Etusivu›Oppaat›DRP ja BCP

DRP ja BCP

Miten liiketoimintasovellus pidetään käytettävissä häiriön aikana?

Liiketoimintasovellus pysyy käytettävissä häiriön aikana, jos toinen instanssi, joka on jo ajan tasalla ja työasemien tavoitettavissa, ottaa tehtävät hoitaakseen ilman, että yhdenkään käyttäjän tarvitsee muuttaa asetuksia. Jos varaympäristö on olemassa mutta kukaan ei osaa muodostaa siihen yhteyttä, sovellus on teknisesti ”pelastettu” mutta käytännössä pysäksissä.

Päivitetty lokakuussa 2026Lukuaika 3 min4 lähdettä

Tärkeimmät asiat

  • Neljä edellytystä: eheytä tiedot, oikein mitoitettu varaympäristö, valmis verkkoreitti ja liiketoiminnallinen tarkistus.
  • Tietokanta on varmuuskopioitava menetelmällä, joka tuntee sen (tapahtumaloki, lepotila), eikä pelkkinä tiedostoina.
  • Saman IP-osoitteen säilyttäminen on läpinäkyvämpää kuin DNS-muutos, mutta se edellyttää, että toimipaikalla on yhä toimiva laite.
  • Tarkistakaa ohjelmiston lisenssi varaympäristössä ennen häiriötä.
  • Jos kaikki neljä edellytystä eivät täyty, ilmoittakaa DRP ja kirjatkaa varatoimintamalli.

Neljä edellytystä

Tiedot ovat eheitä. Sovellus ja sen tietokanta on kopioitava yhdessä tilassa, jonka tietokantamoottori suostuu avaamaan. Kesken kirjoitusta otettu tiedostokopio voi käynnistyä tietokannalla, jota ohjelmistotoimittaja pitää vioittuneena. Varmuuskopiointi- tai replikointityökalun on tunnettava tietokanta (lepotila, tapahtumaloki), ei pelkästään levyä. SQL Serverin osalta Microsoft suosittelee lisäksi sijoittamaan varmuuskopiot fyysisesti eri paikkaan kuin tietokannan tiedostot ja muistuttaa, että palautusstrategiaa ei ole ennen kuin kopio on palautettu testijärjestelmään ja sen eheys tarkistettu.

Varaympäristö on mitoitettu työskentelyä varten, ei vain ”osoittamaan, että se käynnistyy”. Instanssi, joka on liian pieni kymmenelle samanaikaiselle käyttäjälle, aiheuttaa ohjelmistohäiriön laitevian tilalle.

Verkkoreitti on valmis. Kaksi yleistä tekniikkaa:

  • säilytetään työasemien näkemä sama IP-osoite paikan päällä olevan laitteen avulla, joka ohjaa liikenteen varaympäristöön;
  • muutetaan DNS-nimeä hyväksyen leviämisviive ja työasemien välimuistit.

Ensimmäinen on läpinäkyvämpi. Se edellyttää, että toimipaikalla on yhä toimiva agentti tai laite. Jos koko toimipaikka tuhoutuu (tulipalo), paikallista agenttia ei enää ole: etäkäyttäjät käyttävät tällöin julkista varaosoitetta, kunhan se on varattu ja testattu. Toimipaikan BCP ja yksittäisen palvelimen BCP valmistellaan eri tavoin.

Joku tarkistaa sovelluksen, ei pelkästään järjestelmää. Kirjautumisnäytön avaaminen ei riitä. Valtuutettu käyttäjä tekee tavanomaisen toimenpiteen: hakee asiakirjan, laatii tositteen, tulostaa.

Kahden verkkoreitin vertailu

Sama IP-osoite paikallisen laitteen kauttaDNS-nimen muutos
Toimenpiteet työasemillaEi mitäänJoskus välimuistin tyhjennys tai uudelleenkäynnistys
Siirtymisen kestoLyhytRiippuu DNS-tietueiden elinajasta
Toimii, jos toimipaikka tuhoutuuEiKyllä, jos etäyhteys on valmiina
HuomioitavaaPaikallisen laitteen on säilyttävä toimintakykynsäOhjelmistoihin kovakoodatut osoitteet

Ennen häiriötä: tarkistuslista

  • Tietokannan varmuuskopiointimenetelmä on dokumentoitu, ja sillä on jo tehty onnistunut palautus.
  • Varaympäristön koko on vahvistettu odotetun käyttäjämäärän mukaan.
  • Verkkoreitti on testattu tavalliselta työasemalta, ei järjestelmänvalvojan koneelta.
  • Lisenssi toimii varaympäristössä.
  • Liiketoiminnan käyttäjä teki todellisen toimenpiteen varaympäristössä viimeisimmässä testissä. Katso Miten DRP testataan?.

