Документ описывает базовую модель резервирования и восстановления AWatch-rus.
Конкретный список файлов, баз и services должен уточняться для release profile и инфраструктуры заказчика.
Конфигурация:
- service environment files;
- portal/backend config;
- agent config templates;
- reverse proxy config;
- access control settings;
- deployment inventory templates without secrets in Git.
Данные:
- reports;
- local state;
- telemetry state where applicable;
- evidence metadata;
- investigation/case state;
- readiness bundles;
- release manifests and checksums.
Не хранить в публичном Git:
- passwords;
- tokens;
- private inventory;
- runtime databases;
- customer evidence;
- live screenshots.
Рекомендуемый подход:
- Хранить sanitized templates в Git.
- Хранить secrets в защищенном хранилище заказчика.
- Перед изменениями сохранять текущие service configs.
- Фиксировать release commit and artifact checksums.
- Проверять, что rollback path не зависит от ноутбука администратора.
Reports and evidence metadata должны резервироваться по политике заказчика.
Минимально:
- daily backup for pilot;
- backup before upgrades;
- separate backup for release manifests;
- restore test before production acceptance.
Общий порядок:
- Остановить affected services, если это требуется recovery-планом.
- Сохранить текущий сбойный state для анализа.
- Восстановить config/state из backup.
- Запустить services.
- Проверить
/healthz. - Проверить
/readyz. - Проверить
/metrics. - Выполнить deployment smoke.
- Зафиксировать recovery result.
Перед обновлением:
- сохранить release version;
- сохранить service configs;
- сохранить checksums;
- выполнить smoke baseline;
- подготовить rollback commands.
После rollback:
- проверить portal;
- проверить API reports;
- проверить role gates;
- проверить data freshness;
- зафиксировать причину rollback.
- Backup не заменяет monitoring.
- Restore должен проверяться до production acceptance.
- Evidence/customer data не должны попадать в публичный repository.
- Demo fixtures не являются production backup.
- Для юридически значимого хранения evidence требуется отдельный контур и отдельные требования.