Continuité des opérations et reprise après incident pour Container Registry

Découvrez la stratégie de continuité des activités et de reprise après sinistre d' Container Registry, notamment vos responsabilités et les mesures de redondance intégrées d' IBM.

La reprise après sinistreCapacité d'un service ou d'une charge de travail à se remettre d'incidents rares, majeurs et de défaillances à grande échelle, tels que l'interruption d'un service. Il peut s'agir d'un désastre physique qui affecte une région entière, de la corruption d'une base de données ou de la perte d'un service contribuant à une charge de travail. L'impact dépasse la capacité de la conception de haute disponibilité à le gérer. désigne un ensemble de politiques, d'outils et de procédures visant à rétablir le fonctionnement complet d'un système, d'une application ou d'un centre de données entier après une interruption catastrophique. Elle comprend des procédures de copie et de stockage des données essentielles d'un système installé dans un emplacement sécurisé, ainsi que la récupération de ces données pour restaurer la normalité de l'opération.

Vos responsabilités lorsque vous utilisez l' Container Registry

Pour plus d'informations sur vos responsabilités lorsque vous utilisez IBM Cloud Container Registry, voir Responsabilités partagées pour IBM Cloud Container Registry.

Stratégie de reprise après incident

IBM Cloud a mis en place des plans de continuité d'activitéPossibilité pour une entreprise de prendre en charge les pannes et d'exécuter ses services critiques normalement et sans interruption, conformément à des accords de niveau de service prédéfinis. permettant de rétablir les services en quelques heures en cas de sinistre. Vous êtes responsable de la sauvegarde de vos données et de la restauration associée de votre contenu.

Container Registry fournit des mécanismes permettant de protéger vos données et de restaurer les fonctions du service. Des plans de continuité d'activité sont en place pour atteindre les objectifsDans la planification de la reprise après sinistre, le délai de restauration des données est mesuré en temps (secondes, minutes, heures) à partir de l'instance récupérée et jusqu'au point du sinistre. cibles de point de reprise (RPO) et de délai de repriseDans le cadre de la planification de la reprise après sinistre, le temps nécessaire à la restauration d'un processus d'entreprise après un sinistre. (RTO) pour le service. Le tableau suivant décrit les cibles de Container Registry.

RPO et RTO pour Container Registry
Objectif de reprise après incident Valeur cible
Objectif de point de reprise (RPO) 48 heures
Objectif de temps de reprise (RTO) 24 heures

Emplacements pour la disponibilité des services

Pour plus d'informations sur la disponibilité des services dans les régions et les centres de données, voir Disponibilité des services et de l'infrastructure par emplacement.

FAQ sur la reprise après sinistre

Consultez les questions fréquemment posées suivantes concernant la reprise après sinistre.

Le service réplique-t-il les données ?

Toutes les données client de IBM Cloud Container Registry sont répliquées et sauvegardées. Les sauvegardes incluent les paramètres de règle et de service ainsi que les données image, mais pas les résultats de vulnérabilité qui peuvent être reconstruits. Toutes les données, y compris les résultats de vulnérabilité, sont répliquées au sein de chaque région afin de supporter facilement la perte de disponibilité d'une zone unique. Les sauvegardes régulières par point de cohérence sont utilisées par IBM pour restaurer le contenu si les données sont endommagées. D'autres sauvegardes sont créées dans d'autres régions dotées de politiques de confidentialité compatibles, qui sont utilisées par IBM pour restaurer le service en cas de sinistre.

Le tableau ci-dessous présente les emplacements de sauvegarde.

Emplacements de sauvegarde
Environnement Environnement qui était auparavant connu sous le nom de Emplacement actif Emplacement de la sauvegarde
au-syd ap-south au-syd jp-tok
br-sao Non applicable br-sao us-south
ca-mon Non applicable ca-mon ca-tor
ca-tor Non applicable ca-tor us-east (paramètres de service et de règles)

ca-mon (images)

eu-de eu-central eu-de eu-gb
eu-es Non applicable eu-es eu-de
eu-gb uk-south eu-gb eu-de
global Non applicable us-east us-south
in-che Non applicable in-che jp-tok
in-mum Non applicable in-mum in-che
jp-osa Non applicable jp-osa jp-tok
jp-tok ap-north jp-tok au-syd
us-south Non applicable us-south us-east

Quelles sont les données sauvegardées ou répliquées ?

Les données d'image, les paramètres de service et les paramètres de règles sont sauvegardés par IBM.

Les utilisateurs doivent-ils répliquer les données ?

Vous n'avez pas besoin de répliquer vos images. Toutefois, vous pouvez créer une instance de service dans une autre région IBM Cloud Container Registry. Vous pouvez également choisir parmi une gamme d'outils, notamment la publication vers plusieurs emplacements à partir de votre pipeline de développement, et l'utilisation d'outils de réplication, tels que skopeo copy. IBM ne réplique pas les instances de service. Pour plus d'informations, voir Haute disponibilité pour Container Registry.

Que se passe-t-il en cas de catastrophe?

IBM a pour objectif un point de récupération (RPO) de 48 heures et un délai de récupération (RTO) de 24 heures. Ces objectifs permettent de garantir que vos données sont protégées et que les fonctions de service sont rétablies rapidement en cas de sinistre. Si une région n'est pas disponible, IBM restaure la région et les données de l'utilisateur, sous réserve d'un RPO de 48 heures, ce qui signifie que jusqu'à 48 heures de données nouvellement créées ou modifiées peuvent être perdues.

Si la région que vous utilisez est indisponible, vous ne pouvez pas accéder automatiquement à vos données dans une autre région. Si vous souhaitez disposer de données hautement disponibles, 24x7, il vous incombe d'élaborer un plan de reprise après sinistre complet. Par exemple, un plan complet de reprise après sinistre peut impliquer le transfert de vos images vers deux régions distinctes ( IBM Cloud Container Registry ) et la possibilité d'accéder à vos données à partir de l'une ou l'autre de ces régions. Pour plus d'informations, voir Haute disponibilité pour Container Registry.