Текущее состояние PVE
rpool — mirror из двух SanDisk Extreme 1 TB NVMe; на момент проверки pool
ONLINE, read/write/checksum errors отсутствуют. Это защищает от отказа одного
диска, но не от потери node, ошибочного удаления или повреждения на уровне
приложения.
Классы данных
Базовая политика
Это стартовые ориентиры. Итоговые RPO/RTO определяются владельцем сервиса.
Правило 3-2-1
Перед изменением
- Определите данные, которые изменятся.
- Создайте application-consistent backup.
- Проверьте, что job завершился без warning.
- Запишите restore point и срок хранения.
- Для БД проверьте читаемость dump, а не только размер файла.
- Выполняйте изменение только после этого.
Тест восстановления
1
Выберите контрольную копию
Используйте обычный backup, не специально подготовленный.
2
Восстановите изолированно
Другой VMID, VLAN без production ingress и отдельное имя.
3
Проверьте приложение
Schema, файлы, авторизация и выборочные данные.
4
Измерьте время
Фактический RTO сравнивается с заявленным.
5
Удалите recovery guest
После отчёта и только если данные больше не нужны.
Что нужно заполнить после PVE-инвентаризации
- storage ID и тип каждого pool;
- на каких node он доступен;
- какие guests и volumes на нём находятся;
- backup server/repository;
- encryption и владельцы recovery keys;
- расписания, retention, последняя успешная проверка restore;
- пороги свободного места и канал уведомления.
