DPDevOps Academy 2.1

Vom Backup zum nachgewiesenen Restore

Ein Backup ist nur eine Kopie; wertvoll wird es erst, wenn die Wiederherstellung geprobt wurde. Der Ablauf gleicht einer Feuerübung: Man prüft nicht nur, ob ein Plan existiert, sondern ob er unter Zeitdruck funktioniert.

Alltagstaugliche Ablaufbeschreibung

Dieser Abschnitt beschreibt den Ablauf ohne unnötige Fachsprache. Er dient als Brücke zwischen dem sichtbaren Ergebnis und der technischen Umsetzung.

  1. Backup auswählen
  2. Integrität prüfen
  3. isolierte Zielumgebung vorbereiten
  4. Daten wiederherstellen
  5. Anwendung verbinden
  6. Konsistenztests ausführen
  7. RPO/RTO messen
  8. Ergebnis dokumentieren.
Fachlicher Ablauf

Nach Datenverlust oder schwerem Ausfall muss CommerceOne den Geschäftsbetrieb in einem vorher festgelegten Zeitraum und mit vertretbarem Datenverlust wieder aufnehmen.

  • Fachliches Ziel: Der Ablauf liefert ein fachlich eindeutiges und für Benutzer beziehungsweise Betrieb nachvollziehbares Ergebnis.
  • Verantwortung: Jeder beteiligte Bereich entscheidet nur innerhalb seiner eigenen fachlichen Zuständigkeit.
  • Sichtbares Ergebnis: Fachbereiche wissen, welche Bestellungen wieder verfügbar sind, welche nachbearbeitet werden müssen und wann der Betrieb freigegeben werden kann.
Technischer Ablauf

Backups, WAL beziehungsweise Logs und Konfigurationen werden in getrennten Failure Domains gesichert. Beim Restore werden Daten, Schemas, Secrets und abhängige Services in definierter Reihenfolge wiederhergestellt und anschließend durch technische sowie fachliche Kontrollen validiert.

  • Daten und Schnittstellen: Daten werden an jeder Grenze validiert und nur über definierte APIs, Ports oder Events weitergegeben.
  • Fehlerbehandlung: Fehler werden dort behandelt, wo ausreichender Kontext und Verantwortung vorhanden sind; Wiederholungen müssen sicher und nachvollziehbar bleiben.
  • Technischer Nachweis: Geprüft werden Backup-Integrität, Restore-Dauer, Datenstand gegenüber RPO, Service-Verfügbarkeit gegenüber RTO und fachliche Stichproben.

Zusammenspiel: Der fachliche Ablauf erklärt, warum etwas geschieht und welches Ergebnis zählt. Der technische Ablauf erklärt, wie dieses Ergebnis zuverlässig, sicher und beobachtbar umgesetzt wird.

Integrations-Lab

Terraform plus Ansible

Infrastrukturzustand planen und nachgelagerte Hostkonfiguration idempotent anwenden.

Zugehörige Module

Terraform und Infrastructure as Code Ansible Linux Administration Backup, Restore und Disaster Recovery

Erfolgskriterien

  • Jede Änderung besitzt Vorprüfung und Rückfallweg.
  • Artefakte, Logs oder Screenshots belegen das Ergebnis.
  • Keine produktiven Secrets werden in Lab-Dateien gespeichert.

Durchführung

Lab-Protokoll

Warum dieses Lab wichtig ist

Das Lab „Terraform plus Ansible“ verbindet mehrere Komponenten zu einem überprüfbaren Ablauf. Ziel ist nicht, Befehle mechanisch zu kopieren, sondern Annahmen sichtbar zu machen, sichere Änderungen zu planen und das Ergebnis mit Logs, Metriken, Zuständen oder Tests nachzuweisen.

Ausgangslage

CommerceOne besitzt einen funktionierenden Grundstand. Eine fachliche oder betriebliche Anforderung verlangt nun eine kontrollierte Erweiterung. Arbeite ausschließlich in einer Lern- oder lokalen Umgebung und prüfe jeden Befehl vor der Ausführung.

Schritt-für-Schritt

  1. Schritt 1: State-Backend und Locking entwerfen. Dokumentiere vor der Änderung die Hypothese, danach das beobachtete Signal und den Rückfallweg.
  2. Schritt 2: Terraform Validate und Plan durchführen. Dokumentiere vor der Änderung die Hypothese, danach das beobachtete Signal und den Rückfallweg.
  3. Schritt 3: Ansible Syntax, Check und Diff nutzen. Dokumentiere vor der Änderung die Hypothese, danach das beobachtete Signal und den Rückfallweg.
  4. Schritt 4: State- und Konfigurations-Restore testen. Dokumentiere vor der Änderung die Hypothese, danach das beobachtete Signal und den Rückfallweg.

Auswertung

  • Welches Ergebnis ist für Benutzer oder Betrieb sichtbar?
  • Welche Messung beweist den Erfolg?
  • Welche Nebenwirkung oder Sicherheitsgefahr wurde vermieden?
  • Wie würdest du die Änderung rückgängig machen?
  • Was gehört in ein Runbook oder automatisiertes Testverfahren?
Abschlusskriterium: Das Lab ist erst abgeschlossen, wenn Ergebnis, Nachweis, Risiko und Rückfallweg im Lab-Protokoll verständlich dokumentiert sind.
⌂ Cockpit