İş Devamlılığı Planlaması ve Olağanüstü Durum Kurtarma

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
info

Apigee, dünyanın farklı bölgelerindeki birden fazla veri merkezinde tamamen yedekli (canlı/canlı) bir yapıda çalışan, çok kiracılı, self servis, bulut tabanlı bir platformdur. Apigee, bulut tabanlı platformumuz için Google Cloud Platform (GCP) ve Amazon Web Services (AWS) kullanır. GCP ve AWS'de geliştirdiğimiz hizmetlerin bir parçası olarak her bölgede birden fazla veri merkezi kullanır ve müşterilerimize bu birden fazla veri merkezinde canlı trafik hizmeti sunarız. "Canlı" ve "beklemede" (veya "ikincil" ya da "yedek") veri merkezimiz yoktur. Dünyanın her bölgesindeki müşteri trafiğine sürekli ve eşzamanlı olarak hizmet veren iki (veya daha fazla) veri merkezimiz var.

BCM/DR planı

Apigee İş Sürekliliği Planlaması ve Afet Kurtarma (BCP/DR), platform genelinde bir plandır ve tek tek müşteriler için ayrıntılı görevler içermez. Aksine, platform kesintilerden ve kesintilerden bağımsız olarak müşteri verileri isteklerini işlemek için yapılandırılmıştır. Veri merkezinin tamamı çevrimdışı olsa bile veriler akmaya devam eder. Bir bölgenin tamamı çevrimdışı olursa tek bölgeli bir müşteri, API işleme hizmetlerinde kesinti yaşayabilir. "Bölge içi" yedek hizmetlerden daha fazlasını arayan müşteriler için Apigee, trafiğin birden fazla bölgede veya ülkede hizmet verilebildiği, dünya genelinde yedek veri merkezleri düzeyinde yedeklilik sunar. Böylece, bir bölgenin tamamı çevrimdışı olsa bile veriler akmaya devam eder.

Veri işleme ve erişimle ilgili olası coğrafi kısıtlamalar nedeniyle tek bölgeli müşteri hizmetleri otomatik olarak başka bir bölgeye aktarılmaz. Apigee, müşteri tarafından tanımlanan bölgedeki müşteriler için hizmetleri barındırır. Verilerin coğrafi konumları konusunda belirli düzenlemeler veya müşterinin kullanıcılarına verdiği taahhütler olabileceğinden Apigee, hizmetleri otomatik olarak alternatif bir bölgeye taşımaz. Aksi takdirde Apigee'nin müşterilerine verdiği taahhütler veya Apigee müşterilerinin kendi müşterilerine verdiği taahhütler tehlikeye girebilir.

Apigee'nin dahili hassas bilgilerini ve müşterilerimize referanslar içerdiği için Apigee, BCP/DR planının tamamını hiçbir müşteriyle paylaşmaz. Gizlilik politikamız, platform BCP/DR planının diğer müşteri adlarını açığa çıkarabilecek müşterilerle paylaşılmasını engeller. Her müşteriye aynı düzeyde gizlilik sunarız.

BCP/DR Yönetimi

Apigee Bilgi Güvenliği Ekibi, İşletme Dayanıklılığı programının gözetiminden sorumludur. Dönüşümlü olarak görev yapan bir olay komutanı ise tüm olayların yönetiminden ve çözümünden sorumludur. Olay komutanı, yapılması gerekebilecek tüm işlemler için oyun kitaplarının yanı sıra her zaman operasyonel ve mühendislik personeli hazır bulundurur.

BCP/DR Testi

Apigee, platformun BCP/DR testini destekleyen operasyonel işlemleri yıllık BCP/DR masa testimizde olduğundan daha sık bir ritimde gerçekleştirir. Apigee, her ay hizmetin çalıştığı sistemlerde güncellemeler gerçekleştirirken canlı/canlı ortamımızda yük dalgalanmaları gerçekleştirir. Bu işlem, yük eş veri merkezi tarafından ele alınırken bir veri merkezinin tüm sistemlerinin devre dışı bırakılmasını içerir. Bu işlem sırasında, güncellemeler yapıldıktan sonra ilk veri merkezi tekrar başlatılır ve herhangi bir sorunla karşılaşılmadığını doğrulamak için hizmetler canlı olarak/yeniden canlı olarak çalıştırılır. Ardından, eş merkez veri merkezi aynı güncellemeler için kapatılır ve tekrar çevrimiçi hale getirilir. Apigee, tam yük işlemeye dönmeden önce sorunları veya hataları kontrol etmek için trafiği boşaltmak ve trafiğin küçük bir yüzdesini yakın zamanda güncellenen hizmetlere göndermek amacıyla araçlar ve teknikler kullanır.

