
恢复对象
恢复什么,先恢复谁
一套业务系统通常同时依赖虚拟机、数据库、文件、配置、账号、证书和外部接口。恢复范围如果只写“恢复服务器”,关键依赖仍可能缺失。
VMs计算与应用主机
DB记录与一致性
Files文档与共享数据
Config配置与证书
IAM身份与权限
API接口与依赖
按业务优先级建立恢复清单,并把每个对象的副本位置、时间点、责任人和验证方式写清楚。
- 业务优先级按关键程度、停机影响和依赖关系安排恢复顺序。
- 恢复时间点确认可接受的数据时间点、日志范围和一致性要求。
- 恢复责任明确技术执行、业务确认和异常升级责任。
03 / 数据与业务验证
数据正确,业务也要可用
系统启动、文件可见或数据库在线都不等于业务已经恢复。还要验证数据时间点、记录数量、应用登录、关键交易、上下游接口和报表结果。
技术验证闸门
核对时间点、数量、校验值、日志和一致性,并与恢复目标对照。
业务确认闸门
由业务负责人确认登录、权限、接口、关键交易和报表是否可用。
技术团队确认平台状态,业务负责人确认关键场景;两类证据共同决定是否切换或继续回退。 记录技术结果、业务结论、遗留问题和处置决定。
04 / 演练与运行
留下可重复执行的恢复手册
恢复能力会随版本、容量、网络和人员变化而失效,需要通过定期演练更新脚本、联系人、耗时、回切条件和资源预留。
回到生产前置条件 → 检查点 → 实际耗时 → 异常 → 回切 / 补同步 → 复测
每次演练都要记录计划与实际差异,并将发现的问题纳入整改和下一次复测。
- 操作手册记录前置条件、步骤、命令、检查点和停止条件。
- 耗时与差距比较实际 RPO/RTO 与目标,定位等待和瓶颈。
- 回切与复测明确生产回切、数据补同步和下一次演练计划。

