REL13-BP03 测试灾难恢复实施以验证实施效果
定期测试到恢复站点的失效转移,验证是否在正常运作,以及是否满足 RTO 和 RPO。
常见反模式:
-
从不在生产环境中进行失效转移演练。
建立此最佳实践的好处:定期测试灾难恢复计划,验证计划在需要时能否正常发挥作用,以及团队是否知道如何执行策略。
在未建立这种最佳实践的情况下暴露的风险等级:高
实施指导
要避免的模式是制定了恢复路径但很少测试。例如,您可能有一个用于只读查询的辅助数据存储。在写入某个数据存储,却发现主存储故障时,您可能希望失效转移到辅助数据存储。如果不经常测试此失效转移,您可能会发现自己关于辅助数据存储容量的假设是错误的。辅助数据存储容量在上次测试时可能是足够的,但可能无法再容纳这次情况下的负载。根据我们的经验,唯一有效的错误恢复路径是您经常测试的路径。因此,最好只制定几条恢复路径。您可以建立恢复模式并定期对其进行测试。如果恢复路径比较复杂或至关重要,您仍需定期在生产环境中测试该故障,确保恢复路径有效。在我们刚才讨论的示例中,您应该定期将故障转移到备用存储,无论是否有需要。
实施步骤
为灾难恢复设计工作负载。定期测试恢复路径。面向恢复的计算可识别系统中能够增强恢复功能的特性:隔离和冗余,系统范围回滚更改的能力,监控并确定运行状况的能力,提供诊断、自动恢复、模块化设计的能力,以及重启的能力。对恢复路径进行演练,确认可以在指定时间内恢复到指定状态。在此恢复过程中使用运行手册来记录问题,并在下一次测试之前找到问题的解决方案。
对于基于 Amazon EC2 的工作负载,使用 AWS Elastic Disaster Recovery 为灾难恢复策略实施和启动演练实例。AWS Elastic Disaster Recovery 可以高效地运行演练,帮助您为失效转移事件做好准备。您还可以使用弹性灾难恢复频繁地启动实例进行测试和演练,无需重定向流量。
资源
相关文档:
相关视频:
相关示例: