Aparência
Recuperação de desastres
Este guia cobre a perda do ambiente com a conta de nuvem e os backups do banco ainda acessíveis, por exemplo a perda do cluster. É mais amplo que a recuperação de um deploy.
O que a plataforma oferece hoje
- Banco gerenciado resiliente: o PostgreSQL é um serviço gerenciado do provedor; em produção na Azure, ele é redundante entre zonas de disponibilidade.
- Backups do banco com recuperação para um ponto no tempo, dentro da retenção. Veja Backup.
- Infraestrutura reproduzível: todo o ambiente é recriado pela CLI a partir do
finnest.tomle do material regulado da instituição.
Perda da conta ou da região
A plataforma ainda não automatiza a recuperação em outra conta ou em outra região. Os backups ficam na mesma conta e na mesma região do banco; se a conta ou a região for perdida, eles se perdem junto, e o procedimento abaixo não recupera os dados. Se a política da instituição exigir esse cenário, mantenha cópias dos backups em outra conta ou região e fale com a Finnest para planejar a estratégia.
Recriar o ambiente
Obtenha a aprovação do responsável pelo incidente para a troca de ambiente.
Confirme que o
finnest.toml, o material regulado e as credenciais da nuvem estão disponíveis.Crie o ambiente novo:
bashCLOUD=aws ENVIRONMENT=sandbox # ou: azure, prod finnest doctor --cloud="$CLOUD" --environment="$ENVIRONMENT" finnest deploy --cloud="$CLOUD" --environment="$ENVIRONMENT" --preview finnest deploy --cloud="$CLOUD" --environment="$ENVIRONMENT" --apply --yesRestaure os dados, com o apoio do suporte Finnest. Veja Restauração.
Rode os testes de fumaça e as verificações regulatórias:
bashCLOUD=aws ENVIRONMENT=sandbox # ou: azure, prod finnest smoke --cloud="$CLOUD" --environment="$ENVIRONMENT" finnest opin statusAponte o DNS e informe as contrapartes, se os endereços mudarem.
Verificação
- O tempo de recuperação e o ponto de recuperação alcançados ficam registrados.
- As APIs principais, o ciclo de consentimento e a iniciação de pagamentos respondem.
- A telemetria do ambiente novo chega ao backend de observabilidade.
- Uma tarefa de pós-incidente cobre a reconciliação dos eventos posteriores ao ponto de recuperação.