Tovább a tartalomhoz

Milyen gyakran fusson egy drill

A drillek közti időköznek pontos jelentése van, és nem az, hogy „mennyire vagyunk szorgalmasak”. Az a leghosszabb idő, ameddig egy mentés elromolhat, mielőtt kiderül. Ha hetente futtatsz drillt, azt fogadtad el, hogy legfeljebb egy hétig tévedsz. A legtöbb adatbázisnál ez védhető álláspont; kizárólag akkor védhetetlen, ha soha senki nem mondta ki.

A drill valódi visszaállítás, tehát annyiba kerül, amennyibe egy visszaállítás: az archívum mozgatásának I/O-ja, a visszajátszás ideje, és egy sandbox a művelet idejére. A mérés benne van a bizonyítékban — a visszaállítási időt az ellenőrzésektől külön rögzítjük —, így az első néhány drill után a költség már nem becslés.

Magának az adatbázisnak semmibe nem kerül. A visszaállítás eldobható sandboxban történik, egy már létező mentésből, és a Probavi nem futtat ügynököt az adatbázis-kiszolgálón. Bármekkora is az időköz, az éles rendszer nem érzi meg.

A következményből indulj ki, ne a naptárból.

Naponta annál az adatbázisnál, amelynek elvesztése véget vetne az üzletnek, vagy amelynek helyreállítási célideje órákban mérhető. Ha egy elromlott mentés egzisztenciális probléma, akkor egy hétnyi nem-tudás nem ütemterv, hanem szerencsejáték.

Hetente a szokásos esetben. Elég hosszú ahhoz, hogy a költség elhanyagolható legyen, és elég rövid ahhoz, hogy egy csendes hiba az érintett adat egy számlázási ciklusán belül kiderüljön.

Havonta archívumokra és ritkán változó hideg adatra, ahol a hibamód az adathordozó vagy a kulcs elvesztése, nem egy elcsúszott feladat.

Negyedévente egy DR game-day, vagy a helyreállítási út minden változtatása után. Egyetlen drill azt bizonyítja, hogy egy adatbázis visszaáll; egy game-day azt, hogy egy egész szolgáltatás visszajön, függőségi sorrendben — és ez másik állítás.

Két igazítás többet ér, mint maga az alapidőköz. Futtass drillt a mentési út minden változtatása után — új motorverzió, új megőrzési szabály, elmozdított repository —, mert a mentések ilyenkor romlanak el, nem egy véletlen kedden. És azon az adatbázison fussanak sűrűbben a drillek, amelyiket a legkevésbé érted: azt a becslést érdemes megmérni, amelyikben a legkevésbé vagy biztos.

A trendhez ismétlés kell, nem gyakoriság

Szekció neve “A trendhez ismétlés kell, nem gyakoriság”

A drilleken át követett visszaállítási idő az, ami egy sikeres előzményből korai figyelmeztetést csinál. A szám jóval azelőtt kúszik felfelé, hogy átlépné a kimondott célidődet, és a csúszás akkor látszik, amikor még van idő tenni ellene.

Ez a jelzés abból jön, hogy elég összehasonlítható mérésed van, nem abból, hogy közel vannak egymáshoz. Heti drillek fél éven át huszonhat pontot adnak egy mozgó alapvonalhoz mérve. Napi drillek három héten át huszonegy pontot adnak, amelyek mind egyformák, mert az adatbázis három hét alatt nem nőtt annyit, hogy mondjon bármit.

Ha a trend a cél, akkor a hasznos fogantyú a következetesség — ugyanaz a forrás, ugyanazok a sandbox-paraméterek, ugyanazok az ellenőrzések —, nem a rövidebb időköz. Ha két drill között megváltoztatod a sandbox memóriakorlátját, a korábbi mérések összehasonlíthatatlanná válnak, és az összehasonlíthatatlan számokból épített trend rosszabb, mint a trend hiánya.

„Rendszeres”, abban az értelemben, ahogy a keretrendszerek értik

Szekció neve “„Rendszeres”, abban az értelemben, ahogy a keretrendszerek értik”

A helyreállítás-tesztelési kötelezettségeket általában rendszeres és dokumentált tesztelésként fogalmazzák meg, nem konkrét időközként. Az időzítőn futó drill a rendszeres részt eleve teljesíti, a bizonyítéknapló pedig a dokumentált részt anélkül, hogy bárkinek jelentést kellene írnia.

Ez érv amellett, hogy olyan időközt válassz, amit tényleg tartani fogsz, és ne a legrövidebbet, amit el tudsz képzelni. Egy időköz, ami túlél egy évnyi szokásos üzemet, egy évnyi dátumozott rekordot termel; egy nagyravágyó, amit a második hónapban kikapcsolnak, kínos hézagot hagy pontosan abban a történetben, aminek a felépítésére szánták.

A Probavi támogatja a megfelelőség bemutatását; senkit nem tesz megfelelővé, és semmit nem garantál. Hogy rád mely kötelezettségek vonatkoznak, és mi elégíti ki őket, a saját tanácsadóidhoz tartozó kérdés.

A Probavihoz nem tartozik ütemező és nem fut saját szolgáltatása. A drilleket cron vagy systemd timer indítja, zárolófájllal és időkorláttal, a gyakorlati része pedig — a másolható flock mintával együtt — a forráskódban van dokumentálva, az ütemezett futtatás alatt.