Bu tutarlı operasyonel süreç, hizmetimizin daha sık gerçekleşen bir operasyonel görev hâline getirerek hizmetimizin sektör standardı olan iki yılda bir yapılan esneklik "testini" aşar.

Apigee, yukarıda açıklanan operasyonel süreçlere ek olarak, mühendislik ve operasyon ekibi üyelerinin diğer Apigee iş birimleriyle bir araya getirildiği ve sorunların, yanıtların ve alınan kararların etkisinin mantıksal olarak simüle edildiği ve bir simülasyon acil durum senaryosuyla ele alındığı en az yılda bir kez masa başı BCM/DR tatbikatları da gerçekleştirir. Bu sayede, hizmetin yanı sıra kuruluş genelinde daha büyük BCP/DR planlarımızla ilgili personelimize ek eğitim ve deneyim sunuyoruz.

Apigee tarafından yapılan BCP/DR testinde, bunların tümü çalışan sisteme yerleştirilmiş olduğu için "yedekleme çalışmaları" veya "ikincil konumlar" kullanılmaz.

Apigee, tüm operasyon ve mühendislik ekiplerinin kullanabileceği Playbook'lar sağlar. Bu oyun kitapları en az yılda bir kez incelenip güncellenir ve tüm BCM/DR test ve eğitim alıştırmalarımızda kullanılır.

Bu testler müşteri düzeyinde değil, platform düzeyinde yapıldığından Apigee, BCP/DR test raporlarını müşterilerle paylaşmaz. Operasyonel görevlerimizin sonuçlarını ve yıllık masa başı tatbikat test raporlarını üçüncü taraf denetleyicilerimizle paylaşırız. Bu raporlar, denetleyicinin PCI, HIPAA, sözleşme ve diğer şartlara uygunluğumuzu incelemesinin temelini oluşturur.

Müşteri acil durum planı/afet sonrası planı testleri

Müşterilerin, Apigee Edge hizmetlerini içeren kendi yedekleme planlarına sahip olmaları önerilir. Müşteri, Apigee'nin müşteri veri merkezi kesintisi veya başka bir felaket durumunda bile son kullanıcı hizmetlerini sürdürebilmesi için trafiği gerektiği gibi nasıl yönlendirebileceğini değerlendirebilir ve değerlendirmelidir. Ancak bu test düzeyi, Apigee DR planının kapsamı dışındadır. Müşterileri kendi uygulamalarında BCP/DR testi yapmaya ve teste Apigee Edge'i dahil etmeye teşvik ediyoruz.

RTO/RPO

Apigee'nin, müşterilerimiz veya BCP/DR etkinlikleriyle ilgili sözleşmelerimiz için kurtarma noktası ve kurtarma süresi hedefleri (RPO/RTO) yoktur. SLA'larımız, RTO/RPO veri noktalarının bulut eşdeğeridir. Apigee, hem yönetim hem de çalışma zamanı hizmetlerinin yedek canlı hizmetlerle tasarlandığı yedek bulut tabanlı bir hizmet olduğundan hem RTO hem de RPO "gerçek zamanlı" olarak görülebilir. Tek bölgeli müşteriler, aynı bölgeye sahip farklı veri merkezlerinde en az bir yedek hizmet alır. Daha yüksek düzeyde yedekleme isteyen müşteriler çok bölgeli hizmetleri tercih edebilir.

Pandemi planı

Apigee, genel BCM/DR plan ve süreçlerimizin bir parçası olarak pandemi planı içerir. Apigee, bulutta barındırılan bir hizmet olduğundan kullanıcıların veri merkezini yönetmesi gerekmez. Apigee, destek gibi işletme işlemleri için birden fazla ofis ve uzak konumda 7/24 çalışan küresel bir destek ekibine sahiptir. Dünyanın bir bölgesindeki pandemi, destek konumlarımızdan birini etkilerse diğer ofislerdeki personel uyarı alır ve normalde etkilenen ofis tarafından yönetilen vardiyaları karşılar. Satış gibi diğer işletme hizmetleri için iş gücü dünya genelinde dağıtılır. Apigee'deki tüm ekipler, gerekirse uzaktan çalışacak şekilde donatılmıştır. Apigee'de kullanılan araçlar bulut tabanlı olduğundan pandemiye karşı müdahale planı için doğal bir seçimdir.

Güncellemeler

Apigee, İYS/KB planımızı en az yılda bir kez inceler ve günceller. Planı güncellemek için olaylardan, ürün değişikliklerinden, endüstri standartlarından, risk analizi etkinliklerinden ve BCM/DB testinden toplanan bilgiler kullanılır.

İşletmeye Etki Analizi ve Risk Değerlendirmeleri

Google, işletme üzerindeki etki analizi ve risk değerlendirmesi yıllık olarak gerçekleştirir. BIA ve RA'nın sonuçlarına öncelik verilir ve sorun izleme sisteminde belgelenir.