Voordat u begint
- Een voltooide service-inventaris en toestemming om de geback-upte gegevens ervan te behandelen.
- Een gekozen back-upset, de tijdstempel, softwareversies en geautoriseerde toegang tot de herstelgeheimen.
- Een apart doel met genoeg ruimte en toegangscontroles voor de herstelde informatie.
- Twee onschadelijke getuige-accounts met verschillende rechten, plus een bekende pagina en bijlage.
- Een aangewezen testeigenaar en een andere beheerder die het resultaat kan beoordelen.
Bepaal wat als een werkend notitieboek zou tellen
Gebruik de illustratieve workshopwiki uit de service-inventaris. De succescriteria zijn specifiek: een redacteur kan een testpagina vinden en wijzigen, een lezer kan toegestane instructies bekijken, een privé-organisatieboek blijft verborgen en een bijgevoegd diagram opent. Gebruik deze controles als het testplan voordat je de back-up opent.
| Getuige | Verwachte observatie | Noteer tijdens de oefening |
|---|---|---|
| Lezersaccount | Kan de toegestane reparatiepagina lezen; kan deze niet bewerken. | Geslaagd/gefaald en de gecontroleerde pagina. |
| Redacteuraccount | Kan een onschadelijke wijziging opslaan op de aangewezen testpagina. | Wijziging en resulterende revisie. |
| Beperkt boek | Niet beschikbaar voor de lezer via navigatie en een directe link. | Account, pad en waargenomen toegang. |
| Getuigediagram | Opent vanaf zijn pagina met de verwachte inhoud. | Bestandsnaam en eventuele afwijking. |
| Melding | Alleen vastgelegd op de geïsoleerde testbestemming. | Bestemming en waargenomen aantal. |
Kies getuigen die bestonden toen de geselecteerde back-up werd gemaakt. Een nieuw aangemaakte pagina kan niet bewijzen dat een oudere back-up onvolledig is.
Identificeer de exacte herstelset
Schrijf de back-upidentificatie en tijdstempel op het resultatenblad. Neem applicatieconfiguratie, databasegegevens, bijlagen en de software-informatie op die nodig is om ze te interpreteren. Als hun vastlegmomenten verschillen, onderzoek dan hoe je back-upprocedure ze consistent houdt voordat je de oefening begint.
Kies voor een restic-repository een expliciete snapshot of controleer zorgvuldig de filters die worden gebruikt met latest. De optie --path selecteert een snapshot; deze beperkt de herstelde bestanden niet. Een restore kan bestaande bestanden overschrijven, wat nog een reden is om een leeg, toegewijd doel te gebruiken. restic restore-documentatie.
Onderscheid repositorycontroles van applicatieherstel. Een standaard restic check onderzoekt de repositorystructuur; check --read-data leest ook opgeslagen packgegevens en kan aanzienlijke overdracht en tijd kosten. Geen van beide controleert of een lid je wiki kan gebruiken. restic-integriteitscontroles.
Maak de testkopie stil voordat deze start
Houd productiedatabasehosts, opslagpaden en uitgaande inloggegevens buiten de testconfiguratie. Laat de tweede beheerder elke bestemming vergelijken met de servicekaart. Bevestig dat het doel apart is voordat je een herstelbewerking uitvoert die bestanden of databaseobjecten schrijft.
- Beperk de toegang tot de personen die de oefening uitvoeren.
- Laat de productie-DNS-records ongewijzigd.
- Blokkeer uitgaande bezorging of vervang deze door een goedgekeurde opvangbestemming.
- Schakel webhooks, geplande integraties en queue-workers uit totdat hun testgedrag is gedefinieerd.
- Controleer dat browserlinks en redirects de tester niet stilletjes terug naar productie kunnen sturen.
Behandel de herstelde gegevens net zo gevoelig als het origineel. Isolatie is een operationele controle om aan te tonen, geen label dat aan een map wordt gehangen. Als je de bestemmingen of controles niet kunt verifiëren, stop dan voordat je de applicatie start.
Breng de onderdelen in een weloverwogen volgorde terug
Volg de herstelinstructies voor de installatiemethode en versies in je inventaris. Voor het BookStack-voorbeeld behandelt de officiële procedure een aparte database- en bestandsherstel, waarbij de oorspronkelijke APP_KEYbehouden blijft, en het aanpassen van de applicatie-URL wanneer het adres verandert. Containeropstellingen vereisen het herstellen van de database voordat de applicatiecontainer draait. BookStack-herstelvolgorde en configuratienotities.
- Bereid het toegewijde runtime- en databasedoel voor zonder gewoon ledenverkeer te starten.
- Herstel de overeenkomende database en bestanden; behoud de oorspronkelijke back-up ongewijzigd.
- Pas de adressen van de testomgeving en beperkte externe verbindingen toe.
- Controleer vereist bestandseigenaarschap en toegang aan de hand van de installatie-instructies van de applicatie.
- Start de service terwijl uitgaande acties nog onder controle staan en voer daarna de geplande controles uit.
Eerst de vastgelegde versie terugzetten houdt een routineoefening gericht. Als de oefening ook een versiewijziging vereist, documenteer dan het migratiepad en het herstelpunt afzonderlijk. Maak van een ongeplande upgrade niet de oplossing voor een onverklaarde herstelfout.
Controleer zowel wat werkt als wat verboden blijft
Voer de lezers- en redacteurcontroles uit in afzonderlijke browsersessies, zodat een beheerderssessie een machtigingsfout niet kan verbergen. Test een bijlage via de pagina en via het directe adres. Zoek naar een bekende zin, volg een interne link en inspecteer één oudere revisie die in de back-up aanwezig zou moeten zijn.
Als een controle mislukt, noteer dan het eerste waarneembare verschil. Een ontbrekende afbeelding wijst op een ander onderzoek dan een onverwachte loginomleiding of een verboden databaseverbinding. Bewaar relevant foutbewijs zonder privé-inhoud of inloggegevens naar een algemene supportnotitie te kopiëren. Corrigeer één vastgestelde oorzaak en herhaal de getroffen controle; wijzig machtigingen niet breed alleen om een fout te laten verdwijnen.
Test e-mail alleen tegen de gekozen opvangbestemming. BookStack biedt een test-e-mailactie en documenteert dat sommige meldingsfouten in logboeken verschijnen in plaats van op de pagina van de gebruiker. Beoordeel dat bewijs naast het zichtbare resultaat. BookStack e-mailcontroles en faalgedrag.
Laat een eerlijk resultaat achter voor de volgende persoon
Service / test owner / reviewer:
Backup identifier / capture timestamp:
Application and database versions:
Isolated target / access restrictions:
Outbound actions disabled or redirected:
Test start / usable-service checkpoint / finish:
Reader / editor / private book / attachment results:
Search / links / revision / notification results:
Missing information or failed steps:
Corrective action / owner / next exercise:
Test data cleanup completed by:Vul waargenomen tijden pas in na het uitvoeren van het werk, en vermeld welk controlepunt elk meet. Eén succesvolle repetitie is bewijs voor die back-up en procedure; het vormt geen herstelgarantie voor een andere storing. Bevestig het opruimen van de testkopie en de vastgelegde berichten volgens de bewaarregels van de groep. Voer ontbrekende ingrediënten terug in de inventaris en gebruik draagbare gegevensexports om een apart pad voor te bereiden voor het verplaatsen van de inhoud van de groep.
Dokumentasie agter hierdie nota
Gebruik die dokumentasie vir die weergawe wat jy werklik gebruik. Hierdie voorbeelde is beplanningsmateriaal, nie 'n rekord van 'n toets op 'n Hoszen VPS nie.