Перш ніж почати
- Узгоджена мета сервісу та особа, уповноважена ухвалювати операційні рішення.
- Перелік застосунків, облікових записів і зовнішніх сервісів, які ви вже використовуєте або плануєте використовувати.
- Доступ до записів конфігурації та резервних копій, із зберіганням секретів у схваленому сховищі.
- Другий супровідник, який може переглянути карту та виявити відсутню інформацію.
Почніть зі звичайного завдання учасника
Наш робочий приклад — це ілюстративний блокнот майстерні: учасники редагують інструкції, прикріплюють діаграми та ведуть приватну книгу організаційних нотаток. Група обирає BookStack для прикладу; це плановий вибір, а не встановлений застосунок, що постачається з VPS. Використовуйте власний застосунок і точні записи встановлення під час заповнення аркуша.
Опишіть сервіс як щось, що людина може зробити: «Уповноважений учасник може знайти поточні інструкції з ремонту та відкрити їхні вкладення». Потім перелічіть те, що поза його межами. У цьому прикладі вікі не зберігає єдину копію групи з її інструкціями відновлення або записами облікових даних.
| Поле | Запис блокнота майстерні |
|---|---|
| Призначення | Спільні інструкції та приватні організаційні нотатки. |
| Відповідальний супровідник | Координатор блокнота; другий уповноважений координатор покриває відсутність. |
| Адреса сервісу | notes.example.org, приклад імені хоста для заміни. |
| Пріоритет відновлення | Відновіть читання та вкладення перед тим, як дозволити редагування; повторно підключіть сповіщення останніми. |
Дайте кожній залежності власний рядок
Пройдіть через вхід, відкриття сторінки, завантаження діаграми та отримання сповіщення. Для кожної дії запитайте, який компонент зберігає інформацію або взаємодіє з іншою системою. Посібник BookStack із резервного копіювання визначає базу даних, конфігурацію, завантажені зображення, вкладення та будь-які користувацькі теми як складники відновлення. Запишіть їхні фактичні розташування, а не припускайте, що каталог застосунку містить усе. Вимоги BookStack до резервного копіювання.
| Компонент | Запис для збереження | Питання про збій |
|---|---|---|
| Застосунок вікі | Встановлена версія, метод встановлення та посилання на конфігурацію. | Чи може замісний супровідник відтворити цю версію? |
| База даних | Рушій/версія, назва бази даних, метод резервного копіювання та посилання на доступ. | Чи можна його відновити без звернення до початкового хоста? |
| Вкладення | Шляхи зберігання, вибір резервного копіювання та один нешкідливий контрольний файл. | Чи відновлена сторінка все ще відкриває свою діаграму? |
| DNS і HTTPS | Хто контролює домен, як змінюються записи та де зберігається конфігурація. | Чи може група повернути звичайну адресу? |
| Вихідна електронна пошта | Вибраний релей, уповноважений власник облікового запису та безпечне тестове призначення. | Які дії учасників зазнають збою або стають беззвучними, якщо доставка припиниться? |
| Запланована робота | Кожне налаштоване завдання, тригер, власник і докази збою. | Чи повторить відновлена копія зовнішню дію? |
Електронна пошта та вебхуки заслуговують на окремі записи. BookStack може обробляти їх у фоновому режимі, якщо налаштовано з обробником черги; успішне завантаження сторінки не встановлює, що ці завдання виконувалися. Документація BookStack щодо електронної пошти та фонових дій.
Позначте інформацію, яка потребує іншого поводження
«Вікі є приватним» — це надто широко, щоб керувати відновленням або експортом. У прикладі блокнота опубліковані інструкції з ремонту можуть поширюватися поза групою, організаційні нотатки залишаються лише для учасників, а адміністративний матеріал для відновлення належить до обмеженого сховища поза вікі. Вирішіть, до якої категорії належить кожна колекція, перш ніж переміщати її.
- Вміст: визначте, хто може читати, редагувати, видаляти та експортувати кожну колекцію.
- Записи учасників: запишіть, чому сервіс їх потребує, хто їх переглядає та як обробляються виходи.
- Операційні записи: перелічіть журнали, звіти резервного копіювання та збережені експорти, включно з правилом перегляду або видалення.
- Секрети: напишіть посилання для отримання та уповноваженого зберігача, ніколи не значення облікових даних.
Надайте резервним копіям і середовищам відновлення теж рішення про доступ. Копія приватної книги залишається приватною, навіть коли вона лежить у тимчасовому каталозі. Якщо один рядок поєднує публічні сторінки та обмежені нотатки, розділіть його, доки відмінність не стане корисною.
Запишіть порядок відновлення та прийнятний розрив
Узгодьте, скільки недавнього редагування група могла б відтворити і як довго вона могла б працювати з офлайн-довідкової копії. Це вимоги для обговорення, а не часи відновлення, встановлені цим посібником. Перетворіть їх на розклад резервного копіювання, незалежне призначення та вправу, яка може перевірити запропонований метод.
- Відновіть інструкції та уповноважений доступ, потрібні для початку роботи.
- Відновіть окреме середовище із записаними версіями програмного забезпечення.
- Відновіть базу даних, файли та конфігурацію як відповідний набір.
- Перевірте читання, дозволи та контрольне вкладення перед дозволом змін.
- Повторно підключіть звичайну адресу та зовнішні дії лише після контрольованого рішення про повернення.
Тримайте поточний вибір резервного копіювання, його часову позначку та найостанніший фактичний результат навчання поруч із цим порядком. Там, де навчання ще не відбулося, напишіть «ще не випробувано». Інвентар передбачуваних копій не може встановити, що ці копії придатні до використання.
Скопіюйте порожній запис сервісу
Тримайте цей робочий аркуш там, де обидва уповноважені супровідники можуть дістатися його, коли VPS недоступний. Посилайтеся на докладні інструкції, замість перетворювати запис на другий, застарілий посібник зі встановлення.
Service / member task:
Primary maintainer / cover maintainer:
Normal address / domain account custodian:
Application and database versions:
Data paths / backup selection:
Public, member-only and restricted collections:
External services / scheduled actions:
Credential store references and authorized custodians:
Acceptable data gap / recovery priority:
Independent backup destination:
Last actual restore result / unresolved action:
Next review trigger / owner:Дозвольте іншому супровіднику знайти прогалини
Попросіть замісного супровідника простежити одне вкладення від його сторінки до сховища та резервної копії, знайти посилання на обліковий запис домену та пояснити, як електронна пошта буде відключена під час відновлення. Нехай він позначить кожне місце, яке вимагає незаписаного припущення. Призначте кожній прогалині власника; невідомий шлях резервного копіювання є роботою, яку потрібно завершити, а не порожньою клітинкою, яку слід приховати.
Перегляньте запис після нової інтеграції, зміненого розташування сховища або передачі супровіднику. Це навігаційний засіб, а не доказ спроможності, безпеки або успішного відновлення. Перетворіть його розділ відновлення на репетиції відновлення, потім використайте план спільного вікі-сервісу щоб вирішити, які допоміжні компоненти варто експлуатувати.
Документація до цієї нотатки
Використовуйте документацію для тієї версії, яку ви насправді запускаєте. Ці приклади є матеріалом для планування, а не записом про тестування на VPS Hoszen.