Domov›Vodniki›DRP in BCP

DRP in BCP

Kako ohraniti razpoložljivost poslovne aplikacije med izpadom?

Poslovna aplikacija ostane na voljo med izpadom, če njeno delo prevzame druga instanca, ki je že posodobljena in že dosegljiva z delovnih postaj, ne da bi moral vsak uporabnik spremeniti kakršno koli nastavitev. Če rezervni sistem obstaja, a nihče ne ve, kako se nanj povezati, je aplikacija tehnično »rešena«, v praksi pa ne deluje.

Posodobljeno oktobra 20263 min branja4 navedeni viri

Na kratko

  • Štirje pogoji: skladni podatki, ustrezno dimenzioniran rezervni sistem, pripravljena omrežna pot, poslovno preverjanje.
  • Podatkovno bazo je treba varnostno kopirati z metodo, ki jo pozna (dnevnik transakcij, zamrznitev), ne kot navadne datoteke.
  • Ohranitev istega naslova IP je bolj pregledna kot sprememba DNS, vendar zahteva, da na lokaciji še deluje ustrezna oprema.
  • Pred izpadom preverite licenco programske opreme v rezervnem okolju.
  • Če štirje pogoji niso izpolnjeni, napovejte DRP in zapišite način delovanja v zmanjšanem obsegu.

Štirje pogoji

Podatki so skladni. Aplikacijo in njeno podatkovno bazo je treba kopirati skupaj, v stanju, ki ga sistem za upravljanje podatkovne baze sprejme. Kopija datotek, narejena sredi zapisovanja, se lahko zažene s podatkovno bazo, ki jo bo proizvajalec ocenil kot poškodovano. Orodje za varnostno kopiranje ali replikacijo mora poznati podatkovno bazo (zamrznitev, dnevnik transakcij), ne le diska. Za SQL Server Microsoft poleg tega priporoča, da varnostne kopije shranite na fizično ločeno mesto od datotek podatkovne baze, in opozarja, da strategije obnove nimate, dokler kopije ne obnovite na preizkusnem sistemu in preverite njene celovitosti.

Rezervni sistem je dimenzioniran za delo, ne le za to, da »pokaže, da se zažene«. Instanca, premajhna za deset sočasnih uporabnikov, namesto okvare strojne opreme povzroči okvaro programske opreme.

Omrežna pot je pripravljena. Dve pogosti tehniki:

  • ohranitev istega naslova IP, kot ga vidijo delovne postaje, z napravo na lokaciji, ki preusmeri promet na rezervni sistem;
  • sprememba imena DNS, ob sprejetju časa razširjanja in predpomnilnikov na delovnih postajah.

Prva je bolj pregledna. Zahteva agenta ali napravo, ki na lokaciji še deluje. Če je uničena celotna lokacija (požar), lokalnega agenta ni več: oddaljeni uporabniki tedaj uporabijo rezervni javni naslov, pod pogojem, da je bil rezerviran in preizkušen. BCP za lokacijo in BCP za posamezen strežnik se ne pripravljata na enak način.

Nekdo preveri aplikacijo, ne le sistema. Odpiranje prijavnega zaslona ne zadošča. Pooblaščen uporabnik opravi običajno opravilo: poišče zadevo, izdela dokument, natisne.

Primerjava obeh omrežnih poti

Isti naslov IP prek lokalne napraveSprememba imena DNS
Ukrep na delovnih postajahNobedenVčasih izpraznitev predpomnilnika ali ponovni zagon
Čas preklopaKratekOdvisen od življenjske dobe zapisov DNS
Deluje, če je lokacija uničenaNeDa, če je oddaljeni dostop pripravljen
Na kaj pazitiLokalna naprava mora preživetiNaslovi, trdno zapisani v programski opremi

Pred izpadom: kontrolni seznam

  • Metoda varnostnega kopiranja podatkovne baze je dokumentirana in je že omogočila uspešno obnovo.
  • Velikost rezervnega sistema je potrjena glede na predvideno število uporabnikov.
  • Omrežna pot je bila preizkušena z običajne delovne postaje, ne s skrbnikove.
  • Licenca deluje na rezervnem sistemu.
  • Poslovni uporabnik je ob zadnjem preizkusu na rezervnem sistemu opravil dejansko opravilo. Glejte Kako preizkusiti DRP?.

