开始之前
- 为服务商定一个明确用途,并有一名获得授权的人员做出运营决策。
- 列出你已经在使用或打算使用的应用程序、账户和外部服务。
- 访问配置和备份记录,并将密钥保存在其经批准的存储中。
- 第二位维护者,能够审阅地图并找出缺失信息。
从成员的日常任务开始
我们贯穿始终的示例是一个说明性的工作坊笔记本:成员编辑说明、附加图表,并保留一本私人的组织笔记。该小组选择 BookStack 作为示例;这是规划选择,不是随 VPS 提供的已安装应用程序。填写表格时,请使用你自己的应用程序和准确安装记录。
将服务描述为一个人可以做的事情:“获得授权的成员可以找到当前维修说明并打开其附件。”然后列出其范围之外的内容。在此示例中,该 wiki 不保存小组恢复说明或凭据记录的唯一副本。
| 字段 | 工作坊笔记本条目 |
|---|---|
| 目的 | 共享说明和私人组织笔记。 |
| 负责维护者 | 笔记本协调员;第二位获得授权的协调员在缺席时替补。 |
| 服务地址 | notes.example.org,一个需替换的示例主机名。 |
| 恢复优先级 | 在允许编辑之前先恢复读取和附件;最后重新连接通知。 |
为每个依赖项单独一行
完整演练登录、打开页面、上传图表和接收通知。对于每个操作,询问哪个组件存储信息或与另一个系统通信。BookStack 的备份指南将数据库、配置、上传的图片、附件和任何自定义主题确定为恢复要素。记录它们的实际位置,而不要假设应用程序目录包含所有内容。 BookStack 备份要求.
| 组件 | 要保留的记录 | 故障问题 |
|---|---|---|
| Wiki 应用程序 | 已安装版本、安装方法和配置参考。 | 后备维护者能否复现此版本? |
| 数据库 | 引擎/版本、数据库名称、备份方法和访问参考。 | 能否在不联系原始主机的情况下恢复? |
| 附件 | 存储路径、备份选择和一份无害的验证文件。 | 恢复后的页面是否仍能打开其图表? |
| DNS 和 HTTPS | 谁控制域名、记录如何更改以及配置位于何处。 | 该小组能否重新获得正常地址? |
| 出站电子邮件 | 所选中继、获得授权的账户所有者和安全的测试目标。 | 如果投递停止,哪些成员操作会失败或变得静默? |
| 计划工作 | 每个已配置作业、触发器、所有者和故障证据。 | 恢复后的副本会重复执行外部操作吗? |
电子邮件和 webhook 应分别记录。配置队列工作进程后,BookStack 可以在后台处理它们;页面成功加载并不能证明这些作业已运行。 BookStack 电子邮件和后台操作文档.
标记需要区别对待的信息
“该 wiki 是私有的”这一说法过于宽泛,无法指导恢复或导出。在笔记本示例中,已发布的维修说明可能会在小组外共享,组织笔记仅限成员查看,而管理恢复材料属于 wiki 之外的限制访问存储。在移动每个集合之前,确定其属于哪一类别。
- 内容: 确定谁可以读取、编辑、删除和导出每个集合。
- 成员记录: 记录服务为何需要它们、谁审阅它们以及如何处理成员离开。
- 运营记录: 列出日志、备份报告和保留的导出,包括审阅或删除规则。
- 密钥: 写下检索参考和经授权的保管人,绝不要写凭据值。
也要为备份副本和恢复环境做出访问决定。私人书籍的副本即使放在临时目录中,仍然是私人的。如果某一行同时包含公共页面和受限笔记,请将其拆分,直到这种区分变得有用。
写下恢复顺序和可接受的间隔
商定小组能够重新创建多少近期编辑,以及可以依靠离线参考副本工作多久。这些是需要讨论的要求,而不是本指南确定的恢复时间。将它们转化为备份计划、独立目标和能够测试所提议方法的演练。
- 恢复开始工作所需的说明和授权访问。
- 使用记录的软件版本重建单独环境。
- 将数据库、文件和配置作为匹配集合恢复。
- 在允许更改之前,检查读取、权限和一个验证附件。
- 只有在做出受控恢复决定后,才重新连接正常地址和外部操作。
将当前备份选择、其时间戳和最近一次实际演练结果保留在此顺序旁边。如果尚未进行演练,请写“尚未演练”。一份预期副本的清单不能证明这些副本可用。
复制一份空白服务记录
将此工作表保存在 VPS 不可用时两位获得授权的维护者都能访问的地方。链接到详细说明,而不是将记录变成第二份过时的安装手册。
Service / member task:
Primary maintainer / cover maintainer:
Normal address / domain account custodian:
Application and database versions:
Data paths / backup selection:
Public, member-only and restricted collections:
External services / scheduled actions:
Credential store references and authorized custodians:
Acceptable data gap / recovery priority:
Independent backup destination:
Last actual restore result / unresolved action:
Next review trigger / owner:让另一位维护者找出缺口
请后备维护者从页面到存储和备份追踪一个附件,找到域名账户参考,并说明恢复期间将如何断开电子邮件。让他们标记每一处需要未写明假设的地方。为每个缺口指定负责人;未知的备份路径是需要完成的工作,而不是要隐藏的空单元格。
在新集成、存储位置变更或维护者交接后审阅该记录。它是导航辅助,不是容量、安全性或成功恢复的证明。将其恢复部分转化为 恢复演练,然后使用 共享 wiki 服务计划 来决定哪些支持组件值得运营。
本说明背后的文档
使用你实际运行的版本文档。这些示例是规划材料,并非在 Hoszen VPS 上进行测试的记录。