Strona główna›Poradniki›DRP i BCP
DRP i BCP
Jak zapewnić dostępność aplikacji biznesowej podczas awarii?
Aplikacja biznesowa pozostaje dostępna podczas awarii, jeśli druga instancja, już aktualna i już osiągalna ze stanowisk pracy, przejmuje jej pracę, a żaden użytkownik nie musi zmieniać ustawień. Jeśli środowisko zapasowe istnieje, ale nikt nie wie, jak się z nim połączyć, aplikacja jest technicznie „uratowana”, ale w praktyce nie działa.
Aktualizacja: październik 20263 min czytania4 cytowane źródła
Najważniejsze
- Cztery warunki: spójne dane, odpowiednio zwymiarowane środowisko zapasowe, gotowa ścieżka sieciowa, weryfikacja biznesowa.
- Kopię zapasową bazy danych należy wykonywać metodą uwzględniającą jej specyfikę (dziennik transakcji, wstrzymanie zapisów), a nie jak zwykłych plików.
- Zachowanie tego samego adresu IP jest bardziej przejrzyste dla użytkowników niż zmiana DNS, ale wymaga urządzenia, które wciąż działa w siedzibie.
- Należy sprawdzić licencję oprogramowania w środowisku zapasowym przed awarią.
- Jeśli cztery warunki nie są spełnione, należy zapowiedzieć DRP i spisać tryb pracy awaryjnej.
Cztery warunki
Dane są spójne. Aplikację i jej bazę danych należy kopiować razem, w stanie, który silnik bazy danych zaakceptuje przy otwarciu. Kopia plików wykonana w trakcie zapisu może uruchomić się z bazą, którą producent oprogramowania uzna za uszkodzoną. Narzędzie do kopii zapasowych lub replikacji musi uwzględniać specyfikę bazy (wstrzymanie zapisów, dziennik transakcji), a nie tylko dysk. W przypadku SQL Server Microsoft zaleca ponadto przechowywanie kopii zapasowych w fizycznie innej lokalizacji niż pliki bazy danych i przypomina, że strategia przywracania nie istnieje, dopóki kopia nie zostanie przywrócona w systemie testowym, a następnie sprawdzona pod kątem integralności.
Środowisko zapasowe jest zwymiarowane do pracy, a nie tylko do „pokazania, że się uruchamia”. Instancja zbyt mała dla dziesięciu jednoczesnych użytkowników powoduje awarię programową w miejsce awarii sprzętowej.
Ścieżka sieciowa jest gotowa. Dwie popularne techniki:
- zachowanie tego samego adresu IP widocznego dla stanowisk pracy, dzięki urządzeniu na miejscu, które przekierowuje ruch do środowiska zapasowego;
- zmiana nazwy DNS, z akceptacją czasu propagacji i pamięci podręcznej stanowisk.
Pierwsza technika jest bardziej przejrzysta dla użytkowników. Wymaga agenta lub urządzenia, które nadal działa w siedzibie. Jeśli cała siedziba zostanie zniszczona (pożar), nie ma już lokalnego agenta: zdalni użytkownicy korzystają wtedy z zapasowego adresu publicznego, pod warunkiem że został on zarezerwowany i przetestowany. BCP dla całej siedziby i BCP dla pojedynczego serwera przygotowuje się w różny sposób.
Ktoś sprawdza aplikację, a nie tylko system. Otwarcie ekranu logowania nie wystarczy. Uprawniony użytkownik wykonuje zwykłą czynność: wyszukuje sprawę, generuje dokument, drukuje.
Porównanie dwóch ścieżek sieciowych
| Ten sam adres IP dzięki lokalnemu urządzeniu | Zmiana nazwy DNS | |
|---|---|---|
| Działanie po stronie stanowisk | Żadne | Czasem wyczyszczenie pamięci podręcznej lub ponowne uruchomienie |
| Czas przełączenia | Krótki | Zależy od czasu życia rekordów DNS |
| Działa, jeśli siedziba zostanie zniszczona | Nie | Tak, jeśli zdalny dostęp jest przygotowany |
| Na co uważać | Lokalne urządzenie musi przetrwać | Adresy wpisane na stałe w oprogramowaniu |
Przed awarią: lista kontrolna
- Metoda tworzenia kopii zapasowej bazy danych jest udokumentowana i już raz pozwoliła na udane przywrócenie.
- Rozmiar środowiska zapasowego został zatwierdzony dla przewidywanej liczby użytkowników.
- Ścieżka sieciowa została przetestowana ze zwykłego stanowiska pracy, a nie ze stanowiska administratora.
- Licencja działa w środowisku zapasowym.
- Podczas ostatniego testu użytkownik biznesowy wykonał rzeczywistą czynność w środowisku zapasowym. Zob. Jak przetestować DRP?.
