Conceito e mecanismo
A operação de rede depende de informação fiável: diagramas, IPAM, versões, responsáveis e backups recuperáveis. Um ficheiro de configuração guardado não prova restauro; confirma acesso de gestão, AAA, dependências e comportamento depois de recuperar. A obsolescência deve entrar no projeto com serviços afetados, testes, orçamento e descomissionamento. Para DHCP central fora da subnet cliente, verifica relay, scope e opções, além da disponibilidade do servidor. Clientes sem lease não provam por si avaria do servidor. Em DNS, uma mudança na zona não apaga respostas já em cache. Mantém continuidade durante a transição e observa TTL restante e o resolver efetivamente utilizado.
Aplicação guiada
Escolhe indicadores de acordo com a pergunta. Flow records ajudam a identificar volumes e destinos; não revelam automaticamente conteúdo TLS nem sucesso de negócio. Um SLA temporal de 99,9% numa janela de 43 200 minutos, sem exclusões, permite 43,2 minutos de indisponibilidade. Se já ocorreram 36, restam 7,2 nessa janela. Não apliques essa conta a um indicador por pedidos. RTO e RPO também medem coisas distintas. Interrupção às 10:00, recuperação validada às 10:28 e dados de 09:52 significam 28 minutos de recuperação e oito minutos de intervalo de dados. Com objetivos de 30 e cinco minutos, o RTO foi cumprido e o RPO excedido em três. Regista ambos sem arredondar a lacuna para obter aprovação.
Um backup antigo aponta para AAA retirado: testa a recuperação antes de contar com esse ficheiro num incidente real.
Armadilhas comuns
Ficheiro como prova de recuperação; lease como prova de serviço; DNS atualizado como cache vazia; misturar RTO, RPO e SLA.
Tópicos relacionados: Segurança, segmentação e acesso remoto · Diagnóstico por contadores, DNS e capturas
Entrega a RUN evidência reproduzível, responsáveis e objetivos medidos com o denominador correto.
Referência: Contingency Planning Guide · N10-009 V9