restoredrill es una herramienta de línea de comandos que automatiza la verificación de restauraciones de copias de seguridad de PostgreSQL. Su premisa es que una copia de seguridad no probada no es realmente una copia de seguridad: muchos equipos saben que deberían probar sus restores, pero no lo hacen porque falta un entorno seguro donde hacerlo y el tiempo siempre escasea. La utilidad descarga la copia más reciente, la restaura en un contenedor Postgres desechable, ejecuta las comprobaciones que defina el usuario y genera un informe JSON con la duración de la restauración.
El proyecto se encuentra en versión 0.1.0, es compatible únicamente con PostgreSQL y utiliza una arquitectura fail-closed: si una comprobación no puede ejecutarse, se contabiliza como fallo, no como omisión. Las verificaciones se organizan en capas: prechequeos (tamaño, cabecera y frescura de la copia), estructurales (tablas y secuencias), de lectura (conteos de filas, frescura de datos y aserciones SQL definidas por el usuario), evidencia de RTO y pruebas de entorno.
El informe JSON está diseñado para superar auditorías de SOC 2, ISO 27001 o AWS Foundational Technical Review. Todos los campos están siempre presentes, las marcas de tiempo usan el formato 'YYYY-MM-DD HH:MM:SS UTC' para facilitar su pegado en hojas de cálculo, y los fallos de notificación a Slack o webhooks se registran explícitamente y fuerzan un código de salida distinto de cero. La herramienta puede integrarse con Prometheus, Slack o cualquier webhook genérico, y su diseño como tarea programada de CI permite detectar tanto restores fallidos como drills que han dejado de ejecutarse en silencio.
