Licence v záložním prostředí funguje.
  • Pracovník z provozu při posledním testu provedl v záložním prostředí skutečný úkon. Viz Jak otestovat DRP?.

Omezený provozní režim

Nejsou-li splněny všechny čtyři podmínky, je poctivé označit řešení jako DRP (obnova po přerušení) a sepsat omezený provozní režim: které úkony mohou počkat, které se zapisují na papír a kdo je pak zadá do systému. „Nepostradatelná“ aplikace, jejíž omezený režim vydrží půl dne, nemusí nutně potřebovat záložní prostředí zapnuté celý rok. ANSSI, francouzský národní úřad pro kybernetickou bezpečnost, doporučuje tato náhradní řešení připravit předem, protože kybernetická krize může trvat několik týdnů.

Licence a dodavatelé softwaru

Některé podnikové aplikace vážou licenci na hardwarový identifikátor nebo zakazují externí hosting. Ověřte si to před výpadkem. Záložní prostředí, které naběhne a pak se kvůli chybějící licenci ukončí, není záložním prostředím.

U WeDoBack

BCP je navržen právě pro tento případ: trvale běžící cloudové instance, agent v síti zákazníka, propojení přes VPN IPsec, převzetí provozu bez změny IP adresy. Aplikace tak zůstává dosažitelná ze stanic v lokalitě, dokud existuje agent a místní síť. Aby byla databáze aplikace na instanci aktuální a aby se data zadaná během výpadku vrátila na opravený server, je zapotřebí specifický proces replikace nebo synchronizace: není nativní a WeDoBack ho může zavést na základě cenové nabídky. Instance začínají na 50,22 € bez DPH měsíčně, úložiště na 8,75 € bez DPH měsíčně za 50 GB. Pokud je budova zničena, tento místní mechanismus už nestačí: jsou potřeba veřejné adresy a vzdálený přístup, které spíše spadají pod DRP s veřejnými IP adresami (0,54 € bez DPH za adresu měsíčně). WeDoBack zálohuje SQL Server, Exchange a podnikové aplikace a obnoví server i aplikaci, pokud byly zálohovány konzistentně. Neopraví však databázi zkopírovanou nevhodným způsobem: metoda zálohování databáze je součástí nasazení a je třeba ji předem otestovat.

Časté otázky

Lze soubory databáze kopírovat stejně jako ostatní soubory?

To nestačí. Kopie pořízená uprostřed zápisu může vést k databázi, kterou databázový stroj odmítne otevřít. Je potřeba záloha, která databázi zná (nativní záloha, transakční protokol nebo uvedení do klidového stavu). Microsoft navíc připomíná, že strategie obnovy existuje teprve tehdy, když jsou zálohy otestovány na testovacím systému.

Musí být záložní prostředí stejně výkonné jako produkční server?

Musí zvládnout počet současných uživatelů očekávaný během výpadku. Poddimenzované záložní prostředí promění hardwarovou poruchu ve výkonnostní problém. Skromnější záložní prostředí lze přijmout, pokud omezený provozní režim sníží počet uživatelů, ovšem za předpokladu, že jste to změřili.

Co se stane, když je zničena celá budova?

Mechanismy, které se opírají o místní zařízení (agent, appliance), zmizí spolu s lokalitou. Uživatelé se pak musí k záložnímu prostředí připojit zvenčí, přes veřejnou adresu a vzdálený přístup, které byly předem vyhrazeny a otestovány. Je to jiný scénář než porucha jednoho serveru.

Plánujete projekt zálohování, DRP nebo BCP?

Více než 20 let zkušeností s ochranou firemních dat.

Vyžádat cenovou nabídku+33 9 72 50 78 28

Chraňte svá data s WeDoBack

Šifrované zálohování mimo pracoviště, neměnné úložiště, DRP a BCP: popište nám své servery a my vám navrhneme vhodnou kombinaci.