# 下云演练

> 在别处恢复完整关键数据，完成校验、计时，并记录每一项依赖。

---

LLMS 索引： [llms.txt](/zh/llms.txt)

---

下云演练是衡量下云能力最小且有用的动作。它不切生产流量，也不应先立一个迁移大项目。

## 目标 {#objective}

在一个不依赖原服务控制面的环境里，得到一份经过验证、可以使用的关键数据副本。
记录总耗时、人力、费用、丢失语义，以及每一个阻碍干净恢复的依赖。

## 一个下午版本 {#afternoon}

1. **选一份数据。** 重要、边界清晰，而且最好已经有备份。
2. **先定义成功。** 数量、校验和、模式、权限、恢复点与一条应用查询。
3. **选择“别处”。** 另一家厂商、本地主机、IDC，或独立开源实现。
4. **开始计时。** 导出准备、传输、恢复与验证全部算在内。
5. **不要悄悄救火。** 缺凭据、无文档步骤、限速与人工支持都要记下来。
6. **独立验证。** 校验和加语义检查；“命令返回 0”不等于恢复成功。
7. **记录数字。** 总耗时、动手时间、数据新鲜度、总费用与阻塞项。
8. **安全清理。** 删除演练副本前，先确认保留与销毁要求。

## 记分表 {#scorecard}

| 字段 | 记录内容 |
| --- | --- |
| 数据集与大小 | 实际包含了什么 |
| 恢复点 | 恢复数据有多旧 |
| 总耗时 | 从开始到得到可用副本 |
| 动手时间 | 按角色拆分的人力 |
| 直接费用 | 导出、传输、计算、存储、支持 |
| 丢失语义 | 角色、版本、策略、任务、日志、密钥 |
| 阻塞依赖 | 厂商独有服务、身份、审批、工具 |
| 可重复性 | 已脚本化、有文档，还是一次性操作 |

## 安全边界 {#safety}

使用非生产凭据和隔离目标。不要为了让演练通过而削弱保留、加密、隐私或访问控制。
演练失败也是有价值的结果，它准确指出下一项应该补齐的能力。
