22.5. 基本示例:执行恢复

管理员 John Smith 必须为其目录部署创建一个灾难恢复计划。示例 Corp. 有三个物理办公室,位于 San047、Dallas 和 Arlington。每个站点都有 10 个本地复制到本地的服务器,每个站点一个服务器都复制到其他两个站点的另一台服务器。
每个站点都有存储在其目录中的重要客户数据,以及人工资源数据。多个外部应用需要访问数据来执行计费等操作。
John Smith 的第一步是执行站点调查。他正在查找三方面:其目录使用量是什么(允许访问站点中的流量和流量负载)、其当前资产以及他们可能需要获取的资产。这和部署 Red Hat Directory Server 时执行的初始站点调查非常相似。
下一步是识别潜在的灾难场景。这三个站点中的两个高度容易受到自然灾难(Sanphone 和 Dallas)的攻击。所有三个站点都可能面临正常的中断,如电源或互联网访问的中断。此外,由于每个站点供应商都有自己的本地数据,每个站点都容易丢失服务器实例或机器。
John Smith 随后将其灾难恢复计划分成三个部分:
  • 计划 A 涵盖了丢失一个目录服务器实例
  • 计划 B 涵盖了某些类型的数据损坏或攻击
  • 规划 C 包括丢失整个办公室
对于计划 A 和 B,Soot Smith 决定使用热恢复来立即将功能从单个实例切换到备份。每个服务器每天使用 cron 作业备份,然后在虚拟机上复制并恢复存档。虚拟机保留在不同的子网中,但如果其对等点离线,则可以立即切换。John Smith 使用简单的 SNMP 陷阱来跟踪每个目录服务器实例的可用性。
规划 C 更为广泛。除了站点和本地备份之间的复制外,他决定向其他两个共同定位工具,每站点备份发送一次物理副本。它还为备用服务器提供适当的互联网访问和软件许可证,以恢复整个站点,使用虚拟机,另一个不同的 colocation 功能之一。他将 Arlington 站点指定为主要恢复位置,因为这是大多数 IT 员工所处的位置,然后是 San Wright 和 last Dallas,它基于人员的发布。对于每个事件,所有三个站点的 IT 管理员都将获得通知,管理器假定设置虚拟机、从物理备份中恢复目录服务器实例以及重新传输客户端流量。
John Smith 计划每季度审核和更新计划,以考虑任何新的硬件或应用程序更改。一年后,会根据 Disaster Plan C 中的步骤,所有三个站点都必须通过恢复和部署其他两个站点的步骤运行。