SYSTEM ATLASЗагрузка материала

RPO — допустимая потеря данных

Recovery Point Objective (RPO)

Определяет, какой объем последних данных допустимо потерять.

Простыми словами

Представьте документ, который сохраняется раз в час: после сбоя можно потерять все изменения с последнего сохранения. RPO задаёт допустимый объём такой потери во времени, поэтому определяет частоту резервного копирования и репликации.

Пример от @Vibeclakr

Пример при разработке

RPO в 15 минут означает, что после аварии бизнес готов потерять не больше четверти часа последних изменений. Частота резервных копий должна этому соответствовать.

Это редакционный пример применения, а не часть определения или доказательство концепции.

Механизм действия

Сначала проверяют, есть ли исходное условие из определения. Затем смотрят, как оно влияет на структуру компонентов, потоки данных, ограничения и действия участников. Если эту связь не удаётся наблюдать, принцип не стоит использовать как готовое объяснение.

Пример в работе

Нерабочий подход

Применять локальное решение без проверки контекста, ограничений и вторичных последствий.

Системный подход

Сначала определить механизм, затем выбрать минимальное изменение и измерить результат.

Ограничения

«RPO — допустимая потеря данных» объясняет только часть происходящего в области «Надежность и SRE». Сам принцип не говорит, насколько сильным будет эффект в вашем случае, и не заменяет измерения. При другом масштабе, среде или временном горизонте результат может отличаться.

Источник

National Institute of Standards and Technology. Contingency Planning Guide for Federal Information Systems. 2010. NIST SP 800-34 Rev. 1.

Первоисточник