Inicio›Guías›PRD y PCN

PRD y PCN

¿Cómo mantener disponible una aplicación de negocio durante una avería?

Una aplicación de negocio sigue disponible durante una avería si una segunda instancia, ya actualizada y ya accesible desde los puestos de trabajo, toma el relevo sin que cada usuario tenga que cambiar un parámetro. Si el respaldo existe pero nadie sabe cómo conectarse a él, la aplicación está técnicamente «salvada» y, en la práctica, detenida.

Actualizado en octubre de 20263 min de lectura4 fuentes citadas

Lo esencial

  • Cuatro condiciones: datos coherentes, respaldo dimensionado, ruta de red preparada y verificación funcional.
  • La base de datos debe respaldarse con un método que la conozca (registro de transacciones, puesta en reposo), no como simples archivos.
  • Conservar la misma dirección IP es más transparente que un cambio de DNS, pero requiere un equipo que siga funcionando en el emplazamiento.
  • Compruebe la licencia del software en el entorno de respaldo antes de la avería.
  • Si no se reúnen las cuatro condiciones, anuncie un PRD y deje por escrito el modo degradado.

Las cuatro condiciones

Los datos son coherentes. La aplicación y su base de datos deben copiarse juntas, en un estado que el motor de base de datos acepte abrir. Una copia de archivos tomada en plena escritura puede arrancar sobre una base de datos que el editor considerará dañada. La herramienta de copia de seguridad o de replicación debe conocer la base de datos (puesta en reposo, registro de transacciones), no solo el disco. Para SQL Server, Microsoft recomienda además guardar las copias de seguridad en una ubicación física distinta de la de los archivos de la base de datos, y recuerda que no se tiene una estrategia de restauración hasta haber restaurado una copia en un sistema de pruebas y comprobado su integridad.

El respaldo está dimensionado para trabajar, no solo para «demostrar que arranca». Una instancia demasiado pequeña para diez usuarios simultáneos crea una avería de software en lugar de la avería de hardware.

La ruta de red está preparada. Dos técnicas habituales:

  • conservar la misma dirección IP que ven los puestos, gracias a un equipo local que redirige hacia el respaldo;
  • cambiar un nombre DNS, aceptando el plazo de propagación y las cachés de los puestos.

La primera es más transparente. Requiere un agente o un dispositivo que siga funcionando en el emplazamiento. Si todo el emplazamiento queda destruido (incendio), ya no hay agente local: los usuarios remotos pasan entonces por una dirección pública de respaldo, siempre que se haya reservado y probado. El PCN de un emplazamiento y el PCN de un único servidor no se preparan de la misma manera.

Alguien verifica la aplicación, no solo el sistema. Abrir la pantalla de inicio de sesión no basta. Un usuario autorizado realiza la operación habitual: buscar un expediente, emitir un documento, imprimir.

Comparar las dos rutas de red

Misma dirección IP mediante un equipo localCambio de nombre DNS
Acción en los puestosNingunaA veces vaciar la caché o reiniciar
Plazo de conmutaciónCortoDepende de la vida útil (TTL) de los registros DNS
Funciona si el emplazamiento queda destruidoNoSí, si el acceso remoto está preparado
Punto de atenciónEl equipo local debe sobrevivirLas direcciones escritas directamente en el código de los programas

Antes de la avería: la lista de comprobación

  • El método de copia de seguridad de la base de datos está documentado y ya ha permitido una restauración correcta.
  • El tamaño del respaldo se ha validado con el número de usuarios previsto.
  • La ruta de red se ha probado desde un puesto ordinario, no desde el puesto del administrador.
  • La licencia funciona en el respaldo.
  • Un usuario de negocio realizó una operación real en el respaldo durante la última prueba. Consulte ¿Cómo probar un PRD?.

Modo degradado

Si no se cumplen las cuatro condiciones, lo honesto es anunciar un PRD (recuperación tras una interrupción) y dejar por escrito el modo degradado: qué operaciones pueden esperar, cuáles se anotan en papel y quién vuelve a introducirlas después. Una aplicación «imprescindible» cuyo modo degradado aguanta medio día no necesita forzosamente un respaldo encendido todo el año. La ANSSI, la agencia nacional francesa de ciberseguridad, recomienda prever estas soluciones alternativas de antemano, porque una crisis de origen cibernético puede durar varias semanas.

Licencias y editores

Algunos programas de negocio vinculan la licencia a un identificador de hardware o prohíben el alojamiento externo. Hay que comprobarlo antes de la avería. Un respaldo que arranca y luego se cierra por falta de licencia no es un respaldo.

En WeDoBack

El PCN está diseñado para este caso: instancias en la nube encendidas de forma permanente, agente en la red del cliente, enlace VPN IPsec y relevo sin cambio de dirección IP. Por tanto, mantiene la aplicación accesible desde los puestos del emplazamiento mientras existan el agente y la red local. Para que la base de datos de la aplicación esté actualizada en la instancia y, después, los datos introducidos durante la avería vuelvan al servidor reparado, se necesita un proceso específico de replicación o de sincronización: no es nativo, y WeDoBack puede implantarlo bajo presupuesto. Las instancias cuestan desde 50,22 € sin IVA al mes, y el almacenamiento desde 8,75 € sin IVA al mes por 50 GB. Si el edificio queda destruido, este mecanismo local ya no basta: se necesitan direcciones públicas y un acceso remoto, que corresponden más bien al PRD con direcciones IP públicas (0,54 € sin IVA por dirección y por mes). WeDoBack realiza copias de seguridad de SQL Server, Exchange y del software de negocio, y restaura el servidor y la aplicación si se han respaldado de forma coherente. No corrige una base de datos copiada de cualquier manera: el método de copia de seguridad de la base de datos forma parte de la implantación y debe probarse antes.

Preguntas frecuentes

¿Se pueden copiar los archivos de la base de datos como cualquier otro archivo?

No es suficiente. Una copia tomada en plena escritura puede dar lugar a una base de datos que el motor se negará a abrir. Se necesita una copia de seguridad que conozca la base de datos (copia nativa, registro de transacciones o puesta en reposo). Microsoft recuerda además que solo existe una estrategia de restauración cuando las copias de seguridad se han probado en un sistema de pruebas.

¿El respaldo debe ser tan potente como el servidor de producción?

Debe soportar el número de usuarios simultáneos previsto durante la avería. Un respaldo infradimensionado convierte una avería de hardware en un problema de rendimiento. Se puede aceptar un respaldo algo más modesto si el modo degradado reduce el número de usuarios, siempre que se haya medido.

¿Qué ocurre si todo el edificio queda destruido?

Los mecanismos que dependen de un equipo local (agente, dispositivo) desaparecen con el emplazamiento. Los usuarios deben entonces acceder al respaldo desde el exterior, mediante una dirección pública y un acceso remoto reservados y probados de antemano. Es un escenario distinto de la avería de un servidor.

¿Un proyecto de copia de seguridad, PRD o PCN?

Más de 20 años de experiencia en la protección de los datos de las empresas.

Solicitar un presupuesto+33 9 72 50 78 28

Proteja sus datos con WeDoBack

Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.