Резервное копирование и восстановление¶
В конфигурации без резервирования узлов регулярное копирование обязательно: это единственная защита от потери данных при отказе диска или ошибке оператора.
Что копировать¶
| Что | Почему важно | Периодичность |
|---|---|---|
| База метаданных | Беседы, датасеты, визуализации, политики доступа, журнал действий | Ежедневно |
| Описания доменов и шаблоны отчётов | Результат работы по внедрению, восстанавливается долго | При изменении |
| Файл конфигурации и переменные окружения | Без них система не поднимется в прежнем виде | При изменении |
| База сервиса аутентификации | Учётные записи и настройки входа | Ежедневно |
| Аналитическое хранилище | Данные организации | По регламенту владельца данных |
Аналитическое хранилище обычно наполняется из внешних источников, поэтому его копирование чаще относится к зоне ответственности службы, отвечающей за хранилище. Уточните это при внедрении и зафиксируйте письменно.
Куда копировать¶
Копии размещаются вне серверов системы: сетевое хранилище, объектное хранилище или отдельный сервер. Копия на том же диске, что и исходные данные, не защищает от отказа диска.
Порядок ежедневного копирования¶
- Выгрузить базу метаданных её штатным средством выгрузки.
- Выгрузить базу сервиса аутентификации.
- Упаковать каталоги с описаниями доменов и шаблонами отчётов.
- Упаковать файл конфигурации и переменные окружения.
- Перенести архив во внешнее хранилище.
- Проверить, что архив читается и не пуст.
Пример выгрузки базы метаданных:
Точные адреса, порты и имена учётных записей берите из параметров вашего окружения.
Сколько хранить¶
| Тип копии | Срок хранения |
|---|---|
| Ежедневная | 14 дней |
| Еженедельная | 8 недель |
| Перед обновлением версии | до следующего успешного обновления, минимум 30 дней |
Копия перед обновлением¶
Перед обновлением версии копия делается отдельно и хранится до тех пор, пока новая версия не отработает штатно. Это единственный способ вернуться к прежнему состоянию, если обновление прошло неудачно. См. Обновление.
Восстановление¶
Порядок восстановления после потери сервера:
- Развернуть систему заново по инструкции установки, не выполняя настройку.
- Восстановить файл конфигурации и переменные окружения из копии.
- Восстановить базу метаданных.
- Восстановить базу сервиса аутентификации.
- Вернуть на место описания доменов и шаблоны отчётов.
- Запустить систему и выполнить проверку состояния.
- Проверить вход пользователя, выполнение запроса и открытие сохранённого датасета.
Совместимость версий
Восстанавливайте копию в ту же версию системы, из которой она сделана. Копия от более новой версии на старую не встанет: структура базы метаданных различается.
Проверка готовности к восстановлению¶
Резервная копия, которую ни разу не восстанавливали, не является резервной копией. Не реже одного раза в квартал выполняйте учебное восстановление на отдельном стенде и фиксируйте:
- Копия читается и разворачивается.
- Система запускается после восстановления.
- Пользователь входит и получает ответ на тестовый вопрос.
- Ранее сохранённые датасеты открываются.
- Политики доступа действуют, как до восстановления.
- Зафиксировано фактическое время восстановления.