İş Devamlılığı Planlaması ve Olağanüstü Durum Kurtarma

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

Apigee, dünyanın birçok bölgesindeki birden çok veri merkezinde tamamen yedekli (canlı/canlı) bir yapılandırmada çalışan çok kiracılı, self servis ve bulut tabanlı bir platformdur. Apigee, bulut tabanlı platformumuz için Google Cloud Platform (GCP) ve Amazon Web Services (AWS) hizmetlerini kullanır. GCP ve AWS'de geliştirdiğimiz hizmetler kapsamında, her bölgede birden fazla veri merkezi kullanıyor ve bu birden fazla veri merkezinde müşterilerimiz için canlı trafik hizmeti sunuyoruz. "Yayında" bir veri merkezimiz ve "beklemede" (ya da "ikincil" ya da "devredilen") bir veri merkezimiz bulunmuyor. Dünya genelindeki her bir bölgedeki müşteri trafiğine sürekli ve aynı anda hizmet veren iki (veya daha fazla) veri merkezimiz var.

BCP/DR planı

Apigee İş Sürekliliği Planlama ve Olağanüstü Durum Kurtarma (BCP/DR), platform genelinde bir plandır ve bireysel müşteriler için ayrıntılı görevler içermez. Bunun yerine platform, kesintiler ve kesintilerden bağımsız olarak müşteri verisi isteklerini işleyecek şekilde yapılandırılmıştır. Veri merkezinin tamamı çevrimdışı olsa bile veri akışı devam eder. Bir bölgenin tamamı çevrimdışı kalırsa tek bölgedeki bir müşteri, API işleme hizmetlerinde kesinti yaşayabilir. "Bölge içi" yedek hizmetlerden daha fazlasını arayan müşteriler için Apigee, trafiğin birden çok bölge veya ülkede sunulabileceği, küresel olarak yedekli bir yedek veri merkezi düzeyi sunar. Böylece, bir bölgenin tamamı çevrimdışı olsa bile veri akışı devam eder.

Veri işleme ve veri erişimi ile ilgili olası coğrafi kısıtlamalar nedeniyle tek bölgeli müşteri hizmetleri otomatik olarak başka bir bölgeye aktarılmaz. Apigee, müşteri tarafından tanımlanan bölgedeki müşteriler için hizmetler barındırır. Verilerin coğrafi konumları ile ilgili olarak kullanıcılarına belirli düzenlemeler veya müşteri taahhütleri olabileceğinden Apigee, hizmetleri otomatik olarak alternatif bir bölgeye taşımaz. Çünkü bu durum Apigee'nin müşterilerine ya da Apigee müşterilerinin müşterilerine olan taahhütlerini tehlikeye atabilir.

Apigee, Apigee'nin kendi hassas bilgilerini ve müşterilerimize yapılan referansları içerdiği için BCP/DR planının tamamını herhangi bir müşteriyle paylaşmaz. Gizlilik politikamız, platform BCP/DR planının başka müşteri adlarını açığa çıkarabilecek bireysel müşterilerle paylaşılmasını engellemektedir. Her müşteriye aynı gizlilik düzeyini sunuyoruz.

BCP/DR Yönetimi

Apigee Bilgi Güvenliği ekibi, İş Esnekliği programının yönetiminden, dönüşümlü Olay Komutanı ise tüm olayların yönetiminden ve çözümünden sorumludur. Olay Sorumlusu, her an görev başında olan operasyon ve mühendislik personelinin yanı sıra yapılması gereken tüm eylemler için kılavuzlara sahiptir.

BCP/DR Testi

Apigee, platformun BCP/DR testini destekleyen operasyonel süreçleri yıllık BCP/DR masa üstü testlerimizden daha sık bir sıklıkta gerçekleştirir. Apigee, her ay hizmeti çalıştıran sistemlerde güncellemeler yaparken canlı/canlı ortamımızda yük salınımları gerçekleştirir. Bu işlem, yük eş veri merkezi tarafından işlenirken bir veri merkezindeki sistemlerin tamamının yayından kaldırılmasını içerir. Bu işlem sırasında, herhangi bir güncelleme yapıldıktan sonra ilk veri merkezi tekrar açılır ve herhangi bir sorun oluşmadığını doğrulamak için hizmetler yeniden çalışır duruma getirilir veya hizmetler yeniden çalışır hale getirilir. Daha sonra, benzer veri merkezi aynı güncellemeler için devre dışı bırakılır ve tekrar çevrimiçine getirilir. Apigee, trafiği boşaltmak ve tam yük işlemeye dönmeden önce sorun veya hataları kontrol etmek amacıyla trafiğin küçük bir yüzdesini yakın zamanda güncellenen hizmetlere göndermek için araçlar ve teknikler kullanır.

