Disaster Recovery (DR) dla środowiska Insert Subiekt GT to plan i infrastruktura pozwalające przywrócić system do działania po poważnej awarii lub katastrofie – pożarze serwerowni, zalaniu biura, ataku ransomware czy kradzieży sprzętu. Plan DR określa, kto robi co, jakich narzędzi używa i w jakim czasie powinien być przywrócony system. Nasz serwis projektuje i wdraża plany Disaster Recovery dostosowane do wielkości i profilu działalności firm korzystających z Subiekt GT.
Dobry plan DR to nie tylko kopia zapasowa. To kompletna procedura: od wykrycia incydentu, przez podjęcie decyzji, po przywrócenie systemu w określonym czasie (RTO – Recovery Time Objective) z dopuszczalną utratą danych (RPO – Recovery Point Objective).
Definicja RTO i RPO dla Subiekt GT
Dwa kluczowe parametry planu DR to RTO (czas, w jakim system ma być przywrócony – np. 4 godziny) i RPO (maksymalna dopuszczalna utrata danych – np. 1 dzień, czyli backup sprzed doby). Dla małej firmy handlowej typowe cele to RTO = 4–8 godzin i RPO = 1 dzień (backup dzienny). Dla firm o krytycznym handlu online lub 24/7 może być wymagane RTO = 1 godzina i RPO = 1 godzina (backup co godzinę lub replikacja ciągła). Pomagamy ustalić realistyczne cele biorąc pod uwagę koszty i akceptowalność ryzyka.
Strategia backupu wielopoziomowego
Plan DR oparty na backupie wielopoziomowym (3-2-1): 3 kopie danych, na 2 różnych nośnikach, w tym 1 poza lokalizacją (off-site). Implementacja dla Subiekt GT: codzienny backup lokalny na dysk NAS w sieci LAN + cotygodniowy backup na zewnętrzny dysk USB (wynoszony poza biuro) + codzienny backup inkrementalny do chmury (Azure Blob Storage, AWS S3, Backblaze B2). Backup musi być testowany – minimum raz na kwartał przeprowadzamy próbny restore i weryfikujemy integralność danych.
Replikacja hot-standby dla wymagających środowisk
W środowiskach wymagających minimalnego RTO i RPO wdrażamy replikację SQL Server: SQL Server Replication, Log Shipping lub AlwaysOn Availability Groups (wymaga wersji Standard lub Enterprise). W przypadku awarii serwera głównego, serwer zapasowy jest gotowy do przejęcia ruchu w ciągu kilku minut. Konfigurujemy też monitoring replikacji, który alertuje natychmiast w przypadku opóźnienia lub zatrzymania replikacji.
Ćwiczenia DR i aktualizacja planu
Plan Disaster Recovery jest dokumentem żywym – wymaga regularnych ćwiczeń (symulacja awarii i odtwarzania) i aktualizacji po każdej zmianie infrastruktury. Pomagamy przeprowadzić coroczne ćwiczenia DR: planujemy scenariusz, asystujemy podczas odtwarzania, mierzymy rzeczywisty czas odtwarzania i porównujemy z celami RTO/RPO. Wyniki ćwiczeń pozwalają wykryć luki w procedurze i usprawnić plan przed prawdziwą awarią.