Ein Überblick über Szenarien zum Testen von Disaster Recovery

Von modernen Unternehmen wird erwartet, dass sie rund um die Uhr arbeiten. Selbst eine geringfügige Verzögerung im Geschäftsbetrieb und in der Dienstleistungserbringung kann die Glaubwürdigkeit des Unternehmens untergraben und zu erheblichen Verlusten führen. Es gibt mehrere Faktoren, die zu Betriebsausfällen führen können, wobei der wichtigste eine Katastrophe ist, die immer dann eintritt, wenn man sie am wenigsten erwartet. Um auf dem Markt wettbewerbsfähig zu bleiben und die Geschäftskontinuität zu gewährleisten, ist es daher wichtig, dass Unternehmen einen effizienten Disaster-Recovery-Plan (DR-Plan) erstellen und diesen regelmäßig testen. Dieser Blogbeitrag listet die Faktoren auf, die vor dem Testen eines DR-Plans zu berücksichtigen sind, und beschreibt, wie Sie sich durch das Durchlaufen von DR-Testszenarien auf die Disaster Recovery vorbereiten können.

Ensure Availability with NAKIVO

Ensure Availability with NAKIVO

Meet strict requirements for service availability in virtual infrastructures. Achieve uptime objectives with robust DR orchestration and automation features.

Was ist ein DR-Plan?

Im Allgemeinen sind Katastrophen unvorhersehbar und treten immer unerwartet ein. Daher sollte ein Unternehmen, das an einer hohen Verfügbarkeit interessiert ist, einen DR-Plan erstellen. Ein DR-Plan ist eine dokumentierte Reihe von Aufgaben und Verfahren, die umgesetzt werden müssen, wenn eine Katastrophe die IT-Infrastruktur eines Unternehmens beeinträchtigt. Sein Hauptzweck besteht darin, die negativen Auswirkungen eines DR-Ereignisses zu minimieren und mögliche Schäden zu verhindern. Ein umfassender DR-Plan legt fest, welche Aktionen vor, während und nach einer Katastrophe zu ergreifen sind.

Es werden zwei Arten von Katastrophen unterschieden: natürliche (Tornados, Hurrikane, Überschwemmungen usw.) und vom Menschen verursachte (Serverfehler, fehlgeschlagene Updates, Hackerangriffe usw.). Ihr Disaster Recovery-Plan sollte auf der Grundlage der Risiken und Bedrohungen erstellt werden, denen Ihr Unternehmen am stärksten ausgesetzt ist. Darüber hinaus sollten die für die Durchführung Ihrer Geschäftstätigkeit wichtigsten Vorgänge und Anwendungen identifiziert und in der Wiederherstellungsreihenfolge mit höchster Priorität versehen werden. Indem Sie solche Faktoren im Voraus prüfen, stellen Sie sicher, dass Ihr DR-Plan alle Probleme abdecken kann, die während eines tatsächlichen DR-Ereignisses auftreten könnten.

Types of disasters

Faktoren, die vor dem Testen eines DR-Plans zu berücksichtigen sind

Nach der Erstellung eines DR-Plans sollten Sie bereit sein, es zu testen. Selbst wenn Sie sicher sind, dass Sie einen effizienten und komplexen DR-Plan entworfen haben, sollten Sie überprüfen, ob alles wie geplant funktioniert, und eventuelle Probleme im Voraus identifizieren. Bevor Sie Ihren DR-Plan jedoch testen, sollten Sie mehrere Faktoren berücksichtigen, um den Erfolg des Prozesses sicherzustellen, darunter Testannahmen, Testumfang und Testkriterien für den Erfolg.

Testannahmen

Der erste Schritt bei der Vorbereitung des Tests besteht darin, Ihre Testannahmen zu definieren. Vor dem DR-Test sollte das Team der Wiederherstellung besprechen, welche Richtung eingeschlagen werden soll, um optimale Ergebnisse zu erzielen. Im Wesentlichen bilden die Testannahmen die Grundlage, auf der der DR-Testprozess aufgebaut wird. Umfassende Testannahmen umfassen Folgendes:

  • Die Risiken und Bedrohungen, denen Ihr Unternehmen am stärksten ausgesetzt ist, und die entsprechenden Reaktionsmechanismen, die getestet werden sollen
  • Die zu implementierenden DR-Testszenarien und die Gründe für diese Wahl
  • Voraussetzungen und Umstände, die für die Durchführung von DR-Tests erforderlich sind
  • Bedingungen und Umstände, die am Ende des Tests erfüllt sein müssen
  • Die nach dem Testprozess zu erwartenden Ergebnisse

