始める前に
- 完成したサービスインベントリと、そのバックアップデータを扱う権限。
- 選択したバックアップセット、そのタイムスタンプ、ソフトウェアバージョン、復旧用シークレットへの承認されたアクセス。
- 復元情報に十分なスペースとアクセス制御を備えた別のターゲット。
- 異なる権限を持つ無害な証人アカウント 2 つ、および既知のページと添付ファイル。
- 指名されたテスト責任者と、結果をレビューできるもう 1 人の保守担当者。
機能するノートブックの基準を決める
次からの例示的なワークショップ wiki を使用します サービスインベントリ。その成功基準は具体的です。編集者はテストページを見つけて変更でき、閲覧者は許可された手順を閲覧でき、非公開の整理用ブックは非表示のままで、添付図が開きます。バックアップを開く前に、これらの確認をテスト計画として使用してください。
| 証人 | 期待される観察結果 | 演習中に記録 |
|---|---|---|
| 閲覧者アカウント | 許可された修理ページを閲覧できるが、編集はできない。 | 合否と確認したページ。 |
| 編集者アカウント | 指定されたテストページに無害な変更を保存できる。 | 変更と結果のリビジョン。 |
| 制限付きブック | ナビゲーションおよび直接リンクから閲覧者には利用できない。 | アカウント、パス、観察されたアクセス。 |
| 証人用図 | そのページから期待される内容で開く。 | ファイル名と不一致の有無。 |
| 通知 | 隔離されたテスト宛先でのみ捕捉。 | 宛先と観察された件数。 |
選択したバックアップが作成された時点で存在していた証人を選んでください。新しく作成したページでは、古いバックアップが不完全であることを証明できません。
正確な復旧対象セットを特定する
結果シートにバックアップ識別子とタイムスタンプを記入します。アプリケーション設定、データベースデータ、添付ファイル、およびそれらを解釈するために必要なソフトウェア情報を含めてください。取得時刻が異なる場合は、演習を始める前に、バックアップ手順がどのように一貫性を保っているかを調査してください。
restic リポジトリの場合は、明示的なスナップショットを選択するか、次と併用するフィルターを慎重に確認してください latest。その --path オプションはスナップショットを選択するもので、復元されるファイルを制限するものではありません。復元は既存のファイルを上書きする可能性があり、これも空の専用ターゲットを使用する理由です。 restic restoreドキュメント.
リポジトリのチェックとアプリケーションの復旧を区別します。デフォルトの restic check はリポジトリ構造を検査し、 check --read-data は保存された pack データも読み取るため、かなりの転送量と時間を消費する可能性があります。どちらも、メンバーがあなたの wiki を使用できるかどうかを確認するものではありません。 restic の整合性チェック.
テストコピーを開始前に静かにする
本番データベースのホスト、ストレージパス、送信認証情報をテスト設定から除外します。2 人目の保守担当者に、すべての宛先をサービスマップと比較してもらいます。ファイルやデータベースオブジェクトを書き込む復元操作の前に、ターゲットが分離されていることを確認してください。
- 演習を実施する人だけにアクセスを制限します。
- 本番 DNS レコードは変更しないでください。
- 送信配信をブロックするか、承認されたキャプチャ宛先に置き換えます。
- テスト時の挙動が定義されるまで、Webhook、スケジュールされた連携、キュー ワーカーを無効にします。
- ブラウザのリンクやリダイレクトが、テスターを気づかないうちに本番環境へ戻さないことを確認します。
復元されたデータは元データと同じくらい機密として扱います。分離は実証すべき運用上の確認であり、ディレクトリに付けるラベルではありません。宛先や制御を検証できない場合は、アプリケーションを開始する前に中止してください。
意図した順序で構成要素を戻す
インベントリにあるインストール方法とバージョンの復元手順に従ってください。BookStack の例では、公式手順がデータベースとファイルの個別復元を対象とし、元の APP_KEYを保持し、アドレスが変わる場合はアプリケーション URL を調整します。コンテナ構成では、アプリケーションコンテナを実行する前にデータベースを復元する必要があります。 BookStack の復元手順と設定に関する注意事項.
- 通常のメンバートラフィックを開始せずに、専用のランタイムとデータベースターゲットを準備します。
- 一致するデータベースとファイルを復元し、元のバックアップは変更せずに保持します。
- テスト環境のアドレスと制限された外部接続を適用します。
- 必要なファイルの所有権とアクセスを、アプリケーションのインストール手順に照らして確認します。
- アウトバウンドアクションを制御したままサービスを開始し、その後、計画されたウィットネスを実行します。
まず記録されたバージョンを復元することで、定例の訓練に集中できます。演習でバージョン変更も必要な場合は、その移行パスと復旧ポイントを別途文書化してください。原因不明のリストア失敗の解決策として、計画外のアップグレードを行わないでください。
機能する点と禁止されたままの点の両方を確認する
リーダーとエディターのチェックは別々のブラウザセッションで実行し、管理者セッションが権限の失敗を隠せないようにします。添付ファイルはページとその直接アドレスの両方でテストしてください。既知のフレーズを検索し、内部リンクをたどり、バックアップに存在するはずの古いリビジョンを1つ検査します。
チェックが失敗した場合は、最初に観察された差異を記録します。画像の欠落は、予期しないログインリダイレクトやデータベース接続の拒否とは異なる調査を示唆します。一般的なサポートノートに個人情報や認証情報をコピーせず、関連するエラーの証拠を保存してください。特定した原因を1つ修正し、影響を受けたチェックを繰り返します。エラーを消すためだけに権限を広範囲に変更しないでください。
メールは選択したキャプチャ先に対してのみテストしてください。BookStackにはテストメールアクションがあり、一部の通知失敗はユーザーのページではなくログに表示されることが文書化されています。表示された結果だけでなく、その証拠も確認してください。 BookStackのメールチェックと失敗時の動作.
次の担当者に正直な結果を残す
Service / test owner / reviewer:
Backup identifier / capture timestamp:
Application and database versions:
Isolated target / access restrictions:
Outbound actions disabled or redirected:
Test start / usable-service checkpoint / finish:
Reader / editor / private book / attachment results:
Search / links / revision / notification results:
Missing information or failed steps:
Corrective action / owner / next exercise:
Test data cleanup completed by:観測した時刻は作業を行った後にのみ記入し、各時刻がどのチェックポイントを測定しているかを明記します。1回の成功したリハーサルは、そのバックアップと手順に対する証拠であり、別の障害に対する復旧保証を確立するものではありません。テストコピーとキャプチャしたメッセージのクリーンアップが、グループの保存規則に従って行われたことを確認してください。不足している要素をインベントリにフィードバックし、 ポータブルデータエクスポート を使用して、グループのコンテンツを移行するための別の経路を準備します。
この注記の背後にあるドキュメント
実際に実行しているバージョンのドキュメントを使用してください。これらの例は計画資料であり、Hoszen VPS でのテストの記録ではありません。