貼封條的檔案箱與目錄卡
先這樣想:備份像一個貼封條的檔案箱。箱外的目錄卡只寫內容類別、保管角色、檢查狀態與期限,不抄出箱內文件。看到箱子存在,只能知道有人保存一個箱子,不能證明需要時一定能正確取回內容。
正式名稱:備份範圍、保管鏈、還原責任與去識別證據索引。
本章用法:你只完成目錄卡。備份存在不等於還原成功;副本完整性也不等於應用程式可解析或狀態可回復。
第三部 · 第 17 章
規劃不含秘密與環境識別資料的備份、檢查及還原演練。
已撰寫
先說結論:你先在紙上定義要保存的資料類別、還原負責角色與安全證據索引。你不會在本章建立備份,也不會按下任何備份或還原按鈕。
本章只有離線紙上工作。你只讀固定來源,並用「資料類別」與「責任角色」填表。任何執行中環境的唯讀查看都是 approval-required 需核准,不會因為沒有變更就成為 safe 安全。
加入 repository、安裝或啟動還必須先有完整隔離閘門、書面核准、核准的 immutable artifact/image digest 與 source-to-build attestation。缺一項就停止;本章不執行這些動作。
先把保存物與索引分開。對外審查通常只需要安全索引,不需要看到箱內內容。
先這樣想:備份像一個貼封條的檔案箱。箱外的目錄卡只寫內容類別、保管角色、檢查狀態與期限,不抄出箱內文件。看到箱子存在,只能知道有人保存一個箱子,不能證明需要時一定能正確取回內容。
正式名稱:備份範圍、保管鏈、還原責任與去識別證據索引。
本章用法:你只完成目錄卡。備份存在不等於還原成功;副本完整性也不等於應用程式可解析或狀態可回復。
備份負責角色管理保存與期限。還原負責角色決定何時可進入另案演練。獨立覆核角色檢查範圍、證據上限與隱私。三項責任不能用「有人負責」帶過。
先準備一張不含實值的空白索引。每個欄位只填類別、角色或狀態。
時間資料規則:不得填環境/事件時間戳、日誌時間戳、備份建立時間、執行時間,或任何可關聯家庭活動/系統事件的時間。治理確有需要,而且資料不是從 live 事件衍生、不能識別環境時,才可使用經覆核的正規化政策截止日或抽象到期狀態;不需要精確日期時,優先使用「未到期」「待續核」「已到期」等相對/狀態分類。
固定來源沒有精確的 ETS 專案備份或還原程序。因此,程序、格式、相容性與還原結果都要標為未驗證。
以下六步只整理紙上治理資料。你不會開啟正式專案,也不會建立、匯入或覆寫任何內容。
填寫期限時:不得填環境/事件時間戳、日誌時間戳、備份建立時間、執行時間,或任何可關聯家庭活動/系統事件的時間。治理確有需要,而且資料不是從 live 事件衍生、不能識別環境時,才可使用經覆核的正規化政策截止日或抽象到期狀態;不需要精確日期時,優先使用「未到期」「待續核」「已到期」等相對/狀態分類。
完成標準是索引可安全審查,不是環境已可還原。
完整性紀錄只比較受控副本是否維持一致。可回復性還需要精確版本、相容性、核准範圍、停止條件與獨立演練證據。目前固定來源不支撐那套程序,因此本章不能產生還原結論。
不代表。你還要知道範圍、保管角色、保留政策、隱私與證據上限。
不可以。不得填環境/事件時間戳、日誌時間戳、備份建立時間、執行時間,或任何可關聯家庭活動/系統事件的時間。治理確有需要,而且資料不是從 live 事件衍生、不能識別環境時,才可使用經覆核的正規化政策截止日或抽象到期狀態;不需要精確日期時,優先使用「未到期」「待續核」「已到期」等相對/狀態分類。
不要放能辨識環境的檔名。用穩定的資料類別與匿名狀態即可。
本章要求把保管與還原決策分開記錄。實際責任由組織另行核准。
不會。固定來源沒有精確操作證據,本章也不執行 ETS 動作。
不可以。你只能說紙上範圍、責任與去識別索引已備妥。
證據類別:source-bounded
功能對照:screenshot-evidence-boundary
固定來源只支持文件所述範圍;本頁不代表任何本機、硬體、網路或 KNX 匯流排驗證結果。