Testumfang

Ein weiterer wichtiger Faktor, der berücksichtigt werden muss, ist der Testumfang, der die Bereiche umreißt, die während des Testprozesses abgedeckt werden sollen. Das Team für die Wiederherstellung sollte klar festlegen, welche Systemkomponenten und -Funktionalitäten getestet werden sollen, und dann die Mitarbeiter der Systeme, die an den DR-Tests beteiligt sind, darüber informieren. Außerdem sollte das Team der Wiederherstellung die Einschränkungen und Ausschlüsse des Testprozesses definieren, um genau zu wissen, was getestet wird und was nicht, und um Verwirrung im Voraus zu vermeiden.

Kriterien für den Testerfolg

Die Kriterien für den Testerfolg legen fest, wann der DR-Testprozess als erfolgreich durchgeführt betrachtet werden kann. Anhand der Testergebnisse können Sie feststellen, ob Ihre Erwartungen erfüllt wurden und in welchen Bereichen Verbesserungsbedarf besteht. DR-Tests gelten im Allgemeinen als erfolgreich, wenn der DR-Plan seine Funktionalität und Gültigkeit unter Beweis gestellt hat. Wenn jedoch im Rahmen des DR-Testprozesses Schwachstellen des DR-Plans identifiziert wurden, kann dies ebenfalls als Erfolg gewertet werden. Das Wiederherstellungsteam ist nun in der Lage, den DR-Plan zu verbessern, indem es Gegenmaßnahmen entwickelt und dessen Mängel behebt. Darüber hinaus ermöglichen die Test-Erfolgskriterien den Mitarbeitern, ihre Leistung während des DR-Tests zu bewerten und die Katastrophenschutzmechanismen der Organisation zu verbessern.

Daher ist es wichtig, jeden Schritt des Prozesses zu dokumentieren und die Testannahmen, den Testumfang und die Test-Erfolgskriterien im Voraus festzulegen, um auf unerwartete Probleme vorbereitet zu sein und entsprechend handeln zu können.

Was ist ein DR-Testszenario?

Es ist nicht praktikabel, alle Komponenten Ihres DR-Plans ohne vorherige Vorbereitung zu testen, da die Durchführung von DR-Tests eine sehr anspruchsvolle Aufgabe sein kann. Um sicherzustellen, dass Ihr DR-Plan im Falle eines DR-Ereignisses erfolgreich funktioniert, sollten Sie überprüfen, wie Ihre Organisation auf ein bestimmtes Notfallereignis reagieren würde. Zu diesem Zweck kann ein DR-Testszenario verwendet werden. Ein Katastrophenszenario kann vom Team der Wiederherstellung erstellt werden, das alle Aspekte Ihres Unternehmens berücksichtigt, oder Sie können die online verfügbaren gebrauchsfertigen Vorlagen für DR-Szenarien anwenden.

Ein typisches DR-Testszenario beschreibt in der Regel ein DR-Ereignis, seine Umstände und wie es sich auf das betreffende Unternehmen ausgewirkt hat. Durch das Testen eines DR-Ereignisses können Sie die Bereitschaft Ihres Unternehmens für den DR-Prozess bewerten und bessere Möglichkeiten identifizieren, um auf eine tatsächliche Katastrophe (natürlichen oder vom Menschen verursachten Ursprungs) zu reagieren und sie wiederherzustellen.

Arten von DR-Testszenarien

Disaster Recovery-Testszenarien decken verschiedene Notfallsituationen und Katastrophenereignisse ab, die sich auf die Leistung Ihres Unternehmens auswirken können. Sehen wir uns einmal genauer an, was diese DR-Testszenarien darstellen.

Betriebsunterbrechung

Die meisten Unternehmen sind komplexe Systeme, deren Komponenten in hohem Maße voneinander abhängig sind. Wenn also eine dieser Komponenten ausfällt, besteht die Gefahr, dass das gesamte System gestört wird. Es sollten DR-Testszenarien entwickelt werden, die eine Vielzahl von betrieblichen Problemen abdecken. Überlegen Sie sich zu diesem Zweck alle kritischen Vorgänge/Prozesse und DR-Ereignisse, die sich negativ auf diese auswirken oder sie beschädigen könnten.

