/ops/recovery/drills/:drillId
隔离恢复演练
从不可变 manifest、隔离目标、恢复步骤、完整性/旅程验证到实际 RPO/RTO 形成双人可审计回执
/ops/recovery/drills/:drillIdplatform-operations隔离恢复演练 · 运营证据级页面任务包
从版本化 manifest、异地副本、隔离目标、双人审批、恢复步骤到业务旅程和实际 RPO/RTO 形成证明。
ec2-backup.timer + mariadb-backup.timer + im-core contract scripts
backup receipts only;无 RestoreDrill control plane
prove-recovery · K15
备份 receipt、季度演练计划、重大变更或 incident follow-up。
RecoveryAttestation 绑定 manifest hash、实际 RPO/RTO、journey checks、cleanup 与 follow-up owner。
Manifest → isolation → two-person approval → restore → integrity/journeys → measure → cleanup/attest。
步骤、owner、阻断、耗时与证据有结构化列表;危险动作确认包含环境和不可逆影响。
restore_drill_view · step_result · attestation_result;bucket、credentials、路径与数据内容不记录。
- ec2-backup.timer 与 mariadb-backup.timer 最近一次 2026-07-17 均成功;EC2 receipt 记录约 32 MB MariaDB 与 13 GB Gitea 归档上传 S3。
- 成功 timer、gzip 校验与 S3 upload 不是 BackupManifest、隔离恢复、业务旅程、实际 RPO/RTO 或 cleanup receipt 的证明。
- 当前证据不能证明 PostgreSQL、Redis/NATS、产品文件和对象存储已进入统一恢复清单;im-core 的大型 contract test 脚本也不是已执行的 restore drill。
- 没有 versioned comprehensive BackupManifest、隔离账号/VPC/IAM 或已执行 restore journey。
- 提议 RPO≤24h/RTO≤4h 未批准且未实测。
- 统一覆盖 PostgreSQL、Redis/NATS、产品文件与对象存储的 domain manifest 未证明。
九态必须改变对象、证据 lane、授权、查询、确认或回执区域,不用通用遮罩冒充真实完成
RestoreDrill
R14-RESTORE-READY→ 查看恢复阻断RestoreDrill evidence lanes
R14-RESTORE-LOADING→ 保持当前范围query result / safe next step
R14-RESTORE-EMPTY→ 调整范围或返回failed evidence lane only
R14-RESTORE-PARTIAL→ 只重试失败来源safe diagnostic
R14-RESTORE-ERROR→ 重新读取bounded snapshot
R14-RESTORE-OFFLINE→ 查看快照证据authorization decision
R14-RESTORE-FORBIDDEN→ 返回安全页面native confirmation
R14-RESTORE-CONFIRM→ 确认或取消receipt / verification
R14-RESTORE-SUCCESS→ 打开回执与验证platform-restore-drillIMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 备份不等于恢复警示
- 最近备份证据
- 恢复步骤
- 目标 RPO/RTO
- P0 blockers
- 验收旅程
- 证明与跟进
用户动作
- 选择 manifest
- 验证 checksum
- 申请隔离环境
- 双人批准
- 执行恢复
- 运行服务旅程
- 记录 RPO/RTO
- 清理并签署
必须状态
- 运营证据已就绪
- 多源证据聚合中
- 当前范围为空
- 部分证据源失败
- 运营视图读取失败
- 离线快照只读
- 资源或环境权限拒绝
- 高风险命令确认
- 命令与证据回执完成
数据契约
- BackupManifest
- BackupArtifact
- RestoreEnvironment
- RestoreApproval
- RestoreStepReceipt
- IntegrityCheck
- JourneyCheck
- RecoveryAttestation
TARGET MODULES
目标页面必须交付的模块
- 01backup manifest
- 02off-host copy
- 03isolated target
- 04two-person approval
- 05restore steps
- 06integrity/journey checks
- 07actual RPO/RTO
- 08cleanup receipt
PRODUCT ROUTE INDEX
REITs Platform · Resource & Observability 的 8 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。