Home›Gidsen›DRP en BCP

DRP en BCP

Hoe houdt u een bedrijfsapplicatie beschikbaar tijdens een storing?

Een bedrijfsapplicatie blijft beschikbaar tijdens een storing als een tweede instance, al bijgewerkt en al bereikbaar voor de werkstations, het overneemt zonder dat elke gebruiker een instelling moet wijzigen. Bestaat de noodomgeving wel, maar weet niemand hoe hij er verbinding mee maakt, dan is de applicatie technisch ‘gered’ en in de praktijk stilgelegd.

Bijgewerkt in oktober 20263 min leestijd4 geciteerde bronnen

In het kort

  • Vier voorwaarden: consistente gegevens, een goed gedimensioneerde noodomgeving, een netwerkpad dat klaarstaat en een zakelijke controle.
  • De database moet worden geback-upt met een methode die haar kent (transactielog, stilleggen), niet als gewone bestanden.
  • Hetzelfde IP-adres behouden is transparanter dan een DNS-wijziging, maar vereist apparatuur die op de locatie nog werkt.
  • Controleer vóór de storing de licentie van de software in de noodomgeving.
  • Zijn de vier voorwaarden niet vervuld, kondig dan een DRP aan en schrijf de noodwerking uit.

De vier voorwaarden

De gegevens zijn consistent. De applicatie en haar database moeten samen worden gekopieerd, in een toestand die de database-engine wil openen. Een bestandskopie die midden in een schrijfbewerking wordt gemaakt, kan opstarten met een database die de leverancier corrupt zal noemen. De back-up- of replicatietool moet de database kennen (stilleggen, transactielog), niet alleen de schijf. Voor SQL Server raadt Microsoft bovendien aan de back-ups op een andere fysieke locatie te bewaren dan de databasebestanden, en wijst het erop dat u pas een herstelstrategie hebt als u een kopie op een testsysteem hebt teruggezet en de integriteit ervan hebt gecontroleerd.

De noodomgeving is gedimensioneerd om mee te werken, niet alleen om ‘te laten zien dat het opstart’. Een instance die te klein is voor tien gelijktijdige gebruikers, vervangt de hardwarestoring door een softwarestoring.

Het netwerkpad staat klaar. Twee gangbare technieken:

  • hetzelfde IP-adres behouden zoals de werkstations het zien, dankzij apparatuur ter plaatse die naar de noodomgeving doorverwijst;
  • een DNS-naam wijzigen, en de propagatietijd en de caches van de werkstations aanvaarden.

De eerste is transparanter. Ze vereist een agent of appliance die op de locatie nog werkt. Als de hele locatie verwoest is (brand), is er geen lokale agent meer: externe gebruikers gaan dan via een publiek noodadres, op voorwaarde dat het is gereserveerd en getest. Een BCP voor een locatie en een BCP voor één server bereidt u niet op dezelfde manier voor.

Iemand controleert de applicatie, niet alleen het systeem. Het aanmeldscherm openen volstaat niet. Een bevoegde gebruiker voert de gewone handeling uit: een dossier zoeken, een document opmaken, afdrukken.

De twee netwerkpaden vergeleken

Hetzelfde IP-adres via lokale apparatuurWijziging van de DNS-naam
Actie op de werkstationsGeenSoms de cache legen of herstarten
OverschakeltijdKortHangt af van de levensduur (TTL) van de DNS-records
Werkt als de locatie verwoest isNeeJa, als de externe toegang klaarstaat
AandachtspuntDe lokale apparatuur moet overeind blijvenAdressen die hard in de software zijn gecodeerd

Vóór de storing: de checklist

  • De back-upmethode van de database is gedocumenteerd en heeft al een geslaagd herstel opgeleverd.
  • De omvang van de noodomgeving is gevalideerd met het verwachte aantal gebruikers.
  • Het netwerkpad is getest vanaf een gewoon werkstation, niet vanaf dat van de beheerder.
  • De licentie werkt in de noodomgeving.
  • Een zakelijke gebruiker heeft bij de laatste test een echte handeling in de noodomgeving uitgevoerd. Zie Hoe test u een DRP?.

