Quels points de vigilance vérifier avant de retenir une architecture de PRA ?
D’après Plan de reprise d’activité
Oublier les dépendances ou les composants “support”
Même si on protège l’ERP, il faut aussi considérer :
Les contrôleurs de domaine (AD),
Les serveurs DNS,
Les systèmes de fichiers partagés,
Les réseaux (pare-feu, routeurs).
Si un composant critique n’est pas inclus dans la solution de backup/réplication/HA, la reprise échouera.
Complexité de la synchronisation de bases
La réplication synchrone sur de longues distances peut entraîner des latences élevées et impacter la performance.
L’asynchrone peut entraîner une légère perte de données (RPO>0).
Un arbitrage doit être fait, et on doit tester pour éviter des incohérences (ex. transactions partiellement répliquées).
Sécurité et ransomware
Si les sauvegardes ne sont pas isolées (off-site, off-line, ou en stockage “immutable”), un ransomware peut les chiffrer aussi.
Il est nécessaire de mettre en place des points de restauration inaltérables et/ou hors-ligne.
Ne pas tester régulièrement
Une solution de backup ou de réplication non testée peut se révéler inopérante le jour J (mauvaises clés, scripts obsolètes, volumes manquants).
Les tests périodiques sont obligatoires pour garantir l’efficacité.
