ແຜນການກູ້ຄືນຈາກໄພພິບັດ¶
ຂອບເຂດ ແລະ ຈຸດປະສົງ¶
ແຜນການນີ້ແກ້ໄຂການກູ້ຄືນຈາກເຫດການຮ້າຍແຮງທີ່ສົ່ງຜົນກະທົບຕໍ່ຄວາມພ້ອມໃຊ້ງານຂອງບໍລິການ Weblate, ຄວາມສົມບູນຂອງຂໍ້ມູນ, ຫຼື ຄວາມຕໍ່ເນື່ອງໃນການປະຕິບັດງານ.
Note
ແຜນການນີ້ຖືກອອກແບບມາໂດຍສະເພາະສຳລັບການຕິດຕັ້ງ Weblate ໂດຍ Weblate s.r.o., ແຕ່ມັນສາມາດຖືກນຳໄປໃຊ້ກັບການຕິດຕັ້ງອື່ນໆໃນລັກສະນະດຽວກັນ.
ຄຳນິຍາມ¶
ໄພພິບັດ: ເຫດການໃດໆທີ່ບໍ່ໄດ້ວາງແຜນໄວ້ ເຊິ່ງເຮັດໃຫ້ເກີດການສູນເສຍບໍລິການ, ຂໍ້ມູນ, ຫຼື ຟັງຊັນຂອງລະບົບຢ່າງສົມບູນ ຫຼື ຢ່າງຫຼວງຫຼາຍ. ຕົວຢ່າງລວມມີຄວາມລົ້ມເຫຼວຂອງຮາດແວ, ຂໍ້ມູນເສຍຫາຍ, ການຂັດຂ້ອງຂອງໂຄງສ້າງພື້ນຖານ, ຫຼື ການໂຈມຕີທີ່ເປັນອັນຕະລາຍ.
Recovery Point Objective (RPO): ຊ່ວງເວລາການສູນເສຍຂໍ້ມູນທີ່ຍອມຮັບໄດ້ສູງສຸດ: 24 ຊົ່ວໂມງ.
Recovery Time Objective (RTO): ເວລາທີ່ຍອມຮັບໄດ້ສູງສຸດໃນການກູ້ຄືນບໍລິການໃຫ້ກັບມາເຕັມຮູບແບບ: 8 ຊົ່ວໂມງ.
ອົງປະກອບທີ່ສຳຄັນ¶
Application Layer: ແອັບພລິເຄຊັນ Weblate Python/Django, Background Worker (Celery), ແລະ Scheduled Tasks.
Data Layer: ຖານຂໍ້ມູນ PostgreSQL, Repository ການແປ (Git), ແລະ Logs.
ໂຄງສ້າງພື້ນຖານ: Web Server (NGINX/Apache), Reverse Proxy, Storage Volumes, ການຕັ້ງຄ່າ SSL/TLS, ແລະ ລະບົບ SIEM Logging (ທາງເລືອກ).
ນະໂຍບາຍການສຳຮອງຂໍ້ມູນ¶
ຂະບວນການ ການສຳຮອງຂໍ້ມູນອັດຕະໂນມັດໂດຍໃຊ້ BorgBackup ຮັບປະກັນວ່າອົງປະກອບທີ່ຈຳເປັນທັງໝົດ (ຖານຂໍ້ມູນ, ຂໍ້ມູນ, ແລະ ການຕັ້ງຄ່າ) ຈະຖືກສຳຮອງໄວ້ທຸກວັນ. ຂໍ້ມູນສຳຮອງຈະຖືກເກັບຮັກສາໄວ້ໃນສອງສະຖານທີ່ທີ່ຕັ້ງທາງພູມສາດຕ່າງກັນ. ນະໂຍບາຍການຮັກສາຂໍ້ມູນສຳຮອງຮັບປະກັນວ່າຂໍ້ມູນສຳຮອງຫຼ້າສຸດຈະມີໃຫ້ໃຊ້ງານໄດ້ທຸກວັນ ແລະ ຮັກສາຂໍ້ມູນສຳຮອງໄວ້ເປັນເວລາຫົກເດືອນ.
ຂັ້ນຕອນການກູ້ຄືນ¶
ສະຖານະການເກີດຄວາມຜິດພາດ: ເສຍຫາຍທັງໂຮສ/ລະບົບ¶
ຈັດຫາໂຮສໃໝ່.
