Visas sistēmas darbojas Tavs IP: 216.73.216.38 info@cloudhosting.lv +371 66 66 29 69 Klientu zona

← Visi jautājumi

RTO un RPO: ko tie nozīmē un kā tos izvēlēties

Atjaunināts:

RTO (recovery time objective) ir laiks, cik ilgi sistēma drīkst nestrādāt pēc atteices; RPO (recovery point objective) ir tas, cik stundu datu drīksti zaudēt. Sistēmai ar 4 stundu RTO un 1 stundas RPO pēc incidenta jāatsāk darbs četru stundu laikā, un pazust drīkst ne vairāk kā pēdējās stundas darbs. Abus skaitļus katrai sistēmai nosaka bizness, un kopā tie nosaka, cik maksās tavas rezerves kopijas un atkopšana pēc avārijas.

RTO un RPO vienā piemērā

Vairumtirdzniecības uzņēmums ar 40 darbiniekiem darbina ERP vienā serverī, un datubāzes rezerves kopija tiek veidota katru nakti plkst. 23:00. Otrdien plkst. 15:00 servera krātuve sabojājas.

  • Zaudētie dati: viss, kas ievadīts kopš pirmdienas plkst. 23:00, tātad 16 stundu pasūtījumi un rēķini. Ja atteice notiktu tieši pirms 23:00, tās būtu gandrīz 24 stundas. Tātad RPO, ko šī shēma reāli nodrošina, ir 24 stundas.
  • Dīkstāve: stunda, lai sagatavotu aizvietotāja serveri, divas stundas, lai nokopētu un atjaunotu 400 GB kopiju, un vēl viena, lai pārbaudītu datubāzi un pieslēgtu lietotājus. ERP atkal strādā plkst. 19:00: RTO ir četras stundas, turklāt tikai tad, ja tajā dienā darbā ir cilvēks, kas zina soļus.

Ja vadība grib zaudēt ne vairāk kā stundu pasūtījumu un atsākt darbu pēc divām stundām, neviens no mērķiem nav izpildīts. Stundas RPO prasa kopijas vismaz reizi stundā, datubāzei parasti transakciju žurnāla kopijas ik pēc 15 minūtēm. Divu stundu RTO parasti prasa jau uzstādītu rezerves serveri. Ņem vērā, ka RTO laiks sāk skaitīties atteices brīdī, nevis tad, kad kāds to pamana: atteice plkst. 02:00, kas atklāta plkst. 08:00, jau ir iztērējusi sešas stundas.

RTO, RPO un kopiju glabāšanas ilgums

Ar pirmajiem diviem bieži jauc trešo skaitli: cik ilgi glabā rezerves kopijas.

SkaitlisUz ko atbildNo kā atkarīgsPiemērs
RPOCik daudz jaunāko datu drīkstam zaudēt?Cik bieži veido kopijas un cik ātri tās pamet serveriKopijas ik stundu: zūd līdz vienai stundai
RTOCik ilgi drīkstam nestrādāt?Kur atjauno, cik daudz ir datu, cik iestrādājusies ir komandaRezerves serveris: mazāk par stundu; jauns serveris un pilna atjaunošana: vairākas stundas
Glabāšanas ilgumsCik tālu pagātnē varam atgriezties?Cik kopiju glabā un cik ilgiDienas kopijas 7 dienas: līdz nedēļai atpakaļ

Glabāšanas ilgums ir svarīgs, ja bojājumu atklāj vēlu. Izspiedējvīruss bieži dienām ilgi slēpjas tīklā, un izdzēstu mapi var nepamanīt nedēļām. Ja kopijas glabā 7 dienas, bet problēma sākās pirms 10 dienām, tā ir katrā kopijā, lai cik labs būtu RPO. Glabā dienas kopijas vismaz tik ilgi, cik ilgi problēmas parasti paliek nepamanītas, un papildus nedēļas vai mēneša kopijas.

Sastapsi arī jēdzienu maksimāli pieļaujamais dīkstāves laiks (MTD): brīdis, pēc kura dīkstāve nopietni kaitē uzņēmumam. RTO jābūt droši zem tā. Ministru kabineta noteikumi Nr. 397 prasa NIS2 subjektiem katrai sistēmai rakstiski noteikt RPO, RTO un maksimāli pieļaujamo dīkstāves laiku; skati mūsu NIS2 kontrolsarakstu Latvijai.

