Creación de una solución de recuperación en caso de catástrofe en toda la región con los servicios de IBM Cloud

Cuando se despliega una solución en IBM Cloud, generalmente consta de uno o más servicios IBM Cloud. Cuando la solución se despliega correctamente, los servicios proporcionan un entorno resistente para su carga de trabajo. Sin embargo, en su diseño de recuperación ante desastres también se pueden utilizar una serie de servicios que podrían no formar parte de la arquitectura de despliegue de su carga de trabajo. Obtenga más información sobre estos servicios en la siguiente sección.

IBM Cloud Object Storage

Una de las claves de la RD es la capacidad de recuperar datos en la región de RD. Para muchos servicios de IBM Cloud, puede utilizar Object Storage para que los datos, como copias de seguridad e instantáneas, estén disponibles en regiones secundarias utilizando un bucket interregional o un bucket replicado.

Los datos que se almacenan en Object Storage son altamente resistentes y se replican en tres ubicaciones en función del tipo de cubo y su método de dispersión de datos. Los buckets de sitio único tienen datos dispersos en tres ubicaciones de un centro de datos. Los cubos regionales tienen datos dispersos en las tres zonas de la región. Los cubos interregionales tienen datos dispersos por las regiones del geo.

Los buckets interregionales ofrecen la opción más sencilla para la recuperación de desastres y están disponibles de la siguiente manera:

  • ap-geo- Asia-Pacífico (Japón, Australia)
  • us-geo- Norteamérica (EE.UU., Canadá)
  • eu-geo- Europa (Reino Unido, Alemania, España)

En el caso de un bucket interregional, un punto final anclado mantiene todas las entradas y salidas de datos dentro de una región especificada sin dejar de distribuir los datos. Sin embargo, este mecanismo no proporciona una conmutación por error automatizada si falla la región anclada. Por lo tanto, es importante conectar los servicios a sus cubos utilizando un punto final que esté disponible en la región donde lo necesite.

Los buckets interregionales pueden no ser adecuados para usuarios con problemas de cumplimiento normativo. Por ejemplo, una organización con sede en Estados Unidos no puede almacenar datos en Canadá. O puede que una empresa con sede en la Unión Europea no pueda almacenar datos fuera de la Unión Europea, por ejemplo en el Reino Unido.

En estos casos, la replicación de cubos ofrece una solución. Con la replicación de buckets, los objetos escritos en un bucket de origen se copian de forma asíncrona en un bucket de destino, lo que ayuda a garantizar la redundancia con coherencia final. Debe configurar y gestionar la replicación. Este método permite controlar la ubicación de los datos y su soberanía.

El versionado es un requisito para la replicación de cubos, de modo que los cubos configurados con una política inmutable IBM Cloud no pueden replicarse. No se admite el cifrado en el servidor con claves proporcionadas por el cliente. Cuando se requiera cifrado en el servidor, utilice Key Protect.

IBM Cloud Schematics

Utilice la automatización para desplegar o recuperar un entorno de forma rápida y precisa. La automatización de las implantaciones con Infrastructure as Code IaC ), Configuration as Code y cadenas de herramientas le ayuda a recuperar las cargas de trabajo con mayor rapidez y precisión al recrear los entornos perdidos con más exactitud que los métodos manuales. El uso de la automatización también le ayuda a reaccionar con mayor rapidez ante situaciones inesperadas, especialmente si necesita crear y configurar servicios a petición en una región de recuperación diferente de la que había planificado en un principio.

Schematics es un servicio que puede desempeñar un papel importante en cualquier estrategia de recuperación ante desastres. Utilice IBM Cloud Schematics para implementar runbooks para procesos de recuperación. [Los espacios de trabajo Schematics proporcionan Terraform-as-a-Service y automatizan el despliegue y la gestión de la infraestructura y los servicios IBM Cloud.las acciones {{site {{site.data.keyword.bpshort}} proporcionan Ansible, automatizan la gestión de la configuración y ejecutan operaciones de day-2 con guiones. Para obtener más información, consulte Comprender los casos de uso Schematics.

En resumen, con Schematics, puede implementar infraestructura y servicios de forma rápida y coherente a través de IaC, Terraform, Ansible, Helm y Red Hat OpenShift Operators.

Codificar el entorno de carga de trabajo significa definir y automatizar la configuración de la carga de trabajo mediante código. De este modo, los servicios pueden aprovisionarse y configurarse rápidamente en cualquier región de IBM Cloud. Puede utilizar Terraform y Ansible para aprovisionar servicios, incluidos servidores, almacenamiento, redes y bases de datos. También pueden utilizarse para configurar los servicios, al igual que Helm y Operators.

