Création d'une solution de reprise après sinistre transrégionale avec les services IBM Cloud
Lorsque vous déployez une solution sur IBM Cloud, elle consiste généralement en un ou plusieurs services IBM Cloud. Lorsque la solution est déployée correctement, les services fournissent un environnement résilient pour votre charge de travail. Toutefois, un certain nombre de services peuvent également être utilisés dans le cadre de votre plan de reprise après sinistre, sans pour autant faire partie de l'architecture de déploiement de votre charge de travail. Pour en savoir plus sur ces services, voir la section suivante.
IBM Cloud Object Storage
L'une des clés de la reprise après sinistre est la capacité à récupérer les données dans la région de reprise après sinistre. Pour de nombreux services IBM Cloud, vous pouvez utiliser Object Storage pour rendre les données, comme les sauvegardes et les instantanés, disponibles dans les régions secondaires en utilisant un seau interrégional ou un seau répliqué.
Les données stockées dans Object Storage sont hautement résilientes et répliquées sur trois sites en fonction du type de seau et de sa méthode de dispersion des données. Les données des buckets à site unique sont dispersées sur trois sites dans un centre de données. Les seaux régionaux contiennent des données dispersées dans les trois zones de la région. Les seaux interrégionaux contiennent des données dispersées dans les régions de la géographie.
Les seaux interrégionaux constituent le choix le plus simple pour la reprise après sinistre et sont disponibles comme suit :
ap-geo- Asie-Pacifique (Japon, Australie)us-geo- Amérique du Nord (États-Unis, Canada)eu-geo- Europe (Royaume-Uni, Allemagne, Espagne)
Dans le cas d'un seau interrégional, un point d'ancrage maintient toutes les données entrantes et sortantes à l'intérieur d'une région donnée tout en distribuant les données. Toutefois, ce mécanisme ne permet pas un basculement automatisé en cas de défaillance de la région attachée. C'est pourquoi il est important de connecter des services à vos buckets en utilisant un point d'extrémité disponible dans la région où vous en avez besoin.
Les seaux interrégionaux peuvent ne pas convenir aux utilisateurs soucieux de se conformer à la réglementation. Par exemple, une organisation basée aux États-Unis pourrait ne pas être en mesure de stocker des données au Canada. De même, une entreprise basée dans l'Union européenne peut ne pas être en mesure de stocker des données en dehors de l'Union européenne, par exemple au Royaume-Uni.
Dans ce cas, la réplication de baquets offre une solution. Avec la réplication de godets, les objets écrits dans un godet source sont copiés de manière asynchrone dans un godet cible, ce qui permet d'assurer la redondance avec une cohérence éventuelle. Vous devez mettre en place et gérer la réplication. En utilisant cette méthode, vous pouvez contrôler l'emplacement des données et leur souveraineté.
Le versionnage est une exigence pour la réplication des seaux, de sorte que les seaux configurés avec une politique immuable IBM Cloud ne peuvent pas être répliqués. Le cryptage côté serveur avec des clés fournies par le client n'est pas pris en charge. Lorsque le cryptage côté serveur est nécessaire, utilisez Key Protect
IBM Cloud Schematics
Utilisez l'automatisation pour déployer ou restaurer un environnement rapidement et avec précision. L'automatisation des déploiements avec Infrastructure as Code IaC, Configuration as Code et les chaînes d'outils vous aide à récupérer les charges de travail plus rapidement et plus précisément en recréant les environnements perdus avec plus de précision que les méthodes manuelles. L'automatisation vous permet également de réagir plus rapidement à des scénarios inattendus, en particulier si vous devez créer et configurer des services à la demande dans une région de reprise différente de celle que vous aviez prévue.
Schematics est un service qui peut jouer un rôle important dans toute stratégie de reprise après sinistre. Utilisez IBM Cloud Schematics pour mettre en œuvre des runbooks pour les processus de récupération. [Les espaces de travail Schematics fournissent Terraform-as-a-Service et automatisent le déploiement et la gestion de l'infrastructure et des services IBM Cloud. lesactions Schematics fournissent Ansible, automatisent la gestion de la configuration et exécutent des opérations scriptées day-2 Pour plus d'informations, voir Comprendre les cas d'utilisation des Schematics.
En bref, avec Schematics, vous pouvez déployer une infrastructure et des services rapidement et de manière cohérente grâce à IaC, Terraform, Ansible, Helm et Red Hat OpenShift Operators.
