Nilai cadangan muncul ketika tim dapat menjelaskan keputusan sebelum membahas implementasi. Ruang lingkup praktisnya adalah memberi nama data yang dilindungi, jadwal, retensi, enkripsi, pemilik pemulihan, dan jendela kerugian yang dapat diterima. Risiko utamanya adalah keberhasilan pekerjaan pencadangan tidak menentukan apakah produk dapat dipulihkan atau tidak.
Ubah "selesai" menjadi perilaku yang dapat diamati: Cadangan
Kriteria penerimaan untuk pencadangan harus mengidentifikasi aktor, permulaan status, tindakan, hasil tahan lama, jalur yang ditolak, tindakan berulang, dan bukti pemulihan. Antarmuka mungkin melaporkan keberhasilan sementara pekerjaan pencadangan yang berhasil tidak menjelaskan apa pun tentang apakah produk dapat dipulihkan. Oleh karena itu, kriterianya harus membandingkan umpan balik yang terlihat dengan artefak berversi dan status produksi persisten.
Tutupi status yang mengubah keputusan: Cadangan
Tes siap, kosong, tidak valid, ditolak, tertunda, duplikat, sebagian, berhasil, dan dipulihkan status jika diterapkan. Tambahkan kasus di mana peluncuran berhenti setelah perubahan status tetapi sebelum verifikasi selesai. Setiap kasus harus menyatakan apakah masukan dipertahankan, apakah coba ulang aman, dan catatan mana yang diperiksa oleh peninjau. Hindari kriteria seperti "berhasil" atau "dilaksanakan" karena dua pengulas dapat menafsirkannya secara berbeda.
Uji otoritas, bukan visibilitas: Cadangan
Perilaku yang diharapkan harus berlaku untuk aktor yang diizinkan, aktor yang ditolak, peran yang dicabut, dan permintaan langsung yang melewati antarmuka normal. Penolakan harus membiarkan status yang dilindungi tidak berubah dan menghasilkan catatan audit yang berguna tanpa mengungkap rahasia. Untuk pencadangan, aktor yang bertanggung jawab adalah penanggung jawab rilis.
Lampirkan bukti untuk setiap klaim penting: Cadangan
Gunakan identitas rilis, keluaran migrasi, pemeriksaan kesehatan, jejak, dan latihan pemulihan berwaktu. Catat lingkungan, konfigurasi, dan rentang waktu sehingga pengulas lain dapat mereproduksi hasilnya. Tes kelulusan hanya mendukung perilaku yang dilakukannya; itu tidak membuktikan setiap klaim keamanan, aksesibilitas, kinerja, atau operasional. Pantau waktu pemulihan sebagai sinyal pelepasan.
Peta keputusan: Cadangan
- Data yang dilindungi. Beri nama pemilik, catatan resmi, status yang diharapkan, dan respons saat ditolak untuk bagian pencadangan ini.
- Jadwal. Dokumentasikan transisi normal, satu transisi terputus, dan pemulihan aman terkecil.
- Retensi. Lampirkan tes yang dapat direproduksi, tanggal hasil, dan peninjau yang menerima risiko yang tersisa.
- Enkripsi. status input, output, batas izin, dan kriteria penghentian sebelum menambahkan otomatisasi.
- Pulihkan verifikasi. Catat perilaku tindakan berulang dan bukti mana yang membedakan coba ulang dari duplikasi.
kasus batas: Cadangan
- Ketika nilai tercatat untuk data yang dilindungi berubah setelah jadwal disimpan, sebutkan nilai mana yang menang dan bagaimana status yang hilang direkonsiliasi.
- Jika bukti penyimpanan tidak tersedia saat permintaan pencadangan sedang berlangsung, pertahankan konteks yang cukup untuk membedakan penolakan dan penyelesaian sebagian.
- Tindakan berulang yang melibatkan enkripsi akan mengembalikan hasil yang ada atau mengekspos kemungkinan efek duplikat sebelum coba ulang.
