稍长一点,稍少一点 · 6 个月节省 28%,或一年节省 50%,一次性付清 查看方案 ↗

规划 · 阅读需 5 分钟

从第二位维护者可以使用的服务图开始。

编写一份服务记录,将成员所做的事情与服务保持运行所需的事项联系起来。一份有用的清单可以让另一位获得授权的维护者定位数据、说明谁可以读取数据,并在不依赖你的记忆的情况下开始恢复。

开始之前

  • 为服务商定一个明确用途,并有一名获得授权的人员做出运营决策。
  • 列出你已经在使用或打算使用的应用程序、账户和外部服务。
  • 访问配置和备份记录,并将密钥保存在其经批准的存储中。
  • 第二位维护者,能够审阅地图并找出缺失信息。

从成员的日常任务开始

我们贯穿始终的示例是一个说明性的工作坊笔记本:成员编辑说明、附加图表,并保留一本私人的组织笔记。该小组选择 BookStack 作为示例;这是规划选择,不是随 VPS 提供的已安装应用程序。填写表格时,请使用你自己的应用程序和准确安装记录。

将服务描述为一个人可以做的事情:“获得授权的成员可以找到当前维修说明并打开其附件。”然后列出其范围之外的内容。在此示例中,该 wiki 不保存小组恢复说明或凭据记录的唯一副本。

已填写的开头记录——说明性选择
字段工作坊笔记本条目
目的共享说明和私人组织笔记。
负责维护者笔记本协调员;第二位获得授权的协调员在缺席时替补。
服务地址notes.example.org,一个需替换的示例主机名。
恢复优先级在允许编辑之前先恢复读取和附件;最后重新连接通知。

为每个依赖项单独一行

完整演练登录、打开页面、上传图表和接收通知。对于每个操作,询问哪个组件存储信息或与另一个系统通信。BookStack 的备份指南将数据库、配置、上传的图片、附件和任何自定义主题确定为恢复要素。记录它们的实际位置,而不要假设应用程序目录包含所有内容。 BookStack 备份要求.

已填写的依赖台账
组件要保留的记录故障问题
Wiki 应用程序已安装版本、安装方法和配置参考。后备维护者能否复现此版本?
数据库引擎/版本、数据库名称、备份方法和访问参考。能否在不联系原始主机的情况下恢复?
附件存储路径、备份选择和一份无害的验证文件。恢复后的页面是否仍能打开其图表?
DNS 和 HTTPS谁控制域名、记录如何更改以及配置位于何处。该小组能否重新获得正常地址?
出站电子邮件所选中继、获得授权的账户所有者和安全的测试目标。如果投递停止,哪些成员操作会失败或变得静默?
计划工作每个已配置作业、触发器、所有者和故障证据。恢复后的副本会重复执行外部操作吗?

电子邮件和 webhook 应分别记录。配置队列工作进程后,BookStack 可以在后台处理它们;页面成功加载并不能证明这些作业已运行。 BookStack 电子邮件和后台操作文档.

标记需要区别对待的信息

“该 wiki 是私有的”这一说法过于宽泛,无法指导恢复或导出。在笔记本示例中,已发布的维修说明可能会在小组外共享,组织笔记仅限成员查看,而管理恢复材料属于 wiki 之外的限制访问存储。在移动每个集合之前,确定其属于哪一类别。

  • 内容: 确定谁可以读取、编辑、删除和导出每个集合。
  • 成员记录: 记录服务为何需要它们、谁审阅它们以及如何处理成员离开。
  • 运营记录: 列出日志、备份报告和保留的导出,包括审阅或删除规则。
  • 密钥: 写下检索参考和经授权的保管人,绝不要写凭据值。

也要为备份副本和恢复环境做出访问决定。私人书籍的副本即使放在临时目录中,仍然是私人的。如果某一行同时包含公共页面和受限笔记,请将其拆分,直到这种区分变得有用。

写下恢复顺序和可接受的间隔

商定小组能够重新创建多少近期编辑,以及可以依靠离线参考副本工作多久。这些是需要讨论的要求,而不是本指南确定的恢复时间。将它们转化为备份计划、独立目标和能够测试所提议方法的演练。

  1. 恢复开始工作所需的说明和授权访问。
  2. 使用记录的软件版本重建单独环境。
  3. 将数据库、文件和配置作为匹配集合恢复。
  4. 在允许更改之前,检查读取、权限和一个验证附件。
  5. 只有在做出受控恢复决定后,才重新连接正常地址和外部操作。

将当前备份选择、其时间戳和最近一次实际演练结果保留在此顺序旁边。如果尚未进行演练,请写“尚未演练”。一份预期副本的清单不能证明这些副本可用。

复制一份空白服务记录

将此工作表保存在 VPS 不可用时两位获得授权的维护者都能访问的地方。链接到详细说明,而不是将记录变成第二份过时的安装手册。

Service / member task:
Primary maintainer / cover maintainer:
Normal address / domain account custodian:
Application and database versions:
Data paths / backup selection:
Public, member-only and restricted collections:
External services / scheduled actions:
Credential store references and authorized custodians:
Acceptable data gap / recovery priority:
Independent backup destination:
Last actual restore result / unresolved action:
Next review trigger / owner:

让另一位维护者找出缺口

请后备维护者从页面到存储和备份追踪一个附件,找到域名账户参考,并说明恢复期间将如何断开电子邮件。让他们标记每一处需要未写明假设的地方。为每个缺口指定负责人;未知的备份路径是需要完成的工作,而不是要隐藏的空单元格。

在新集成、存储位置变更或维护者交接后审阅该记录。它是导航辅助,不是容量、安全性或成功恢复的证明。将其恢复部分转化为 恢复演练,然后使用 共享 wiki 服务计划 来决定哪些支持组件值得运营。

本说明背后的文档

使用你实际运行的版本文档。这些示例是规划材料,并非在 Hoszen VPS 上进行测试的记录。