การวางแผนความต่อเนื่องทางธุรกิจและการฟื้นฟูจากภัยพิบัติ

คุณกําลังดูเอกสารประกอบของ Apigee Edge
ไปที่เอกสารประกอบของ Apigee X
info

Apigee เป็นแพลตฟอร์มแบบผู้ใช้หลายรายที่ทำงานแบบบริการตนเองบนระบบคลาวด์ ซึ่งทำงานในการกําหนดค่าแบบซ้ำซ้อนทั้งหมด (ใช้งานจริง/ใช้งานจริง) ในศูนย์ข้อมูลหลายแห่งในหลายภูมิภาคทั่วโลก Apigee ใช้ Google Cloud Platform (GCP) และ Amazon Web Services (AWS) สำหรับแพลตฟอร์มที่ทำงานบนระบบคลาวด์ เราใช้ศูนย์ข้อมูลหลายแห่งในแต่ละภูมิภาคเพื่อให้บริการลูกค้าแบบเรียลไทม์ในศูนย์ข้อมูลหลายแห่งเหล่านี้ ซึ่งเป็นส่วนหนึ่งของบริการที่เราสร้างขึ้นบน GCP และ AWS เราไม่มีศูนย์ข้อมูล "ใช้งานจริง" และศูนย์ข้อมูล "สแตนด์บาย" (หรือ "สำรอง" หรือ "เปลี่ยนเส้นทาง") เรามีศูนย์ข้อมูล 2 แห่ง (หรือมากกว่านั้น) ที่ให้บริการการเข้าชมของลูกค้าในแต่ละภูมิภาคทั่วโลกอย่างต่อเนื่องและพร้อมกัน

แผน BCP/DR

แผนความต่อเนื่องทางธุรกิจและการกู้คืนจากภัยพิบัติ (BCP/DR) ของ Apigee เป็นแผนสำหรับทั้งแพลตฟอร์มและไม่มีงานโดยละเอียดสำหรับลูกค้าแต่ละราย แต่แพลตฟอร์มได้รับการกําหนดค่าให้ประมวลผลคําขอข้อมูลลูกค้าโดยไม่คำนึงถึงการหยุดชะงักและการหยุดทำงาน ข้อมูลจะยังคงไหลเวียนต่อไปแม้ว่าศูนย์ข้อมูลทั้งแห่งจะออฟไลน์อยู่ก็ตาม หากทั้งภูมิภาคออฟไลน์ ลูกค้าในภูมิภาคเดียวอาจพบปัญหาบริการประมวลผล API หยุดทำงาน สำหรับลูกค้าที่ต้องการบริการสำรองมากกว่า "ในภูมิภาค" Apigee มีศูนย์ข้อมูลที่สำรองระดับทั่วโลกซึ่งสามารถให้บริการการรับส่งข้อมูลในหลายภูมิภาคหรือหลายประเทศได้ ดังนั้นหากทั้งภูมิภาคออฟไลน์ ข้อมูลจะยังคงไหลเวียนอยู่

บริการลูกค้าระดับภูมิภาคเดียวจะไม่โอนไปยังภูมิภาคอื่นโดยอัตโนมัติเนื่องจากข้อจำกัดทางภูมิศาสตร์ที่อาจเกิดขึ้นเกี่ยวกับการประมวลผลและการเข้าถึงข้อมูล Apigee โฮสต์บริการสำหรับลูกค้าในภูมิภาคที่ลูกค้าระบุ เนื่องจากอาจมีกฎระเบียบเฉพาะหรือความมุ่งมั่นของลูกค้าที่มีต่อผู้ใช้เกี่ยวกับตำแหน่งทางภูมิศาสตร์ของข้อมูล Apigee จะไม่ย้ายบริการไปยังภูมิภาคอื่นโดยอัตโนมัติ เนื่องจากอาจทำให้ความมุ่งมั่นของ Apigee ที่มีต่อลูกค้าหรือความมุ่งมั่นของลูกค้า Apigee ที่มีต่อลูกค้าของตนถูกละเมิด

Apigee จะไม่แชร์แผน BCP/DR แบบเต็มกับลูกค้ารายใดรายหนึ่ง เนื่องจากมีข้อมูลที่ละเอียดอ่อนภายในของ Apigee และการอ้างอิงถึงลูกค้าของเรา นโยบายความเป็นส่วนตัวของเราไม่อนุญาตให้แชร์แผน BCP/DR ของแพลตฟอร์มกับลูกค้ารายบุคคลที่อาจเปิดเผยชื่อลูกค้ารายอื่นๆ เรามอบความเป็นส่วนตัวในระดับเดียวกันนี้ให้กับลูกค้าแต่ละราย

