Forge
markdowne8ad0934
1# Playbook: Бекапы и восстановление (v1)
2
3> **Scope:** общие практики резервного копирования и восстановления. Без привязки к конкретным системам.
4
5---
6
7## Ключевые понятия
8
9- **RPO (Recovery Point Objective):** допустимая потеря данных по времени (например, 4 часа — значит допустима потеря до 4 часов данных).
10- **RTO (Recovery Time Objective):** допустимое время простоя до восстановления работы.
11- **Правило 3-2-1-1-0:** 3 копии данных (рабочая + 2 бекапа), 2 типа носителей, 1 копия вне площадки, 1 копия офлайн/иммутабельная, 0 ошибок при проверке восстановлением.
12
13---
14
15## Практики
16
17- **Частота:** согласовать с RPO; для критичных нагрузок часто — например ежечасно; интервал должен позволять завершить задание до следующего запуска.
18- **Проверка восстановления:** регулярные тесты восстановления (например ежеквартально) с фиксацией результата; проверять восстановление рабочей нагрузки, а не только факт копирования.
19- **Охват:** отдельно бекапить БД (согласованно с приложением), файловые шары, ВМ, контейнеры, данные SaaS; не полагаться только на встроенное хранение (корзины и т.п.).
20- **Вне площадки и иммутабельность:** гео-разнесённое хранилище; защита от ransomware — копия в формате WORM или офлайн.
21- **Автоматизация и мониторинг:** мониторинг успешности и целостности бекапов; автоматизация восстановления там, где это возможно.
22
23---
24
25## Анти-паттерны
26
27- Не тестировать восстановление — бекап может оказаться нерабочим.
28- Хранить все копии на одной площадке или на одной системе — общий отказ.
29- Игнорировать согласованность с приложением (консистентность БД при дампе).
30- Не включать в процедуру восстановления DNS, сертификаты, секреты, масштабирование.
31
32---
33
34## Диагностика
35
36Сводка: [`troubleshooting/playbook-ops-reliability-troubleshooting-v1.md`](troubleshooting/playbook-ops-reliability-troubleshooting-v1.md) § Бекапы.
37
38---
39
40*Источники: практики RPO/RTO, рекомендации облачных провайдеров по DR. Конкретные системы и расписания — в локальном контексте.*
41
42
View only · write via MCP/CIDE