Bevor Sie beginnen
- Ein abgeschlossenes Dienstinventar und die Berechtigung, mit seinen gesicherten Daten umzugehen.
- Ein ausgewähltes Backup-Set, sein Zeitstempel, Softwareversionen und autorisierter Zugriff auf die Wiederherstellungsgeheimnisse.
- Ein separates Ziel mit ausreichend Platz und Zugriffskontrollen für die wiederhergestellten Informationen.
- Zwei harmlose Zeugenkonten mit unterschiedlichen Berechtigungen sowie eine bekannte Seite und ein Anhang.
- Ein benannter Testverantwortlicher und ein weiterer Betreuer, der das Ergebnis überprüfen kann.
Entscheiden Sie, was als funktionierendes Notizbuch zählen würde
Verwenden Sie das illustrative Workshop-Wiki aus dem Dienstverzeichnis. Seine Erfolgskriterien sind spezifisch: Ein Editor kann eine Testseite finden und ändern, ein Leser kann erlaubte Anweisungen anzeigen, ein privates Organisationsbuch bleibt verborgen und ein angefügtes Diagramm öffnet sich. Verwenden Sie diese Prüfungen als Testplan, bevor Sie das Backup öffnen.
| Zeuge | Erwartete Beobachtung | Während der Übung aufzeichnen |
|---|---|---|
| Leserkonto | Kann die erlaubte Reparaturseite lesen; kann sie nicht bearbeiten. | Bestanden/Nicht bestanden und die geprüfte Seite. |
| Editorkonto | Kann eine harmlose Änderung auf der dafür vorgesehenen Testseite speichern. | Änderung und resultierende Revision. |
| Eingeschränktes Buch | Für den Leser über Navigation und einen direkten Link nicht verfügbar. | Konto, Pfad und beobachteter Zugriff. |
| Zeugendiagramm | Öffnet sich von seiner Seite mit erwartetem Inhalt. | Dateiname und etwaige Abweichung. |
| Benachrichtigung | Nur im isolierten Testziel erfasst. | Ziel und beobachtete Anzahl. |
Wählen Sie Zeugen, die existierten, als das ausgewählte Backup erstellt wurde. Eine neu erstellte Seite kann nicht beweisen, dass ein älteres Backup unvollständig ist.
Identifizieren Sie das genaue Wiederherstellungsset
Schreiben Sie die Backup-Kennung und den Zeitstempel auf das Ergebnisblatt. Fügen Sie Anwendungskonfiguration, Datenbankdaten, Anhänge und die Softwareinformationen hinzu, die zu deren Interpretation nötig sind. Wenn ihre Aufnahmezeiten abweichen, untersuchen Sie, wie Ihr Backup-Verfahren sie konsistent hält, bevor Sie die Übung beginnen.
Wählen Sie für ein restic-Repository einen expliziten Snapshot oder prüfen Sie sorgfältig die mit latestverwendeten Filter. Seine --path Option wählt einen Snapshot aus; sie schränkt die wiederhergestellten Dateien nicht ein. Eine Wiederherstellung kann vorhandene Dateien überschreiben, was ein weiterer Grund ist, ein leeres, dediziertes Ziel zu verwenden. restic restore-Dokumentation.
Unterscheiden Sie Repository-Prüfungen von Anwendungswiederherstellung. Ein standardmäßiges restic check untersucht die Repository-Struktur; check --read-data liest auch gespeicherte Pack-Daten und kann erhebliche Übertragung und Zeit beanspruchen. Keines prüft, ob ein Mitglied Ihr Wiki nutzen kann. restic-Integritätsprüfungen.
Machen Sie die Testkopie vor dem Start ruhig
Halten Sie Produktionsdatenbank-Hosts, Speicherpfade und ausgehende Anmeldeinformationen aus der Testkonfiguration heraus. Lassen Sie den zweiten Betreuer jedes Ziel mit der Dienstzuordnung vergleichen. Bestätigen Sie, dass das Ziel separat ist, bevor Sie eine Wiederherstellungsoperation durchführen, die Dateien oder Datenbankobjekte schreibt.
- Beschränken Sie den Zugriff auf die Personen, die die Übung durchführen.
- Lassen Sie die Produktions-DNS-Einträge unverändert.
- Blockieren Sie die ausgehende Zustellung oder ersetzen Sie sie durch ein genehmigtes Aufnahmeziel.
- Deaktivieren Sie Webhooks, geplante Integrationen und Queue-Worker, bis ihr Testverhalten definiert ist.
- Prüfen Sie, dass Browser-Links und Weiterleitungen den Tester nicht stillschweigend zurück in die Produktion führen können.