การจัดการ BCP/DR

ทีมรักษาความปลอดภัยของข้อมูล Apigee มีหน้าที่ดูแลโปรแกรมความยืดหยุ่นของธุรกิจ ส่วนผู้บัญชาการเหตุการณ์จะหมุนเวียนกันรับผิดชอบการจัดการและการแก้ปัญหาเหตุการณ์ทั้งหมด ผู้บัญชาการเหตุการณ์มีเจ้าหน้าที่ปฏิบัติการและวิศวกรคอยรับสายตลอดเวลา พร้อมเพลย์บุ๊กสำหรับการดำเนินการทั้งหมดที่อาจต้องทำ

การทดสอบ BCP/DR

Apigee ดำเนินการตามกระบวนการทางธุรกิจที่รองรับการทดสอบ BCP/DR ของแพลตฟอร์มในจังหวะที่ถี่กว่าการทดสอบ BCP/DR แบบจำลองสถานการณ์ประจำปี ทุกเดือน Apigee จะทำการทดสอบการโหลดจากสภาพแวดล้อมเวอร์ชันที่ใช้จริง/เวอร์ชันที่ใช้จริงขณะที่เราอัปเดตระบบที่ให้บริการ กระบวนการนี้เกี่ยวข้องกับการปิดระบบทั้งหมดของศูนย์ข้อมูลหนึ่งๆ ขณะที่ศูนย์ข้อมูลของคู่ค้าจะจัดการกับภาระงาน ในระหว่างกระบวนการนี้ หลังจากทำการอัปเดตแล้ว ระบบจะเปิดศูนย์ข้อมูลแห่งแรกขึ้นมาอีกครั้งและให้บริการแบบเรียลไทม์อีกครั้งเพื่อยืนยันว่าไม่มีปัญหาเกิดขึ้น จากนั้นจะปิดศูนย์ข้อมูลของคู่ค้าเพื่ออัปเดตเดียวกัน แล้วจึงเปิดกลับออนไลน์อีกครั้ง Apigee ใช้เครื่องมือและเทคนิคในการส่งข้อมูลการรับส่งและส่งข้อมูลการรับส่งเพียงเปอร์เซ็นต์เล็กน้อยไปยังบริการที่อัปเดตล่าสุดเพื่อตรวจสอบปัญหาหรือข้อผิดพลาดก่อนที่จะกลับไปประมวลผลแบบเต็ม

กระบวนการดำเนินการที่สอดคล้องกันนี้เหนือกว่า "การทดสอบ" ความยืดหยุ่นของบริการทุกครึ่งปีตามมาตรฐานอุตสาหกรรม โดยทำให้เป็นงานปฏิบัติการที่เกิดขึ้นบ่อยครั้งมากขึ้น

นอกเหนือจากกระบวนการด้านปฏิบัติการที่อธิบายไว้ข้างต้นแล้ว Apigee ยังทำการฝึกซ้อม BCP/DR แบบจำลองอย่างน้อยปีละครั้ง โดยนำสมาชิกทีมวิศวกรรมและทีมปฏิบัติการมารวมกับหน่วยธุรกิจอื่นๆ ของ Apigee เพื่อจำลองและอธิบายปัญหา การตอบสนอง และผลกระทบของการตัดสินใจในสถานการณ์จำลองภัยพิบัติ การดำเนินการนี้จะช่วยให้บุคลากรของเราได้รับการฝึกอบรมและประสบการณ์เพิ่มเติมเกี่ยวกับแผน BCP/DR ขนาดใหญ่สำหรับองค์กรโดยรวม นอกเหนือจากบริการนี้

การทดสอบ BCP/DR ที่ Apigee ดำเนินการไม่ได้ใช้ "การฝึกซ้อมการทดแทน" หรือ "สถานที่ตั้งรอง" เนื่องจากสิ่งเหล่านี้ทั้งหมดสร้างขึ้นในระบบที่ทำงานอยู่

Apigee ดูแลรักษา Playbook ไว้ให้ทีมปฏิบัติการและทีมวิศวกรทั้งหมดใช้ เพลย์บุ๊กเหล่านี้ได้รับการตรวจสอบและอัปเดตอย่างน้อยปีละครั้ง รวมถึงนำมาใช้ในการทดสอบและการฝึก BCP/DR ทั้งหมด

Apigee จะไม่แชร์รายงานการทดสอบ BCP/DR กับลูกค้าแต่ละราย เนื่องจากการทดสอบเหล่านี้ทำในระดับแพลตฟอร์ม ไม่ใช่ระดับลูกค้า เราแชร์ผลลัพธ์ของงานด้านปฏิบัติการและรายงานการทดสอบการจำลองสถานการณ์ประจำปีกับผู้ตรวจสอบบุคคลที่สาม ซึ่งข้อมูลเหล่านี้เป็นพื้นฐานในการตรวจสอบการปฏิบัติตามข้อกำหนด PCI, HIPAA, ข้อกำหนดในสัญญา และข้อกำหนดอื่นๆ ของเรา

