DRP in BCP
Kako ohraniti razpoložljivost poslovne aplikacije med izpadom?
Poslovna aplikacija ostane na voljo med izpadom, če njeno delo prevzame druga instanca, ki je že posodobljena in že dosegljiva z delovnih postaj, ne da bi moral vsak uporabnik spremeniti kakršno koli nastavitev. Če rezervni sistem obstaja, a nihče ne ve, kako se nanj povezati, je aplikacija tehnično »rešena«, v praksi pa ne deluje.
Posodobljeno oktobra 20263 min branja4 navedeni viri
Na kratko
- Štirje pogoji: skladni podatki, ustrezno dimenzioniran rezervni sistem, pripravljena omrežna pot, poslovno preverjanje.
- Podatkovno bazo je treba varnostno kopirati z metodo, ki jo pozna (dnevnik transakcij, zamrznitev), ne kot navadne datoteke.
- Ohranitev istega naslova IP je bolj pregledna kot sprememba DNS, vendar zahteva, da na lokaciji še deluje ustrezna oprema.
- Pred izpadom preverite licenco programske opreme v rezervnem okolju.
- Če štirje pogoji niso izpolnjeni, napovejte DRP in zapišite način delovanja v zmanjšanem obsegu.
Štirje pogoji
Podatki so skladni. Aplikacijo in njeno podatkovno bazo je treba kopirati skupaj, v stanju, ki ga sistem za upravljanje podatkovne baze sprejme. Kopija datotek, narejena sredi zapisovanja, se lahko zažene s podatkovno bazo, ki jo bo proizvajalec ocenil kot poškodovano. Orodje za varnostno kopiranje ali replikacijo mora poznati podatkovno bazo (zamrznitev, dnevnik transakcij), ne le diska. Za SQL Server Microsoft poleg tega priporoča, da varnostne kopije shranite na fizično ločeno mesto od datotek podatkovne baze, in opozarja, da strategije obnove nimate, dokler kopije ne obnovite na preizkusnem sistemu in preverite njene celovitosti.
Rezervni sistem je dimenzioniran za delo, ne le za to, da »pokaže, da se zažene«. Instanca, premajhna za deset sočasnih uporabnikov, namesto okvare strojne opreme povzroči okvaro programske opreme.
Omrežna pot je pripravljena. Dve pogosti tehniki:
- ohranitev istega naslova IP, kot ga vidijo delovne postaje, z napravo na lokaciji, ki preusmeri promet na rezervni sistem;
- sprememba imena DNS, ob sprejetju časa razširjanja in predpomnilnikov na delovnih postajah.
Prva je bolj pregledna. Zahteva agenta ali napravo, ki na lokaciji še deluje. Če je uničena celotna lokacija (požar), lokalnega agenta ni več: oddaljeni uporabniki tedaj uporabijo rezervni javni naslov, pod pogojem, da je bil rezerviran in preizkušen. BCP za lokacijo in BCP za posamezen strežnik se ne pripravljata na enak način.
Nekdo preveri aplikacijo, ne le sistema. Odpiranje prijavnega zaslona ne zadošča. Pooblaščen uporabnik opravi običajno opravilo: poišče zadevo, izdela dokument, natisne.
Primerjava obeh omrežnih poti
| Isti naslov IP prek lokalne naprave | Sprememba imena DNS | |
|---|---|---|
| Ukrep na delovnih postajah | Nobeden | Včasih izpraznitev predpomnilnika ali ponovni zagon |
| Čas preklopa | Kratek | Odvisen od življenjske dobe zapisov DNS |
| Deluje, če je lokacija uničena | Ne | Da, če je oddaljeni dostop pripravljen |
| Na kaj paziti | Lokalna naprava mora preživeti | Naslovi, trdno zapisani v programski opremi |
Pred izpadom: kontrolni seznam
- Metoda varnostnega kopiranja podatkovne baze je dokumentirana in je že omogočila uspešno obnovo.
- Velikost rezervnega sistema je potrjena glede na predvideno število uporabnikov.
- Omrežna pot je bila preizkušena z običajne delovne postaje, ne s skrbnikove.
- Licenca deluje na rezervnem sistemu.
- Poslovni uporabnik je ob zadnjem preizkusu na rezervnem sistemu opravil dejansko opravilo. Glejte Kako preizkusiti DRP?.
