Aufbau einer regionenübergreifenden Notfallwiederherstellungslösung mit IBM Cloud services
Wenn Sie eine Lösung auf IBM Cloud bereitstellen, besteht sie im Allgemeinen aus einem oder mehreren IBM Cloud Diensten. Wenn die Lösung richtig eingesetzt wird, bieten die Dienste eine stabile Umgebung für Ihre Arbeitslast. Es können jedoch auch eine Reihe von Diensten in Ihrem Disaster Recovery Design verwendet werden, die möglicherweise nicht Teil der Bereitstellungsarchitektur Ihres Workloads sind. Im folgenden Abschnitt erfahren Sie mehr über diese Dienste.
IBM Cloud Object Storage
Ein Schlüssel zu DR ist die Möglichkeit, Daten in der DR-Region abzurufen und wiederherzustellen. Für viele IBM Cloud können Sie Object Storage verwenden, um Daten, wie Backups und Snapshots, in sekundären Regionen verfügbar zu machen, indem Sie einen regionenübergreifenden Bucket oder einen replizierten Bucket verwenden.
Daten, die in Object Storage gespeichert sind, sind hoch belastbar und werden je nach Bucket-Typ und Datenverteilungsmethode auf drei Standorte verteilt. Bei Single-Site-Buckets sind die Daten auf drei Standorte in einem Rechenzentrum verteilt. Regionale Eimer haben Daten, die über die drei Zonen der Region verteilt sind. Regionsübergreifende Buckets haben Daten, die über die Regionen in der Geo verstreut sind.
Regionsübergreifende Buckets sind die einfachste Wahl für die Notfallwiederherstellung und sind wie folgt verfügbar:
ap-geo- Asien-Pazifik (Japan, Australien)us-geo- Nordamerika (USA, Kanada)eu-geo- Europa (UK, Deutschland, Spanien)
Bei einem regionsübergreifenden Bucket hält ein angebundener Endpunkt alle Dateneingänge und -ausgänge innerhalb einer bestimmten Region und verteilt die Daten dennoch. Dieser Mechanismus bietet jedoch keine automatische Ausfallsicherung, wenn die angebundene Region ausfällt. Daher ist es wichtig, dass Sie Dienste mit Ihren Buckets verbinden, indem Sie einen Endpunkt verwenden, der in der Region verfügbar ist, in der Sie ihn benötigen.
Regionsübergreifende Buckets sind möglicherweise nicht für Benutzer geeignet, die Bedenken hinsichtlich der Einhaltung von Vorschriften haben. So kann eine in den USA ansässige Organisation beispielsweise keine Daten in Kanada speichern. Oder ein in der Europäischen Union ansässiges Unternehmen kann möglicherweise keine Daten außerhalb der Europäischen Union, z. B. im Vereinigten Königreich, speichern.
In diesen Fällen bietet die Bucket-Replikation eine Lösung. Bei der Bucket-Replikation werden Objekte, die in einen Quell-Bucket geschrieben wurden, asynchron in einen Ziel-Bucket kopiert, um Redundanz und Konsistenz zu gewährleisten. Sie müssen die Replikation einrichten und verwalten. Mit dieser Methode können Sie den Speicherort der Daten und ihre Souveränität kontrollieren.
Die Versionierung ist eine Voraussetzung für die Bucket-Replikation, damit Buckets, die mit einer unveränderlichen IBM Cloud konfiguriert sind, nicht repliziert werden können. Die serverseitige Verschlüsselung mit vom Kunden bereitgestellten Schlüsseln wird nicht unterstützt. Wenn eine serverseitige Verschlüsselung erforderlich ist, verwenden Sie Key Protect.
IBM Cloud Schematics
Nutzen Sie die Automatisierung, um eine Umgebung schnell und präzise bereitzustellen oder wiederherzustellen. Die Automatisierung von Bereitstellungen mit Infrastructure as Code IaC ), Configuration as Code und Toolchains hilft Ihnen, Workloads schneller und genauer wiederherzustellen, indem verloren gegangene Umgebungen präziser als mit manuellen Methoden neu erstellt werden. Die Automatisierung hilft Ihnen auch, schneller auf unerwartete Szenarien zu reagieren, insbesondere wenn Sie Dienste nach Bedarf in einer anderen Wiederherstellungsregion erstellen und konfigurieren müssen, als Sie zunächst geplant hatten.
{ Schematics ist ein Dienst, der eine wichtige Rolle in jeder Disaster-Recovery-Strategie spielen kann. Verwenden Sie IBM Cloud Schematics, um Runbooks für Wiederherstellungsprozesse zu implementieren. [Schematics bieten Terraform-as-a-Service und automatisieren die Bereitstellung und Verwaltung von IBM Cloud und -Diensten. dieAktionen Schematics bieten Ansible, automatisieren das Konfigurationsmanagement und führen geskriptete day-2 aus. Weitere Informationen finden Sie unter Anwendungsfälle von Schematics verstehen.
Kurz gesagt, mit Schematics können Sie Infrastruktur und Dienste schnell und konsistent mit IaC, Terraform, Ansible, Helm und Red Hat OpenShift Operators bereitstellen.
