6개월 선불 −28% · 1년 선불 −50%요금제 비교
PrivacyNodes
애플리케이션 운영

리허설할 수 있는 복구 체크리스트

백업은 권한 있는 유지보수자가 올바른 데이터를 격리된 환경으로 복원하고 애플리케이션을 검증할 수 있을 때 운영적으로 유용해집니다. 성공적으로 종료되는 명령만이 아니라 의존성 체인을 연습하세요.

PrivacyNodes 엔지니어링 노트 · 검토됨 · 3분 읽기

허용 가능한 손실과 중단 정의

최신 허용 가능한 복구 지점과 유용한 서비스를 복원할 목표 시간을 기록하세요. 이는 애플리케이션 목표이며 PrivacyNodes SLA가 아닙니다. 한 시간의 데이터 손실이 허용되지 않는다면 일일 복사본만으로는 그 목표를 충족할 수 없습니다. 워크로드와 버전에 맞는 데이터베이스 백업 방법을 선택하세요.

일회용 대상, 애플리케이션 아티팩트 및 권한 있는 복구 자격 증명을 보호된 저장소를 통해 확보합니다. 고객 데이터 복원을 누가 승인하는지, 테스트 환경이 외부 트래픽을 어떻게 차단하는지 확인합니다. 실행 중인 프로덕션 데이터베이스나 기존 디렉터리에 복원하지 마세요.

전체 애플리케이션 상태 인벤토리 작성

보고 API의 경우 PostgreSQL, 업로드, 재현할 수 없는 내보내기, 구성, 암호화 키 참조, DNS 및 외부 의존성을 나열합니다. 일회용 캐시와 조정이 필요한 고객 작업이 있는 큐를 구분하세요. 컨테이너 이미지는 소프트웨어를 설명하며 모든 영구 상태를 설명하지 않습니다.

연습 중 완성할 리허설 기록
기록귀하의 값
아티팩트 및 구성 버전정확한 식별자
데이터베이스 백업 및 복구 지점선택한 아카이브 및 타임스탬프
업로드 스냅샷 및 일관성 경계스냅샷, 경로 및 일치 계획
일회용 대상검증된 환경 및 빈 대상
자격 증명 및 승인자보호된 참조만
시작, 완료, 누락 단계추정이 아닌 관찰된 결과

백업에 포함된 내용 이해

PostgreSQL은 논리적 덤프, 파일 시스템 백업 및 연속 아카이빙을 서로 다른 전략으로 문서화합니다. pg_dump 아카이브는 하나의 데이터베이스를 포함하며 클러스터 전체 역할과 테이블스페이스는 별도로 고려해야 합니다. 해당 클라이언트는 더 새로운 주요 버전 서버를 덤프할 수 없습니다. 도구 버전과 전략을 목표에 맞추세요. 라이브 데이터 디렉터리 복사는 자동으로 일관되지 않습니다.

복원 전에 아카이브를 검사합니다. pg_restore 로 테이블을 선택한다고 해서 모든 의존성이 자동으로 포함되지는 않습니다. 해당 --clean 옵션은 기존 객체를 삭제합니다. 단일 트랜잭션 복원은 병렬 작업과 결합할 수 없습니다. 특별히 식별된 빈 테스트 데이터베이스에 대한 옵션을 검토하세요.

기술 참조: PostgreSQL 백업 및 복원 · PostgreSQL pg_dump · PostgreSQL pg_restore.

무결성 확인 및 독립적 복원

저장소 검사와 기능적 복원은 서로 다른 질문에 답합니다. restic의 일반적인 check 은 저장된 모든 데이터 팩을 읽지 않습니다. check --read-data 해당 읽기를 추가하며 상당한 대역폭을 소비할 수 있습니다. 어느 것도 스냅샷이 API에 필요한 모든 것을 포함한다고 입증하지 않습니다.

특정 스냅샷과 새 대상 디렉터리를 선택합니다. 자격 없는 latest 공유 저장소에서 다른 워크로드를 선택할 수 있습니다. 복원은 파일을 덮어쓸 수 있으며 중단은 부분 결과를 남길 수 있습니다. 프로덕션 파일과 원본 저장소를 그대로 유지하면서 대상을 먼저 확인하세요.

기술 참조: restic 저장소 검사 · restic 복원 대상.

의존성 순서로 복원된 동작 테스트

환경을 재생성하고 데이터베이스와 일치하는 업로드를 복원한 다음 스테이징 자격 증명으로 API를 시작합니다. 백로그와 부작용을 이해할 때까지 워커를 일시 중지하세요. 프로덕션 이메일, 결제 호출 및 웹훅을 비활성화하고 테스트 내보내기 대상을 사용하며 프로덕션 큐를 소비하지 마세요.

알려진 테스트 계정을 사용하여 레코드를 읽고, 업로드를 열고, 접근 제한을 확인하고, 작은 새 내보내기를 실행합니다. 다른 테스트 계정이 해당 데이터를 읽을 수 없는지 확인합니다. 선택한 복구 지점을 최신 예상 레코드와 비교합니다. 훈련 후 실제 복원 시간을 기록하고 미리 꾸며낸 성공 결과를 작성하지 마세요.

실제 전환 전에 쓰기 소유권 해결

인시던트 중에는 어떤 시스템이 쓰기를 수락할 수 있는지, 이후 변경 사항이 어떻게 조정되는지 결정합니다. 두 개의 쓰기 가능한 복사본은 분기될 수 있습니다. 훈련은 실제 트래픽을 전환하지 않고 이 결정을 문서화합니다. 연습이 끝나면 보존 규칙에 따라 일회용 데이터를 제거하세요.

각 리허설 후 누락된 자격 증명, 의존성 및 검증 단계를 수정합니다. 런북을 원래 호스트 외부에 보관하고 다른 권한 있는 유지보수자가 찾을 수 있도록 하세요. 선택 가능한 백업 옵션은 이 애플리케이션 프로세스와 별개입니다. 범위와 복원 절차를 확인하세요 서비스 사실. 다음을 사용하세요 릴리스 기록 뒤따르는 배포를 위해.

공식 참조

이 문서에 대한 설명서가 검토되었습니다. 예시는 계획 연습이며 PrivacyNodes 서버에서 테스트된 명령이 아닙니다. 설치된 버전의 설명서를 확인하세요.