การทดสอบ BCP/DR ของลูกค้า

เราขอแนะนำให้ลูกค้ามีแผน DR ของตัวเองซึ่งรวมบริการ Apigee Edge ไว้ด้วย ลูกค้าสามารถและควรพิจารณาวิธีที่ Apigee เปลี่ยนเส้นทางการเข้าชมได้ตามที่จำเป็นเพื่อให้ลูกค้ารักษาบริการของผู้ใช้ปลายทางได้แม้ในช่วงที่ศูนย์ข้อมูลของลูกค้าหยุดทำงานหรือเกิดเหตุการณ์ภัยพิบัติอื่นๆ อย่างไรก็ตาม การทดสอบระดับนี้อยู่นอกขอบเขตของแผน DR ของ Apigee เราขอแนะนำให้ลูกค้าทำการทดสอบ BCP/DR กับแอปพลิเคชันของตนเองและรวม Apigee Edge ไว้ในการทดสอบด้วย

RTO/RPO

Apigee ไม่มีจุดคืนค่าและวัตถุประสงค์ด้านเวลาในการกู้คืน (RPO/RTO) สำหรับลูกค้าหรือในสัญญาของเราที่เกี่ยวข้องกับกิจกรรม BCP/DR SLA ของเราเทียบเท่ากับจุดข้อมูล RTO/RPO ในระบบคลาวด์ เนื่องจาก Apigee เป็นบริการแบบซ้ำซ้อนบนระบบคลาวด์ที่มีทั้งบริการการจัดการและรันไทม์ซึ่งออกแบบให้มีบริการที่ทำงานอยู่แบบซ้ำซ้อน RTO และ RPO จึงถือเป็น "แบบเรียลไทม์" ลูกค้าในภูมิภาคเดียวจะได้รับบริการซ้ำซ้อนขั้นต่ำในศูนย์ข้อมูลต่างๆ ของภูมิภาคเดียวกัน ลูกค้าที่ต้องการความซ้ำซ้อนในระดับที่สูงขึ้นสามารถเลือกใช้บริการหลายภูมิภาคได้

แผนรับมือการแพร่ระบาด

Apigee มีแผนสำหรับโรคระบาดเป็นส่วนหนึ่งของแผนและกระบวนการ BCP/DR โดยรวม เนื่องจาก Apigee เป็นบริการที่โฮสต์บนระบบคลาวด์ ผู้ใช้จึงไม่จำเป็นต้องจัดการศูนย์ข้อมูล สําหรับการดําเนินธุรกิจ เช่น การสนับสนุน Apigee มีทีมสนับสนุนทั่วโลกที่พร้อมให้บริการทุกวันตลอด 24 ชั่วโมงในหลายสำนักงานและสถานที่ห่างไกล หากโรคระบาดในพื้นที่หนึ่งของโลกส่งผลกระทบต่อสถานที่สนับสนุนของเรา เจ้าหน้าที่ในสำนักงานอื่นๆ จะได้รับแจ้งและจะดูแลกะที่ปกติแล้วสำนักงานที่ได้รับผลกระทบจะจัดการ สำหรับบริการทางธุรกิจอื่นๆ เช่น ฝ่ายขาย เรามีพนักงานทั่วโลก ทีมทั้งหมดของ Apigee พร้อมที่จะทำงานจากระยะไกลหากจำเป็น เครื่องมือที่ใช้ภายใน Apigee ทำงานบนระบบคลาวด์และเหมาะสําหรับแผนรับมือการแพร่ระบาด

อัปเดต

Apigee จะตรวจสอบและอัปเดตแผน BCP/DR เป็นอย่างน้อยปีละครั้ง ข้อมูลรวบรวมจากเหตุการณ์ การเปลี่ยนแปลงผลิตภัณฑ์ มาตรฐานอุตสาหกรรม กิจกรรมการวิเคราะห์ความเสี่ยง และการทดสอบ BCP/DB จะใช้เพื่ออัปเดตแผน

การวิเคราะห์ผลกระทบทางธุรกิจและการประเมินความเสี่ยง

Google ดำเนินการวิเคราะห์ผลกระทบทางธุรกิจและการประเมินความเสี่ยงเป็นประจำทุกปี ผลลัพธ์ของ BIA และ RA จะได้รับการจัดลําดับความสําคัญและบันทึกไว้ในระบบการติดตามปัญหา