ແຜນການກູ້ຄືນຈາກໄພພິບັດ

ຂອບເຂດ ແລະ ຈຸດປະສົງ

ແຜນການນີ້ແກ້ໄຂການກູ້ຄືນຈາກເຫດການຮ້າຍແຮງທີ່ສົ່ງຜົນກະທົບຕໍ່ຄວາມພ້ອມໃຊ້ງານຂອງບໍລິການ Weblate, ຄວາມສົມບູນຂອງຂໍ້ມູນ, ຫຼື ຄວາມຕໍ່ເນື່ອງໃນການປະຕິບັດງານ.

Note

ແຜນການນີ້ຖືກອອກແບບມາໂດຍສະເພາະສຳລັບການຕິດຕັ້ງ Weblate ໂດຍ Weblate s.r.o., ແຕ່ມັນສາມາດຖືກນຳໄປໃຊ້ກັບການຕິດຕັ້ງອື່ນໆໃນລັກສະນະດຽວກັນ.

ຄຳນິຍາມ

  • ໄພພິບັດ: ເຫດການໃດໆທີ່ບໍ່ໄດ້ວາງແຜນໄວ້ ເຊິ່ງເຮັດໃຫ້ເກີດການສູນເສຍບໍລິການ, ຂໍ້ມູນ, ຫຼື ຟັງຊັນຂອງລະບົບຢ່າງສົມບູນ ຫຼື ຢ່າງຫຼວງຫຼາຍ. ຕົວຢ່າງລວມມີຄວາມລົ້ມເຫຼວຂອງຮາດແວ, ຂໍ້ມູນເສຍຫາຍ, ການຂັດຂ້ອງຂອງໂຄງສ້າງພື້ນຖານ, ຫຼື ການໂຈມຕີທີ່ເປັນອັນຕະລາຍ.

  • Recovery Point Objective (RPO): ຊ່ວງເວລາການສູນເສຍຂໍ້ມູນທີ່ຍອມຮັບໄດ້ສູງສຸດ: 24 ຊົ່ວໂມງ.

  • Recovery Time Objective (RTO): ເວລາທີ່ຍອມຮັບໄດ້ສູງສຸດໃນການກູ້ຄືນບໍລິການໃຫ້ກັບມາເຕັມຮູບແບບ: 8 ຊົ່ວໂມງ.

ອົງປະກອບທີ່ສຳຄັນ

  • Application Layer: ແອັບພລິເຄຊັນ Weblate Python/Django, Background Worker (Celery), ແລະ Scheduled Tasks.

  • Data Layer: ຖານຂໍ້ມູນ PostgreSQL, Repository ການແປ (Git), ແລະ Logs.

  • ໂຄງສ້າງພື້ນຖານ: Web Server (NGINX/Apache), Reverse Proxy, Storage Volumes, ການຕັ້ງຄ່າ SSL/TLS, ແລະ ລະບົບ SIEM Logging (ທາງເລືອກ).

ນະໂຍບາຍການສຳຮອງຂໍ້ມູນ

ຂະບວນການ ການສຳຮອງຂໍ້ມູນອັດຕະໂນມັດໂດຍໃຊ້ BorgBackup ຮັບປະກັນວ່າອົງປະກອບທີ່ຈຳເປັນທັງໝົດ (ຖານຂໍ້ມູນ, ຂໍ້ມູນ, ແລະ ການຕັ້ງຄ່າ) ຈະຖືກສຳຮອງໄວ້ທຸກວັນ. ຂໍ້ມູນສຳຮອງຈະຖືກເກັບຮັກສາໄວ້ໃນສອງສະຖານທີ່ທີ່ຕັ້ງທາງພູມສາດຕ່າງກັນ. ນະໂຍບາຍການຮັກສາຂໍ້ມູນສຳຮອງຮັບປະກັນວ່າຂໍ້ມູນສຳຮອງຫຼ້າສຸດຈະມີໃຫ້ໃຊ້ງານໄດ້ທຸກວັນ ແລະ ຮັກສາຂໍ້ມູນສຳຮອງໄວ້ເປັນເວລາຫົກເດືອນ.

ຂັ້ນຕອນການກູ້ຄືນ

ສະຖານະການເກີດຄວາມຜິດພາດ: ເສຍຫາຍທັງໂຮສ/ລະບົບ

  1. ຈັດຫາໂຮສໃໝ່.

