TARGETF4B2 PARTIALQA 0/5 VERIFIEDR10 · 11/21 PASS COMPLETEAdmin · 数据平台 SRE、数据库 owner 与发布负责人

备份校验、恢复演练与故障域

从备份文件清单升级为可恢复性控制面,显示 manifest、校验、RPO/RTO、故障域和隔离演练

/admin/backupsdata-sources对照 CURRENT · data-backups →
R10 · KNIFE 11 / 21

备份校验、恢复演练与故障域 · 页面级细化任务包

用 manifest、hash、故障域、RPO/RTO 和隔离恢复演练判断是否真正可恢复。

CURRENT ROUTE / API

/admin/backups · /admin/api/backups + verify 401

WORK MODE

recover · K10

ENTRY

从恢复检查、容量风险或事故进入。

SUCCESS OUTPUT

完成校验或隔离演练,并返回 RecoveryReceipt;生产恢复需独立审批。

COMMAND MODEL

Backup manifest → verification → isolated restore plan → smoke → receipt → approved production recovery。

RESPONSIVE + A11Y

桌面 posture + timeline + drill;手机先故障域与最近验证,不隐藏风险。

TELEMETRY

backup_view · verify_submit · restore_drill;路径和 secret 脱敏。

CURRENT SOURCE + PRODUCTIONmain/prod cb37d2c
  • data-sources origin/main 与生产 VERSION 均为 cb37d2ce9633e7395d614f3b3239c5efea2902f7;本地 feat/p1-knives-1-8@8dd0de4 仅作 branch-only 证据
  • 生产 15 个 `/admin/*` 页面路径返回 SPA shell HTTP 200;bootstrap 明确 login_required=true,operations/resources/sources/logs 等受保护 API 未登录返回 401
  • `/healthz` 与公开只读 documents/options/search API 返回 200;bootstrap 的业务零值是未登录占位,不能作为来源、运行、内容或风险数量
  • E04 只读生产聚合:88 个来源全部 active,50 个需法务复核、19 个高风险、58 个 robots 待检查;当前 1 个 run 为 453 jobs / 64 fetch success / 383 fetch failed / 0 stored
  • 公开默认投影与存储总量分轨:documents 5,645 / 8,817,media 2,081 / 13,382;1.2 GiB backup、20 GiB data 与 1.36 GB SQLite 仍在同一 EC2/EBS 故障域
  • 主干前端集中在 8,567 行 App.vue;Go server 14,402 行、server_test 4,378 行、63 个 Go 测试文件、70 个显式路由、0 个仓库 CI workflow
  • 主干有 backup list/verify;生产 app、状态文件与本地备份仍位于同一 EC2/EBS 故障域。
15 route shells 200 · protected API probes 401 · health/public reads 200 · bootstrap login_required=true
IMPLEMENTATION GAPTARGET CONTRACT
  • 缺异地/跨账户备份与不可变保留证明
  • 缺隔离恢复 orchestrator、RPO/RTO 实测和双人审批
  • 缺 manifest schema、恢复 smoke 与完整 receipt
本地 feat/p1-knives-1-8@8dd0de4 是 branch-only 证据,不进入当前生产 UI。
135-STATE PROGRAM / THIS SCREEN

九态分别改变当前模块,不用通用遮罩冒充完整交互

QA 0 / 5 VERIFIED
READYRecoveryPosture 当前契约可评审

RecoveryPosture workspace

R10-BACKUP-READY→ 查看故障域证据
LOADING正在读取 RecoveryPosture

RecoveryPosture independent regions

R10-BACKUP-LOAD→ 保留筛选并等待
EMPTY认证后没有可用备份,恢复能力为阻断

RecoveryPosture result set

R10-BACKUP-EMPTY→ 查看当前接口与创建条件
PARTIAL ERRORRecoveryPosture 部分来源不可用

RecoveryPosture evidence rail

R10-BACKUP-PARTIAL→ 只重试失败区域
ERRORRecoveryPosture 请求失败

RecoveryPosture request

R10-BACKUP-ERROR→ 安全重试
OFFLINE离线只读 · RecoveryPosture

RecoveryPosture redacted snapshot

R10-BACKUP-OFFLINE→ 重新连接
FORBIDDEN没有读取或管理 RecoveryPosture 的权限

RecoveryPosture authorization

R10-BACKUP-DENY→ 重新登录或返回概览
CONFIRM确认校验、隔离演练或请求生产恢复?

