Hogyan tartható elérhető egy üzleti alkalmazás meghibásodás idején?

Egy üzleti alkalmazás akkor marad elérhető egy meghibásodás idején, ha egy második, már naprakész és a munkaállomásokról már elérhető példány veszi át a feladatot anélkül, hogy bármelyik felhasználónak egyetlen beállítást is módosítania kellene. Ha a tartalék létezik, de senki sem tudja, hogyan kell csatlakozni hozzá, az alkalmazás technikailag „meg van mentve”, a gyakorlatban viszont áll.

Frissítve: 2026. október3 perc olvasás4 hivatkozott forrás

A lényeg

  • Négy feltétel: konzisztens adatok, megfelelően méretezett tartalék, előkészített hálózati útvonal, üzleti ellenőrzés.
  • Az adatbázist olyan módszerrel kell menteni, amely ismeri azt (tranzakciós napló, nyugalmi állapotba helyezés), nem egyszerű fájlokként.
  • Ugyanazon IP-cím megtartása átláthatóbb, mint a DNS módosítása, de feltételezi, hogy a telephelyen egy eszköz még működik.
  • A meghibásodás előtt ellenőrizze a szoftver licencét a tartalék környezetben.
  • Ha a négy feltétel nem teljesül, DRP-t vállaljon, és írja le a csökkentett üzemmódot.

A négy feltétel

Az adatok konzisztensek. Az alkalmazást és az adatbázisát együtt kell másolni, olyan állapotban, amelyet az adatbázismotor hajlandó megnyitni. Egy írási művelet közben készült fájlmásolat olyan adatbázissal indulhat el, amelyet a szoftver gyártója sérültnek minősít. A mentési vagy replikációs eszköznek ismernie kell az adatbázist (nyugalmi állapotba helyezés, tranzakciós napló), nem csak a lemezt. SQL Server esetén a Microsoft azt is javasolja, hogy a mentéseket az adatbázisfájloktól fizikailag elkülönült helyen tárolják, és emlékeztet: nincs visszaállítási stratégia, amíg egy másolatot nem állítottak vissza egy tesztrendszeren, és nem ellenőrizték az integritását.

A tartalék munkavégzésre van méretezve, nem csak arra, hogy „látható legyen, hogy elindul”. Egy tíz egyidejű felhasználóhoz túl kicsi példány a hardverhiba helyett szoftveres leállást okoz.

A hálózati útvonal elő van készítve. Két elterjedt technika:

  • a munkaállomások által látott IP-cím megtartása egy helyszínen lévő eszköz segítségével, amely a tartalékra irányít át;
  • egy DNS-név módosítása, elfogadva a propagálási időt és a munkaállomások gyorsítótárait.

Az első átláthatóbb. Feltételezi, hogy a telephelyen egy ügynök vagy hardveres egység még működik. Ha az egész telephely megsemmisül (tűz), nincs többé helyi ügynök: a távoli felhasználók ilyenkor egy tartalék nyilvános címen keresztül csatlakoznak, feltéve, hogy azt előre lefoglalták és tesztelték. A telephelyi BCP-t és az egyetlen szerverre vonatkozó BCP-t nem ugyanúgy kell előkészíteni.

Valaki az alkalmazást ellenőrzi, nem csak a rendszert. A bejelentkezési képernyő megnyitása nem elég. Egy jogosult felhasználó elvégzi a szokásos műveletet: megkeres egy ügyet, kiállít egy dokumentumot, nyomtat.

A két hálózati útvonal összehasonlítása

Ugyanaz az IP-cím egy helyi eszközön keresztülDNS-név módosítása
Teendő a munkaállomásokonNincsNéha a gyorsítótár ürítése vagy újraindítás
Átkapcsolási időRövidA DNS-rekordok élettartamától függ
Működik, ha a telephely megsemmisülNemIgen, ha a távoli hozzáférés elő van készítve
Mire kell figyelniA helyi eszköznek túl kell élnieA szoftverekbe beégetett címek

A meghibásodás előtt: ellenőrző lista

  • Az adatbázis mentési módszere dokumentált, és már eredményezett sikeres visszaállítást.
  • A tartalék méretét a tervezett felhasználószámmal ellenőrizték.
  • A hálózati útvonalat egy átlagos munkaállomásról tesztelték, nem a rendszergazda gépéről.
  • A licenc működik a tartalékon.
  • Az utolsó tesztnél egy üzleti felhasználó valós műveletet végzett a tartalékon. Lásd: Hogyan teszteljük a DRP-t?.