Kā izvēlēties mērķus katrai sistēmai

  1. Uzskaiti sistēmas un to atkarības. ERP vajag arī datubāzi, pieteikšanos, DNS un VPN. Ķēde atkal strādā tikai tad, kad strādā tās lēnākais posms.
  2. Uzdod biznesam divus jautājumus par katru sistēmu. Cik maksā dīkstāves stunda zaudētos darījumos, dīkstāvē esošos darbiniekos un sodos? Cik maksā vienas stundas zaudēti dati, ieskaitot tiešsaistē apmaksātus pasūtījumus, ko nevar atjaunot? Ja 30 cilvēki zaudē pusi darba laika un katra stunda uzņēmumam maksā 30 EUR, dīkstāves stunda izmaksā ap 450 EUR; skati mūsu servera izmaksu salīdzinājumu piecos gados.
  3. Pārbaudi ārējās prasības. Līgumi ar taviem klientiem, NIS2, nozares noteikumi un dokumentu glabāšanas pienākumi var noteikt minimumu jau tavā vietā.
  4. Iedali katru sistēmu līmenī un novērtē cenu. Ja aizsardzība gadā maksā vairāk par kaitējumu, ko tā novērš, atslābini mērķi; ja daudz mazāk, pastiprini.
  5. Pieraksti mērķus un pārbaudi tos. Nepārbaudīts skaitlis ir tikai vēlēšanās.

Šie līmeņi ir sākumpunkts mazam vai vidējam uzņēmumam, nevis standarts:

LīmenisTipiskas sistēmasRPORTOParastais risinājums
1. KritiskasERP vai grāmatvedības datubāze, interneta veikala norēķini, maksājumi15 minūtes vai mazāk1 līdz 4 stundasReplikācija vai biežas žurnāla kopijas uz sagatavotu rezerves serveri, plus parastās rezerves kopijas
2. SvarīgasE-pasts, failu serveris, CRM, uzņēmuma mājaslapa1 līdz 4 stundasTajā pašā darba dienāSnapshoti vai kopijas ik stundu, aprakstīta atjaunošana uz rezerves serveri
3. ParastasIekštīkls, wiki, izstrādes un testa serveri24 stundas1 līdz 3 darba dienasNakts kopija, ko atjauno pēc vajadzības
4. ArhīvsSlēgtie grāmatvedības gadi, veci projekti, audita žurnāliNedēļa vai viena kopija, ja nekas nemaināsNo dienām līdz nedēļāmNedēļas vai vienreizējas nemaināmas kopijas lētā krātuvē

Kas nosaka izmaksas

  • RPO nosaka tehniku. Nakts kopijas ir lētas; snapshoti ik stundu, žurnālu pārsūtīšana un nepārtraukta replikācija katra pieliek trafiku, krātuvi un vēl vienu sistēmu, kas jāuzrauga.
  • RTO nosaka, kas tevi gaida. Atjaunošana uz jaunas aparatūras prasa stundas vai dienas. Ar siltu rezervi, kas jau uzstādīta un regulāri atjaunināta, pietiek ar desmitiem minūšu līdz dažām stundām. Karstā rezerve darbu pārņem automātiski dažās minūtēs, bet par aptuveni divkāršu aparatūras un licenču cenu.
  • Datu apjoms nosaka atjaunošanas laiku. 2 TB caur 1 Gbit/s savienojumu pilnā ātrumā pārsūta aptuveni četrarpus stundās, vēl pirms jebkādām pārbaudēm.
  • Glabāšanas ilgums un nemaināmība prasa vietu krātuvē. Kopijas, ko nevar izdzēst līdz noteiktam datumam, aptur izspiedējvīrusu, bet tās nevar iztīrīt arī agrāk.
  • Licences un cilvēki. Pārbaudi, ko tavas licences atļauj rezerves serverim, un kurš var veikt atjaunošanu nedēļas nogalē.

Tuvu nullei līkne kļūst stāva: samazināt RPO no 24 stundām līdz 1 stundai parasti ir pa kabatai, bet no 1 stundas līdz gandrīz nullei bieži vairs nav.

Rezerves kopija nav atkopšana pēc avārijas

Rezerves kopija ir datu kopija. Atkopšana pēc avārijas (disaster recovery) ir plāns un infrastruktūra, kas pēc nopietna notikuma atjauno pakalpojuma darbu: kur atjaunot, kādā secībā, kas pieņem lēmumu, kā pārslēgt lietotājus un DNS un kur ir paroles, ja paroļu pārvaldnieks bija tieši sabojātajā serverī. Rezerves kopijas dod RPO, atkopšana pēc avārijas dod RTO.

RAID, replikāciju un snapshotus bieži uzskata par rezerves kopijām. RAID iztur viena diska atteici, bet ne dzēšanu vai šifrēšanu; replikācija sekundēs nokopē arī kļūdas un izspiedējvīrusu; snapshoti tajā pašā krātuvē pazūd kopā ar to. Atkopšana kā pakalpojums (DRaaS) apvieno replikāciju un rezerves vidi abonementā, un neatkarīgi no tā, vai to pērc vai būvē, jautājumi ir tie paši: kuras sistēmas, kādi mērķi, kur ir otrā vieta un cik bieži to pārbauda.

