1 open besluit1414 voorstellen

Functie

Back-up en herstel

Bewaart kopieën en herstelt daarmee gegevens en dienstverlening.
Vastgesteld

Rust op Functies en de producten die ze invullen. Bevestigd door vdo89 op 28 september 2026. Bron in de atlas

Afbakening

Geïsoleerde bewaring onder Geïsoleerde herstelvoorziening, uitwijk van diensten onder Uitwijk van diensten.

Diensten
Gebruikssituaties

Onderwerpen

Beschermingslagen en de onveranderbare kopie

Kopieën in de cel beschermen tegen fouten en tegen uitval van onderdelen; de onveranderbare kopie op de back-upvoorziening van RWS, buiten de cel en buiten de beheerrechten van het platform, beschermt de productie. De cel heeft geen rechten op haar eigen bescherming, en voor alle back-ups geldt één bewaarregel.

Opbouw van het platform

Eén vlootbeheer boven zelfstandige beheercellen, één per datacenter, met vier eigen platformclusters per cel. Wat de cellen delen, is vlootbreed of staat buiten de cellen, met eigen maatregelen en een eigen herstelpad.

Back-up per laag

Ieder onderdeel heeft een eigen back-up, zodat het consistent terug te zetten is: clusterobjecten en volumes, configuratiedatabases van besturingen, databases, geheimenbeheer, containerregistry en versiebeheer. Schema’s, buckets, meldingen en de softwarestapel liggen daarvoor vast.

Back-up en herstel naar tijdstip

Iedere database heeft een dagelijkse volledige back-up en een doorlopend archief van het transactielogboek, in een eigen bucket, met een kopie buiten de cel. Herstel naar een gekozen tijdstip maakt een nieuw databasecluster en laat het origineel ongemoeid tot de eigenaar goedkeurt.

De herstelomgeving

Een tijdelijk, afgeschermd gehost cluster uit code, op afroep in de gezonde cel, waarin een kopie eerst wordt gecontroleerd en de dienst wordt beproefd voordat productie terugkomt. Zij staat in een eigen zone zonder route naar productie en wordt na afloop verwijderd.

Opstart, herstel en overname

Hoe een cel opstart en herstelt, beginnend buiten de getroffen cel, en hoe een bedrijfskritische dienst gecontroleerd overgaat naar de andere cel, met op ieder moment één schrijvende cel.

Startketen, opslag en herstel

Hoe de cel start zonder op de gedeelde opslag te wachten, waar de basisdiensten hun gegevens bewaren, hoe het geheimenbeheer op het cluster draait en in welke volgorde de basisdiensten na verlies terugkomen.

De herstelkern en herstel zonder gezonde cel

De herstelkern is een onafhankelijke set installatiebestanden, beelden, code, toestand, sleutels en noodtoegang, buiten de cellen bewaard. Daarmee begint het herstel als geen cel meer gezond is of het beheer zelf is aangetast.

Dienstverlening

Eén dienstbeschrijving stuurt levering en beheer over de hele levensduur van een dienst; een team combineert uit het aanbod wat het nodig heeft en kiest een dienstprofiel voor gebruik en continuïteit.

Herstel naar verstoring en dienstprofiel

Welke herstelbron en welk herstelpad bij welke verstoring horen, welke hersteldoelen per dienstprofiel gelden, en waarom overname door de andere cel iets anders is dan herstel uit een kopie.

Noodtoegang, uitval en herstel

Wat werkt als de aanmelding, het identiteitsbeheer of de hele cel uitvalt of is aangetast: de noodroute in twee trappen buiten het platform, en herstel zonder dat ingetrokken toegang terugkeert.

Sleutels, toegang en taken

Hoe herstelkopieën versleuteld zijn en hun sleutels ook zonder de cel bruikbaar blijven, wie welke toegang heeft tot back-ups en herstel, en hoe de taken tussen platformbeheer, back-upbeheer, opslagbeheer, netwerkbeheer en het SOC zijn verdeeld.

Uitval en herstel van het vlootbeheer

Het vlootbeheer wordt na uitval hersteld, niet dubbel uitgevoerd: binnen 24 uur uit de hubback-up, pas na uitsluiting van het oude vlootcluster, en vanaf groeipadstap 2 ook in cel 2.

Uitval, back-up en herstel van virtuele machines

Hoe de werkervirtualisatie zich gedraagt bij uitval van een server, een rek of een afhankelijke voorziening, hoe een uitgevallen server wordt uitgesloten, en hoe de werkervirtualisatie en virtuele servers worden hersteld.

Beheer, uitval en herstel van de keten

Platformbeheer beheert de keten met smalle technische identiteiten. Uitval van een vlootbreed deel stopt alleen nieuwe vrijgaven; de keten komt terug uit code en herstelkern, en wordt bewaakt, beproefd en langs het groeipad opgebouwd.

Beproeving en continuïteitsplan

Een back-up telt pas na een geslaagd herstel. Herstel wordt volgens een vaste kalender beproefd en gemeten tot de afnemer weer kan werken, en het continuïteitsplan legt per onderdeel de herstelbron, de afhankelijkheden en de gemeten hersteltijd vast.

Uitval, back-up en herstel

Wat er gebeurt als een knooppunt, het clusterbeheer of een cel uitvalt, welke momentopnamen en back-ups er zijn, en hoe een besturing, het clusterbeheer of een heel applicatiecluster wordt teruggezet.

Verwijzen hiernaar

Diensten 3
Beloften 3
Clusters 1
Gebruikssituaties 1
Ontwerpkeuzes 1
Toetsen 2
Begrippen 2
Producten 2
Functies 2