Csökkentett üzemmód

Ha a négy feltétel nem teljesül, az őszinte megoldás az, ha DRP-t (helyreállítás egy leállás után) vállalnak, és leírják a csökkentett üzemmódot: mely műveletek várhatnak, melyeket rögzítenek papíron, ki viszi be őket utólag. Egy „nélkülözhetetlen” alkalmazásnak, amelynek csökkentett üzemmódja fél napig fenntartható, nem feltétlenül van szüksége egész évben futó tartalékra. Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség azt javasolja, hogy ezeket a kerülőmegoldásokat előre tervezzék meg, mert egy kiberincidensből eredő válság több hétig is eltarthat.

Licencek és szoftvergyártók

Egyes üzleti szoftverek a licencet egy hardverazonosítóhoz kötik, vagy tiltják a külső tárhelyen való futtatást. Ezt a meghibásodás előtt kell ellenőrizni. Az a tartalék, amely elindul, majd licenc hiányában leáll, nem tartalék.

A WeDoBacknél

A BCP erre az esetre készült: folyamatosan futó felhőpéldányok, ügynök az ügyfél hálózatán, IPsec VPN-kapcsolat, átvétel IP-cím-változás nélkül. Így az alkalmazás elérhető marad a telephely munkaállomásairól, amíg az ügynök és a helyi hálózat létezik. Ahhoz, hogy az alkalmazás adatbázisa naprakész legyen a példányon, majd a leállás alatt bevitt adatok visszakerüljenek a megjavított szerverre, egyedi replikációs vagy szinkronizálási folyamatra van szükség: ez nem beépített funkció, és a WeDoBack árajánlat alapján ki tudja alakítani. A példányok havi 50,22 €-tól (áfa nélkül) indulnak, a tárhely 50 GB-onként havi 8,75 € (áfa nélkül). Ha az épület megsemmisül, ez a helyi mechanizmus már nem elegendő: nyilvános címekre és távoli hozzáférésre van szükség, amelyek inkább a nyilvános IP-címekkel (címenként havi 0,54 €, áfa nélkül) kiegészített DRP körébe tartoznak. A WeDoBack menti az SQL Servert, az Exchange-et és az üzleti szoftvereket, és visszaállítja a szervert és az alkalmazást, ha azokat konzisztens módon mentették. Egy tetszőlegesen másolt adatbázist nem javít ki: az adatbázis mentési módszere a bevezetés része, és előzetesen tesztelni kell.

Gyakori kérdések

Az adatbázis fájljai a többi fájlhoz hasonlóan másolhatók?

Ez nem elegendő. Egy írási művelet közben készült másolatból olyan adatbázis lehet, amelyet az adatbázismotor nem hajlandó megnyitni. Olyan mentésre van szükség, amely ismeri az adatbázist (natív mentés, tranzakciós napló vagy nyugalmi állapotba helyezés). A Microsoft emellett emlékeztet: visszaállítási stratégia csak akkor létezik, ha a mentéseket egy tesztrendszeren kipróbálták.

A tartaléknak ugyanolyan teljesítményűnek kell lennie, mint az éles szervernek?

El kell bírnia a leállás idejére tervezett egyidejű felhasználók számát. Egy alulméretezett tartalék a hardverhibát teljesítményproblémává alakítja. Valamivel szerényebb tartalék is elfogadható, ha a csökkentett üzemmód csökkenti a felhasználók számát, feltéve, hogy ezt lemérték.

Mi történik, ha az egész épület megsemmisül?

A helyi eszközre (ügynök, hardveres egység) épülő mechanizmusok a telephellyel együtt eltűnnek. A felhasználóknak ilyenkor kívülről kell elérniük a tartalékot, egy előre lefoglalt és tesztelt nyilvános címen és távoli hozzáférésen keresztül. Ez egy szerver meghibásodásától eltérő forgatókönyv.

Biztonsági mentési, DRP- vagy BCP-projektje van?

Több mint 20 év tapasztalat a vállalati adatok védelmében.

Árajánlatot kérek+33 9 72 50 78 28

Védje adatait a WeDoBack segítségével

Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.