Varatoimintamalli

Jos kaikki neljä edellytystä eivät täyty, rehellisintä on ilmoittaa DRP (palautuminen katkon jälkeen) ja kirjata varatoimintamalli: mitkä toimenpiteet voivat odottaa, mitkä merkitään paperille ja kuka syöttää ne järjestelmään jälkikäteen. ”Välttämättömäksi” luokiteltu sovellus, jonka varatoimintamalli kestää puoli päivää, ei välttämättä tarvitse ympäri vuoden käynnissä olevaa varaympäristöä. Ranskan kansallinen kyberturvallisuusvirasto ANSSI suosittelee suunnittelemaan nämä kiertotiet etukäteen, koska kyberperäinen kriisi voi kestää useita viikkoja.

Lisenssit ja ohjelmistotoimittajat

Jotkin liiketoimintaohjelmistot sitovat lisenssin laitteistotunnisteeseen tai kieltävät ulkoisen ylläpidon. Tarkistakaa tämä ennen häiriötä. Varaympäristö, joka käynnistyy ja sulkeutuu sitten lisenssin puuttuessa, ei ole varaympäristö.

WeDoBackilla

BCP on suunniteltu juuri tähän tilanteeseen: jatkuvasti käynnissä olevat pilvi-instanssit, agentti asiakkaan verkossa, IPsec-VPN-yhteys ja tehtävien siirto ilman IP-osoitteen muutosta. Näin sovellus pysyy toimipaikan työasemien tavoitettavissa niin kauan kuin agentti ja lähiverkko ovat olemassa. Jotta sovelluksen tietokanta on ajan tasalla instanssissa ja häiriön aikana syötetyt tiedot palaavat korjatulle palvelimelle, tarvitaan erillinen replikointi- tai synkronointiprosessi: se ei ole valmiina, ja WeDoBack voi toteuttaa sen tarjouksen perusteella. Instanssit alkavat 50,22 € (alv 0 %) kuukaudessa ja tallennustila 8,75 € (alv 0 %) kuukaudessa 50 Gt:lta. Jos rakennus tuhoutuu, tämä paikallinen mekanismi ei enää riitä: tarvitaan julkiset osoitteet ja etäyhteys, jotka kuuluvat pikemminkin DRP-palveluun julkisine IP-osoitteineen (0,54 € alv 0 % osoitetta kohden kuukaudessa). WeDoBack varmuuskopioi SQL Serverin, Exchangen ja liiketoimintaohjelmistot sekä palauttaa palvelimen ja sovelluksen, jos ne on varmuuskopioitu eheysti. Se ei korjaa miten sattuu kopioitua tietokantaa: tietokannan varmuuskopiointimenetelmä on osa käyttöönottoa, ja se on testattava etukäteen.

Usein kysytyt kysymykset

Voiko tietokannan tiedostot kopioida kuten muutkin tiedostot?

Se ei riitä. Kesken kirjoitusta otettu kopio voi tuottaa tietokannan, jota tietokantamoottori ei suostu avaamaan. Tarvitaan varmuuskopio, joka tuntee tietokannan (natiivi varmuuskopio, tapahtumaloki tai tietokannan asettaminen lepotilaan). Microsoft muistuttaa lisäksi, että palautusstrategia on olemassa vasta, kun varmuuskopiot on testattu testijärjestelmässä.

Pitääkö varaympäristön olla yhtä tehokas kuin tuotantopalvelimen?

Sen on kestettävä häiriön aikana odotettu samanaikaisten käyttäjien määrä. Alimitoitettu varaympäristö muuttaa laitevian suorituskykyongelmaksi. Hieman vaatimattomampi varaympäristö voidaan hyväksyä, jos varatoimintamalli vähentää käyttäjien määrää, kunhan tämä on mitattu.

Mitä tapahtuu, jos koko rakennus tuhoutuu?

Paikalliseen laitteeseen (agentti, laite) perustuvat mekanismit katoavat toimipaikan mukana. Käyttäjien on tällöin tavoitettava varaympäristö ulkoa julkisen osoitteen ja etäyhteyden kautta, jotka on varattu ja testattu etukäteen. Tämä on eri skenaario kuin yksittäisen palvelimen vika.

Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?

Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.

Pyytäkää tarjous+33 9 72 50 78 28

Suojatkaa tietonne WeDoBackin avulla

Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.