Kodifizierung der Workload-Umgebung bedeutet, dass die Einrichtung Ihres Workloads mithilfe von Code definiert und automatisiert wird. Auf diese Weise können Dienste in jeder Region von IBM Cloud schnell bereitgestellt und konfiguriert werden. Sie können Terraform und Ansible verwenden, um Dienste wie Server, Speicher, Netzwerke und Datenbanken bereitzustellen. Sie können auch zur Konfiguration der Dienste verwendet werden, ebenso wie Helm und Operators.
Der IaC sollte wie der Anwendungscode gepflegt, versionskontrolliert und für den Zugriff über mehrere Regionen hinweg gespeichert werden. Es wird empfohlen, ein Git Repository zu verwenden.
Wie bei jedem Code ist es ratsam, Elemente wie Regionen oder Zonennamen nicht fest zu codieren. Verwenden Sie stattdessen Variablen, die über die Schnittstelle Schematics aufgelöst werden können.
Durch den Einsatz von DevOps kann ein Großteil der Umgebungserstellung, einschließlich der Konfiguration, automatisiert werden. Investieren Sie also Zeit in die Überlegung, wie Sie diese Tools nutzen können.
Implementierbare Architekturen
Eine einsatzfähige Architektur ist ein vorkonfigurierter Satz von IaC, die auf der Referenzarchitektur IBM Cloud für Finanzdienstleistungen basieren. Diese einsatzfähigen Architekturen ermöglichen es Ihnen, die IBM Cloud Framework for Financial Services Best Practices zu erfüllen. Mit einer verteilbaren Architektur können Sie dieselbe Architektur in verschiedenen Regionen einsetzen, was für die Notfallwiederherstellung von großer Bedeutung ist. Da diese vorkonfigurierten Architekturen auch einen Ausgangspunkt für Anpassungen bieten, sollten Sie sicherstellen, dass Sie alle Anpassungen bei jeder Bereitstellung beibehalten.
Wenn Sie eine verteilbare Architektur verwenden, sind Sie für die folgenden Notfallwiederherstellungsmaßnahmen verantwortlich:
- Bereitstellung von Notfallwiederherstellungsumgebungen, einschließlich aller Abhängigkeiten
- Daten- und Konfigurationssicherung
- Daten und Konfiguration in der Disaster-Recovery-Umgebung replizieren
- Verwaltung von Failover-Vorgängen
Optionen zur Sicherung und Wiederherstellung
IBM Cloud® Backup for VPC ist ein Cloud-Dienst, der die Erstellung und Verwaltung von Boot- und Datenspeicher-Snapshots unterstützt. Verwenden Sie IBM Cloud® Backup für VPC, um regelmäßige Backups zu planen und Anwendungen wiederherzustellen, die in Virtual Servers for VPC VSI, wenn keine anwendungskonsistenten Backups erforderlich sind.
-
Boot-Volume-Sicherung: Erstellen Sie Snapshots des Bootvolumes für den Virtual Servers for VPC, der die Anwendung hostet. Stellen Sie die bootfähigen Snapshots wieder her und verwenden Sie sie, um die virtuellen Anwendungsserver-Instanzen neu zu erstellen. Bootfähige Snapshots laden oder "hydrieren" nicht sofort alle Daten, wenn sie erstellt werden. Während der Wiederherstellung kommt es zu Leistungseinbußen, da Ihre Daten im Hintergrund von IBM Cloud® Object Storage nach Block Storage for VPC kopiert werden. Mit der Funktion zur schnellen Wiederherstellung können Sie Snapshots in einer anderen Zone zwischenspeichern, um einzelne Volumes schnell wiederherzustellen.
-
Sicherung von Datenvolumen: Erstellen Sie Snapshots der Datenvolumes, die mit der Anwendung verbunden sind. Die Snapshots replizieren die Daten in andere Verfügbarkeitszonen und Regionen, um die Wiederherstellung der Konfiguration oder anderer kritischer Dateien zu unterstützen. Weitere Informationen finden Sie unter Erstellen von Block Storage for VPC Snapshots.
IBM® Storage Protect ist eine Backup-Lösung auf Unternehmensebene für virtuelle, physische, Cloud- und Software-definierte Umgebungen sowie Kernanwendungen. Verwenden Sie IBM® Storage Protect, um anwendungskonsistente Backups für Datenbankanwendungen zu erstellen, die auf Virtual Servers for VPC bereitgestellt werden, und um Backups auf Datei- oder Ordnerebene zu erstellen.
| Sicherungsfunktion | IBM Storage Schützen Sie | IBM Cloud Backup for VPC |
|---|---|---|
| Backup-Funktionen |
|
|
| Sicherungsbereich | Ausgewählte VSIs, ausgewählte Volumes oder Dateien in VSIs | Ausgewählte Volumes (Boot oder Daten), die an beliebige VSIs angeschlossen sind |
| Unterstützung auf Datei- oder Ordnerebene | Ja | Nein |
| Sicherungsspeicher | Block Storage for VPC oder IBM Cloud Object Storage | IBM Cloud Object Storage |
| Datenbankschutz | Anwendungskonsistente Backups Oracle, IBM Db2 as a Service, MongoDB, MS SQL Server ) | Nicht unterstützt |
| Verschlüsselung | Im Transit und in Ruhe | Im Transit und in Ruhe |
| Empfehlung | Sicherung auf Datenbank- oder Ordnerebene für mehrere virtuelle Server | Komplexe Sicherungsvorgänge für mehrere virtuelle Server, die keine Konsistenz der Anwendungsdaten erfordern |