El código IaC debe ser mantenido, controlado por versiones como el código de la aplicación, y almacenado para su acceso a través de múltiples regiones. Se recomienda utilizar un repositorio Git.

Como con cualquier código, es una buena práctica no codificar elementos como regiones o nombres de zonas. En su lugar, utilice variables, que pueden resolverse a través de la interfaz Schematics.

El empleo de cadenas de herramientas DevOps puede automatizar gran parte de la creación del entorno, incluida la configuración, así que invierta tiempo en estudiar cómo puede utilizar estas herramientas.

Arquitecturas desplegables

Una arquitectura desplegable es un conjunto preconfigurado de activos IaC que se basan en la arquitectura de referencia IBM Cloud para Servicios Financieros. Estas arquitecturas desplegables le permiten cumplir IBM Cloud Framework para servicios financieros. Con una arquitectura desplegable, puede desplegar con precisión la misma arquitectura en diferentes regiones, lo que es una consideración importante para la recuperación ante desastres. Dado que estas arquitecturas preconfiguradas también proporcionan un punto de partida para la personalización, asegúrese de mantener cualquier personalización a lo largo de cada despliegue.

Cuando utilice una arquitectura desplegable, será responsable de las siguientes acciones de recuperación ante desastres:

  • Aprovisionamiento de entornos de recuperación en caso de catástrofe, incluidas las posibles dependencias
  • Realizar copia de seguridad de datos y de la configuración
  • Replicar datos y la configuración en el entorno de recuperación tras desastre
  • Gestión de las operaciones de conmutación por error

Opciones de copia de seguridad y restauración

IBM Cloud® Backup for VPC es un servicio en la nube que permite crear y gestionar instantáneas de volúmenes de arranque y almacenamiento de datos. Utilice IBM Cloud® Backup for VPC para programar copias de seguridad periódicas y restaurar aplicaciones desplegadas en Virtual Servers for VPC VSI cuando no se requieran copias de seguridad coherentes con la aplicación.

  • Copia de seguridad del volumen de arranque: Crea instantáneas del volumen de arranque para el Virtual Servers for VPC que aloja la aplicación. Restaure las instantáneas de arranque y utilícelas para volver a crear las instancias del servidor virtual de aplicaciones. Las instantáneas de arranque no cargan o "hidratan" inmediatamente todos sus datos cuando se crean. La degradación del rendimiento se produce durante la restauración porque sus datos se copian de IBM Cloud® Object Storage a Block Storage for VPC en segundo plano. Utilice la función de restauración rápida para almacenar en caché instantáneas en una zona diferente para la restauración rápida de volúmenes individuales.

  • Copia de seguridad de volúmenes de datos: Crear instantáneas de los volúmenes de datos que se adjuntan a la aplicación. Las instantáneas replican los datos en otras zonas y regiones de disponibilidad para apoyar la recuperación de la configuración o de cualquier otro archivo crítico. Para obtener más información, consulte Creación de instantáneas Block Storage for VPC.

IBM® Storage Protect es una solución de copia de seguridad de nivel empresarial para entornos virtuales, físicos, en la nube, definidos por software y aplicaciones básicas. Utilice IBM® Storage Protect para crear copias de seguridad coherentes con la aplicación para aplicaciones de bases de datos que se despliegan en {{site {{site.data.keyword.vsi_is_short}} y para crear copias de seguridad a nivel de archivo o carpeta.

Comparación de las opciones de copia de seguridad para Virtual Servers for VPC
Copia de seguridad IBM Storage Proteja IBM Cloud Backup for VPC
Funciones de copia de seguridad
  • Basado en agentes
  • Copias de seguridad programadas
  • Gestión de copias de seguridad
  • Copias de seguridad programadas
  • Gestión de copias de seguridad
  • Clon de restauración rápida
  • Copias interregionales
Alcance de la copia de seguridad VSI seleccionados, volúmenes seleccionados o archivos en VSI Volúmenes seleccionados (de arranque o de datos) conectados a cualquier VSI
Soporte a nivel de archivo o carpeta No
Almacenamiento de copia de seguridad Block Storage for VPC o IBM Cloud Object Storage IBM Cloud Object Storage
Protección de base de datos Copias de seguridad coherentes con la aplicación ( Oracle, IBM Db2 as a Service, MongoDB, MS SQL Server ) No soportado
Cifrado En tránsito y en reposo En tránsito y en reposo
Recomendación Copias de seguridad de bases de datos o carpetas para varios servidores virtuales Operaciones de copia de seguridad complejas para varios servidores virtuales que no requieren coherencia de los datos de las aplicaciones