Немного дольше, немного дешевле · Экономия 28% за 6 месяцев или 50% за год, единым платежом Смотрите тарифы ↗

Восстановление · 5 мин чтения

Отрепетируйте восстановление вашей общей вики.

Восстановите одну полную службу в отдельной контролируемой среде и проверьте, что должны делать её пользователи. Не трогайте исходную службу, не допускайте, чтобы тестовая копия связывалась с реальными пользователями, и записывайте сбои так же тщательно, как успешные шаги.

Перед началом

  • Завершённая инвентаризация служб и разрешение на работу с её резервными данными.
  • Выбранный набор резервных копий, его отметка времени, версии программного обеспечения и авторизованный доступ к секретам восстановления.
  • Отдельная цель с достаточным пространством и средствами контроля доступа для восстановленной информации.
  • Две безобидные свидетельские учётные записи с разными разрешениями, а также известная страница и вложение.
  • Назначенный ответственный за тест и другой сопровождающий, который может проверить результат.

Определите, что будет считаться рабочим журналом

Используйте иллюстративную вики мастерской из инвентаризацией сервисов. Её критерии успеха конкретны: редактор может найти и изменить тестовую страницу, читатель может просмотреть разрешённые инструкции, приватная организационная книга остаётся скрытой, а прикреплённая диаграмма открывается. Используйте эти проверки как план тестирования перед открытием резервной копии.

Запланированные проверки — ни один результат не записан
СвидетельОжидаемое наблюдениеЗапись во время учений
Учётная запись читателяМожет читать разрешённую страницу ремонта; не может её редактировать.Пройдено/не пройдено и проверенная страница.
Учётная запись редактораМожет сохранить безобидное изменение на назначенной тестовой странице.Изменение и полученная ревизия.
Ограниченная книгаНедоступна читателю через навигацию и по прямой ссылке.Учётная запись, путь и наблюдаемый доступ.
Свидетельская диаграммаОткрывается со своей страницы с ожидаемым содержимым.Имя файла и любое несоответствие.
УведомлениеЗахватывается только в изолированном тестовом назначении.Назначение и наблюдаемое количество.

Выбирайте свидетелей, которые существовали на момент создания выбранной резервной копии. Новосозданная страница не может доказать, что более старая резервная копия неполна.

Определите точный набор для восстановления

Запишите идентификатор резервной копии и отметку времени в лист результатов. Включите конфигурацию приложения, данные базы данных, вложения и сведения о программном обеспечении, необходимые для их интерпретации. Если время их захвата различается, выясните, как ваша процедура резервного копирования обеспечивает их согласованность, прежде чем начинать упражнение.

Для репозитория restic выберите явный снимок или тщательно проверьте фильтры, используемые с latest. Его --path опция выбирает снимок; она не ограничивает восстанавливаемые файлы. Восстановление может перезаписать существующие файлы — ещё одна причина использовать пустое выделенное назначение. Документация restic restore.

Отличайте проверки репозитория от восстановления приложения. Стандартный restic check проверяет структуру репозитория; check --read-data также читает сохранённые данные пакетов и может потребовать значительной передачи и времени. Ни один из них не проверяет, может ли участник пользоваться вашей вики. проверки целостности restic.

Сделайте тестовую копию тихой до её запуска

Держите хосты рабочих баз данных, пути хранилищ и исходящие учётные данные вне тестовой конфигурации. Попросите второго сопровождающего сверить каждое назначение с картой служб. Подтвердите, что цель отделена до любой операции восстановления, записывающей файлы или объекты базы данных.

  • Ограничьте доступ для людей, проводящих учения.
  • Не изменяйте рабочие записи DNS.
  • Блокируйте исходящую доставку или замените её одобренным местом захвата.
  • Отключите вебхуки, запланированные интеграции и обработчики очередей, пока не определено их тестовое поведение.
  • Проверьте, что ссылки браузера и перенаправления не могут незаметно вернуть тестировщика в рабочую среду.

Обращайтесь с восстановленными данными так же бережно, как с исходными. Изоляция — это операционная проверка, которую нужно продемонстрировать, а не ярлык, прикреплённый к каталогу. Если вы не можете проверить назначения или средства контроля, остановитесь до запуска приложения.

Возвращайте компоненты в продуманном порядке

Следуйте инструкциям по восстановлению для метода установки и версий из вашей инвентаризации. Для примера с BookStack официальная процедура охватывает отдельное восстановление базы данных и файлов с сохранением исходного APP_KEY, и корректировкой URL приложения при изменении адреса. Конфигурации контейнеров требуют восстановления базы данных до запуска контейнера приложения. Последовательность восстановления BookStack и примечания по конфигурации.

  1. Подготовьте выделенную среду выполнения и цель базы данных без запуска обычного трафика участников.
  2. Восстановите соответствующую базу данных и файлы; сохраните исходную резервную копию неизменной.
  3. Примените адреса тестовой среды и ограниченные внешние подключения.
  4. Проверьте требуемого владельца файлов и доступ в соответствии с инструкциями по установке приложения.
  5. Запустите сервис, при этом исходящие действия остаются под контролем, затем выполните запланированные проверки.

Сначала восстановление записанной версии сохраняет фокус на рутинной тренировке. Если упражнение также требует смены версии, задокументируйте её путь миграции и точку восстановления отдельно. Не делайте незапланированное обновление средством исправления необъяснимого сбоя восстановления.

Проверьте и то, что работает, и то, что остаётся запрещённым

Запускайте проверки читателя и редактора в отдельных сессиях браузера, чтобы сессия администратора не могла скрыть сбой разрешений. Проверьте вложение через страницу и его прямой адрес. Найдите известную фразу, перейдите по внутренней ссылке и проверьте одну старую ревизию, которая должна присутствовать в резервной копии.

Если проверка не проходит, зафиксируйте первое наблюдаемое различие. Отсутствующее изображение предполагает иное расследование, чем неожиданный редирект на вход или запрещённое подключение к базе данных. Сохраните соответствующие доказательства ошибки, не копируя приватное содержимое или учётные данные в общую заметку поддержки. Исправьте одну выявленную причину и повторите затронутую проверку; не меняйте разрешения широко только ради исчезновения ошибки.

Проверяйте электронную почту только через выбранный назначенный получатель. BookStack предлагает действие тестовой почты и документирует, что некоторые сбои уведомлений появляются в логах, а не на странице пользователя. Изучите эти доказательства, а также видимый результат. Проверки электронной почты BookStack и поведение при сбоях.

Оставьте честный результат для следующего человека

Service / test owner / reviewer:
Backup identifier / capture timestamp:
Application and database versions:
Isolated target / access restrictions:
Outbound actions disabled or redirected:
Test start / usable-service checkpoint / finish:
Reader / editor / private book / attachment results:
Search / links / revision / notification results:
Missing information or failed steps:
Corrective action / owner / next exercise:
Test data cleanup completed by:

Вводите наблюдаемые времена только после выполнения работы и указывайте, какую контрольную точку каждое из них измеряет. Одна успешная репетиция — это доказательство для этой резервной копии и процедуры; она не устанавливает гарантию восстановления для другого сбоя. Подтвердите очистку тестовой копии и её захваченных сообщений в соответствии с правилами хранения группы. Верните отсутствующие компоненты обратно в инвентарь и используйте портативные экспорты данных чтобы подготовить отдельный путь для перемещения содержимого группы.

Документация к этому примечанию

Используйте документацию для версии, которую вы фактически запускаете. Эти примеры — материал для планирования, а не запись теста на Hoszen VPS.