RecoveryPosture command impact

R10-BACKUP-CONFIRM→ 确认并提交
SUCCESS恢复控制命令已返回 receipt,完成状态待验证

RecoveryPosture receipt

R10-BACKUP-SUCCESS→ 查看回执
R10 BOUNDARY本刀只完成 15 页蓝图、135 个页面状态和当前/目标证据边界;不执行生产 run/stop/retry、来源启停/删除、规则或策略写入、备份恢复、文档/素材删除、BBS 发布、合规决定或公开 API 设置变更。
UI STUDIOtarget-data-backups
Admin1440 × 900100%
100%
/admin/backups
TARGET UI1440 × 900FIT 100%
R10 DESIGN CANDIDATEtarget-data-backupsNO PRODUCTION BUSINESS FIXTURE
DATA SOURCES / BACKUPS备份校验、恢复演练与故障域
AUTH REQUIRED—
CURRENT / TARGET SPLIT15 个 route shell=200;受保护 API=401;业务数量与记录未认证,不作为生产真值。
RECOVERY CONTROL

备份校验、恢复演练与故障域

通过 manifest、hash、故障域、RPO/RTO 与隔离演练判断可恢复性。

SOURCE + PRODcb37d2cexact match
ROUTE SHELLHTTP 200/admin/backups
BUSINESS APIHTTP 401/admin/api/backups + verify
BOOTSTRAPlogin_requiredzero values are gated
PRODUCT QA0 / 5B3 0 · blueprint only
CURRENT CONTRACT生产访问与页面字段

200/admin/backupsSPA shell only

401/admin/api/backups + verifyprotected

备份清单schema slothash 校验schema slot保留策略schema slot恢复演练schema slot
AUTHENTICATED DATA REGION记录区 · 当前未载入
ARCHIVEMANIFESTVERIFIEDFAULT DOMAIN
∅未登录,不展示生产业务记录AUTH REQUIRED · 不用 bootstrap 0 值或演示 fixture 填充
TARGET IMPLEMENTATION下一阶段合同与门禁
  1. 01异地存储NOT PROVEN
  2. 02immutable retentionNOT PROVEN
  3. 03RPO/RTO 实测NOT PROVEN
  4. 04RecoveryReceiptNOT PROVEN
ARCHITECTURE GAP

主数据、采集文件与本地备份仍共享 EC2/EBS 故障域。

OWNER · Data SRE
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK创建备份主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTBackupArchiveready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 恢复摘要
  • 备份清单
  • 详情与校验
  • 故障域警告
  • 恢复步骤
  • 生产双人审批
02

用户动作

  • 创建备份
  • 查看 manifest
  • 执行校验
  • 调整保留
  • 开始隔离演练
  • 请求生产恢复
  • 查看 receipt
03

必须状态

  • 工作台就绪
  • 模块数据加载
  • 当前范围为空
  • 部分 API 或依赖失败
  • 页面读取失败
  • 离线只读快照
  • 操作权限不足
  • 高影响操作确认
  • 操作回执
04

数据契约

  • BackupArchive
  • BackupManifest
  • VerificationResult
  • RetentionPolicy
  • RestorePlan
  • RestoreDrill
  • RecoveryReceipt

TARGET MODULES

目标页面必须交付的模块

  1. 01恢复姿态
  2. 02备份时间线
  3. 03Manifest
  4. 04hash 校验
  5. 05保留策略
  6. 06同卷风险
  7. 07恢复 Wizard
  8. 08演练回执

PRODUCT ROUTE INDEX

采集后台 · 控制面 的 30 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
采集概览/admin/overview
Admin
02
采集源管理/admin/sources
Admin
03
运行日志/admin/logs
Admin
04
素材资产/admin/media
Admin
05
分类管理/admin/topics
Admin
06
来源发现/admin/discovery
Admin
07
采集规则/admin/rules
Admin
08
采集策略/admin/settings
Admin
09
备份恢复/admin/backups
Admin
10
系统资源/admin/resources
Admin
11
审计日志/admin/audit
Admin
12
采集内容/admin/documents
Admin
13
BBS 发帖候选/admin/bbs
Admin
14
合规复核/admin/compliance
Admin
15
公开 API 目录/admin/public-api
Admin
16
采集运行总览与行动队列/admin/overview
Admin
17
分类树、绑定与影响治理/admin/topics
Admin
18
候选源发现、探测与接入判定/admin/discovery
Admin
19
采集源注册表与责任详情/admin/sources
Admin
20
解析规则 Studio 与样本验证/admin/rules
Admin
21
三级策略、调度与容量模拟/admin/settings
Admin
22
运行、阶段、事件与恢复探索器/admin/logs
Admin
23
备份校验、恢复演练与故障域/admin/backups
Admin
24
系统容量、Worker 与依赖健康/admin/resources
Admin
25
不可变审计事件与对象差异/admin/audit
Admin
26
文档索引、版本与来源快照/admin/documents
Admin
27
BBS 候选审核、路由与发布回执/admin/bbs
Admin
28
素材下载、解析与使用边界/admin/media
Admin
29
来源政策证据与合规 Casework/admin/compliance
Admin
30
公开 API 配置与消费者参考/admin/public-api
Admin