Skip to content

Pemulihan Bencana (Disaster Recovery) ​

Cockpit melindungi mesin virtual Anda dengan replikasi aktif-pasif tingkat hypervisor: VM yang berjalan di situs utama (Situs A) terus-menerus mereplikasi disknya ke situs pemulihan sekunder (Situs B). Jika situs utama gagal — atau selama pemeliharaan terencana — Anda dapat memulihkan beban kerja di situs sekunder dengan jumlah kehilangan data yang terbatas.

Replikasi dikoordinasikan oleh Cockpit tetapi data berpindah secara peer-to-peer langsung antara host Vapor, sehingga lalu lintas pemulihan tidak mengalir melalui lapisan manajemen.

Cara kerjanya, secara singkat

  • Sinkronisasi baseline menyalin seluruh disk satu kali.
  • Sinkronisasi inkremental kemudian hanya mentransfer blok yang berubah sejak recovery point terakhir, sesuai jadwal RPO Anda (changed-block tracking, bukan penyalinan ulang penuh).
  • Setiap sinkronisasi yang berhasil menjadi recovery point yang dapat Anda jadikan target failover.

Apa yang dapat Anda lakukan ​

PanduanTugas
Konfigurasi replikasiMemasangkan situs, mendaftarkan VM, dan mengatur kebijakan replikasinya (RPO, retensi, pemetaan ulang jaringan, pengalamatan ulang IP tamu).
Operasikan & pantauMemicu sinkronisasi manual, membaca kesehatan replikasi, dan memahami recovery point.
Failover & failbackMenjalankan test failover (drill), failover terencana atau tidak terencana, lalu reprotect dan failback.

Istilah kunci ​

  • Site pair — tautan tepercaya antara instans Cockpit utama dan pemulihan Anda, diperlukan sebelum VM mana pun dapat direplikasi.
  • RPO (Recovery Point Objective) — seberapa sering replikasi berjalan, yaitu jumlah data maksimum yang dapat hilang (misalnya 15 menit).
  • Recovery point (PIT) — status point-in-time di situs pemulihan yang dapat Anda jadikan target failover. Retensi menentukan berapa banyak yang disimpan.
  • Failover — mengaktifkan VM di situs pemulihan. Terencana (planned) melakukan shutdown bersih + sinkronisasi akhir (tanpa kehilangan data); tidak terencana (unplanned) memulihkan dari titik tersinkron terakhir ketika sumber sudah tidak ada.
  • Reprotect — setelah failover, membalik arah replikasi sehingga situs pemulihan kembali melindungi ke arah situs asal.
  • Failback — mengembalikan beban kerja ke situs asal setelah situs tersebut sehat kembali.

Sebelum Anda mulai ​

  • Anda memerlukan dua situs Cockpit (utama dan pemulihan), masing-masing mengelola setidaknya satu host Vapor dengan ruang penyimpanan kosong yang cukup di datastore target.
  • Untuk recovery point yang application-consistent dan pengalamatan ulang IP tamu, pasang QEMU Guest Agent di OS tamu.
  • Anda memerlukan peran yang mengizinkan tindakan replikasi (lihat Kontrol Akses).