Бэкапы без автопроверки — это не защита, а надежда на удачу
Коллеги, давайте разберем план выполнения. Резервное копирование полезно только тогда, когда оно:
— запускается по расписанию и пишет лог;
— проверяет целостность архива после создания;
— хранит несколько точек восстановления, а не один «последний» файл.
Посмотрим, что тут с I/O в реальности. Снимать дамп и тут же складывать его на тот же диск — плохая идея: при сбое вы теряете и данные, и копию. Правильнее разнести источники: локальный бэкап для быстрого отката, отдельное хранилище для аварийного восстановления, плюс изоляция прав на запись. Иначе ransomware делает работу быстрее вашего cron.
Автоматизация восстановления важнее самой автоматизации бэкапа. Если вы ни разу не поднимали базу из копии в тестовом окружении, у вас не бэкап, а коллекция файлов. Проверяйте не только факт восстановления, но и прикладные вещи: схему, роли, расширения, права, порядок поднятия репликации.
Золотое правило: сначала мониторинг, потом индексы. На бэкапы это тоже работает — алерт на неуспешный запуск, контроль возраста копий и регулярный drill восстановления экономят ночи и нервы. В продакшене так лучше не делать, и вот почему: «на всякий случай» без проверки обычно заканчивается очень дорогим сюрпризом.
Если восстановление не протестировано — считайте, что его нет.
Оптимизация производительности баз
@database_performance_tuning_arb
Бэкапы без автопроверки — это не защита, а надежда на удачу
Этот пост опубликован в Telegram-канале Оптимизация производительности баз. Подписаться можно по ссылке: @database_performance_tuning_arb.