ບູດສະແຕຣັບ (Bootstrap) Weblate ໂດຍໃຊ້ຊອບແວການຈັດຫາ.
ກູ້ຄືນຂໍ້ມູນສຳຮອງຂອງ Weblate ຕາມ ການກູ້ຄືນຈາກ BorgBackup.
ເລີ່ມການເຮັດວຽກຂອງຄອນເທນເນີ Weblate ໃໝ່.
ກວດສອບການເຮັດວຽກ ແລະ ດຳເນີນການກວດສອບຄວາມສອດຄ່ອງ.
ສະຖານະການເກີດຄວາມຜິດພາດ: ຖານຂໍ້ມູນເສຍຫາຍ ຫຼື ເສຍຂໍ້ມູນໃນວໍລຸມ¶
ຢຸດ Weblate ເພື່ອປ້ອງກັນການຂຽນຂໍ້ມູນເພີ່ມເຕີມ.
ກູ້ຄືນຂໍ້ມູນສຳຮອງຂອງ Weblate ຕາມ ການກູ້ຄືນຈາກ BorgBackup.
ເລີ່ມການບໍລິການໃໝ່ ແລະ ກວດສອບຄວາມສອດຄ່ອງຂອງຂໍ້ມູນຜູ້ໃຊ້ ແລະ ການແປ.
ສະຖານະການເກີດຄວາມຜິດພາດ: ການແຊກແຊງທີ່ເປັນອັນຕະລາຍ ຫຼື ແຣນຊຳແວ¶
ແຍກໂຮສທີ່ໄດ້ຮັບຜົນກະທົບອອກຈາກເຄືອຂ່າຍ.
ລະບຸຂໍ້ມູນສຳຮອງທີ່ດີຄັ້ງຫຼ້າສຸດ (ກ່ອນການຕິດເຊື້ອ).
ປະຕິບັດຕາມຂັ້ນຕອນຈາກ ສະຖານະການເກີດຄວາມຜິດພາດ: ເສຍຫາຍທັງໂຮສ/ລະບົບ ເພື່ອຕິດຕັ້ງລະບົບເທິງໂຮສໃໝ່.
ການກວດສອບ ແລະ ການທົດສອບ¶
ການກວດສອບຂໍ້ມູນສຳຮອງ: ການທົດສອບກູ້ຄືນຂໍ້ມູນສຳຮອງຂອງ Weblate ແບບລາຍເດືອນ.
ການຝຶກຊ້ອມການກູ້ຄືນຈາກໄພພິບັດ: ດຳເນີນການຢ່າງໜ້ອຍປີລະຄັ້ງ, ໂດຍກ່ຽວຂ້ອງກັບການກູ້ຄືນຂໍ້ມູນເຕັມຮູບແບບໄປຍັງສະພາບແວດລ້ອມສະເຕຈຈິງ (staging environment).
ການກວດສອບຄວາມຖືກຕ້ອງແບບອັດຕະໂນມັດ: BorgBackup ຮັບປະກັນຄວາມຖືກຕ້ອງສົມບູນຂອງໄຟລ໌ເກັບຂໍ້ມູນສຳຮອງ.
ຂັ້ນຕອນຫຼັງຈາກການກູ້ຄືນ¶
ຢືນຢັນວ່າທຸກການບໍລິການສາມາດເຮັດວຽກ ແລະ ເຂົ້າເຖິງໄດ້.
ແຈ້ງໃຫ້ຜູ້ໃຊ້ ແລະ ພາກສ່ວນທີ່ກ່ຽວຂ້ອງຊາບກ່ຽວກັບສະຖານະການກູ້ຄືນ.
ບັນທຶກໄລຍະເວລາ, ສາເຫດຕົ້ນຕໍ, ແລະ ບົດຮຽນທີ່ໄດ້ຮັບ.
ນຳໃຊ້ການອັບເດດ ຫຼື ການປ່ຽນແປງໂຄງລ່າງພື້ນຖານເພື່ອປ້ອງກັນບໍ່ໃຫ້ເກີດຊ້ຳ.
ປະຕິບັດຕາມ ນະໂຍບາຍການເປີດເຜີຍຊ່ອງໂຫວ່ ໃນກໍລະນີທີ່ມີຊ່ອງໂຫວ່ກ່ຽວຂ້ອງ.