适用场景
业务连续性管理回答的是"停多久、丢多少、谁决策、怎么恢复"。没有 BIA 的容灾投入,往往是钱花了但恢复不了业务。
配置步骤(连续性演练与评估)
# 演练设计
# 1) 场景:机房断电 / 数据库故障 / 勒索病毒
# 2) 范围:局部或全量,明确不影响生产的安全边界
# 3) 评估:RTO/RPO 是否达标、问题清单
# 4) 改进:计划与架构更新
关键参数与建议
- BIA:列出关键业务、依赖系统、最大可容忍中断时间(MTPD)
- 目标:为每个业务定 RTO/RPO,并落到具体技术方案
- 计划:应急响应、切换、回切、对外沟通四个部分
- 演练:桌面推演 + 局部切换 + 全量演练,逐步推进
- 维护:架构变更后同步更新 BC 计划
容易踩的坑
- 场景过于理想化(提前通知、无并发故障)
- 不测业务侧配合,只测 IT 内部
- 演练后不改计划,问题重复
验证与巡检
# 证据:演练记录、耗时统计、改进项闭环
- 巡检:每年至少一次全量演练
小结
BCM 的验收标准是"业务方认可":业务负责人知道 RTO/RPO 是多少、演练时能配合、恢复后能确认业务正常。IT 单方面说能恢复不算数。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。