
AWS annonce la copie de volumes EBS entre comptes, dans la même zone de disponibilité. Cette actualité rappelle une distinction utile : obtenir une copie du disque et prouver que le site peut redémarrer sont deux contrôles différents. Organisez une répétition isolée pour vérifier votre procédure de restauration.
1. Préparer la destination avant la copie
Choisissez le point de restauration, notez sa date et désignez les éléments attendus : fichiers, base de données, configuration et clés nécessaires. Confirmez que la méthode utilisée permet de récupérer un état cohérent de l'application. Une copie de volume ne constitue pas, à elle seule, une validation de cette cohérence.
Préparez un environnement séparé de la production. Avant le premier démarrage, empêchez les envois de mails réels, les paiements, les webhooks sortants et les tâches programmées d'agir sur les services des clients. Remplacez les destinations par leurs équivalents de test ou bloquez les sorties correspondantes avec la personne responsable du réseau.
Limitez l'accès à cette copie, qui peut contenir des données personnelles. Ne rendez pas simplement publique une restauration pour voir si elle fonctionne. Gardez le DNS du site réel inchangé pendant toute la répétition.
2. Restaurer puis contrôler le contenu
Appliquez la procédure de restauration documentée par votre fournisseur et votre application. Notez le début, les étapes bloquantes et le moment où les contrôles deviennent possibles. N'annoncez pas de délai de reprise avant de l'avoir mesuré dans des conditions pertinentes.
Pour une copie EBS entre comptes, l'annonce précise que la destination doit se trouver dans la même zone de disponibilité et que les permissions de chiffrement doivent être adaptées. Cela ne fournit pas une copie indépendante d'une panne touchant cette zone. Vérifiez séparément les objectifs de votre stratégie de sauvegarde.
Sur le site restauré, contrôlez :
- Un compte de test peut ouvrir une session.
- Une page dépendant de la base affiche les données attendues.
- Un fichier récent du point choisi est disponible.
- Une opération fictive est enregistrée dans la seule copie.
Comparez les résultats à des repères préparés avant l'exercice. Une page d'accueil visible ne valide pas tous les éléments.
3. Conserver les preuves et fermer l'essai
Rédigez un résultat avec le point récupéré, les contrôles réussis, les données manquantes et la durée observée. Si une clé, un accès ou une étape manuelle a bloqué la reprise, attribuez une correction avant le prochain essai.
Faites ensuite supprimer les ressources temporaires selon votre procédure, après conservation des preuves utiles et validation de leur identité. Confirmez aussi le retrait des accès créés pour l'exercice.
Vous obtenez une procédure testée et ses limites réelles. Le succès d'une copie technique devient ainsi le début du contrôle, plutôt que sa conclusion.
Sources : AWS News Blog.
Retrouvez-le dans nos publications
Les étapes clés de cet article, en carrousel. Suivez-nous pour découvrir les prochaines. Nos publications sont rédigées en anglais.