La codification de l'environnement de travail consiste à définir et à automatiser la configuration de votre charge de travail à l'aide de code. Ainsi, les services peuvent être rapidement fournis et configurés dans n'importe quelle région IBM Cloud. Vous pouvez utiliser Terraform et Ansible pour provisionner des services, notamment des serveurs, du stockage, des réseaux et des bases de données. Ils peuvent également être utilisés pour configurer les services, tout comme Helm et Operators.
Le code de IaC doit être maintenu, contrôlé par version comme le code de l'application, et stocké pour être accessible dans plusieurs régions. Il est recommandé d'utiliser un dépôt Git.
Comme pour tout code, il est préférable de ne pas coder en dur des éléments tels que les régions ou les noms de zones. Utilisez plutôt des variables, qui peuvent être résolues par l'interface Schematics
L'utilisation de chaînes d'outils DevOps peut automatiser une grande partie de la construction de l'environnement, y compris la configuration, alors prenez le temps de réfléchir à la manière dont vous pouvez utiliser ces outils.
Architectures déployables
Une architecture déployable est un ensemble préconfiguré d'actifs IaC basés sur l'architecture de référence IBM Cloud pour les services financiers. Ces architectures déployables vous permettent de répondre aux IBM Cloud Pour les services financiers. Avec une architecture déployable, vous pouvez déployer avec précision la même architecture dans différentes régions, ce qui est important pour la reprise après sinistre. Étant donné que ces architectures préconfigurées constituent également un point de départ pour la personnalisation, veillez à maintenir les personnalisations tout au long de chaque déploiement.
Lorsque vous utilisez une architecture déployable, vous êtes responsable des actions de reprise après sinistre suivantes :
- Provisionnement des environnements de reprise après sinistre, y compris les dépendances éventuelles
- Sauvegarde de données et de configuration
- Réplication de données et de configuration dans l'environnement de reprise après incident
- Gestion des opérations de basculement
Options de sauvegarde et de restauration
IBM Cloud® Backup for VPC est un service en nuage qui prend en charge la création et la gestion d'instantanés de volumes de démarrage et de stockage de données. Utilisez IBM Cloud® Backup for VPC pour planifier des sauvegardes régulières et restaurer les applications déployées dans les Virtual Servers for VPC Lorsque des sauvegardes cohérentes avec les applications ne sont pas nécessaires.
-
Sauvegarde du volume de démarrage : Créer des instantanés du volume de démarrage pour le Virtual Servers for VPC hébergeant l'application. Restaurer les snapshots de démarrage et les utiliser pour recréer les instances de serveurs virtuels d'application. Les instantanés amorçables ne chargent pas immédiatement ou n'"hydratent" pas toutes leurs données lorsqu'ils sont créés. La dégradation des performances se produit pendant la restauration car vos données sont copiées de IBM Cloud® Object Storage vers Block Storage for VPC en arrière-plan. La fonction de restauration rapide permet de mettre en cache des instantanés dans une zone différente afin de restaurer rapidement des volumes individuels.
-
Sauvegarde des volumes de données : Créer des instantanés des volumes de données attachés à l'application. Les instantanés répliquent les données vers d'autres zones de disponibilité et régions afin de permettre la récupération de la configuration ou de tout autre fichier critique. Pour plus d'informations, voir Création d'instantanés Block Storage for VPC
IBM® Storage Protect est une solution de sauvegarde d'entreprise pour les environnements virtuels, physiques, en nuage, définis par logiciel et les applications centrales. Utilisez IBM® Storage Protect pour créer des sauvegardes cohérentes avec l'application pour les applications de base de données qui sont déployées sur Virtual Servers for VPC et pour créer des sauvegardes au niveau des fichiers ou des dossiers.
| Fonction de sauvegarde | IBM Storage Protéger | IBM Cloud Backup for VPC |
|---|---|---|
| Capacités de sauvegarde |
|
|
| Champ d'application de la sauvegarde | VSI sélectionnés, volumes sélectionnés ou fichiers dans les VSI | Volumes sélectionnés (démarrage ou données) attachés à n'importe quel VSI |
| Prise en charge au niveau du fichier ou du dossier | Oui | Non |
| Stockage et sauvegarde | Block Storage for VPC ou IBM Cloud Object Storage | IBM Cloud Object Storage |
| Protection de la base de données | Sauvegardes cohérentes avec l'application Oracle, IBM Db2 as a Service, MongoDB, MS SQL Server ) | Non pris en charge |
| Chiffrement | En transit et au repos | En transit et au repos |
| Recommandation | Sauvegarde au niveau de la base de données ou du dossier pour plusieurs serveurs virtuels | Opérations de sauvegarde complexes pour plusieurs serveurs virtuels ne nécessitant pas de cohérence des données d'application |