災難復原測試
制定 災難復原(DR)計畫 後,請定期測試該計畫。 當你面對真正的災難時,你可以避免發現缺陷。 測試有助於確保計劃有效並達到您想要的結果。 如果該計劃在測試期間不起作用,您可以進行必要的更改。 定期測試有助於確保捕捉工作負載環境中的任何變化,並在必要時進行調整。
若要驗證您的計劃,請使用不同類型的災難復原測試:
- DR乾測試
- 災難復原模擬
- 切換
DR乾測試
幹測試是對災難復原計畫進行的紙本練習。 當您執行乾測試時,您不會執行任何恢復,但您會檢查您的計劃中是否沒有明顯的漏洞。 例如,乾燥測試有助於確保:
- 您有合適的人員參與
- 備份存在並且可用
- 人員之間的溝通管道暢通
- 災難復原操作手冊中沒有遺漏任何步驟
- 團隊之間的交接工作有效率地進行
DR 幹測試需要與任何其他測試一樣的技能和人員投入。 由於不執行實際的復原操作,因此與其他測試類型相比,此類測試速度更快,因此通常以更高的頻率運行。 您可以選擇是完整運行該計劃還是測試其中的各個部分和服務。
災難復原模擬
災難復原模擬是一種透過模擬真實緊急情況並復原資料來驗證或審核緊急操作手冊並檢查解決方案提供的 復原時間目標在災難復原規劃中,災難發生後,業務程序恢復的時間長度。 (RTO)和 復原點目標在災難復原規劃中,還原資料的時間以時間 (秒、分、小時) 計算,從已復原的實體開始,到災難發生點為止。 (RPO)的方法。
災難復原模擬需要仔細規劃,因為您將對主要區域的資料複製引入潛在的中斷,同時避免對生產工作負載產生影響。 當您測試災難復原環境時,它可能暫時無法用於實際的災難復原目的。 此風險取決於特定的雲端服務及其部署方式。 某些服務可能允許同時進行測試和可用性,而其他服務可能不允許。
DR 模擬會在指定的 DR 區域中建立生產環境的臨時副本以進行測試和驗證。 模擬結束後,測試環境將被刪除或重置,並且測試期間所做的任何更改都將被丟棄,而主生產環境將繼續正常運作。
切換
切換涉及將生產環境從一個區域切換到另一個區域。 此方法有助於驗證和審核在替代區域長期運作和維持生產營運的能力。 生產作業會在第一個區域中正常停止,切換到第二個區域,並在可能需要的任何資料恢復後重新啟動。
驗證第二個區域按預期工作後,您可以恢復生產活動並配置資料複製以使原始區域成為新的輔助區域。 您的生產環境將繼續從此網站運行,直到您決定再次切換回來。
災難復原測試頻率
測試災難復原計畫的頻率取決於許多因素,包括監管合規標準的規定。 如果合規性不是問題,目標是每年至少進行一次完整的災難復原測試,並記錄結果以供審核員審查。 全年進行小規模測試是一個很好的做法,以幫助確保做好準備。
考慮以下問題並調整測試頻率:
- 我的工作負載有多動態?
- 您的工作負載變更越多,您就越需要頻繁地執行某種形式的災難復原測試。 這樣,您可以驗證變更不會影響您的復原能力。 變更可能包括新的依賴項、其他雲端服務、基礎架構變更等。 不斷增長的資料集需要更長的時間才能恢復,這可能會影響您滿足特定 RTO 的能力。
- 我的人員配置有多動態?
- 您也可以在測試頻率中考慮員工流動率。 如果執行復原的工作人員發生變化,請確保團隊的新成員了解災難復原的工作原理以及他們在災難復原計畫中的角色。 如果您有幾位新團隊成員不確定或不熟悉災難復原測試,則會增加復原計畫的風險。
我的測試還應該關注什麼?
任何災難復原測試的主要目標都是確認您可以成功復原工作負載。 但是,請確保以下各項也能正常運作:
- 關鍵人員:災難復原計畫應概述成功復原所需的人員及其角色。 考慮在測試期間是否需要更多的人員或角色,或是否有超出需求的人員或角色,以及人員履行其角色的能力如何。
- 溝通:災難復原計畫必須明確概述災難發生時如何進行溝通。 考慮測試期間參與者之間的溝通(包括所使用的溝通管道)的效果如何。
- 記錄的依賴關係:您的災難復原計劃可能概述了依賴關係。 檢查這些是否有效且不會妨礙恢復過程。 同時,確保記錄所有新的依賴項。
- 其他文件:操作手冊可能用於實施恢復,因此了解它們的準確性和有效性非常重要。 記錄不足的步驟可能會導致延遲,而提供太多細節或不相關的細節可能會產生相同的效果。 讓作者以外的人測試這些步驟,以幫助確保它們清晰可見。 這樣,即使作者在災難期間無法聯繫,該過程也可以使用。
測試後
任何測試完成後,記錄結果作為下一次測試的基準。 如果稍後變更測試程序,則可以輕鬆比較結果。
每次災難復原測試後,根據結果更新計畫和相關文件。 災難復原計畫是一份動態文件,需要定期調整才能保持有效。 利用參與者的回饋來確定哪些效果好,哪些效果不好,並將這些見解納入未來的測試中。 此外,如果需要,請考慮提供更多培訓,無論是澄清角色、改善溝通或提高技術技能。