ความพร้อมของระบบสำคัญ 8 ระบบหลัก
| ระบบ | สถานะ | เวลากู้คืน | ข้อมูลที่อาจสูญหาย | ความพร้อมใช้งาน |
|---|---|---|---|---|
| ระบบหลักของแพลตฟอร์ม | ปกติ | 15 นาที | 5 นาที | 99.99% |
| คลัสเตอร์ฐานข้อมูล | ปกติ | 15 นาที | 5 นาที | 99.99% |
| บริการยืนยันตัวตน | ปกติ | 15 นาที | 5 นาที | 99.99% |
| เกตเวย์ API | ปกติ | 15 นาที | 5 นาที | 99.99% |
| บริการ AI | ปกติ | 20 นาที | 5 นาที | 99.95% |
| บริการแจ้งเตือน | ปกติ | 20 นาที | 5 นาที | 99.95% |
| บริการจัดเก็บข้อมูล | ปกติ | 30 นาที | 15 นาที | 99.95% |
| เกตเวย์การชำระเงิน | เฝ้าระวัง | 30 นาที | 15 นาที | 99.90% |
เกตเวย์การชำระเงินเป็นระบบเดียวที่อยู่ในสถานะเฝ้าระวัง และเป็นระบบที่กระทบรายได้โดยตรง — เวลากู้คืน 30 นาทีและข้อมูลที่อาจสูญหาย 15 นาที หมายความว่าถ้าเกิดเหตุ อาจมีรายการชำระเงินที่หายไป 15 นาทีสุดท้ายซึ่งต้องกระทบยอดกับธนาคารด้วยมือ · ระบบที่เกี่ยวกับเงินควรมีเป้าหมายเข้มกว่าระบบอื่น ไม่ใช่หย่อนกว่า ต้นแบบตั้งเป้าให้ระบบนี้หย่อนที่สุดในบรรดาแปดระบบ ซึ่งควรทบทวน
ประวัติการซ้อมกู้คืน แผนที่ไม่เคยซ้อมคือแผนที่ยังไม่รู้ว่าใช้ได้
| รหัสการซ้อม | วันที่ | ประเภท | เวลากู้คืนจริง | ข้อมูลที่หายจริง | ผล |
|---|---|---|---|---|---|
| DR-2569-05 | 15 พ.ค. 2569 | ซ้อมเต็มรูปแบบ | 14 นาที | 4 นาที | ผ่าน |
| DR-2569-02 | 20 ก.พ. 2569 | ซ้อมบางส่วน | 18 นาที | 5 นาที | ผ่าน |
| DR-2568-11 | 18 พ.ย. 2568 | ทดสอบการสลับระบบ | 16 นาที | 5 นาที | ผ่าน |
| DR-2568-08 | 25 ส.ค. 2568 | ทดสอบการกู้ข้อมูลสำรอง | 22 นาที | 8 นาที | ผ่านแบบมีข้อสังเกต |
| DR-2568-05 | 10 พ.ค. 2568 | ซ้อมบนโต๊ะ | — | — | ผ่าน |
ต้นแบบระบุการซ้อมล่าสุดเมื่อ 15 พ.ค. 2567 ขณะที่วันที่บนหน้าจอคือ 31 พ.ค. 2569 — ห่างกันสองปี ซึ่งถ้าเป็นเรื่องจริงหมายความว่าแผนกู้คืนทั้ง 12 แผนไม่ได้ถูกทดสอบมาสองปีแล้ว · และในหน้าเดียวกันยังมีการแจ้งเตือนว่าการซ้อมรอบนั้นยังไม่ได้ดำเนินการ ขัดกับตารางที่ระบุว่าผ่านแล้ว · การซ้อมที่ทั้งผ่านและยังไม่ได้ทำพร้อมกัน หมายความว่าไม่มีใครรู้ว่าซ้อมจริงหรือไม่ · เพิ่มตัวชี้วัด "ซ้อมล่าสุดเมื่อกี่วันที่แล้ว" ซึ่งเป็นตัวเลขที่บอกความพร้อมได้ตรงกว่าวันที่
