iT邦幫忙

2026 iThome 鐵人賽

DAY 26
0
Security

從 CSSLP 視角建構恰到好處的軟體安全系列 第 26 篇

Day 25 | 災難應變營運持續及復原

  • 分享至 

  • xImage
  •  

Introduction

在軟體系統的營運現場,任何架構都難逃重大意外的考驗——硬體毀損、機房大火、勒索軟體整盤加密或天然災害。許多團隊常把「我有每天定時備份資料庫」當作萬靈丹,但備份(Backup)只不過是把食材放進冷凍庫;如果你的廚房被大火燒光,光有食材根本做不出餐點。

Discussion

Case1: 連鎖餐飲發生停水危機降臨

BIA(業務衝擊分析)負責量化,盤點出貢獻七成以上營收的「招牌牛肉麵」是不可中斷的核心命脈
計算業務停工上限(MTD)與備水量等耐受指標

BCP(業務持續計畫)於店營運與品牌存續,規劃改用紙餐具、停售耗水品項並調度水車與分店支援,確保生意持續運轉

DRP(災難復原計畫)則由工程技術團隊接手,專注於基礎設施搶修與切換,依限重啟備用水塔與加壓馬達(切換至備援環境),確保出餐系統能在時限內重啟。

RPO (復原點目標 / Recovery Point Objective) 如果系統掛了,最多能接受永久遺失過去幾個小時的心血資料
RTO (復原時間目標 / Recovery Time Objective) 如果系統掛了,我們到底有幾個小時的搶修時間

Case2: 出餐系統的崩潰現場

老闆要求1分鐘內資料都要能復原(RPO),並要求10分鐘內系統修復完成(RTO),團隊採用雲端即時備分方案,並預先安裝好系統的備援機台

出餐系統掛掉時,搬出備援機、插上電源與區網線,花10分鐘順利開機進到主畫面,螢幕卻跳出轉圈圈提示
「正在自雲端同步資料庫與點單佇列… 預估剩餘時間:58 分鐘。」

Takeaways

備份的種類 (Backup Types)

術語 定義
Full Backup (完整備份) 把系統上所有的每一條檔案從頭到尾完整拷貝一份
Incremental Backup (增量備份) 極只備份「從你上次做完備份後」那一點點變動過的檔案;還原時需要像疊千層糕一樣把每一天的帶子都讀完
Differential Backup (差異備份) 只備份「從上次完整備份後」變動過的檔案集;還原時只需要一新一舊兩張帶子就能搞定

RPO (復原點目標 / Recovery Point Objective)

如果系統掛了,最多能接受永久遺失過去幾個小時的心血資料

RTO (復原時間目標 / Recovery Time Objective)

如果系統掛了,我們到底有幾個小時的搶修時間

Further Reading


上一篇
Day 24 | 從應變看事件管理與問題管理
下一篇
Day 26 | 變更管理與發布管理
系列文
從 CSSLP 視角建構恰到好處的軟體安全 共 28 篇
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言