6 AY PEŞİN −28% · 1 YIL PEŞİN −50%Planları karşılaştır
PrivacyNodes
UYGULAMA OPERASYONLARI

Prova edebileceğiniz bir kurtarma kontrol listesi

Bir yedek, yetkili bir bakımcı doğru veriyi yalıtılmış bir ortama geri yükleyip uygulamayı doğrulayabildiğinde operasyonel olarak kullanışlı hale gelir. Sadece başarıyla sonlanan bir komutu değil, bağımlılık zincirini prova edin.

PrivacyNodes mühendislik notları · İncelendi · 3 dk okuma

Kabul edilebilir kayıp ve kesintiyi tanımlayın

Kabul edilebilir en son kurtarma noktasını ve kullanışlı hizmeti geri yüklemek için hedef süreyi yazın. Bunlar uygulama hedefleridir, bir PrivacyNodes SLA'sı değildir. Bir saatlik veri kaybı kabul edilemezse, tek başına günlük bir kopya bu hedefi karşılayamaz. İş yükünüz ve sürümünüzle tutarlı bir veritabanı yedekleme yöntemi seçin.

Tek kullanımlık bir hedef, uygulama çıktısı ve yetkili kurtarma kimlik bilgilerini korumalı depolama üzerinden edinin. Müşteri verilerini geri yüklemeyi kimin onayladığını ve test ortamının dış trafiği nasıl engellediğini doğrulayın. Çalışan üretim veritabanının veya mevcut bir dizinin üzerine geri yüklemeyin.

Tam uygulama durumunu envanterleyin

Raporlama API'si için PostgreSQL'i, yüklemeleri, yeniden üretilemeyen dışa aktarmaları, yapılandırmayı, şifreleme anahtarı referanslarını, DNS'i ve dış bağımlılıkları listeleyin. Tek kullanımlık bir önbelleği, mutabakat gerektiren müşteri işlerini tutan bir kuyruktan ayırt edin. Bir konteyner imajı yazılımı tanımlar, tüm kalıcı durumu değil.

Alıştırma sırasında doldurulacak prova kaydı
KayıtDeğeriniz
Çıktı ve yapılandırma sürümüTam tanımlayıcılar
Veritabanı yedeği ve kurtarma noktasıSeçilen arşiv ve zaman damgası
Yükleme anlık görüntüsü ve tutarlılık sınırıAnlık görüntü, yol ve eşleştirme planı
Tek kullanımlık hedefDoğrulanmış ortam ve boş hedef
Kimlik bilgileri ve onaylayanYalnızca korumalı referanslar
Başlangıç, tamamlanma, eksik adımlarTahminler değil, gözlemlenen sonuçlar

Yedeğin neleri içerdiğini anlayın

PostgreSQL, mantıksal dökümleri, dosya sistemi yedeklerini ve sürekli arşivlemeyi farklı stratejiler olarak belgeler. Bir pg_dump arşiv tek bir veritabanını kapsar; küme genelindeki roller ve tablo alanları ayrı değerlendirme gerektirir. İstemcisi daha yeni bir ana sürüm sunucusunu dökemez. Araç sürümlerini ve stratejiyi hedefle eşleştirin; canlı bir veri dizinini kopyalamak otomatik olarak tutarlı değildir.

Geri yüklemeden önce bir arşivi inceleyin. Bir tabloyu pg_restore ile seçmek tüm bağımlılıklarını otomatik olarak içermez. --clean seçeneği mevcut nesneleri bırakır; tek işlemli bir geri yükleme paralel işlerle birleştirilemez. Özellikle tanımlanmış boş test veritabanı için seçenekleri gözden geçirin.

Teknik referans: PostgreSQL yedekleme ve geri yükleme · PostgreSQL pg_dump · PostgreSQL pg_restore.

Bütünlüğü kontrol edin ve bağımsız olarak geri yükleyin

Depo kontrolleri ve işlevsel geri yüklemeler farklı soruları yanıtlar. restic'in olağan check her depolanan veri paketini okumaz; check --read-data bu okumaları ekler ve önemli bant genişliği tüketebilir. Hiçbiri anlık görüntünün API'nin ihtiyaç duyduğu her şeyi içerdiğini kanıtlamaz.

Belirli bir anlık görüntü ve yeni bir hedef dizin seçin. Paylaşılan bir depoda niteliksiz bir latest başka bir iş yükünü seçebilir. Bir geri yükleme dosyaların üzerine yazabilir ve kesinti kısmi sonuçlar bırakabilir. Önce hedefi doğrulayın, üretim dosyalarını ve orijinal depoyu el değmemiş tutun.

Teknik referans: restic depo kontrolleri · restic geri yükleme hedefleri.

Geri yüklenen davranışı bağımlılık sırasına göre test edin

Ortamı yeniden oluşturun, veritabanını ve eşleşen yüklemeleri geri yükleyin, ardından API'yi hazırlık kimlik bilgileriyle başlatın. İşçileri, birikimleri ve yan etkileri anlaşılana kadar duraklatın. Üretim e-postasını, ödeme çağrılarını ve webhook'ları devre dışı bırakın; bir test dışa aktarma hedefi kullanın ve üretim kuyruğunu asla tüketmeyin.

Bilinen bir test hesabı kullanarak bir kaydı okuyun, yüklemesini açın, erişim kısıtlamalarını kontrol edin ve küçük bir yeni dışa aktarma çalıştırın. Başka bir test hesabının verisini okuyamadığını doğrulayın. Seçilen kurtarma noktasını en son beklenen kayıtla karşılaştırın. Tatbikattan sonra gerçek geri yükleme süresini kaydedin; önceden uydurulmuş bir başarı sonucu yazmayın.

Gerçek bir geçişten önce yazma sahipliğini çözün

Bir olay sırasında hangi sistemin yazma kabul edebileceğine ve sonraki değişikliklerin nasıl mutabakata varılacağına karar verin. İki yazılabilir kopya birbirinden ayrılabilir. Bir tatbikat, gerçek trafiği değiştirmeden bu kararı belgeler. Alıştırma sona erdiğinde tek kullanımlık verileri saklama kurallarınıza göre kaldırın.

Her provadan sonra eksik kimlik bilgilerini, bağımlılıkları ve doğrulama adımlarını düzeltin. Runbook'u orijinal ana makinenin dışında tutun ve başka bir yetkili bakımcının onu bulabileceğinden emin olun. Seçilebilir yedekleme seçeneği bu uygulama sürecinden ayrıdır; kapsamı ve geri yükleme prosedürlerini şurada doğrulayın: hizmet gerçekleri. Takip eden dağıtım için sürüm kaydıyla başlayın kullanın.

Resmî referanslar

Bu makale için belgeler incelendi. Örnekler, bir PrivacyNodes sunucusunda test edilmiş komutlar değil, planlama alıştırmalarıdır. Yüklü sürümünüz için belgeleri kontrol edin.