Отказоустойчивость ИТ-инфраструктуры
Отказоустойчивость — это способность инфраструктуры продолжать работу при отказе отдельных серверов, каналов или сервисов. Она не появляется сама по себе и редко решается покупкой дополнительного оборудования после сбоя. Отказоустойчивость проектируется на этапе создания архитектуры.
Что закладывается до запуска
— Допустимый простой для каждого сервиса. Для одних систем простой в несколько часов некритичен, для других — даже минуты ожидания недопустимы. От этого зависят требования к резервированию и восстановлению.
— Резервирование компонентов. Серверы, каналы связи, системы хранения данных — все, что может стать точкой отказа, проектируется с учетом дублирования. Это позволяет системе продолжать работу при отказе отдельного элемента.
— Сценарии восстановления. Заранее определяется, как и в какие сроки будет восстановлена работа после сбоя. Резервное копирование настраивается так, чтобы данные можно было восстановить, а не просто сохранить.
— Мониторинг и оповещения. Определяется, какие компоненты и события нужно контролировать. Это позволяет заранее видеть признаки деградации и реагировать до того, как сбой повлияет на пользователей.
Почему это важно именно до запуска
Добавить отказоустойчивость после запуска сложнее и дороже. Приходится перестраивать работающую инфраструктуру, останавливать сервисы и заново проверять совместимость. На этапе проектирования эти решения закладываются без вмешательства в рабочие процессы.
Отказоустойчивость и информационная безопасность решаются на одном этапе — при проектировании архитектуры. Проверить, насколько инфраструктура готова к отказам и угрозам, позволяет аудит.
Горбачев Павел, генеральный директор «МКСКОМ»:
«Не ждите инцидента, чтобы узнать реальное состояние информационной безопасности. Если аудит проводится только после сбоя, утечки или проверки, компания уже действует в режиме последствий. Гораздо безопаснее заранее увидеть слабые места, оценить критичность рисков и понять, какие меры нужно принять в первую очередь».
Отказоустойчивость — это не отдельная функция, а свойство архитектуры. Она либо заложена изначально, либо становится постоянным источником рисков.
Хотите оценить, насколько ваша инфраструктура готова к отказам и угрозам? Оставьте заявку на аудит информационной безопасности корпоративных систем — мы проверим текущее состояние и предложим план улучшений.
Мы на других платформах