Delovanje v zmanjšanem obsegu

Če štirje pogoji niso izpolnjeni, je pošteno napovedati DRP (obnovo po prekinitvi) in zapisati način delovanja v zmanjšanem obsegu: katera opravila lahko počakajo, katera se zabeležijo na papir, kdo jih pozneje znova vnese. »Nepogrešljiva« aplikacija, katere način delovanja v zmanjšanem obsegu zdrži pol dneva, ne potrebuje nujno rezervnega sistema, ki deluje vse leto. ANSSI, francoska nacionalna agencija za kibernetsko varnost, priporoča, da te nadomestne rešitve pripravite vnaprej, saj lahko kriza kibernetskega izvora traja več tednov.

Licence in proizvajalci

Nekatere poslovne programske opreme licenco vežejo na identifikator strojne opreme ali prepovedujejo gostovanje pri zunanjem ponudniku. To preverite pred izpadom. Rezervni sistem, ki se zažene in nato zapre zaradi manjkajoče licence, ni rezervni sistem.

Pri WeDoBack

BCP je zasnovan prav za ta primer: instance v oblaku, ki stalno delujejo, agent v omrežju stranke, povezava VPN IPsec, prevzem brez spremembe naslova IP. Tako ohranja aplikacijo dosegljivo z delovnih postaj na lokaciji, dokler obstajata agent in lokalno omrežje. Da bi bila podatkovna baza aplikacije na instanci posodobljena in da bi se vnosi, opravljeni med izpadom, vrnili na popravljeni strežnik, je potreben poseben postopek replikacije ali sinhronizacije: ni vgrajen, WeDoBack pa ga lahko vzpostavi na podlagi ponudbe. Instance so na voljo od 50,22 € brez DDV na mesec, prostor za shranjevanje od 8,75 € brez DDV na mesec za 50 GB. Če je stavba uničena, ta lokalni mehanizem ne zadostuje več: potrebni so javni naslovi in oddaljeni dostop, ki sodijo bolj v DRP z javnimi naslovi IP (0,54 € brez DDV na naslov na mesec). WeDoBack varnostno kopira SQL Server, Exchange in poslovne programske opreme ter obnovi strežnik in aplikacijo, če sta bila varnostno kopirana skladno. Ne popravi pa podatkovne baze, ki je bila kopirana kakor koli: metoda varnostnega kopiranja podatkovne baze je del uvedbe in jo je treba prej preizkusiti.

Pogosta vprašanja

Ali lahko datoteke podatkovne baze kopiramo kot druge datoteke?

To ne zadostuje. Kopija, narejena sredi zapisovanja, lahko da podatkovno bazo, ki je sistem za upravljanje podatkovnih baz ne bo hotel odpreti. Potrebujete varnostno kopijo, ki pozna podatkovno bazo (izvorna varnostna kopija, dnevnik transakcij ali zamrznitev). Microsoft poleg tega opozarja, da strategija obnove obstaja šele, ko so varnostne kopije preizkušene na preizkusnem sistemu.

Ali mora biti rezervni sistem enako zmogljiv kot proizvodni strežnik?

Prenesti mora število sočasnih uporabnikov, predvideno med izpadom. Premalo zmogljiv rezervni sistem okvaro strojne opreme spremeni v težavo z zmogljivostjo. Nekoliko skromnejši rezervni sistem je sprejemljiv, če delovanje v zmanjšanem obsegu zmanjša število uporabnikov, pod pogojem, da ste to izmerili.

Kaj se zgodi, če je uničena celotna stavba?

Mehanizmi, ki temeljijo na lokalni opremi (agent, naprava), izginejo skupaj z lokacijo. Uporabniki morajo tedaj rezervni sistem doseči od zunaj, prek javnega naslova in oddaljenega dostopa, ki sta vnaprej rezervirana in preizkušena. To je drug scenarij kot okvara posameznega strežnika.

Načrtujete projekt varnostnega kopiranja, DRP ali BCP?

Več kot 20 let izkušenj z zaščito poslovnih podatkov.

Zahtevajte ponudbo+33 9 72 50 78 28

Zaščitite svoje podatke z WeDoBack

Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.