Rencana Pemulihan
Rencana pemulihan (recovery plan) adalah runbook terurut yang memulihkan sekelompok beban kerja secara bersamaan, dalam urutan prioritas yang Anda tetapkan. Rencana ini merupakan cara untuk memulihkan seluruh aplikasi atau seluruh situs dalam satu tindakan terkoordinasi, bukan VM satu per satu.
Rencana pemulihan adalah kemampuan unggulan DRM — fitur ini berada di tampilan Recovery Plans pada DRM.
Mengapa menggunakan rencana pemulihan
- Memulihkan banyak beban kerja dengan satu tindakan tunggal.
- Mengontrol urutan booting sehingga dependensi (basis data, lalu server aplikasi, lalu front-end) menyala dalam urutan yang tepat.
- Melatih pemulihan seluruh grup dengan satu kali pengujian.
- Rencana direplikasi ke situs pemulihan sehingga situs yang selamat dapat mengeksekusinya bahkan jika situs utama musnah.
Menyusun rencana pemulihan
Buka tampilan Recovery Plans di DRM dan buat rencana baru.
Berikan nama rencana.
Tambahkan langkah-langkah (steps) — satu per beban kerja — dan untuk setiap langkah atur:
Pengaturan langkah Arti Workload VM terlindung yang dipulihkan pada langkah ini Action Failover(pemulihan nyata) atauTest failover(latihan terisolasi)Priority group Grup bernomor lebih rendah berjalan lebih dulu; beban kerja dalam grup yang sama berjalan serentak Boot delay Jumlah detik untuk menunggu sebelum memulai langkah ini, guna memberi jeda waktu startup Simpan rencana pemulihan.
Urutkan berdasarkan dependensi
Tempatkan layanan dasar (basis data, layanan direktori) pada grup prioritas terendah (paling awal) sehingga menyala terlebih dahulu, dan tambahkan jeda boot (boot delay) untuk memberi waktu layanan tersebut siap sebelum tingkatan yang bergantung padanya dinyalakan.
Replikasi rencana dan aturan single-writer
Ketika kedua situs telah disandingkan melalui DRM, rencana yang Anda susun di situs utama akan direplikasi ke situs pemulihan sebagai salinan hanya-baca (read-only). Hal inilah yang memungkinkan situs pemulihan menjalankan rencana tersebut saat terjadi bencana sesungguhnya.
- Di situs pemulihan, rencana yang direplikasi berstatus read-only — rencana tersebut tidak dapat diedit atau dihapus di sana. Aturan "penulis tunggal (single-writer)" ini mencegah konflik pengeditan.
- Edit rencana hanya di situs pemiliknya; perubahan akan secara otomatis direplikasi ke situs rekanan.
Menjalankan dan menguji rencana
Dari tampilan Recovery Plans, setiap rencana menyediakan opsi:
| Kontrol | Fungsinya |
|---|---|
| Run plan | Mengeksekusi rencana secara nyata — melakukan failover beban kerja sesuai urutan prioritas |
| Test | Menjalankan latihan rencana yang terisolasi dan non-disruptif |
| Cleanup test | Membersihkan dan menghapus lingkungan pengujian yang terisolasi |
| Run history | Menampilkan riwayat eksekusi sebelumnya beserta hasilnya |
"Run plan" memindahkan beban kerja produksi
Run plan melakukan failover nyata dan memindahkan beban kerja ke situs pemulihan. Gunakan opsi ini hanya saat pemulihan bencana sebenarnya, atau pada beban kerja pengujian sekali pakai. Untuk latihan yang aman, gunakan Test. Lihat Failover & Pemulihan untuk memahami perbedaannya.
Eksekusi bencana dari situs yang selamat
Jika situs utama hilang atau tidak dapat diakses, operasikan konsol DRM di situs pemulihan. Karena rencana telah direplikasi ke sana sebagai salinan hanya-baca, Anda dapat menjalankan rencana yang direplikasi dari DRM yang selamat untuk memulihkan seluruh grup — tanpa bergantung pada situs utama. Eksekusi ini dicatat dalam riwayat eksekusi situs pemulihan.