定义可接受损失
RTO 表示可接受的中断时间,RPO 表示可接受的数据丢失量。财务、仓储和生产系统可能需要不同目标。
分离故障域
1C 集群能够分配负载并容忍部分进程或节点故障,但不能替代数据库高可用。PostgreSQL 副本也无法防止已经成功复制的逻辑删除或损坏。
应分别设计应用节点、数据库主备、仲裁与隔离、DNS 和许可等共享依赖、备份以及灾备环境。
验证完整服务
恢复测试应持续到用户能够登录 1C、最近单据正确、后台任务和集成正常、权限无误。PostgreSQL 物理恢复还需要基础备份和连续 WAL 链。
自动切换必须依赖可靠仲裁和节点隔离,避免网络分区时出现两个主节点。监控不仅要确认进程存活,还应持续验证用户操作、复制延迟和备份链完整性。

