Etwas länger, etwas weniger · Sparen Sie 28% für 6 Monate oder 50% für ein Jahr, einmalig bezahlt Pläne ansehen ↗

Wiederherstellung · 5 Min. Lesezeit

Proben Sie die Wiederherstellung Ihres gemeinsamen Wikis.

Stellen Sie einen vollständigen Dienst in einer separaten, kontrollierten Umgebung wieder her und prüfen Sie, was seine Benutzer tun müssen. Lassen Sie den Originaldienst unberührt, verhindern Sie, dass die Testkopie echte Benutzer kontaktiert, und notieren Sie die Fehler ebenso sorgfältig wie die erfolgreichen Schritte.

Bevor Sie beginnen

  • Ein abgeschlossenes Dienstinventar und die Berechtigung, mit seinen gesicherten Daten umzugehen.
  • Ein ausgewähltes Backup-Set, sein Zeitstempel, Softwareversionen und autorisierter Zugriff auf die Wiederherstellungsgeheimnisse.
  • Ein separates Ziel mit ausreichend Platz und Zugriffskontrollen für die wiederhergestellten Informationen.
  • Zwei harmlose Zeugenkonten mit unterschiedlichen Berechtigungen sowie eine bekannte Seite und ein Anhang.
  • Ein benannter Testverantwortlicher und ein weiterer Betreuer, der das Ergebnis überprüfen kann.

Entscheiden Sie, was als funktionierendes Notizbuch zählen würde

Verwenden Sie das illustrative Workshop-Wiki aus dem Dienstverzeichnis. Seine Erfolgskriterien sind spezifisch: Ein Editor kann eine Testseite finden und ändern, ein Leser kann erlaubte Anweisungen anzeigen, ein privates Organisationsbuch bleibt verborgen und ein angefügtes Diagramm öffnet sich. Verwenden Sie diese Prüfungen als Testplan, bevor Sie das Backup öffnen.

Geplante Prüfungen — kein Ergebnis wurde aufgezeichnet
ZeugeErwartete BeobachtungWährend der Übung aufzeichnen
LeserkontoKann die erlaubte Reparaturseite lesen; kann sie nicht bearbeiten.Bestanden/Nicht bestanden und die geprüfte Seite.
EditorkontoKann eine harmlose Änderung auf der dafür vorgesehenen Testseite speichern.Änderung und resultierende Revision.
Eingeschränktes BuchFür den Leser über Navigation und einen direkten Link nicht verfügbar.Konto, Pfad und beobachteter Zugriff.
ZeugendiagrammÖffnet sich von seiner Seite mit erwartetem Inhalt.Dateiname und etwaige Abweichung.
BenachrichtigungNur im isolierten Testziel erfasst.Ziel und beobachtete Anzahl.

Wählen Sie Zeugen, die existierten, als das ausgewählte Backup erstellt wurde. Eine neu erstellte Seite kann nicht beweisen, dass ein älteres Backup unvollständig ist.

Identifizieren Sie das genaue Wiederherstellungsset

Schreiben Sie die Backup-Kennung und den Zeitstempel auf das Ergebnisblatt. Fügen Sie Anwendungskonfiguration, Datenbankdaten, Anhänge und die Softwareinformationen hinzu, die zu deren Interpretation nötig sind. Wenn ihre Aufnahmezeiten abweichen, untersuchen Sie, wie Ihr Backup-Verfahren sie konsistent hält, bevor Sie die Übung beginnen.

Wählen Sie für ein restic-Repository einen expliziten Snapshot oder prüfen Sie sorgfältig die mit latestverwendeten Filter. Seine --path Option wählt einen Snapshot aus; sie schränkt die wiederhergestellten Dateien nicht ein. Eine Wiederherstellung kann vorhandene Dateien überschreiben, was ein weiterer Grund ist, ein leeres, dediziertes Ziel zu verwenden. restic restore-Dokumentation.

Unterscheiden Sie Repository-Prüfungen von Anwendungswiederherstellung. Ein standardmäßiges restic check untersucht die Repository-Struktur; check --read-data liest auch gespeicherte Pack-Daten und kann erhebliche Übertragung und Zeit beanspruchen. Keines prüft, ob ein Mitglied Ihr Wiki nutzen kann. restic-Integritätsprüfungen.

Machen Sie die Testkopie vor dem Start ruhig

Halten Sie Produktionsdatenbank-Hosts, Speicherpfade und ausgehende Anmeldeinformationen aus der Testkonfiguration heraus. Lassen Sie den zweiten Betreuer jedes Ziel mit der Dienstzuordnung vergleichen. Bestätigen Sie, dass das Ziel separat ist, bevor Sie eine Wiederherstellungsoperation durchführen, die Dateien oder Datenbankobjekte schreibt.

  • Beschränken Sie den Zugriff auf die Personen, die die Übung durchführen.
  • Lassen Sie die Produktions-DNS-Einträge unverändert.
  • Blockieren Sie die ausgehende Zustellung oder ersetzen Sie sie durch ein genehmigtes Aufnahmeziel.
  • Deaktivieren Sie Webhooks, geplante Integrationen und Queue-Worker, bis ihr Testverhalten definiert ist.
  • Prüfen Sie, dass Browser-Links und Weiterleitungen den Tester nicht stillschweigend zurück in die Produktion führen können.