Behandeln Sie die wiederhergestellten Daten so sensibel wie das Original. Isolation ist eine Betriebsprüfung, die nachgewiesen werden muss, keine Bezeichnung, die an ein Verzeichnis gehängt wird. Wenn Sie die Ziele oder Kontrollen nicht überprüfen können, stoppen Sie, bevor Sie die Anwendung starten.
Bringen Sie die Teile in einer bewussten Reihenfolge zurück
Befolgen Sie die Wiederherstellungsanweisungen für die Installationsmethode und Versionen in Ihrem Inventar. Für das BookStack-Beispiel deckt das offizielle Verfahren eine separate Datenbank- und Dateiwiederherstellung ab, wobei das Original erhalten bleibt APP_KEY, und die Anwendungs-URL angepasst wird, wenn sich die Adresse ändert. Container-Setups erfordern die Datenbankwiederherstellung, bevor der Anwendungscontainer läuft. BookStack-Wiederherstellungssequenz und Konfigurationshinweise.
- Bereiten Sie die dedizierte Laufzeit- und Datenbankzielumgebung vor, ohne normalen Mitgliederverkehr zu starten.
- Stellen Sie die passende Datenbank und Dateien wieder her; bewahren Sie das Original-Backup unverändert auf.
- Wenden Sie die Adressen der Testumgebung und eingeschränkte externe Verbindungen an.
- Prüfen Sie erforderliche Dateieigentümerschaft und Zugriff anhand der Installationsanweisungen der Anwendung.
- Starten Sie den Dienst mit weiterhin kontrollierten ausgehenden Aktionen und führen Sie dann die geplanten Nachweise aus.
Zuerst die aufgezeichnete Version wiederherzustellen, hält eine Routineübung fokussiert. Wenn die Übung auch einen Versionswechsel erfordert, dokumentieren Sie dessen Migrationspfad und Wiederherstellungspunkt separat. Machen Sie ein ungeplantes Upgrade nicht zum Mittel gegen einen unerklärlichen Wiederherstellungsfehler.
Prüfen Sie sowohl, was funktioniert, als auch, was verboten bleibt
Führen Sie die Leser- und Bearbeiterprüfungen in getrennten Browsersitzungen aus, damit eine Administrator-Sitzung einen Berechtigungsfehler nicht verdecken kann. Testen Sie einen Anhang über die Seite und über seine direkte Adresse. Suchen Sie nach einer bekannten Phrase, folgen Sie einem internen Link und prüfen Sie eine ältere Revision, die im Backup vorhanden sein sollte.
Wenn eine Prüfung fehlschlägt, halten Sie die erste beobachtbare Abweichung fest. Ein fehlendes Bild legt eine andere Untersuchung nahe als eine unerwartete Login-Weiterleitung oder eine verbotene Datenbankverbindung. Bewahren Sie relevante Fehlerbelege auf, ohne private Inhalte oder Zugangsdaten in eine allgemeine Support-Notiz zu kopieren. Beheben Sie eine identifizierte Ursache und wiederholen Sie die betroffene Prüfung; ändern Sie nicht pauschal Berechtigungen, nur damit ein Fehler verschwindet.
Testen Sie E-Mail nur gegen das gewählte Erfassungsziel. BookStack bietet eine Test-E-Mail-Aktion und dokumentiert, dass einige Benachrichtigungsfehler in Logs statt auf der Benutzerseite erscheinen. Prüfen Sie diese Belege ebenso wie das sichtbare Ergebnis. BookStack-E-Mail-Prüfungen und Fehlerverhalten.
Hinterlassen Sie ein ehrliches Ergebnis für die nächste Person
Service / test owner / reviewer:
Backup identifier / capture timestamp:
Application and database versions:
Isolated target / access restrictions:
Outbound actions disabled or redirected:
Test start / usable-service checkpoint / finish:
Reader / editor / private book / attachment results:
Search / links / revision / notification results:
Missing information or failed steps:
Corrective action / owner / next exercise:
Test data cleanup completed by:Tragen Sie beobachtete Zeiten erst nach der Durchführung ein und geben Sie an, welchen Prüfpunkt jede misst. Eine einzelne erfolgreiche Übung ist ein Beleg für dieses Backup und dieses Verfahren; sie begründet keine Wiederherstellungsgarantie für einen anderen Fehler. Bestätigen Sie die Bereinigung der Testkopie und ihrer erfassten Nachrichten gemäß den Aufbewahrungsregeln der Gruppe. Führen Sie fehlende Bestandteile zurück ins Inventar und nutzen Sie portable Datenexporte um einen separaten Pfad für die Übertragung der Inhalte der Gruppe vorzubereiten.
Dokumentation zu dieser Notiz
Verwenden Sie die Dokumentation für die Version, die Sie tatsächlich ausführen. Diese Beispiele sind Planungsmaterial, kein Nachweis eines Tests auf einem Hoszen VPS.