SYSTEM ATLASЗагрузка материала

RTO — целевое время восстановления

Recovery Time Objective (RTO)

Определяет, сколько времени бизнес может ждать восстановления.

Простыми словами

После аварии часы начинают тикать сразу. Например, магазин может решить, что больше десяти минут простоя уже приводит к неприемлемым потерям. Поэтому резервирование, инструкции и автоматизация восстановления проектируются так, чтобы вернуть сервис в работу до этого дедлайна; чем жёстче срок, тем обычно дороже такая готовность.

Пример от @Vibeclakr

Пример при разработке

RTO в один час задаёт, сколько максимум может длиться восстановление магазина. План должен укладывать диагностику, переключение и проверку в этот час.

Это редакционный пример применения, а не часть определения или доказательство концепции.

Механизм действия

Сначала проверяют, есть ли исходное условие из определения. Затем смотрят, как оно влияет на структуру компонентов, потоки данных, ограничения и действия участников. Если эту связь не удаётся наблюдать, принцип не стоит использовать как готовое объяснение.

Пример в работе

Нерабочий подход

Применять локальное решение без проверки контекста, ограничений и вторичных последствий.

Системный подход

Сначала определить механизм, затем выбрать минимальное изменение и измерить результат.

Ограничения

«RTO — целевое время восстановления» объясняет только часть происходящего в области «Надежность и SRE». Сам принцип не говорит, насколько сильным будет эффект в вашем случае, и не заменяет измерения. При другом масштабе, среде или временном горизонте результат может отличаться.

Источник

National Institute of Standards and Technology. Contingency Planning Guide for Federal Information Systems. 2010. NIST SP 800-34 Rev. 1.

Первоисточник