Behandeln Sie die wiederhergestellten Daten so sensibel wie das Original. Isolation ist eine Betriebsprüfung, die nachgewiesen werden muss, keine Bezeichnung, die an ein Verzeichnis gehängt wird. Wenn Sie die Ziele oder Kontrollen nicht überprüfen können, stoppen Sie, bevor Sie die Anwendung starten.

Bringen Sie die Teile in einer bewussten Reihenfolge zurück

Befolgen Sie die Wiederherstellungsanweisungen für die Installationsmethode und Versionen in Ihrem Inventar. Für das BookStack-Beispiel deckt das offizielle Verfahren eine separate Datenbank- und Dateiwiederherstellung ab, wobei das Original erhalten bleibt APP_KEY, und die Anwendungs-URL angepasst wird, wenn sich die Adresse ändert. Container-Setups erfordern die Datenbankwiederherstellung, bevor der Anwendungscontainer läuft. BookStack-Wiederherstellungssequenz und Konfigurationshinweise.

  1. Bereiten Sie die dedizierte Laufzeit- und Datenbankzielumgebung vor, ohne normalen Mitgliederverkehr zu starten.
  2. Stellen Sie die passende Datenbank und Dateien wieder her; bewahren Sie das Original-Backup unverändert auf.
  3. Wenden Sie die Adressen der Testumgebung und eingeschränkte externe Verbindungen an.
  4. Prüfen Sie erforderliche Dateieigentümerschaft und Zugriff anhand der Installationsanweisungen der Anwendung.
  5. Starten Sie den Dienst mit weiterhin kontrollierten ausgehenden Aktionen und führen Sie dann die geplanten Nachweise aus.

Zuerst die aufgezeichnete Version wiederherzustellen, hält eine Routineübung fokussiert. Wenn die Übung auch einen Versionswechsel erfordert, dokumentieren Sie dessen Migrationspfad und Wiederherstellungspunkt separat. Machen Sie ein ungeplantes Upgrade nicht zum Mittel gegen einen unerklärlichen Wiederherstellungsfehler.

Prüfen Sie sowohl, was funktioniert, als auch, was verboten bleibt

Führen Sie die Leser- und Bearbeiterprüfungen in getrennten Browsersitzungen aus, damit eine Administrator-Sitzung einen Berechtigungsfehler nicht verdecken kann. Testen Sie einen Anhang über die Seite und über seine direkte Adresse. Suchen Sie nach einer bekannten Phrase, folgen Sie einem internen Link und prüfen Sie eine ältere Revision, die im Backup vorhanden sein sollte.

Wenn eine Prüfung fehlschlägt, halten Sie die erste beobachtbare Abweichung fest. Ein fehlendes Bild legt eine andere Untersuchung nahe als eine unerwartete Login-Weiterleitung oder eine verbotene Datenbankverbindung. Bewahren Sie relevante Fehlerbelege auf, ohne private Inhalte oder Zugangsdaten in eine allgemeine Support-Notiz zu kopieren. Beheben Sie eine identifizierte Ursache und wiederholen Sie die betroffene Prüfung; ändern Sie nicht pauschal Berechtigungen, nur damit ein Fehler verschwindet.

Testen Sie E-Mail nur gegen das gewählte Erfassungsziel. BookStack bietet eine Test-E-Mail-Aktion und dokumentiert, dass einige Benachrichtigungsfehler in Logs statt auf der Benutzerseite erscheinen. Prüfen Sie diese Belege ebenso wie das sichtbare Ergebnis. BookStack-E-Mail-Prüfungen und Fehlerverhalten.

Hinterlassen Sie ein ehrliches Ergebnis für die nächste Person

Service / test owner / reviewer:
Backup identifier / capture timestamp:
Application and database versions:
Isolated target / access restrictions:
Outbound actions disabled or redirected:
Test start / usable-service checkpoint / finish:
Reader / editor / private book / attachment results:
Search / links / revision / notification results:
Missing information or failed steps:
Corrective action / owner / next exercise:
Test data cleanup completed by:

Tragen Sie beobachtete Zeiten erst nach der Durchführung ein und geben Sie an, welchen Prüfpunkt jede misst. Eine einzelne erfolgreiche Übung ist ein Beleg für dieses Backup und dieses Verfahren; sie begründet keine Wiederherstellungsgarantie für einen anderen Fehler. Bestätigen Sie die Bereinigung der Testkopie und ihrer erfassten Nachrichten gemäß den Aufbewahrungsregeln der Gruppe. Führen Sie fehlende Bestandteile zurück ins Inventar und nutzen Sie portable Datenexporte um einen separaten Pfad für die Übertragung der Inhalte der Gruppe vorzubereiten.

Dokumentation zu dieser Notiz

Verwenden Sie die Dokumentation für die Version, die Sie tatsächlich ausführen. Diese Beispiele sind Planungsmaterial, kein Nachweis eines Tests auf einem Hoszen VPS.