本文档正在积极开发中,尚未最终定稿。
Skip to content

灾难恢复

恢复目标

服务类别RTORPO优先级
关键生产系统< 4小时< 1小时1 -- 立即恢复
面向客户的服务< 8小时< 4小时2 -- 高优先级
内部系统< 24小时< 24小时3 -- 普通
归档/文档< 72小时< 1周4 -- 低

恢复程序

场景:单系统故障

  1. 确定原因(硬件、软件、配置)
  2. 激活故障切换(如有)
  3. 从备份恢复系统或重新部署
  4. 从Git仓库应用配置
  5. 重新上线前进行完整性检查
  6. 加强监控24小时

场景:勒索软件

  1. 立即: 将所有受影响系统从网络隔离
  2. 确定加密范围
  3. 验证备份完整性(确认干净备份)
  4. 从经验证的备份恢复系统
  5. 轮换所有凭证
  6. 系统重新上线前关闭攻击向量

不支付赎金

BAUER GROUP原则上不支付赎金。付款会资助犯罪组织,且不保证数据恢复。

场景:数据中心故障

  1. 启动危机管理团队
  2. 切换至备用站点(如有)
  3. 按服务类别优先恢复
  4. 启动客户沟通
  5. 确保临时运行
  6. 主站点可用后进行完整恢复

故障切换系统

系统切换类型切换时间
DNS自动(Anycast / 健康检查)< 5分钟
Web应用手动(备份部署)< 1小时
数据库复制(关键系统)< 15分钟
电子邮件备用MX记录自动

DR测试

测试频率范围
桌面推演每半年无实际系统变更的场景演练
恢复测试每季度单个系统的实际恢复
完整DR模拟每年包含计时的完整故障切换场景

文档采用 CC BY-NC 4.0 许可 · 代码采用 MIT 许可