Delovanje v zmanjšanem obsegu
Če štirje pogoji niso izpolnjeni, je pošteno napovedati DRP (obnovo po prekinitvi) in zapisati način delovanja v zmanjšanem obsegu: katera opravila lahko počakajo, katera se zabeležijo na papir, kdo jih pozneje znova vnese. »Nepogrešljiva« aplikacija, katere način delovanja v zmanjšanem obsegu zdrži pol dneva, ne potrebuje nujno rezervnega sistema, ki deluje vse leto. ANSSI, francoska nacionalna agencija za kibernetsko varnost, priporoča, da te nadomestne rešitve pripravite vnaprej, saj lahko kriza kibernetskega izvora traja več tednov.
Licence in proizvajalci
Nekatere poslovne programske opreme licenco vežejo na identifikator strojne opreme ali prepovedujejo gostovanje pri zunanjem ponudniku. To preverite pred izpadom. Rezervni sistem, ki se zažene in nato zapre zaradi manjkajoče licence, ni rezervni sistem.
Pri WeDoBack
BCP je zasnovan prav za ta primer: instance v oblaku, ki stalno delujejo, agent v omrežju stranke, povezava VPN IPsec, prevzem brez spremembe naslova IP. Tako ohranja aplikacijo dosegljivo z delovnih postaj na lokaciji, dokler obstajata agent in lokalno omrežje. Da bi bila podatkovna baza aplikacije na instanci posodobljena in da bi se vnosi, opravljeni med izpadom, vrnili na popravljeni strežnik, je potreben poseben postopek replikacije ali sinhronizacije: ni vgrajen, WeDoBack pa ga lahko vzpostavi na podlagi ponudbe. Instance so na voljo od 50,22 € brez DDV na mesec, prostor za shranjevanje od 8,75 € brez DDV na mesec za 50 GB. Če je stavba uničena, ta lokalni mehanizem ne zadostuje več: potrebni so javni naslovi in oddaljeni dostop, ki sodijo bolj v DRP z javnimi naslovi IP (0,54 € brez DDV na naslov na mesec). WeDoBack varnostno kopira SQL Server, Exchange in poslovne programske opreme ter obnovi strežnik in aplikacijo, če sta bila varnostno kopirana skladno. Ne popravi pa podatkovne baze, ki je bila kopirana kakor koli: metoda varnostnega kopiranja podatkovne baze je del uvedbe in jo je treba prej preizkusiti.
Pogosta vprašanja
Ali lahko datoteke podatkovne baze kopiramo kot druge datoteke?
To ne zadostuje. Kopija, narejena sredi zapisovanja, lahko da podatkovno bazo, ki je sistem za upravljanje podatkovnih baz ne bo hotel odpreti. Potrebujete varnostno kopijo, ki pozna podatkovno bazo (izvorna varnostna kopija, dnevnik transakcij ali zamrznitev). Microsoft poleg tega opozarja, da strategija obnove obstaja šele, ko so varnostne kopije preizkušene na preizkusnem sistemu.
Ali mora biti rezervni sistem enako zmogljiv kot proizvodni strežnik?
Prenesti mora število sočasnih uporabnikov, predvideno med izpadom. Premalo zmogljiv rezervni sistem okvaro strojne opreme spremeni v težavo z zmogljivostjo. Nekoliko skromnejši rezervni sistem je sprejemljiv, če delovanje v zmanjšanem obsegu zmanjša število uporabnikov, pod pogojem, da ste to izmerili.
Kaj se zgodi, če je uničena celotna stavba?
Mehanizmi, ki temeljijo na lokalni opremi (agent, naprava), izginejo skupaj z lokacijo. Uporabniki morajo tedaj rezervni sistem doseči od zunaj, prek javnega naslova in oddaljenega dostopa, ki sta vnaprej rezervirana in preizkušena. To je drug scenarij kot okvara posameznega strežnika.
Viri
Dokumenti, pregledani oktobra 2026.
- Varnostno kopiranje in obnova podatkovnih baz SQL Server — Microsoft Learn
- Kibernetska kriza: ključi operativnega in strateškega upravljanja (december 2021) — ANSSI (francoska agencija)
- Ponudba BCP: takojšnje neprekinjeno poslovanje — WeDoBack
- Ponudba DRP: obnova delovanja po nesreči — WeDoBack
Načrtujete projekt varnostnega kopiranja, DRP ali BCP?
Več kot 20 let izkušenj z zaščito poslovnih podatkov.
Zahtevajte ponudbo+33 9 72 50 78 28Zaščitite svoje podatke z WeDoBack
Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.
