Главная Вики Инфраструктура

DRP — план аварийного восстановления

DRP (Disaster Recovery Plan — план аварийного восстановления) — это документ вместе с подготовленной инфраструктурой и регламентами, который описывает, как вернуть IT-системы компании в рабочее состояние после серьёзного сбоя за заранее заданное время и с заранее заданной потерей данных.

Что это решает

Под аварией здесь понимается не мелкий инцидент, а событие, выводящее из строя критичный сервис или целую площадку: вышел из строя сервер с базой 1С, сгорел RAID-массив, шифровальщик зашифровал файловое хранилище, в дата-центре пропало питание. DRP отвечает на вопрос, который в этот момент задаёт бизнес: «через сколько часов мы снова работаем и сколько данных потеряли».

Главное отличие DRP от резервного копирования: бэкап — это только копия данных, он говорит, где они лежат. DRP добавляет ответы на «на чём разворачивать», «кто и в каком порядке», «за сколько часов» и «до какой точки данных». Бэкап — необходимая часть DRP, но не равен ему.

Два ключевых показателя

Весь DRP строится вокруг двух целевых значений, которые задаются по каждому сервису отдельно:

Чем меньше оба числа, тем дороже инфраструктура. Назначать всем сервисам одинаковые значения — ошибка: критичные системы (биллинг, ядро 1С) требуют коротких RTO/RPO и горячего резерва, а архивные данные обходятся обычным бэкапом.

Из чего состоит DRP

КомпонентНазначение
Перечень сервисов и их RTO/RPOФундамент плана: под эти числа проектируется всё остальное, утверждает бизнес
Резервные копииБэкапы с частотой, обеспечивающей заявленный RPO; копии в двух местах, одно отделено физически
Резервный контурПлощадка для разворачивания систем: холодная (дёшево, RTO большой), тёплая (баланс), горячая (дорого, RTO около нуля)
RunbookПошаговая инструкция восстановления по каждому сценарию: порядок запуска сервисов, команды, доступы, проверка
Ответственные и связьКто объявляет аварию, кто решает, кто восстанавливает, контакты, эскалация, замены
ТестированиеГрафик учений и критерии «прошли / не прошли»

Холодный, тёплый и горячий контур

Выбор «температуры» резервного контура напрямую определяет достижимый RTO и стоимость:

DRP и BCP

DRP — это техническая часть более широкого плана непрерывности бизнеса (BCP). BCP отвечает на вопрос «как компания продолжает работать при любом серьёзном кризисе» в целом (включая людей, помещения, процессы), а DRP — узко на «как восстановить IT-системы». DRP вложен в BCP и обеспечивает его IT-составляющую.

Зачем тестировать

Непротестированный DRP — это гипотеза, а не план. На учениях регулярно вскрываются забытые зависимости между системами, устаревшие пароли и доступы, бэкапы, из которых ничего не разворачивается. Минимум — полноценное учение с реальным восстановлением раз в год плюс частичные проверки раз в квартал. Только пройденный тест превращает целевой RTO из цифры на бумаге в реальную величину.

Связанные термины

Получить расчёт

Подробный разбор с примерами и шкалой времени — в статье блога План восстановления после сбоя (DR): RTO и RPO простым языком. Чтобы оценить стоимость DR-плана под вашу инфраструктуру, откройте калькулятор или напишите нам.

Связанные термины
Расчёт стоимости

Хотите оценить стоимость под свою инфраструктуру?

Откройте калькулятор, отметьте нужные услуги — получите ориентир за минуту. Финальная смета после обследования (±15%).

Открыть калькулятор Получить КП