1.9 KiB
1.9 KiB
BACKUP_AND_RECOVERY_PLAN
最后更新: 2026-06-14 状态: 最小恢复基线(非生产级高可用)
1. 目标
为 T12 Web 自助 MVP 建立最小可恢复方案,覆盖:
- SQLite 数据库
- 报告 HTML/PDF 文件
- 上传/分享产物
- 运行所需关键配置与密钥映射关系
2. RPO / RTO 建议
- RPO: 24 小时内
- RTO: 4 小时内
说明:当前是轻量单机 MVP,不承诺秒级恢复。
3. 需要备份的对象
- 数据库
- 管理库
- 订单库
- 分享库
- 文件目录
- 报告输出目录
- 分享报告目录
- 未来上传文件目录
- 配置与运维资料
.env实际部署值(不入 Git)- systemd/docker-compose 部署配置
- 密钥资料
- JWT secret
- Fernet key
- 支付相关密钥/证书
4. 最小备份策略
数据库
- 每日一次离线或冷备
- 备份文件命名包含时间戳
- 保留最近 7 份日备
文件目录
- 每日一次目录归档
- 保留最近 7 份日备
密钥与配置
- 单独存放,不与业务数据库混包
- 只允许受控人员访问
5. 恢复步骤(最小版)
- 准备干净工作目录
- 恢复 SQLite 数据库文件
- 恢复报告/分享文件目录
- 恢复环境变量与密钥
- 启动服务
- 验证:
- 后台能读订单
- portal 状态页可打开
- 已交付报告可下载
6. 当前缺口
- 尚无自动化备份脚本
- 尚无定时任务
- 尚无备份完整性校验
7. MVP 上线前最低要求
- 至少完成一次手工备份演练
- 至少在临时目录恢复一次可读数据库
- 明确密钥存放位置和负责人
- 不得再使用“Git 备份即可恢复系统”作为对外或内部结论
8. 当前已落地产物
scripts/backup_verify.sh- 可复制当前 SQLite 数据库与示例报告到临时目录
- 可验证复制后的数据库可读、表可枚举、报告文件可见