Skip to content

Rencana Pemulihan ​

Rencana pemulihan (recovery plan) adalah runbook terurut yang memulihkan sekelompok beban kerja secara bersamaan, dalam urutan prioritas yang Anda tetapkan. Rencana ini merupakan cara untuk memulihkan seluruh aplikasi atau seluruh situs dalam satu tindakan terkoordinasi, bukan VM satu per satu.

Rencana pemulihan adalah kemampuan unggulan DRM — fitur ini berada di tampilan Recovery Plans pada DRM.

Mengapa menggunakan rencana pemulihan ​

  • Memulihkan banyak beban kerja dengan satu tindakan tunggal.
  • Mengontrol urutan booting sehingga dependensi (basis data, lalu server aplikasi, lalu front-end) menyala dalam urutan yang tepat.
  • Melatih pemulihan seluruh grup dengan satu kali pengujian.
  • Rencana direplikasi ke situs pemulihan sehingga situs yang selamat dapat mengeksekusinya bahkan jika situs utama musnah.

Menyusun rencana pemulihan ​

  1. Buka tampilan Recovery Plans di DRM dan buat rencana baru.

  2. Berikan nama rencana.

  3. Tambahkan langkah-langkah (steps) — satu per beban kerja — dan untuk setiap langkah atur:

    Pengaturan langkahArti
    WorkloadVM terlindung yang dipulihkan pada langkah ini
    ActionFailover (pemulihan nyata) atau Test failover (latihan terisolasi)
    Priority groupGrup bernomor lebih rendah berjalan lebih dulu; beban kerja dalam grup yang sama berjalan serentak
    Boot delayJumlah detik untuk menunggu sebelum memulai langkah ini, guna memberi jeda waktu startup
  4. Simpan rencana pemulihan.

Urutkan berdasarkan dependensi

Tempatkan layanan dasar (basis data, layanan direktori) pada grup prioritas terendah (paling awal) sehingga menyala terlebih dahulu, dan tambahkan jeda boot (boot delay) untuk memberi waktu layanan tersebut siap sebelum tingkatan yang bergantung padanya dinyalakan.

Replikasi rencana dan aturan single-writer ​

Ketika kedua situs telah disandingkan melalui DRM, rencana yang Anda susun di situs utama akan direplikasi ke situs pemulihan sebagai salinan hanya-baca (read-only). Hal inilah yang memungkinkan situs pemulihan menjalankan rencana tersebut saat terjadi bencana sesungguhnya.

  • Di situs pemulihan, rencana yang direplikasi berstatus read-only — rencana tersebut tidak dapat diedit atau dihapus di sana. Aturan "penulis tunggal (single-writer)" ini mencegah konflik pengeditan.
  • Edit rencana hanya di situs pemiliknya; perubahan akan secara otomatis direplikasi ke situs rekanan.

Menjalankan dan menguji rencana ​

Dari tampilan Recovery Plans, setiap rencana menyediakan opsi:

KontrolFungsinya
Run planMengeksekusi rencana secara nyata — melakukan failover beban kerja sesuai urutan prioritas
TestMenjalankan latihan rencana yang terisolasi dan non-disruptif
Cleanup testMembersihkan dan menghapus lingkungan pengujian yang terisolasi
Run historyMenampilkan riwayat eksekusi sebelumnya beserta hasilnya

"Run plan" memindahkan beban kerja produksi

Run plan melakukan failover nyata dan memindahkan beban kerja ke situs pemulihan. Gunakan opsi ini hanya saat pemulihan bencana sebenarnya, atau pada beban kerja pengujian sekali pakai. Untuk latihan yang aman, gunakan Test. Lihat Failover & Pemulihan untuk memahami perbedaannya.

Eksekusi bencana dari situs yang selamat ​

Jika situs utama hilang atau tidak dapat diakses, operasikan konsol DRM di situs pemulihan. Karena rencana telah direplikasi ke sana sebagai salinan hanya-baca, Anda dapat menjalankan rencana yang direplikasi dari DRM yang selamat untuk memulihkan seluruh grup — tanpa bergantung pada situs utama. Eksekusi ini dicatat dalam riwayat eksekusi situs pemulihan.