Diese Art von Disaster-Recovery-Testszenarien umfasst im Allgemeinen alle Notfälle, die die Leistung des Unternehmensbetriebs beeinträchtigen könnten. Beispiele für betriebsbezogene DR-Ereignisse sind: Brand oder Explosion im Produktionszentrum, Ausfall der Hauptmontagelinie aufgrund einer Softwarefehlfunktion oder Unterbrechungen des Arbeitsablaufs aufgrund menschlicher Fehler.

Technologische Probleme

Wenn der Großteil Ihrer Vorgänge in einer virtuellen Serverumgebung ausgeführt wird, sollte die Simulation technologiebezogener DR-Szenarien oberste Priorität haben. Im Falle eines Systemausfalls kann es einige Zeit dauern, bis der Geschäftsbetrieb wieder aufgenommen werden kann. Daher ist es unerlässlich, ein DR-Testszenario zu entwerfen, das die technologischen Probleme widerspiegelt, die die Leistung Ihres Unternehmens erheblich beeinträchtigen können. Zu diesen Problemen können Serverausfälle, unterbrochene Netzwerkverbindungen, Softwarefehler, Datenverluste oder die Unmöglichkeit, auf Backups zuzugreifen, gehören.

Verlust von Schlüsselpersonal

Die Mitarbeiter sind ein wesentlicher Bestandteil jedes Unternehmens, da sie als Erste mit Notfällen konfrontiert sind und darauf reagieren müssen. Das Management sollte ein Team für die Wiederherstellung bilden, das für die Durchführung und Überwachung des DR-Prozesses von Anfang bis Ende verantwortlich ist. Einige Mitglieder des Teams für die Wiederherstellung – diejenigen, die über wichtige Kenntnisse der DR-Verfahren verfügen – könnten jedoch krank werden oder kündigen. Daher sollten Sie die möglichen Auswirkungen eines solchen Verlusts berücksichtigen und ein DR-Testszenario vorbereiten, das dieses Problem abdeckt. Mögliche DR-Szenarien sind beispielsweise: Streik der Mitarbeiter, Sabotage durch Mitarbeiter, Grippeepidemie oder Hackerangriffe von entlassenen und verärgerten Mitarbeitern.

Naturkatastrophen

Naturkatastrophen wie Tornados, Hurrikane oder Erdbeben können Menschen und Sachwerte sowie die Infrastruktur einer Organisation beeinträchtigen. Naturkatastrophen treten in der Regel unerwartet ein, und die dadurch verursachten Schäden sind meist nur schwer vorhersehbar. Berücksichtigen Sie daher die geografische Lage Ihres Produktionszentrums und ermitteln Sie die möglichen Risiken und Gefahren, denen dieses Gebiet am stärksten ausgesetzt ist. Auf dieser Grundlage können Sie das für Ihr Unternehmen am besten geeignete Szenario zum Testen der Disaster Recovery (DR) verwenden. Beispiele für Naturkatastrophenszenarien sind: ein Eissturm, der die Infrastruktur beschädigt, ein Erdbeben, das das Produktionszentrum zerstört, und Überschwemmungen, die zu Transportproblemen führen.

Geschäftsrisiken

Geschäftsbezogene DR-Szenarien sollten speziell für Ihr Unternehmen entwickelt werden, d. h. Sie müssen in erster Linie definieren, wie Ihr Unternehmen funktioniert und welche kritischen Komponenten dessen Kontinuität gewährleisten. Um festzustellen, welche Bereiche einen höheren Schutz benötigen, führen Sie eine Business Impact Analysis (BIA) durch, bei der die wichtigsten Geschäftsabläufe und die Auswirkungen ihrer Unterbrechung bewertet werden. Auf dieser Grundlage kann das Management die wahrscheinlichsten Risiken identifizieren und ein entsprechendes DR-Szenario entwerfen. Solche DR-Szenarien umfassen in der Regel: Börsencrash, Datenlecks, Verlust von Kunden an Wettbewerber oder Insolvenz wichtiger Lieferanten.

