22.5. 基本示例:执行恢复
管理员 John Smith 必须为其目录部署创建一个灾难恢复计划。示例 Corp. 有三个物理办事处,在 San US、Dallas 和 Arlington。每个站点都有 10 个服务器,它们在本地复制到其他服务器,然后每个站点中的一个服务器复制到其他两个站点上的另一台服务器。
每个站点都有存储在其目录中的业务客户数据,以及人力资源数据。多个外部应用程序需要访问数据来执行如计费等操作。
John Smith 的第一步就是执行站点调查。他们正在寻找三件事情:其目录使用情况(访问其在站点内的流量加载的客户端)、其当前资产是什么,以及可能需要获取哪些资产。这就像部署红帽目录服务器时执行的初始站点调查类似。
下一步是识别潜在的灾难情况。三个站点中的两个站点高度容易受到自然灾难的影响(San US 和 Dallas)。所有三个站点都可能会面临正常中断,如电源或互联网访问的中断。另外,由于每个站点供应商都有自己的本地数据,因此每个站点都容易遭受丢失服务器实例或机器的影响。
John Smith 然后将其灾难恢复计划分成三个部分:
- 计划 A 涵盖了丢失单个目录服务器实例
- 计划 B 涵盖了某种数据崩溃或攻击
- 计划 C 涵盖了整个办公室
对于计划 A 和 B,John Smith 决定使用热恢复来立即将功能从单个实例切换到备份。每台服务器每天都备份,使用 cron 作业,然后复制存档并在虚拟机上恢复。虚拟机保留在不同的子网中,但如果其对等点离线,则可以立即切换。John Smith 使用简单的 SNMP 陷阱来跟踪每个目录服务器实例的可用性。
计划 C 更为广泛。除了站点与本地备份之间的复制外,他决定为每个本地实例发送每个站点备份的物理副本,周到其他两个托管设施。他还保留一个具有足够互联网访问和软件许可证的备用服务器,以使用虚拟机(其他不同托管功能之一)恢复整个站点。他将 Arlington 站点指定为主要恢复位置,因为这是大多数 IT 员工所处的位置,然后是根据人员分发的圣何地和最后的 Dallas。对于每个事件,所有这三个站点的 IT 管理员都会获得通知,经理假设设置虚拟机的职责,从物理备份中恢复目录服务器实例,以及重新路由客户端流量。
John Smith 计划每季度审核和更新计划,以考虑任何新的硬件或应用程序更改。一年后,所有三个站点都必须按照 disaster Plan C 中的步骤恢复和部署其他两个站点的过程。