Зачем нужен отдельный план

Резервная копия не объясняет, как восстановить проект. Во время сбоя владелец может не помнить порядок установки, версии, порты и зависимости.

План аварийного восстановления содержит конкретную последовательность действий и расположение необходимых данных.

Возможные аварии

Подготовьтесь к сценариям:

  • потеря VPS;
  • повреждение диска;
  • неудачное обновление;
  • удаление базы;
  • компрометация SSH;
  • утечка паролей;
  • блокировка аккаунта хостинга;
  • повреждение конфигурации;
  • ошибка администратора;
  • длительная недоступность дата-центра.

Для разных сценариев нужен разный порядок.

Что документировать

Запишите:

  • провайдера;
  • параметры VPS;
  • операционную систему;
  • пользователя сервера;
  • пути;
  • порты;
  • команду запуска;
  • systemd-службы;
  • версии платформ;
  • плагины;
  • базы;
  • домены;
  • DNS;
  • firewall;
  • cron;
  • расположение backup.

Секреты храните отдельно в защищённом менеджере паролей.

Приоритеты

Определите порядок восстановления:

1. Доступ к инфраструктуре. 2. Чистая операционная система. 3. Защита SSH. 4. Игровые файлы. 5. Конфигурации. 6. Плагины. 7. База данных. 8. Сеть. 9. Мониторинг. 10. Сайт и дополнительные сервисы.

Не восстанавливайте публичный доступ до базовой проверки безопасности.

Чистая система после взлома

При компрометации не стоит доверять старой системе после простой смены пароля.

Безопаснее развернуть новый VPS, установить чистую ОС и перенести только проверенные данные.

Замените:

  • SSH-ключи;
  • RCON;
  • пароли базы;
  • токены;
  • webhook;
  • пароли панели;
  • секреты оплаты.

Резервные копии

План должен указывать:

  • где находится последняя копия;
  • как получить доступ;
  • как проверить контрольную сумму;
  • как распаковать;
  • как импортировать базу;
  • как восстановить права;
  • кто имеет доступ.

Время восстановления

Установите реалистичную цель. Небольшой сервер можно восстановить за несколько часов, если подготовлены архивы и инструкция.

Без документации процесс может занять дни.

Резервный адрес

При переносе изменится IP. Подготовьте:

  • обновление DNS;
  • изменение карточки мониторинга;
  • сообщение игрокам;
  • обновление сайта;
  • Discord-уведомление;
  • проверку query-порта.

Проверка перед открытием

Проверьте:

  • запуск;
  • карту;
  • плагины;
  • базу;
  • права;
  • RCON;
  • firewall;
  • backup;
  • автозапуск;
  • смену карты;
  • внешний ответ.

Добавьте или обновите сервер на cs2-monitor.com и убедитесь, что карточка получает правильные данные.

Учебное восстановление

Хотя бы раз разверните копию в отдельной папке или на временном VPS.

Такой тест обнаруживает:

  • отсутствующие файлы;
  • забытые пароли;
  • неправильные права;
  • устаревшую инструкцию;
  • повреждённый дамп;
  • неизвестные зависимости.

Итог после аварии

Зафиксируйте:

  • причину;
  • длительность;
  • потерянные данные;
  • выполненные действия;
  • изменения защиты;
  • обновление документации.

Итог

План аварийного восстановления объединяет backup, документацию, доступы и проверенный порядок запуска.

Регулярно тестируйте его. Непроверенная инструкция и непроверенный архив не гарантируют восстановление проекта.