Из-за временных ограничений на территории РФ наблюдаются проблемы с оплатой. Если платёж не проходит, оставьте запрос в службу поддержки.Служба поддержки работает 24/7 — мы всегда на связи по вопросам хостинга и серверов.Открыт прием заявок на аренду выделенных серверов и размещение оборудования в дата-центре.Напоминаем: рекомендуем включить резервное копирование для дополнительной защиты данных.Доступна новая линейка VPS/VDS с NVMe-дисками и увеличенной производительностью.Технические работы на части серверов завершены. Все сервисы работают в штатном режиме.
Статья5 мин чтенияПросмотры0

Как проверить резервную копию интернет-магазина: RPO, RTO и тестовое восстановление

Как превратить наличие архивов в проверяемый план восстановления магазина: определить допустимую потерю данных, измерить время и провести изолированный тест.

Комментарии 0

Накопители резервных копий рядом с сервером и запечатанной коробкой заказа без надписей
В этой статье

Письмо «резервная копия создана» подтверждает только запуск задания. Оно не доказывает, что в архив попали база, файлы заказов, конфигурация, ключи и загрузки; что копия не повреждена; что команда знает порядок восстановления. Для интернет-магазина проверкой считается восстановленная в изоляции система и зафиксированный результат.

До теста задают две бизнес-границы. RPO определяет, сколько данных допустимо потерять по времени, а RTO — сколько может длиться восстановление сервиса. Эти цели нельзя выбрать только по размеру диска: час потери заказов и час простоя имеют разную цену для разных магазинов.

Разложите магазин на данные с разной скоростью изменения

Компонент

Как меняется

Что проверить

База заказов и оплат

Постоянно

Точка во времени, согласованность транзакций

Каталог и цены

Пакетно или через обмен

Связь с версией импорта и источником

Файлы товаров

Неравномерно

Полнота объектов и права доступа

Код и шаблоны

По релизам

Точный коммит или пакет развертывания

Конфигурация и секреты

Редко, но критично

Безопасное отдельное хранение и способ выдачи

Очереди и сессии

Быстро и временно

Нужно ли восстанавливать или можно пересоздать

Один ночной архив может соответствовать RPO для изображений, но не для оплаченных заказов. Для базы понадобится более частое копирование или журнал изменений. При этом копии файлов и базы должны относиться к согласованной точке, иначе в базе останутся ссылки на объекты, которых ещё нет в архиве.

Выберите сценарий отказа, а не абстрактный «бэкап»

Тест удаления одного файла отличается от восстановления после потери виртуальной машины, ошибки обновления или компрометации учётной записи. Сценарий определяет, какие уровни независимости нужны.

  • Ошибка пользователя требует версий и удобного возврата отдельного объекта.

  • Повреждение базы требует согласованной копии, журналов и проверки целостности.

  • Потеря VPS требует инфраструктуры, конфигурации, сетевых настроек и данных вне самого VPS.

  • Компрометация требует копии, недоступной той же учётной записи на запись и удаление.

  • Сбой региона или площадки требует независимого места хранения и заранее описанной точки запуска.

Правило нескольких копий на разных носителях полезно как направление, но не заменяет модель угроз. Если все копии удаляются одним токеном автоматизации или шифруются тем же вредоносным процессом, географическое расстояние не спасает.

Составьте паспорт восстановления

Паспорт — короткий документ, по которому другой подготовленный специалист может начать работу. В нём указаны ответственный, расположение копий, порядок получения доступа, зависимости, контрольные суммы, последовательность запуска, ожидаемое время этапов и критерии остановки.

Секреты и реальные пароли в такой документ не вставляют. Он описывает, где и по какой процедуре получить их. Отдельно фиксируют контакт владельца платёжной интеграции, DNS и внешних сервисов: восстановленный сайт не готов, если уведомления об оплате уходят на старый адрес или повторно создают операции.

Как провести тест без риска для боевого магазина

  1. Выберите изолированную сеть и ресурсы, не принимающие реальный трафик.

  2. Зафиксируйте выбранную точку восстановления, время начала и состав копий.

  3. Разверните инфраструктуру по документированной процедуре, не копируя работающие секреты без необходимости.

  4. Восстановите базу и файлы, затем примените журналы только до выбранной точки.

  5. Запустите магазин с отключёнными реальными платежами, рассылками, доставкой, CRM и обменом с 1С.

  6. Проверьте целостность данных и контрольные пользовательские сценарии.

  7. Измерьте фактическое время каждого этапа и сравните с RTO.

  8. Удалите тестовые данные по правилам компании и оформите найденные проблемы.

Изоляция обязательна: копия сайта может начать отправлять письма, списывать остатки, подтверждать старые задания и обращаться к боевым API. Отключение только доменного имени недостаточно, если фоновые процессы имеют исходящий доступ.

Что проверять в восстановленном магазине

Область

Контрольный вопрос

Признак проблемы

Заказы

Есть ли записи до выбранной точки и нет ли более поздних

Разрыв последовательности или дубли

Оплаты

Совпадают ли статусы и суммы с журналом событий

Оплата есть, заказ не знает о ней

Каталог

Открываются ли карточки и варианты товара

Ссылки на отсутствующие файлы

Права

Работают ли роли без избыточного доступа

Все пользователи стали администраторами

Фоновые задания

Не ушли ли реальные уведомления

Повторная отправка или внешний вызов

Конфигурация

Соответствует ли окружение нужной версии

Код и схема базы несовместимы

Хеш архива подтверждает неизменность конкретного файла, но не логическую пригодность данных. Успешное открытие главной страницы тоже недостаточно. Нужны выборочные заказы, авторизация, корзина, поиск, административные операции и сверка критичных счётчиков.

Посчитайте RPO и RTO по факту

Если последняя пригодная точка была в 10:00, а сбой произошёл в 10:23, фактический возможный разрыв составляет 23 минуты. Если восстановление началось в 10:40, а приёмка завершилась в 12:10, операционное время восстановления — полтора часа. В отчёте отдельно отмечают задержку обнаружения и принятия решения: она тоже влияет на реальный простой.

После теста корректируют не только расписание копирования. Возможно, больше времени занял поиск доступа, установка нужной версии или ручная проверка интеграций. Иногда самый дешёвый способ улучшить RTO — автоматизировать окружение и держать инструкцию актуальной, а не покупать более быстрое хранилище.

Копию можно считать проверенной только для конкретного сценария и даты. Изменение CMS, версии базы, состава интеграций или схемы хранения требует нового теста. Регулярное восстановление превращает резервное копирование из надежды в измеряемую способность вернуть магазин к работе.

Обсуждение 0

Делись опытом и задавай вопросы. Комментарии без ссылок появляются после проверки редактором.

Пока никто не написал. Начни обсуждение.