복구 집합 내용
- PostgreSQL 스냅샷/덤프와 마이그레이션 식별자;
- 기록된
profileKey,objectKey,providerVersion의 삭제되지 않은 확정된 모든StoredObject; - 각 객체의 SHA-256과 크기;
- 백업 프로필, 백업 객체 키, 정확한 백업 버전;
- 스토리지/아이덴티티/CA 구성 버전;
- 필드, 자격 증명, 감사 무결성, 인증, 서명 키;
- 불변 CaseBender 이미지 다이제스트와 릴리스 매니페스트; 그리고
- 타임스탬프, 승인, 도구 버전, 측정된 RPO/RTO, 증거 다이제스트.
일관성 지점 캡처
사용자/통합 쓰기를 정지하거나, 동등한 일관성 경계를 보장하는 제공자/데이터베이스 스냅샷 방법을 사용하세요. 워커를 드레인하거나 내구성 있게 일시 중지하세요. 재개하기 전에 PostgreSQL 스냅샷/LSN과 정확한 객체 버전을 기록하세요. 객체 인벤토리를 생성하세요.backupProfileKey, backupObjectKey, backupVersionId를
채워야 합니다.
완료된 매니페스트를 해시하고 보호하세요.
복사 정책
먼저 복사하고 원본을 유지하세요. 파괴적인 동기화 작업을 첫 번째 백업 또는 마이그레이션 단계로 사용하지 마세요. 바이트를 다운로드하고 SHA-256을 계산하여 검증하세요. ETag에 의존하지 마세요. 필요한 모든 과거 버전과 보존/홀드 상태를 유지하세요. 일반 객체 복사는 제공자별 ACL, CMEK, Object Lock, 불변성, 법적 홀드, 이벤트 기반 홀드, 메타데이터, 버전 이력을 보존하지 않을 수 있습니다. 대상에서 해당 제어를 증명하고 재현하세요.격리된 복원 검증
동일한 호환 CaseBender 릴리스를 사용하여 격리된 환경에 PostgreSQL을 복원하세요. 매니페스트의 데이터베이스 마이그레이션과 저장 객체 메타데이터가 일치하는지 확인한 다음, 전용 검증 접두사로 객체를 복원하세요.0600으로 씁니다. 증거 검토 후 승인된 보존 인지
프로세스를 통해 격리된 접두사를 정리하세요.
그런 다음 로그인, 조직, 케이스, 증거, 첨부, 내보내기, 스캐너
상태, 보존, 법적 홀드, 감사 체인 무결성, 권한 부여를 검증하세요.
리허설을 프로덕션 통합에 연결하지 마세요.
제공자 주의 사항
S3 및 Ceph RGW
버전 ID와 모든 delete marker를 캡처하세요. Object Lock은 버킷이 생성될 때 존재해야 하며 어댑터로부터 추론할 수 없습니다. 복사된 객체는 새 버전과 보존 상태를 받을 수 있습니다. 복원 중에 정확한 인증 제품 버전과 프라이빗 CA를 사용하세요.Google Cloud Storage
숫자 세대를 캡처하세요. 보존 정책 잠금, 객체 보존, 이벤트 기반 홀드, CMEK 액세스, 균일 버킷 액세스, 공개 액세스 방지를 검증하세요. 다른 버킷으로 복사하면 generation 번호가 변경됩니다.Azure Blob Storage
blob 버전 ID를 캡처하세요. 보안 전송, 계정/컨테이너 버전 관리, 암호화 키, 불변성 정책, 법적 홀드를 검증하세요. 복원된 버전은 대상별 ID를 받습니다.로컬 또는 레거시 MinIO
로컬 스토리지는 프로덕션 대상이 아닙니다. 마이그레이션 중에 레거시 MinIO 볼륨 스냅샷과 API 수준 정확한 객체 내보내기를 모두 보존하세요. MinIO의 내부 레이아웃을 일반 파일로 가져오지 마세요.RPO 및 RTO 증거
다음을 기록하세요.- 마지막으로 포함된 데이터베이스 트랜잭션과 객체 버전;
- 첫 번째로 제외된 트랜잭션;
- 백업 기간, 복원 기간, 검증 기간, 서비스 재개 시각;
- 실제 데이터 손실 간격(RPO)과 복구 기간(RTO);
- 누락, 변경, 읽을 수 없음, 홀드됨, 또는 정책으로 차단된 객체; 그리고
- 롤백 연습 결과.