Перейти к содержанию

Резервное копирование и восстановление

В конфигурации без резервирования узлов регулярное копирование обязательно: это единственная защита от потери данных при отказе диска или ошибке оператора.

Что копировать

Что Почему важно Периодичность
База метаданных Беседы, датасеты, визуализации, политики доступа, журнал действий Ежедневно
Описания доменов и шаблоны отчётов Результат работы по внедрению, восстанавливается долго При изменении
Файл конфигурации и переменные окружения Без них система не поднимется в прежнем виде При изменении
База сервиса аутентификации Учётные записи и настройки входа Ежедневно
Аналитическое хранилище Данные организации По регламенту владельца данных

Аналитическое хранилище обычно наполняется из внешних источников, поэтому его копирование чаще относится к зоне ответственности службы, отвечающей за хранилище. Уточните это при внедрении и зафиксируйте письменно.

Куда копировать

Копии размещаются вне серверов системы: сетевое хранилище, объектное хранилище или отдельный сервер. Копия на том же диске, что и исходные данные, не защищает от отказа диска.

Порядок ежедневного копирования

  1. Выгрузить базу метаданных её штатным средством выгрузки.
  2. Выгрузить базу сервиса аутентификации.
  3. Упаковать каталоги с описаниями доменов и шаблонами отчётов.
  4. Упаковать файл конфигурации и переменные окружения.
  5. Перенести архив во внешнее хранилище.
  6. Проверить, что архив читается и не пуст.

Пример выгрузки базы метаданных:

pg_dump -h <адрес> -p <порт> -U <учётная запись> <база> | gzip > metadata-$(date +%Y%m%d).sql.gz

Точные адреса, порты и имена учётных записей берите из параметров вашего окружения.

Сколько хранить

Тип копии Срок хранения
Ежедневная 14 дней
Еженедельная 8 недель
Перед обновлением версии до следующего успешного обновления, минимум 30 дней

Копия перед обновлением

Перед обновлением версии копия делается отдельно и хранится до тех пор, пока новая версия не отработает штатно. Это единственный способ вернуться к прежнему состоянию, если обновление прошло неудачно. См. Обновление.

Восстановление

Порядок восстановления после потери сервера:

  1. Развернуть систему заново по инструкции установки, не выполняя настройку.
  2. Восстановить файл конфигурации и переменные окружения из копии.
  3. Восстановить базу метаданных.
  4. Восстановить базу сервиса аутентификации.
  5. Вернуть на место описания доменов и шаблоны отчётов.
  6. Запустить систему и выполнить проверку состояния.
  7. Проверить вход пользователя, выполнение запроса и открытие сохранённого датасета.

Совместимость версий

Восстанавливайте копию в ту же версию системы, из которой она сделана. Копия от более новой версии на старую не встанет: структура базы метаданных различается.

Проверка готовности к восстановлению

Резервная копия, которую ни разу не восстанавливали, не является резервной копией. Не реже одного раза в квартал выполняйте учебное восстановление на отдельном стенде и фиксируйте:

  • Копия читается и разворачивается.
  • Система запускается после восстановления.
  • Пользователь входит и получает ответ на тестовый вопрос.
  • Ранее сохранённые датасеты открываются.
  • Политики доступа действуют, как до восстановления.
  • Зафиксировано фактическое время восстановления.