สถานะแผนกู้คืน 12 แผน
- ปกติ8 (66.7%)
- ต้องปรับปรุง2 (16.7%)
- ทดสอบล่าช้า1 (8.3%)
- ยังเป็นร่าง1 (8.3%)
8 + 2 + 1 + 1 = 12 แผน ✓ · 66.7 + 16.7 + 8.3 + 8.3 = 100.0% ✓
ต้นแบบระบุในการ์ดสรุปว่า "8 แผนปกติ / 4 แผนต้องปรับปรุง" ซึ่งรวมสามสถานะที่ต่างกันเป็นก้อนเดียว · แผนที่ยังเป็นร่างกับแผนที่มีอยู่แล้วแต่ต้องปรับปรุงเป็นคนละเรื่อง แผนแรกยังใช้ไม่ได้เลย ส่วนแผนหลังใช้ได้แต่ไม่ทันสมัย
ศูนย์สำรองและการทำสำเนา ใช้ศูนย์ข้อมูลที่มีอยู่จริง
| ศูนย์สำรอง | ประเภท | ความพร้อม | รองรับศูนย์หลัก |
|---|---|---|---|
| เอเชีย (โตเกียว) | พร้อมทำงานทันที | 100% | สิงคโปร์ |
| ออสเตรเลีย (ซิดนีย์) | พร้อมทำงานทันที | 100% | สิงคโปร์ |
| ยุโรป (แฟรงก์เฟิร์ต) | พร้อมทำงานทันที | 100% | สหราชอาณาจักร |
| แคนาดา | สำรองแบบเย็น | 98% | สหรัฐฯ ตอนกลาง |
ต้นแบบระบุศูนย์สำรองที่จาการ์ตาและกรุงเทพ ซึ่งไม่มีอยู่ในรายการศูนย์ข้อมูล 12 แห่งของหน้า Global Data Center — เมื่อสองหน้าในโมดูลเดียวกันระบุที่ตั้งไม่ตรงกัน แผนกู้คืนจะชี้ไปยังสถานที่ที่ไม่มีอยู่จริง · ปรับให้ใช้ศูนย์ข้อมูลที่มีอยู่ในรายการเท่านั้น
พื้นที่จัดเก็บข้อมูลสำรอง ใช้ไป 78.45 TB
35.21 + 18.72 + 14.63 + 9.89 = 78.45 TB ✓ · จากพื้นที่ทั้งหมด 100.58 TB = 78.0% ✓
พื้นที่สำรองใช้ไปแล้ว 78% — ที่อัตราการเติบโตปัจจุบันจะเต็มภายในไม่กี่เดือน และเมื่อพื้นที่สำรองเต็ม การสำรองจะล้มเหลวเงียบ ๆ ซึ่งมักไม่มีใครรู้จนกว่าจะต้องกู้ข้อมูลจริง · ระบบตั้งการเตือนที่ 80% และ 90% พร้อมระบุว่าเหลือเวลาอีกกี่วันตามอัตราปัจจุบัน
ต้นแบบ — ข้อมูลตัวอย่าง · ข้อมูลจัดชั้น C5 — Super Admin เข้าถึงข้อมูลของทุกองค์กรได้ ทุกการกระทำถูกบันทึกและตรวจสอบย้อนหลังได้เสมอ · หน้านี้แก้จากต้นแบบ 3 จุด ที่สำคัญที่สุดคือการซ้อมกู้คืนล่าสุดลงวันที่ 15 พ.ค. 2567 ขณะที่วันที่บนหน้าจอคือ 31 พ.ค. 2569 ซึ่งห่างกัน 2 ปี และในหน้าเดียวกันยังมีการแจ้งเตือนว่าการซ้อมรอบนั้น "ยังไม่ได้ดำเนินการ" ขัดกับตารางที่ระบุว่าผ่านแล้ว · ศูนย์สำรองที่ระบุไม่มีอยู่ในรายการศูนย์ข้อมูล 12 แห่งของหน้า Global Data Center · และการ์ดสรุประบุ 4 แผนต้องปรับปรุง ขณะที่ผังแยกเป็นสามสถานะต่างกัน · แผนกู้คืนที่ไม่เคยซ้อมคือแผนที่ยังไม่รู้ว่าใช้ได้จริงหรือไม่