Простыми словами
После аварии часы начинают тикать сразу. Например, магазин может решить, что больше десяти минут простоя уже приводит к неприемлемым потерям. Поэтому резервирование, инструкции и автоматизация восстановления проектируются так, чтобы вернуть сервис в работу до этого дедлайна; чем жёстче срок, тем обычно дороже такая готовность.
Пример при разработке
RTO в один час задаёт, сколько максимум может длиться восстановление магазина. План должен укладывать диагностику, переключение и проверку в этот час.
Это редакционный пример применения, а не часть определения или доказательство концепции.Механизм действия
Сначала проверяют, есть ли исходное условие из определения. Затем смотрят, как оно влияет на структуру компонентов, потоки данных, ограничения и действия участников. Если эту связь не удаётся наблюдать, принцип не стоит использовать как готовое объяснение.
Пример в работе
Применять локальное решение без проверки контекста, ограничений и вторичных последствий.
Сначала определить механизм, затем выбрать минимальное изменение и измерить результат.
Ограничения
«RTO — целевое время восстановления» объясняет только часть происходящего в области «Надежность и SRE». Сам принцип не говорит, насколько сильным будет эффект в вашем случае, и не заменяет измерения. При другом масштабе, среде или временном горизонте результат может отличаться.
Источник
National Institute of Standards and Technology. Contingency Planning Guide for Federal Information Systems. 2010. NIST SP 800-34 Rev. 1.