Le RTO, c'est la durée pendant laquelle vous pouvez être hors ligne ; le RPO, c'est la quantité de données que vous pouvez vous permettre de perdre. Un RTO de quatre heures avec un RPO de quinze minutes implique de l'expédition de journaux et des restaurations répétées, pas un dump nocturne. Un RPO serré vous pousse vers la réplication continue ou la restauration à un instant donné, et un RTO serré vous pousse vers des secours tièdes. Les deux sont des décisions d'entreprise, et une sauvegarde jamais testée ne satisfait ni l'une ni l'autre.
Pourquoi les recruteurs posent cette question
Cela vérifie si vous savez traduire des exigences métier en architecture et en coûts. Les recruteurs veulent surtout vous entendre dire que vous testez les restaurations, parce que l'échec le plus courant dans la vraie vie est une sauvegarde qui tourne avec succès depuis deux ans et qu'on ne peut pas restaurer. Mentionner que des réplicas ne sont pas des sauvegardes est un signal fort.
Comment structurer votre réponse
- Définissez les deux termes en langage clair, liés au temps et aux données.
- Montrez comment chaque chiffre pilote un choix d'architecture différent.
- Affirmez que les restaurations doivent être exercées régulièrement, avec un temps mesuré.
- Soulignez que la réplication protège du matériel, pas de la suppression.
Exemple de réponse
Le RTO, c'est le chrono sur la durée pendant laquelle l'entreprise peut survivre à l'arrêt, le RPO, c'est ce qu'elle peut survivre à perdre. Ils tirent sur des leviers différents. Un RPO serré veut dire qu'il vous faut de la réplication continue ou de l'archivage du journal d'écriture anticipée pour pouvoir restaurer à un instant donné, alors qu'un RTO serré veut dire qu'il vous faut quelque chose de déjà tiède, parce que restaurer deux téraoctets depuis du stockage objet prend des heures quelle que soit la qualité de vos sauvegardes. Ce sur quoi j'insiste le plus, ce sont les exercices. Dans ma dernière boîte, on faisait une restauration trimestrielle dans un environnement de test et on la chronométrait, et la première tentative a pris onze heures face à un RTO annoncé de quatre heures, uniquement parce que personne ne l'avait jamais testée à la taille réelle des données. On a corrigé ça avec un réplica de secours plus des restaurations par snapshot. Je rappelle aussi qu'un réplica n'est pas une sauvegarde. Si quelqu'un tronque une table, cette troncature se réplique en quelques millisecondes.
Vous passez cet entretien bientôt ? GhostPilot écoute votre appel en direct, repère la question dès qu'elle est posée et affiche une réponse structurée à l'écran en temps réel. Essayez-le lors de votre prochain entretien blanc, ou prenez un Session Pass à $29, sans abonnement, pour le jour J.
Voir comment ça marcheQuestions de relance à prévoir
- Comment vous protégeriez-vous d'une mauvaise migration qui supprime des données ?
- Quelle est votre cadence de test de restauration et que mesurez-vous ?
- En quoi RTO et RPO diffèrent-ils pour un cache par rapport à un grand livre comptable ?
Autres questions pour Ingénieur SRE
Votre recruteur posera sa propre version de celle-ci. Collez votre véritable fiche de poste dans le Question Predictor gratuit et obtenez les 20 questions que ce poste a le plus de chances de poser, avec ce que chacune cherche vraiment à sonder.
Prédire mes questions