Īsi par 3-2-1 principu

Glabā trīs datu kopijas divās dažādās sistēmās vai datu nesējos, un vienu no tām ārpus uzņēmuma telpām. Mūsdienu versija 3-2-1-1-0 pievieno vienu bezsaistes vai nemaināmu kopiju, ko izspiedējvīruss ar administratora parolēm nevar izdzēst, un nulli kļūdu atjaunošanas pārbaudēs. Vairāk rakstā 3-2-1 princips biznesa datiem un soli pa solim rakstā kā veidot servera rezerves kopijas pēc 3-2-1 principa. Plānojot RTO, atceries, ka no ārējās kopijas atjaunot parasti ir visilgāk: vietējā kopija der ikdienas atjaunošanai, ārējā avārijām.

Pārbaudi atjaunošanu, citādi skaitļi ir minējumi

  • 1. līmeņa sistēmas atjauno pārbaudei vismaz reizi ceturksnī, pārējās vismaz reizi gadā.
  • Mēri laiku, līdz lietotāji var strādāt: tas ir tavs īstais RTO. Apskati jaunāko atjaunoto ierakstu: tas ir tavs īstais RPO.
  • Pārbaudi visu ķēdi: datubāze atveras, lietotne startē, lietotājs piesakās.
  • Ja kopija neizdodas, jābūt brīdinājumam, ko lasa cilvēks, un ar produkcijas piekļuves datiem nedrīkst būt iespējams izdzēst kopijas.
  • Pieraksti soļus tā, lai tiem varētu sekot kāds cits, un reizi gadā izmēģini galvenās vietas zaudējumu.

Ko CloudHosting piedāvā šodien

Mūsu standarta pakalpojumiem rezerves kopēšanas parametri ir fiksēti. Šī raksta terminos:

  • VPS: ikdienas rezerves kopijas, ko glabā 7 dienas atsevišķi no servera un atjauno klienta panelī: RPO līdz 24 stundām ar 7 dienu glabāšanu. Snapshoti ik stundu un kopija otrā reģionā, Rīgā vai Amsterdamā, pieejami pēc pieprasījuma, un cenu aprēķinām tavai konfigurācijai.
  • Mājas lapu hostings: ikdienas kopijas atsevišķā glabātuvē ar 14 dienu atjaunošanas punktiem; failu, datubāzi vai visu kontu var atjaunot cPanel jebkurā laikā.
  • S3 objektu glabātuve: ārējs mērķis Veeam, rclone un citiem rezerves kopēšanas rīkiem, ES, replicēta starp vairākiem neatkarīgiem datu centriem, ar Object Lock nemaināmām kopijām. No 10 TB, no 186.15 EUR mēnesī.
  • Dedicētie serveri un serveru izvietošana: serverus konfigurē tu, tāpēc rezerves kopēšanas shēma ir tava vai tāda, ko izstrādājam kopā ar tevi.
  • Uzņēmuma infrastruktūra: RPO un RTO katrai sistēmai saskaņojam rakstiski, projektējam rezerves kopijas, rezerves serveri vai pārslēgšanās pāri, lai tos sasniegtu, un atjaunošanu pārbaudām kopā ar tevi.

Līgumā fiksētos RTO un RPO skaitļus saskaņojam katram projektam atsevišķi. Viena skaitļa visiem mums nav, jo godīgs RTO atkarīgs no tavām sistēmām, datu apjoma un budžeta. 99.9%, ko minam standarta pakalpojumiem, ir pieejamības mērķis, nevis līgumā garantēts rādītājs. Gatavu DRaaS abonementu mēs arī nepārdodam: rezerves vidi projektējam kā daļu no infrastruktūras projekta.

Datu centram Rīgā, ko uzturam paši, ir N+1 barošana ar UPS un dīzeļģeneratoru, N+1 dzesēšana un divi pieslēgumi. Tas ir apsargāts un apmeklētājiem slēgts: aparatūru nodod mūsu birojā, uzstāda to mūsu inženieri, un piekļuve ir tikai ierobežotam skaitam mūsu speciālistu. Uzraudzība un reaģēšana uz incidentiem notiek 24/7, bet inženieri atbild darba dienās no 9:00 līdz 17:00 pēc Rīgas laika. Lai rezerves kopijas tavos esošajos serveros kāds uzturētu un pārbaudītu, izmanto mūsu IT atbalstu no 50 EUR stundā vai par fiksētu mēneša maksu. Lai vispirms saprastu, kur esi, IT audits no 200 EUR ietver atjaunošanas pārbaudi. Vai arī atsūti savu sistēmu sarakstu caur kontaktu lapu.

Varbūt lai to dara kāds cits?
Mūsu inženieri Rīgā ņem serverus uzturēšanā: atjauninājumi, rezerves kopijas, uzraudzība un reaģēšana uz incidentiem 24/7, atbildes darba dienās no 9:00 līdz 17:00.
Apskatīt cenas

Gatavs sākt?

Palaid dažās minūtēs vai aprunājies ar inženieri par piemērotāko risinājumu.