Functie
Back-up en herstel
Rust op Functies en de producten die ze invullen. Bevestigd door vdo89 op 28 september 2026. Bron in de atlas
Afbakening
Geïsoleerde bewaring onder Geïsoleerde herstelvoorziening, uitwijk van diensten onder Uitwijk van diensten.
- Diensten
- Gebruikssituaties
Onderwerpen
Beschermingslagen en de onveranderbare kopie
Kopieën in de cel beschermen tegen fouten en tegen uitval van onderdelen; de onveranderbare kopie op de back-upvoorziening van RWS, buiten de cel en buiten de beheerrechten van het platform, beschermt de productie. De cel heeft geen rechten op haar eigen bescherming, en voor alle back-ups geldt één bewaarregel.
Opbouw van het platform
Eén vlootbeheer boven zelfstandige beheercellen, één per datacenter, met vier eigen platformclusters per cel. Wat de cellen delen, is vlootbreed of staat buiten de cellen, met eigen maatregelen en een eigen herstelpad.
Back-up per laag
Ieder onderdeel heeft een eigen back-up, zodat het consistent terug te zetten is: clusterobjecten en volumes, configuratiedatabases van besturingen, databases, geheimenbeheer, containerregistry en versiebeheer. Schema’s, buckets, meldingen en de softwarestapel liggen daarvoor vast.
Back-up en herstel naar tijdstip
Iedere database heeft een dagelijkse volledige back-up en een doorlopend archief van het transactielogboek, in een eigen bucket, met een kopie buiten de cel. Herstel naar een gekozen tijdstip maakt een nieuw databasecluster en laat het origineel ongemoeid tot de eigenaar goedkeurt.
De herstelomgeving
Een tijdelijk, afgeschermd gehost cluster uit code, op afroep in de gezonde cel, waarin een kopie eerst wordt gecontroleerd en de dienst wordt beproefd voordat productie terugkomt. Zij staat in een eigen zone zonder route naar productie en wordt na afloop verwijderd.
Opstart, herstel en overname
Hoe een cel opstart en herstelt, beginnend buiten de getroffen cel, en hoe een bedrijfskritische dienst gecontroleerd overgaat naar de andere cel, met op ieder moment één schrijvende cel.
Startketen, opslag en herstel
Hoe de cel start zonder op de gedeelde opslag te wachten, waar de basisdiensten hun gegevens bewaren, hoe het geheimenbeheer op het cluster draait en in welke volgorde de basisdiensten na verlies terugkomen.
De herstelkern en herstel zonder gezonde cel
De herstelkern is een onafhankelijke set installatiebestanden, beelden, code, toestand, sleutels en noodtoegang, buiten de cellen bewaard. Daarmee begint het herstel als geen cel meer gezond is of het beheer zelf is aangetast.
Dienstverlening
Eén dienstbeschrijving stuurt levering en beheer over de hele levensduur van een dienst; een team combineert uit het aanbod wat het nodig heeft en kiest een dienstprofiel voor gebruik en continuïteit.
Herstel naar verstoring en dienstprofiel
Welke herstelbron en welk herstelpad bij welke verstoring horen, welke hersteldoelen per dienstprofiel gelden, en waarom overname door de andere cel iets anders is dan herstel uit een kopie.
Noodtoegang, uitval en herstel
Wat werkt als de aanmelding, het identiteitsbeheer of de hele cel uitvalt of is aangetast: de noodroute in twee trappen buiten het platform, en herstel zonder dat ingetrokken toegang terugkeert.
Sleutels, toegang en taken
Hoe herstelkopieën versleuteld zijn en hun sleutels ook zonder de cel bruikbaar blijven, wie welke toegang heeft tot back-ups en herstel, en hoe de taken tussen platformbeheer, back-upbeheer, opslagbeheer, netwerkbeheer en het SOC zijn verdeeld.
Uitval en herstel van het vlootbeheer
Het vlootbeheer wordt na uitval hersteld, niet dubbel uitgevoerd: binnen 24 uur uit de hubback-up, pas na uitsluiting van het oude vlootcluster, en vanaf groeipadstap 2 ook in cel 2.
Uitval, back-up en herstel van virtuele machines
Hoe de werkervirtualisatie zich gedraagt bij uitval van een server, een rek of een afhankelijke voorziening, hoe een uitgevallen server wordt uitgesloten, en hoe de werkervirtualisatie en virtuele servers worden hersteld.
Beheer, uitval en herstel van de keten
Platformbeheer beheert de keten met smalle technische identiteiten. Uitval van een vlootbreed deel stopt alleen nieuwe vrijgaven; de keten komt terug uit code en herstelkern, en wordt bewaakt, beproefd en langs het groeipad opgebouwd.
Beproeving en continuïteitsplan
Een back-up telt pas na een geslaagd herstel. Herstel wordt volgens een vaste kalender beproefd en gemeten tot de afnemer weer kan werken, en het continuïteitsplan legt per onderdeel de herstelbron, de afhankelijkheden en de gemeten hersteltijd vast.
Uitval, back-up en herstel
Wat er gebeurt als een knooppunt, het clusterbeheer of een cel uitvalt, welke momentopnamen en back-ups er zijn, en hoe een besturing, het clusterbeheer of een heel applicatiecluster wordt teruggezet.