  2. ບູດສະແຕຣັບ (Bootstrap) Weblate ໂດຍໃຊ້ຊອບແວການຈັດຫາ.

  3. ກູ້ຄືນຂໍ້ມູນສຳຮອງຂອງ Weblate ຕາມ ການກູ້ຄືນຈາກ BorgBackup.

  4. ເລີ່ມການເຮັດວຽກຂອງຄອນເທນເນີ Weblate ໃໝ່.

  5. ກວດສອບການເຮັດວຽກ ແລະ ດຳເນີນການກວດສອບຄວາມສອດຄ່ອງ.

ສະຖານະການເກີດຄວາມຜິດພາດ: ຖານຂໍ້ມູນເສຍຫາຍ ຫຼື ເສຍຂໍ້ມູນໃນວໍລຸມ

  1. ຢຸດ Weblate ເພື່ອປ້ອງກັນການຂຽນຂໍ້ມູນເພີ່ມເຕີມ.

  2. ກູ້ຄືນຂໍ້ມູນສຳຮອງຂອງ Weblate ຕາມ ການກູ້ຄືນຈາກ BorgBackup.

  3. ເລີ່ມການບໍລິການໃໝ່ ແລະ ກວດສອບຄວາມສອດຄ່ອງຂອງຂໍ້ມູນຜູ້ໃຊ້ ແລະ ການແປ.

ສະຖານະການເກີດຄວາມຜິດພາດ: ການແຊກແຊງທີ່ເປັນອັນຕະລາຍ ຫຼື ແຣນຊຳແວ

  1. ແຍກໂຮສທີ່ໄດ້ຮັບຜົນກະທົບອອກຈາກເຄືອຂ່າຍ.

  2. ລະບຸຂໍ້ມູນສຳຮອງທີ່ດີຄັ້ງຫຼ້າສຸດ (ກ່ອນການຕິດເຊື້ອ).

  3. ປະຕິບັດຕາມຂັ້ນຕອນຈາກ ສະຖານະການເກີດຄວາມຜິດພາດ: ເສຍຫາຍທັງໂຮສ/ລະບົບ ເພື່ອຕິດຕັ້ງລະບົບເທິງໂຮສໃໝ່.

ການກວດສອບ ແລະ ການທົດສອບ

  • ການກວດສອບຂໍ້ມູນສຳຮອງ: ການທົດສອບກູ້ຄືນຂໍ້ມູນສຳຮອງຂອງ Weblate ແບບລາຍເດືອນ.

  • ການຝຶກຊ້ອມການກູ້ຄືນຈາກໄພພິບັດ: ດຳເນີນການຢ່າງໜ້ອຍປີລະຄັ້ງ, ໂດຍກ່ຽວຂ້ອງກັບການກູ້ຄືນຂໍ້ມູນເຕັມຮູບແບບໄປຍັງສະພາບແວດລ້ອມສະເຕຈຈິງ (staging environment).

  • ການກວດສອບຄວາມຖືກຕ້ອງແບບອັດຕະໂນມັດ: BorgBackup ຮັບປະກັນຄວາມຖືກຕ້ອງສົມບູນຂອງໄຟລ໌ເກັບຂໍ້ມູນສຳຮອງ.

ຂັ້ນຕອນຫຼັງຈາກການກູ້ຄືນ

  • ຢືນຢັນວ່າທຸກການບໍລິການສາມາດເຮັດວຽກ ແລະ ເຂົ້າເຖິງໄດ້.

  • ແຈ້ງໃຫ້ຜູ້ໃຊ້ ແລະ ພາກສ່ວນທີ່ກ່ຽວຂ້ອງຊາບກ່ຽວກັບສະຖານະການກູ້ຄືນ.

  • ບັນທຶກໄລຍະເວລາ, ສາເຫດຕົ້ນຕໍ, ແລະ ບົດຮຽນທີ່ໄດ້ຮັບ.

  • ນຳໃຊ້ການອັບເດດ ຫຼື ການປ່ຽນແປງໂຄງລ່າງພື້ນຖານເພື່ອປ້ອງກັນບໍ່ໃຫ້ເກີດຊ້ຳ.

  • ປະຕິບັດຕາມ ນະໂຍບາຍການເປີດເຜີຍຊ່ອງໂຫວ່ ໃນກໍລະນີທີ່ມີຊ່ອງໂຫວ່ກ່ຽວຂ້ອງ.