प्रॉम्प्ट और संदर्भ
जब लेनदेन रिकॉर्ड लीगल होल्ड के अंतर्गत हों और व्यक्तिगत डेटा रोलिंग बैकअप में बना रहे, तो इरेज़र अनुरोध को एक ही बार में पूरा नहीं किया जा सकता है। इसलिए, लीगल होल्ड, लाइव सिस्टम और बैकअप के लिए अलग-अलग स्टेट्स, ओनर, समाप्ति नियम और साक्ष्य की आवश्यकता होती है।
इंटरव्यूअर क्या मूल्यांकन करता है
- पाइपलाइन में कानूनी निर्णय को कोड करने के बजाय एक अधिकृत प्रक्रिया द्वारा वैधता और छूट का निर्णय लेना।
- किसी बताए गए उद्देश्य के लिए आवश्यक फ़ील्ड्स को ही ओनर, आधार और समाप्ति तिथि के साथ बनाए रखना।
- बैकअप डेटा को उपयोग से परे रखना और रिस्टोर के बाद इरेज़र को फिर से लागू करना।
- लाइव इरेज़र को शेष बैकअप जीवनचक्र से अलग रखना।
उत्तर देने से पहले स्पष्टीकरण
पहचान, सब्जेक्ट की, अधिकार क्षेत्र (jurisdiction), होल्ड किए गए डेटासेट और समाप्ति की पुष्टि करें। यह स्थापित करें कि क्या बैकअप रिकॉर्ड हटाने का समर्थन करते हैं, उनका ओवरराइट शेड्यूल, रिस्टोर प्रक्रिया और थर्ड-पार्टी प्रतियां क्या हैं। गोपनीयता या कानूनी ओनर संरचित निर्णय प्रदान करते हैं; इंजीनियरिंग इसे निष्पादित करती है।
30-सेकंड का उत्तर ढांचा (फ़्रेमवर्क)
एक संस्करण-युक्त (versioned) पात्रता निर्णय बनाएं। पात्र डेटा तुरंत एक निष्प्रभावी (idempotent) वर्कफ़्लो में प्रवेश करता है; होल्ड किया गया डेटा न्यूनतम फ़ील्ड्स और समाप्ति समीक्षा के साथ एक प्रतिबंधित डोमेन में स्थानांतरित हो जाता है। लाइव इरेज़र के बाद, एक संरक्षित सप्रेशन मैनिफ़ेस्ट बैकअप को कवर करता है। बैकअप सामान्य प्रोसेसिंग का समर्थन नहीं कर सकते हैं, और प्रत्येक रिस्टोर एक्सेस से पहले मैनिफ़ेस्ट लागू करता है। साक्ष्य अलग से मिटाए गए दायरे, होल्ड किए गए दायरे और आधार, नवीनतम बैकअप समाप्ति, और रिस्टोर-ड्रिल परिणामों को सूचीबद्ध करता है।
चरण-दर-चरण गहन विवरण
eligible, partial_hold, live_erased, backup_pending, और complete जैसी स्पष्ट स्टेट्स का उपयोग करें। कॉपी की गई व्यक्तिगत सामग्री के बजाय श्रेणियां और समय-सीमाएं स्टोर करें। अनुरोध आईडी और एक अपरिवर्तनीय आंतरिक सब्जेक्ट संदर्भ द्वारा क्रियाओं को कुंजीबद्ध करें।
पात्र लाइव प्रतियों को हटाने से पहले पुनः अंतर्ग्रहण (re-ingestion) को ब्लॉक करें। होल्ड किए गए रिकॉर्ड को न्यूनतम-विशेषाधिकार वाले स्टोरेज में ले जाएं और होल्ड समाप्त होने पर उन्हें स्वचालित रूप से कतारबद्ध करें। एग्रीगेट्स को केवल यह साबित करने के बाद ही बाहर करें कि उन्हें किसी व्यक्ति से उचित रूप से वापस नहीं जोड़ा जा सकता है।
ICO मार्गदर्शन प्रभावित डेटा को उपयोग से परे रखने की आवश्यकता के साथ एक स्थापित शेड्यूल पर बैकअप ओवरराइट की अनुमति देता है। एक रिस्टोर अलगाव में शुरू होता है, एन्क्रिप्टेड सप्रेशन मैनिफ़ेस्ट को लागू करता है, शून्य मिलान की पुष्टि करता है, और केवल उसके बाद ही व्यावसायिक ट्रैफ़िक के लिए खुलता है। साक्ष्य सिस्टम श्रेणी, समय, परिणाम और डाइजेस्ट रिकॉर्ड करता है—हटाए गए कंटेंट को नहीं।
एक मजबूत नमूना उत्तर
अधिकृत ओनर एक संरचित होल्ड दायरा और समाप्ति प्रदान करता है। पाइपलाइन बाकी सब कुछ मिटा देती है और न्यूनतम होल्ड किए गए रिकॉर्ड को अलग कर देती है। एक बार लाइव सिस्टम समाप्त हो जाने के बाद, अनुरोध backup_pending स्थिति में होता है, पूर्ण नहीं।
बैकअप 35 दिनों में समाप्त हो जाते हैं और सामान्य प्रोसेसिंग की सेवा नहीं कर सकते। प्रत्येक रिस्टोर पहले सप्रेशन मैनिफ़ेस्ट को फिर से चलाता है। साक्ष्य पैकेज में डोमेन परिणाम, होल्ड आधार और समाप्ति जॉब के साथ-साथ एक रिस्टोर ड्रिल भी शामिल होती है। पूरा होना केवल प्रत्येक सीमा बंद होने के बाद ही होता है।
सामान्य गलतियाँ
- डेटा इंजीनियरों को कानूनी छूट तय करने देना।
- एक रिकॉर्ड होल्ड होने के कारण पूरी प्रोफ़ाइल बनाए रखना।
- लाइव विलोपन के तुरंत बाद पूर्ण होने का दावा करना।
- सप्रेशन मैनिफ़ेस्ट को दोबारा चलाए बिना बैकअप को रिस्टोर करना।
- व्यक्तिगत डेटा को ऑडिट ट्रेल में कॉपी करना।
अनुवर्ती प्रश्न
क्या होगा यदि बैकअप से एक रिकॉर्ड हटाना संभव न हो?
उन्हें स्थापित शेड्यूल पर समाप्त करें, डेटा को उपयोग से परे रखें, प्रत्येक रिस्टोर पर मैनिफ़ेस्ट लागू करें, और नवीनतम हटाने की तिथि का खुलासा करें।
आप किसी समाप्त हो चुके होल्ड को भूलने से कैसे बचते हैं?
एक समाप्ति तिथि, ओनर और स्वचालित जॉब की आवश्यकता तय करें। समाप्ति होने पर वही निष्प्रभावी वर्कफ़्लो फिर से शुरू होता है; विफलताएं समाधान (reconciliation) में दिखाई देती हैं।
आप कैसे साबित करते हैं कि रिस्टोर हैंडलिंग काम करती है?
प्रतिनिधि बैकअप को अलगाव में रिस्टोर करें, मैनिफ़ेस्ट लागू करें, और आंतरिक सब्जेक्ट संदर्भों का उपयोग करके शून्य-मिलान जांच चलाएं। केवल गणना और डाइजेस्ट रखें।
थर्ड-पार्टी प्रोसेसर कैसे शामिल किए जाते हैं?
प्रत्येक प्रोसेसर को अनुरोध-आईडी-आधारित निर्देश भेजें और पुष्टि एकत्र करें। पावती (acknowledgment) न मिलने पर समग्र अनुरोध अधूरा रहता है।