SYSTEM ATLASЗагрузка материала

Тест восстановления: DAG оркестрации

Orchestration DAG Recovery Test

Проверка, можно ли после сбоя восстановить «DAG оркестрации» и уложиться в допустимую потерю данных и время простоя.

Простыми словами

Например, в проекте для «DAG оркестрации» добавляют проверку «тест восстановления»: конфигурация задаёт порог, автоматизация собирает сигнал, а превышение блокирует продвижение либо переводит систему в заранее описанный безопасный режим. Поэтому заранее определяют правила чтения, записи и восстановления - иначе параллельные операции могут оставить данные в состоянии, которого бизнес не ожидал.

Пример от @Vibeclakr

Пример при разработке

Например, в случае с «DAG оркестрации» регулярно запускают восстановление из резервной точки. После запуска измеряют, сколько данных потеряно, сколько заняло восстановление и прошла ли проверка целостности. Если пределы нарушены, выпуск или эксплуатационный процесс останавливают до разбирательства.

Это редакционный пример применения, а не часть определения или доказательство концепции.

Формальное определение

Тест восстановления «DAG оркестрации» проверяет, можно ли вернуть данные и обработку из резервной точки. До теста задают RPO — сколько последних данных допустимо потерять, RTO — сколько времени может занять восстановление, и способ проверить целостность данных.

Механизм действия

Сначала фиксируют исходное состояние и два предела: RPO и RTO. Затем имитируют сбой, восстанавливают «DAG оркестрации», проверяют данные и измеряют фактическое время. Результат сохраняют, чтобы видеть, соответствует ли восстановление заявленным требованиям.

Пример в работе

Нерабочий подход

Ограничиться фразой «у нас есть резервные копии» и ни разу не проверить, что после сбоя действительно вернутся данные и работа «DAG оркестрации».

Системный подход

Регулярно проверять восстановление «DAG оркестрации», измерять фактические RPO и RTO, проверять целостность данных и заранее назначить ответственного за отклонения.

Ограничения

Такой тест проверяет восстановление после конкретного класса сбоев. Он не заменяет проверки безопасности, корректности данных, отказоустойчивости и пользовательских сценариев.

Источник

NIST, «NIST Big Data Interoperability Framework: Reference Architecture», без даты.

Первоисточник