- Perubahan yang ditolak untuk memulihkan verifikasi harus membiarkan status resmi tidak tersentuh dan membuat catatan audit yang tidak mengungkapkan rahasia apa pun.
- Pemulihan harus memulihkan status terkecil yang dapat dipercaya terlebih dahulu, lalu memverifikasi hasil pencadangan yang terlihat terhadap catatan yang disimpan.
Ukur keputusan, bukan aktivitas: Cadangan
Lacak waktu pemulihan dan waktu rollback. Sebelum mengumpulkan hasil untuk cadangan, tentukan populasi, lingkungan, rentang waktu, dan pemilik setiap pengukuran. Aktivitas hanya berguna jika aktivitas tersebut memperjelas apakah hasil pencadangan yang dilindungi menjadi lebih aman atau lebih mudah untuk dipulihkan.
Tetapkan ambang batas penyelidikan untuk pencadangan terlebih dahulu. Tinjauan penerimaan juga harus menyebutkan tanggapan yang diizinkan, bukti yang diperlukan untuk menyelesaikan masalah, dan tanggal peninjauan berikutnya. Berhenti mengumpulkan data cadangan ketika tidak lagi membedakan keberhasilan, penolakan, penundaan, duplikasi, atau pemulihan, atau ketika tidak lagi mengubah keputusan.
Sumber dan bukti lokal: Cadangan
Referensi utama ini mendokumentasikan perilaku platform yang relevan dengan pencadangan. Untuk pencadangan, referensi tersebut menetapkan terminologi dan batasan; mereka tidak memverifikasi implementasi lokal.
- Kelola Rahasia dengan Aman di Docker Compose
- Menentukan dan Mengelola Volume di Docker Compose
- Panduan Perencanaan Kontinjensi untuk Sistem Informasi Federal
- Pencadangan dan Pemulihan
Setiap klaim cadangan yang dapat dipublikasikan masih memerlukan bukti lokal bertanggal: konfigurasi, hasil pengujian, tangkapan layar, log, kueri, atau hasil pemulihan dari produk yang disebutkan. Tinjauan penerimaan harus menyatakan dengan tepat artefak mana yang mendukung setiap klaim penting.
Contoh InMyDraft terkait: Cadangan
InMyCompany memberikan contoh lokal batas produk yang dapat diperiksa dan relevan dengan pencadangan. Katalog proyeknya mencatat rincian implementasi berikut: Perkiraan pajak dihitung dari tarif yang dapat dikonfigurasi oleh perusahaan, diberi label yang jelas sebagai perkiraan perencanaan dan bukan pengajuan resmi, dan ditampilkan di dasbor dan dalam laporan.
Perbandingan antara InMyCompany dan pencadangan sengaja dibuat sempit. Ini menunjukkan bagaimana satu produk membuat status dan bukti terlihat; hal ini tidak membuktikan bahwa setiap rekomendasi pencadangan telah diterapkan. Gunakan contoh InMyCompany untuk meninjau cadangan, bukan sebagai pengganti pengujian produk dalam cakupannya.
Tinjau daftar periksa: Cadangan
- Mengingat status awal yang valid, penanggung jawab rilis dapat menyelesaikan hasil pencadangan yang diinginkan.
- Permintaan yang tidak valid dan tidak sah membuat artefak berversi dan status produksi persisten tidak berubah.
- Tindakan berulang tidak menduplikasi efek samping yang dilindungi.
- Tim dapat menunjukkan bahwa mereka dapat memulihkan ke lingkungan yang bersih dan memverifikasi kompatibilitas data dan aplikasi.
- Kegagalan dan pemulihan menghasilkan bukti yang dapat direproduksi oleh pengulas lain.
Keputusan cadangan siap untuk tahap berikutnya ketika orang lain yang bertanggung jawab dapat mereproduksi bukti, menjelaskan batas kegagalan, dan melakukan pemulihan tanpa bergantung pada memori penulis asli.