Bu tutarlı operasyonel süreç, hizmetimizi daha sık gerçekleşen operasyonel bir görev haline getirerek yılda iki yılda bir endüstri standardındaki dayanıklılık "testlerini" aşmaktadır.

Yukarıda açıklanan operasyonel süreçlere ek olarak Apigee, yılda en az bir kez masa üstü BCP/DR alıştırmaları da gerçekleştirir. Bu toplantılarda mühendislik ve operasyon ekibi üyeleri, sahte felaket senaryolarında sorunları, yanıtları ve verilen kararların etkisini mantıksal olarak simüle etmek ve bunlar üzerinde adım atmak için diğer Apigee iş birimleriyle bir araya getirilir. Bu sayede personelimize, kuruluşun geneli için daha kapsamlı BCP/DR planlarımız hakkında hizmetin yanı sıra ek eğitim ve deneyim sunulur.

Apigee tarafından yapılan BCP/DR testinde "yüklenme egzersizleri" veya "ikincil konumlar" kullanılmaz. Çünkü bunların tümü çalışan sistemde yerleşik olarak bulunur.

Apigee, tüm operasyon ve mühendislik ekiplerinin kullanması için Başucu Kitapları sağlar. Bu başucu kitapları en az yılda bir kez incelenip güncellenir ve tüm BCP/DR test ve eğitim alıştırmalarımızda kullanılır.

Bu testler müşteri düzeyinde değil, platform düzeyinde yapıldığından Apigee, BCP/DR test raporlarını bireysel müşterilerle paylaşmaz. Operasyonel görevlerimizin ve yıllık masa üstü egzersiz test raporlarımızın sonuçlarını üçüncü taraf denetçilerimizle paylaşırız. Bu raporlar; PCI, HIPAA, sözleşme ve diğer şartlara uygunluğumuzun denetçi tarafından incelenmesi için temel oluşturur.

Müşteri BCP/DR testleri

Müşterilerin, Apigee Edge hizmetlerini kendi DR planlarına dahil etmeleri için teşvik ediyoruz. Müşteri; veri merkezi kesintisi veya başka felaketler sırasında bile son kullanıcı hizmetlerini sürdürmek için Apigee'nin trafiği gerektiği şekilde nasıl yönlendirebileceğini değerlendirebilir ve dikkate almalıdır. Ancak bu test düzeyi Apigee DR planının kapsamı dışındadır. Müşterilerin kendi uygulamalarında BCP/DR testi yapmasını ve teste Apigee Edge'i dahil etmesini öneririz.

RTO/RPO

Apigee'nin müşterilerimiz için veya BCP/DR etkinlikleriyle ilgili sözleşmelerimizde kurtarma noktası ve kurtarma süresi hedefleri (RPO/RTO) yoktur. HDS'lerimiz, RTO/RPO veri noktalarının buluttaki eşdeğeridir. Apigee, yedekli canlı hizmetlerle birlikte hem yönetim hem de çalışma zamanı hizmetlerinin tasarlandığı yedek bulut tabanlı bir hizmet olduğundan RTO ve RPO "gerçek zamanlı" olarak görülebilir. Tek bir bölgedeki müşteriler, aynı bölgeye sahip farklı veri merkezlerinde minimum düzeyde yedek hizmet alır. Daha yüksek seviyede yedeklilik isteyen müşteriler çoklu bölge hizmetlerini tercih edebilir.

Pandemi planı

Apigee, genel BCP/DR planımız ve süreçlerimiz kapsamında bir pandemi planını da içerir. Apigee, bulutta barındırılan bir hizmet olduğundan müşterilerin veri merkezini yönetmesi gerekmez. Destek gibi ticari operasyonlar için Apigee, birden fazla ofiste ve uzak konumda 7/24 küresel destek ekibi yürütür. Dünyanın bir bölgesindeki pandemi destek konumlarımızdan birini etkilerse diğer ofislerdeki personel uyarı alır ve normalde etkilenen ofis tarafından uygulanan vardiyaları yönetir. Satış gibi diğer işletme hizmetlerinde ise iş gücü küresel olarak dağıtılır. Apigee'nin tüm ekipleri, gerektiğinde uzaktan çalışma olanağına sahiptir. Apigee'de kullanılan araçlar bulut tabanlıdır ve pandemiye müdahale planına doğal olarak uyum sağlar.

Güncellemeler

Apigee, BCP/DR planımızı en az yılda bir gözden geçirir ve günceller. Planın güncellenmesinde olaylar, ürün değişiklikleri, endüstri standartları, risk analizi etkinlikleri ve BCP/DB testlerinden toplanan bilgiler kullanılır.

İş Etkisi Analizi ve Risk Değerlendirmeleri

Google, her yıl işletme etki analizi ve Risk değerlendirmesi gerçekleştirir. BIA ve RA'nın sonuçlarına öncelik verilir ve bunlar sorun takip sisteminde belgelenir.