RPO
Recovery point objective, czyli docelowy punkt odtworzenia: maksymalna utrata danych, wyrażona jako okres, dopuszczalna po zakłóceniu.
Inne nazwy: Docelowy punkt odtworzenia (recovery point objective)
W praktyce
RPO odpowiada na pytanie o dane, a nie o przestój. Jeśli usługę odtworzy się do stanu z 15 minut przed awarią, 15 minut pracy przepada. RPO określa, z jaką stratą organizacja jest w stanie żyć, i wyraża się je w czasie, bo w czasie mierzy się harmonogramy kopii zapasowych i replikacji.
Uruchamia inne mechanizmy niż docelowy czas odtworzenia (RTO). Krótkie RPO oznacza, że dane trzeba replikować w sposób ciągły lub niemal ciągły, co wprowadza do projektu odległość, przepustowość, spójność i koszt. Dłuższe RPO można spełnić okresowymi kopiami zapasowymi – to znacznie tańsze i w pełni właściwe dla usług, których najnowsze dane da się odtworzyć.
Oba cele są często ze sobą mylone i często wymieniane jeden na drugi. Usługę można przywrócić bardzo szybko ze starym stanem danych albo powoli z niedawnym; osiągnięcie obu naraz to drogi przypadek. Podawanie ich osobno dla każdej usługi utrzymuje rozmowę w uczciwych ramach.
Żaden z tych celów nie jest nic wart bez testów. RPO założone na podstawie harmonogramu kopii zapasowych, a nie potwierdzone rzeczywistym odtworzeniem, to nadzieja – a lukę między jednym a drugim zwykle odkrywa się w najgorszym możliwym momencie.
Zakres tej definicji
To edukacyjne streszczenie tego, jak termin funkcjonuje w praktyce centrów danych. Nie jest normą, specyfikacją ani poradą inżynierską. Gdy zależy od niego prawdziwa decyzja, właściwym źródłem są aktualnie przyjęte normy, zweryfikowane informacje o obiekcie i ocena wykwalifikowanego specjalisty.