Noodwerking

Zijn de vier voorwaarden niet vervuld, dan is het eerlijk om een DRP (herstel na een onderbreking) aan te kondigen en de noodwerking uit te schrijven: welke handelingen kunnen wachten, welke op papier worden genoteerd, wie ze achteraf opnieuw invoert. Een ‘onmisbare’ applicatie waarvan de noodwerking een halve dag standhoudt, heeft niet per se een noodomgeving nodig die het hele jaar draait. Het ANSSI, het Franse nationale agentschap voor cyberbeveiliging, raadt aan deze workarounds vooraf te plannen, omdat een cybercrisis enkele weken kan duren.

Licenties en softwareleveranciers

Sommige bedrijfssoftware koppelt de licentie aan een hardware-ID of verbiedt externe hosting. Controleer dat vóór de storing. Een noodomgeving die opstart en daarna afsluit omdat er geen licentie is, is geen noodomgeving.

Bij WeDoBack

Het BCP is voor dit geval ontworpen: cloudinstances die permanent draaien, een agent op het netwerk van de klant, een IPsec-VPN-verbinding en overname zonder wijziging van IP-adres. Zo blijft de applicatie bereikbaar voor de werkstations op de locatie zolang de agent en het lokale netwerk bestaan. Om de database van de applicatie op de instance actueel te houden, en om de invoer tijdens de storing daarna terug te zetten op de herstelde server, is een specifiek replicatie- of synchronisatieproces nodig: dat is niet standaard, en WeDoBack kan het op offerte opzetten. De instances beginnen bij € 50,22 excl. btw per maand, de opslag bij € 8,75 excl. btw per maand voor 50 GB. Als het gebouw verwoest is, volstaat dit lokale mechanisme niet meer: dan zijn publieke adressen en externe toegang nodig, die eerder onder het DRP met publieke IP-adressen vallen (€ 0,54 excl. btw per adres per maand). WeDoBack maakt back-ups van SQL Server, Exchange en bedrijfssoftware, en herstelt de server en de applicatie als ze op een consistente manier zijn geback-upt. Een database die op een willekeurige manier is gekopieerd, kan het niet herstellen: de back-upmethode van de database maakt deel uit van de implementatie en moet vooraf worden getest.

Veelgestelde vragen

Kunt u de databasebestanden kopiëren zoals andere bestanden?

Dat is niet voldoende. Een kopie die midden in een schrijfbewerking wordt gemaakt, kan een database opleveren die de engine weigert te openen. U hebt een back-up nodig die de database kent (native back-up, transactielog of stilleggen). Microsoft wijst er bovendien op dat een herstelstrategie pas bestaat als de back-ups op een testsysteem zijn getest.

Moet de noodomgeving even krachtig zijn als de productieserver?

Ze moet het aantal gelijktijdige gebruikers aankunnen dat tijdens de storing wordt verwacht. Een te kleine noodomgeving maakt van een hardwarestoring een prestatiestoring. Een iets bescheidener noodomgeving is aanvaardbaar als de noodwerking het aantal gebruikers vermindert, op voorwaarde dat u dat hebt gemeten.

Wat gebeurt er als het hele gebouw verwoest is?

De mechanismen die op lokale apparatuur steunen (agent, appliance) verdwijnen samen met de locatie. De gebruikers moeten de noodomgeving dan van buitenaf bereiken, via een publiek adres en externe toegang die vooraf zijn gereserveerd en getest. Dat is een ander scenario dan de storing van één server.

Een project voor back-up, DRP of BCP?

Meer dan 20 jaar ervaring in de bescherming van bedrijfsgegevens.

Offerte aanvragen+33 9 72 50 78 28

Bescherm uw gegevens met WeDoBack

Versleutelde offsite back-up, onveranderlijke opslag, DRP en BCP: beschrijf uw servers en wij stellen de juiste combinatie voor.