Unwahrscheinliche Ereignisse

Wie oben erläutert, gibt es verschiedene DR-Ereignisse, die Unternehmen von Zeit zu Zeit betreffen können. Sie sollten jedoch auch auf außergewöhnliche Ereignisse vorbereitet sein. Die Wahrscheinlichkeit, dass ein solches Ereignis eintritt, ist äußerst gering, aber die Mitarbeiter sollten sich dessen dennoch bewusst sein und wissen, wie sie in einem solchen Fall reagieren müssen. Daher sollten Sie ein DR-Testszenario erstellen, das Notfälle wie einen Flugzeugabsturz auf das Produktionszentrum, einen Vulkanausbruch oder Unruhen umfasst.

Die Bedeutung des Testens eines DR-Plans

Selbst der durchdachteste DR-Plan kann erst nach dem Testen als gültig bestätigt werden. Durch das Testen eines DR-Plans können Sie Schwachstellen und Unstimmigkeiten in Ihrer DR-Strategie identifizieren und so sicherstellen, dass mögliche Schäden vorhergesehen und verhindert werden, bevor eine tatsächliche Katastrophe eintritt. In diesem Fall ist es sehr ratsam, Ihren DR-Plan im Rahmen von DR-Testszenarien zu überprüfen.

Das Team der Wiederherstellung kann einfach alle Schritte des entworfenen Plans durchgehen und sie im Detail besprechen, was keine Kosten verursacht und einfach durchzuführen ist. Diese Testmethode liefert jedoch nur ein grundlegendes Ansehen des Ablaufs des DR-Prozesses, da keine Systemkomponenten tatsächlich getestet werden. Andererseits kann ein umfassender Simulationstest durchgeführt werden, der jedoch kostspieliger und komplexer ist, da dabei alle Komponenten des DR-Plans in der tatsächlichen Arbeitsumgebung getestet werden. Auch wenn dies den Produktionsprozess stören könnte, ermöglicht Ihnen diese Art des Testens, die Fähigkeit Ihrer Mitarbeiter zu beurteilen, auf verschiedene DR-Szenarien zu reagieren, und die Gültigkeit Ihres DR-Plans zu überprüfen. So können Sie den DR-Plan Ihres Unternehmens regelmäßig testen, indem Sie verschiedene DR-Szenarien anwenden, um ihn zu verfeinern und sicherzustellen, dass selbst eine unerwartete Katastrophe Sie nicht zurückwirft.

Standortwiederherstellung mit NAKIVO

Um sicherzustellen, dass Ihr System ordnungsgemäß geschützt ist und einfach und schnell wiederhergestellt werden kann, reicht ein DR-Plan nicht aus. Das Unternehmen sollte über eine leistungsstarke Backup- und Replikationssoftware verfügen, um einen nahtlosen DR-Prozess zu gewährleisten. NAKIVO Backup & Replication ist die ideale Lösung, da es eine exklusive Funktion für Standortwiederherstellungbietet, mit der Sie die DR-Anforderungen jedes Unternehmens erfüllen können. Sie können einen Standortwiederherstellung-Workflow (d. h. einen SR-Job) erstellen, der eine Reihe von Aktionen oder Bedingungen enthält, wie z. B. Failover, Failback, Starten/Stoppen von VMs, Aufträge ausführen/Stoppen von Aufträgen, Repository anhängen/Trennen und andere, die in der von Ihnen gewählten Reihenfolge angeordnet sind. Ein SR-Job stellt einen automatisierten Algorithmus dar, mit dem Sie einen Wiederherstellungsprozess beliebigen Umfangs entwerfen können. Sie können SR-Aufträge einfach ändern, ergänzen oder testen, ohne die Produktionsumgebung zu beeinträchtigen. Danach ist der Prozess vollständig automatisiert und kann nach Plan oder auf Anfrage ausgeführt werden.

Sie können einen SR-Auftrag im Produktions- und Testmodus ausführen. Um den SR-Auftrag bei Bedarf zu testen, müssen Sie zunächst sicherstellen, dass Sie bereits über einen SR-Auftrag verfügen, oder einen erstellen. Nach dem Test können Sie die folgenden Schritte ausführen:

  1. Wählen Sie im Aufträge Dashboard den SR-Auftrag, den Sie testen möchten, und klicken Sie dann auf Run Job.
  2. Danach sollte sich ein Dialogfeld öffnen, das zwei Optionen bietet: Standortwiederherstellungs-Auftrag oder Standortwiederherstellungs-Auftrag. Klicken Sie auf Testen Sie den Standortwiederherstellungs-Auftrag.Running a SR job in test mode
  3. Anschließend wird ein neues Dialogfeld geöffnet, in dem Sie die Wiederherstellungszeit-Ziele konfigurieren können. RTO ist der Zeitraum der tolerierbaren Ausfallzeit, in dem Ihr System wiederhergestellt werden soll, um größere Verluste zu vermeiden. In diesem Dialogfeld können Sie die Option „Wiederherstellungszeit-Ziel“ entweder deaktivieren oder aktivieren. Wenn diese Option aktiviert ist, müssen Sie den Wert für das Wiederherstellungszeit-Ziel festlegen, der die Zeit angibt, die für die Durchführung des SR-Jobtests zur Verfügung steht.Setting up the RTO value
  4. Klicken Sie auf Test , um den Auftrag zu starten.

    Hinweis: Der SR-Auftrag kann auch nach einem Plan ausgeführt werden. Die Option Zeitplan testen kann beim Erstellen eines neuen SR-Auftrags konfiguriert werden. Auf diese Weise können Sie einen SR-Auftrag so einrichten, dass er periodisch Tests gemäß dem von Ihnen gewählten Plan ausführt.
    Configuring Test Schedule

Eine weitere Möglichkeit zum Einrichten des Zeitplans besteht bei zuvor erstellten SR-Aufträgen. In diesem Fall müssen Sie zum linken Bereich der Startseite gehen und dann mit der rechten Maustaste auf den SR-Auftrag klicken, für den Sie den Zeitplan testen möchten. Es erscheint ein Popup-Menü mit verschiedenen Optionen für die Verwaltung der Aufträge, wie z. B. Auftrag ausführen, Umbenennen, Bearbeiten, Löschen, und Deaktivieren. Klicken Sie auf Bearbeiten.

Klicken Sie anschließend auf den Abschnitt „Zeitplan testen“ und geben Sie die gewünschten Zeitplaneinstellungen ein. Das Menü entspricht dem Menü im Assistenten für neuen Site-Wiederherstellungs-Auftrag.

Auf diese Weise können Sie einen SR-Job einrichten, um regelmäßig Tests auf der Grundlage des für Ihr Unternehmen am besten geeigneten Plans durchzuführen.

Fazit

Jedes Unternehmen, das sich der Auswirkungen eines DR-Ereignisses bewusst ist, weiß, wie wichtig es ist, über einen umfassenden DR-Plan zu verfügen. Viele DR-Pläne erweisen sich jedoch aufgrund des Mangels an Tests als unwirksam. Um sicherzustellen, dass Ihr DR-Plan effizient und auf dem neuesten Stand ist, ist es wichtig, verschiedene DR-Szenarien zu entwerfen und diese als Teil des DR-Testprozesses anzuwenden. DR-Szenarien ermöglichen es Ihnen, Ihre Mitarbeiter darin zu schulen, wie sie auf eine Katastrophe reagieren sollen, unabhängig davon, wie unerwartet oder unwahrscheinlich diese auch sein mag, und so mögliche Panik oder Verwirrung zu vermeiden.

Mit NAKIVO Backup & Replication können Sie sicher sein, dass Ihr System zuverlässig geschützt ist und leicht wiederhergestellt werden kann. Die neue Funktion – Standortwiederherstellung – ist ein automatisiertes multifunktionales Tool, das den Druck der manuellen Durchführung des DR-Prozesses verringert. Darüber hinaus können Sie den Standortwiederherstellungs-Auftrag jederzeit ausführen, ohne die Produktionsumgebung zu beeinträchtigen. Nach Erhalt der Testergebnisse können Sie die Schwachstellen in Ihrer Strategie für die Standortwiederherstellung identifizieren und den Standortwiederherstellungs-Auftrag entsprechend aktualisieren. Somit bietet Ihnen die Funktionalität der Standortwiederherstellung eine Reihe von Vorteilen, die darauf abzielen, Ihre Geschäftskontinuität und Ihre Datensicherheit zu gewährleisten.

Laden Sie noch heute die kostenlose Testversion herunter und testen Sie das Produkt in Ihrer VMware-, Hyper-V- oder gemischten Umgebung!

Try NAKIVO Backup & Replication

Try NAKIVO Backup & Replication

Get a free trial to explore all the solution’s data protection capabilities. 15 days for free. Zero feature or capacity limitations. No credit card required.

Empfohlene Artikel