Tryb pracy awaryjnej
Jeśli cztery warunki nie są spełnione, uczciwie jest zapowiedzieć DRP (wznowienie działalności po przerwie) i spisać tryb pracy awaryjnej: które czynności mogą poczekać, które zapisuje się na papierze, kto wprowadza je później do systemu. Aplikacja „niezbędna”, dla której tryb pracy awaryjnej wystarcza na pół dnia, niekoniecznie potrzebuje środowiska zapasowego włączonego przez cały rok. ANSSI, francuska krajowa agencja ds. cyberbezpieczeństwa, zaleca przygotowanie takich rozwiązań obejściowych z wyprzedzeniem, ponieważ kryzys o podłożu cybernetycznym może trwać kilka tygodni.
Licencje i producenci oprogramowania
Niektóre aplikacje biznesowe wiążą licencję z identyfikatorem sprzętowym lub zabraniają hostingu zewnętrznego. Należy to sprawdzić przed awarią. Środowisko zapasowe, które się uruchamia, a następnie zamyka z powodu braku licencji, nie jest środowiskiem zapasowym.
W WeDoBack
BCP zaprojektowano z myślą o takiej sytuacji: stale działające instancje chmurowe, agent w sieci klienta, połączenie VPN IPsec, przejęcie pracy bez zmiany adresu IP. Utrzymuje on zatem dostępność aplikacji dla stanowisk w siedzibie, dopóki istnieją agent i sieć lokalna. Aby baza danych aplikacji była aktualna na instancji, a dane wprowadzone podczas awarii wróciły na naprawiony serwer, potrzebny jest dedykowany proces replikacji lub synchronizacji: nie jest on wbudowany, a WeDoBack może go wdrożyć na podstawie wyceny. Instancje kosztują od 50,22 € netto miesięcznie, przestrzeń dyskowa od 8,75 € netto miesięcznie za 50 GB. Jeśli budynek zostanie zniszczony, ten lokalny mechanizm przestaje wystarczać: potrzebne są adresy publiczne i zdalny dostęp, które należą raczej do zakresu DRP z publicznymi adresami IP (0,54 € netto za adres miesięcznie). WeDoBack wykonuje kopie zapasowe SQL Server, Exchange i aplikacji biznesowych oraz przywraca serwer i aplikację, jeśli kopie zostały wykonane w sposób spójny. Nie naprawia bazy danych skopiowanej w przypadkowy sposób: metoda tworzenia kopii zapasowej bazy jest częścią wdrożenia i należy ją wcześniej przetestować.
Najczęściej zadawane pytania
Czy pliki bazy danych można kopiować tak jak pozostałe pliki?
To nie wystarczy. Kopia wykonana w trakcie zapisu może dać bazę, której silnik nie zechce otworzyć. Potrzebna jest kopia zapasowa uwzględniająca specyfikę bazy (natywna kopia zapasowa, dziennik transakcji lub wstrzymanie zapisów). Microsoft przypomina ponadto, że strategia przywracania istnieje dopiero wtedy, gdy kopie zapasowe zostały przetestowane w systemie testowym.
Czy środowisko zapasowe musi być tak wydajne jak serwer produkcyjny?
Musi obsłużyć liczbę jednoczesnych użytkowników przewidzianą na czas awarii. Niedowymiarowane środowisko zapasowe zamienia awarię sprzętu w problem z wydajnością. Można zaakceptować nieco skromniejsze środowisko, jeśli tryb pracy awaryjnej zmniejsza liczbę użytkowników, pod warunkiem że zostało to zmierzone.
Co się dzieje, jeśli cały budynek zostanie zniszczony?
Mechanizmy oparte na lokalnym urządzeniu (agent, urządzenie sieciowe) znikają wraz z siedzibą. Użytkownicy muszą wówczas łączyć się ze środowiskiem zapasowym z zewnątrz, przez publiczny adres i zdalny dostęp zarezerwowane i przetestowane z wyprzedzeniem. To scenariusz odrębny od awarii pojedynczego serwera.
Źródła
Dokumenty sprawdzone w październiku 2026 r.
- Back up and Restore of SQL Server Databases — Microsoft Learn
- Kryzys cybernetyczny: klucze do zarządzania operacyjnego i strategicznego (grudzień 2021) — ANSSI (agencja francuska)
- Oferta BCP: natychmiastowa ciągłość działania — WeDoBack
- Oferta DRP: wznowienie działalności po awarii — WeDoBack
Planują Państwo projekt kopii zapasowych, DRP lub BCP?
Ponad 20 lat doświadczenia w ochronie danych firmowych.
Poproś o wycenę+33 9 72 50 78 28Proszę chronić swoje dane z WeDoBack
Szyfrowana kopia zapasowa poza siedzibą firmy, niezmienna pamięć masowa, DRP i BCP: proszę opisać nam swoje serwery, a zaproponujemy właściwe połączenie rozwiązań.
