1/5 - (1 голос)

Неизвестно, когда и в какой форме произойдет следующая авария, но можно быть уверенным, что нам придется столкнуться с этим наверняка. В любой ситуации очень важен цикл обслуживания, связанный с аварийным восстанов­лением. Компании могут использо­вать традиционные продукты и процессы аварийного восстановления, аварийное восстановление как службу (DRaaS) или комбинацию различных способов, опыт в любом случае ценен.nnОсновные поставщики знаний здесь — системные архитекторы , а также профессиональные специалисты по DRaaS. Один из них — мой кол­лега Дуг Тейс из компании Expedient, отвечающий в нашей лаборатории за размещение многочисленного оборудования. Многие советы, при­веденные в данной статье, основаны на опыте, полученном Тейсом при решении проблем клиентов.n

1. Авария не считается устраненной, пока не пройдет 10 недель после восстановления

Есть предупреждение, событие переменной продолжительности, последствия и восстановление. А есть подлинное восстановление, которое представляет собой возвращение к нормальному состоянию, каким бы оно ни было. Например, наводнение может уничтожить обо­рудование, но вместе с ним и дома сотрудников. Цепи поставок нарушаются и восстанавливаются медленно и неравномерно.nnДаже если работают энергоснабжение и водопровод, возможна нехватка пиши и других ресурсов, пока не возобно­вятся поставки. В планах необходимо учитывать не только само событие аварии, но и локальное восстанов­ление цепей поставок и логистики.nnДля этого могут потребоваться недели и месяцы. Важно понимать, что нормальное состояние восстанавлива­ется не сразу после отъезда скорой помощи и спасателей МЧС, а спустя недели.n

2. Нормативные акты и требования соответствия никто не отменял

Авторы отчетов и аудиторы могут проявлять снисходительность, но действие нормативных актов распростра­няется на вас и до, и во время, и после аварии. Может возникнуть соблазн уклониться от строгого исполнения требований в период восстановления после аварии, но на самом деле «нормативных каникул» не существует.n

3. Тестирование обязательно

Даже хорошо продуманные планы нуждаются в тестировании. Для тести­рования аварийного восстановления требуются время и деньги, но невозможно доказать ценность ресурсов и планирования, не выполнив настоящей проверки. Записи о том,какие меры работают, а какие нет и почему, позволят разобраться во многих вопросах, от которых зависит непрерывность бизнеса. Каждая проверка — новая возможность сгладить последствия будущих аварий.n

4. В планирование должны быть вовлечены все подразделения компании

Шансы компаний на выживание после катастрофы повышаются, если каждый сотрудник любого подразде­ления знает, что необходимо делать до, во время и после события. К сожалению, во многих организациях лишь узкий круг специалистов осведомлен о планах аварийного восстановления, и знание исчезает, когда сотрудник меняет роль или увольняется из компании.nnПозаботьтесь о полном доку­ментировании, целенаправленном распространении (с подтверждением получения) и регулярном обновлении планов восстановления. Этот процесс также требует регулярного обновления ресурсов аварийного восстановления, причем обязательно двойного, в том числе во вспомогательной среде.nВыполнение этих процедур в компании должно быть доведено до автоматизма.n

5. Аварийное восстановление — все или ничего

Дублирование ресурсов не дает мгновенной зашиты. Важнее, что ИТ — лишь один элемент обеспечения непрерывности бизнеса, и планиро­вание аварийного восстановления — задача не только ИТ-специалистов.nnВ действительности если не привлечь все подразделения компании, то в плане неизбежно будут изъяны.nЭто объясняется сложностью структуры любой организации, независимо от размера. Если планировщики не составят сценария аварийного восстановления , охватывающего всех сотрудников, процессы, цепи поставок, логистику и продукты,то, скорее всего, когда план будет приведен в действие, в нем обнаружатся пробелы.nnИТ-специалисты часто возглавляют аварийное пла­нирование, но все заинтересован­ные лица должны участвовать в обеспечении непрерывности бизнеса, а ИТ-подразделение — согласовы­вать мероприятия. Подчеркну, что речь идет не просто о непрерывности ИТ-операций, а всего бизнеса в целом.n

6. Восстановление развертывания часто сложнее отработки отказа

Если план не протестирован полностью, то у большинства компаний не будет четкого представления об усилиях, необходимых для восста­новления. Тейс отмечает: «Даже если тестирование проведено, сотрудники не всегда понимают, как много времени займет восстановление. Каковы критические точки?nnГде находится ИТ-персонал, обладающий квалификацией? Обычным моделям аварийного восстановления не уделяют должного внимания. Часто их не тестируют полностью. Их приоритет ниже, чем у других 40 текущих проектов. Такие мероприятия бесполезны ».nnКогда восстановление развертывания не полностью протестировано или изучено, аварийное восстановление часто требует героических усилий. «Вы действительно хотите выполнять отработку отказа в два часа ночи? Ваша голова ясно работает в это время суток? Вы осознаете все последствия?»,—спрашивает Тейс. Критически важно моделировать реальные циклы, особенно потому, что восстановление развертывания часто бывает сложнее отработки отказа.n

7. Синхронизация = успех

Если в компании приложения не син­хронизированы , то нередко это обнаруживается в самый неудачный момент. В ходе каждой тренировки по восстановлению развертывания и отработке отказа компаниям следует убедиться, что синхронизация является исчерпывающей и не нарушает транзакций, так что деловая активность не прерывается.nnБез синхронизации не будут работать ни восстановление развертывания, ни отработка отказа, поскольку нарушено условие работоспособной ИТ-инфраструктуры.n

8. Планы обеспечения непрерывности бизнеса не вечны

В компаниях, где предусмотрены собственные процессы аварийного вос­становления, возраст планов непре­рывности часто достигает пяти лет, и они «пылятся на полке» в дальнем офисе. В наш век стремительно раз­вивающихся технологий и бизнес- требований, не говоря уже о слияниях, поглощения и прочем, планы необходимо регулярно обновлять, неизменно документируя изменения.n

9. Планы определяют зависимости

ИТ -системы большинства компаний делятся на две категории — верхнего уровня и прочие. Учитывать это обстоятельство очень важно при разработке, тестировании и выполнении плана аварийного восстановления.nnНо многие забывают, из каких элементов состоят эти категории и которая из них верхняя. Очень важно понимать зависимости внутри каждого уровня.Подготовительная работа по выявлению этих зависимостей трудна, но крайне необходима для того, чтобы организовать восстановление размещения и отработку отказа способом, приемлемым для бизнеса и соответствую­щим плану аварийного восстановления.n

10. Человеческий фактор

Обучение персонала и составление доступных планов — критически важные шаги при планировании аварийного восстановления. То же можно сказать и о человеческом факторе. Например, людей, испытывающих трудности при передвижении, возможно, не удастся задействовать в процессе аварийного восстановления.nnТе, кто сможет участвовать, нуждаются в инструкциях.Сотрудники, сами попавшие в аварийную ситуацию, также нуждаются в сочувствии: им придется работать в условиях стресса. Проявляйте понимание и чуткость друг к другу.nnИсточник: журнал «Windows IT Pro/RE»n

Мы проведем резервное копирование данных вашей сетевой инфраструктуры. Обращайтесь [email protected]