Creazione di una soluzione di disaster recovery interregionale con i servizi di IBM Cloud

Quando si distribuisce una soluzione su IBM Cloud, in genere è costituita da uno o più servizi IBM Cloud. Quando la soluzione è implementata correttamente, i servizi forniscono un ambiente resiliente per il carico di lavoro. Tuttavia, nella progettazione del disaster recovery è possibile utilizzare anche una serie di servizi che potrebbero non far parte dell'architettura di distribuzione del carico di lavoro. Per saperne di più su questi servizi, consultare la sezione seguente.

IBM Cloud Object Storage

Una delle chiavi del DR è la capacità di recuperare e ripristinare i dati nell'area di DR. Per molti servizi IBM Cloud, è possibile usare Object Storage per rendere disponibili i dati, come i backup e le istantanee, in regioni secondarie usando un bucket cross-regionale o un bucket replicato.

I dati memorizzati in Object Storage sono altamente resilienti e replicati in tre posizioni in base al tipo di bucket e al suo metodo di dispersione dei dati. I bucket a sito singolo hanno i dati dispersi in tre posizioni in un data center. I bucket regionali hanno dati dispersi nelle tre zone della regione. I bucket interregionali hanno dati dispersi nelle regioni della geo.

I bucket cross-region offrono la scelta più semplice per il disaster recovery e sono disponibili come segue:

  • ap-geo- Asia Pacifico (Giappone, Australia)
  • us-geo- Nord America (Stati Uniti, Canada)
  • eu-geo- Europa (Regno Unito, Germania, Spagna)

Per un bucket interregionale, un endpoint collegato mantiene tutti i dati in entrata e in uscita all'interno di una regione specifica, distribuendo comunque i dati. Tuttavia, questo meccanismo non fornisce un failover automatico in caso di guasto della regione collegata. Pertanto, è importante collegare i servizi ai bucket utilizzando un endpoint disponibile nella regione in cui è necessario.

I bucket interregionali potrebbero non essere adatti agli utenti con problemi di conformità normativa. Ad esempio, un'organizzazione con sede negli Stati Uniti potrebbe non essere in grado di archiviare i dati in Canada. Oppure, un'azienda con sede nell'Unione Europea potrebbe non essere in grado di archiviare i dati al di fuori dell'Unione Europea, ad esempio nel Regno Unito.

In questi casi, la replica dei bucket offre una soluzione. Con la replica dei bucket, gli oggetti scritti in un bucket di origine vengono copiati in modo asincrono in un bucket di destinazione, contribuendo a garantire la ridondanza e la coerenza finale. È necessario impostare e gestire la replica. Utilizzando questo metodo, è possibile controllare la posizione dei dati e la loro sovranità.

Il versioning è un requisito per la replica dei bucket, in modo che i bucket configurati con un criterio immutabile IBM Cloud non possano essere replicati. La crittografia lato server con chiavi fornite dal cliente non è supportata. Quando è richiesta la crittografia lato server, utilizzare Key Protect.

IBM Cloud Schematics

Utilizzate l'automazione per distribuire o ripristinare un ambiente in modo rapido e preciso. L'automazione delle distribuzioni con Infrastructure as Code IaC ), Configuration as Code e toolchain consente di recuperare i carichi di lavoro in modo più rapido e accurato, ricreando gli ambienti perduti con maggiore precisione rispetto ai metodi manuali. L'utilizzo dell'automazione consente inoltre di reagire più rapidamente a scenari imprevisti, soprattutto se è necessario creare e configurare servizi on-demand in un'area di ripristino diversa da quella inizialmente prevista.

Schematics è un servizio che può svolgere un ruolo importante in qualsiasi strategia di disaster recovery. Utilizzare IBM Cloud Schematics per implementare i runbook per i processi di recupero. [Gli spazi di lavoro di Schematics forniscono Terraform-as-a-Service e automatizzano la distribuzione e la gestione di infrastrutture e servizi IBM Cloud. leazioni di Schematics forniscono Ansible, automatizzano la gestione della configurazione ed eseguono operazioni di day-2 con script. Per ulteriori informazioni, vedere Comprendere i casi d'uso Schematics.

In breve, con Schematics, è possibile distribuire infrastrutture e servizi in modo rapido e coerente attraverso IaC, Terraform, Ansible, Helm e Red Hat OpenShift Operators.

Codificare l'ambiente del carico di lavoro significa definire e automatizzare la configurazione del carico di lavoro utilizzando il codice. In questo modo, i servizi possono essere forniti e configurati rapidamente in qualsiasi regione di IBM Cloud. È possibile utilizzare Terraform e Ansible per il provisioning dei servizi, tra cui server, storage, rete e database. Possono anche essere utilizzati per configurare i servizi, così come Helm e Operators.

Il codice IaC deve essere mantenuto, controllato in versione come il codice dell'applicazione e conservato per l'accesso in più regioni. Si consiglia di utilizzare un repository Git.

Come per qualsiasi altro codice, è consigliabile non codificare in modo rigido elementi quali regioni o nomi di zone. Utilizzare invece le variabili, che possono essere risolte tramite l'interfaccia Schematics.

L'impiego di catene di strumenti DevOps può automatizzare gran parte della creazione dell'ambiente, compresa la configurazione, quindi investite tempo nel considerare come utilizzare questi strumenti.

Architetture distribuibili

Un'architettura distribuibile è un insieme preconfigurato di risorse IaC basate sull'architettura di riferimento IBM Cloud per i servizi finanziari. Queste architetture distribuibili consentono di soddisfare le IBM Cloud Framework per i servizi finanziari. Con un'architettura distribuibile, è possibile distribuire con precisione la stessa architettura in regioni diverse, un aspetto importante per il disaster recovery. Poiché queste architetture preconfigurate forniscono anche un punto di partenza per la personalizzazione, assicuratevi di mantenere le personalizzazioni durante ogni distribuzione.

Quando si utilizza un'architettura distribuibile, si è responsabili delle seguenti azioni di disaster recovery:

  • Provisioning degli ambienti di disaster recovery, comprese le eventuali dipendenze
  • Backup dei dati e della configurazione
  • Replicare i dati e la configurazione nell'ambiente di ripristino d'emergenza
  • Gestione delle operazioni di failover

Opzioni di backup e ripristino

IBM Cloud® Backup for VPC è un servizio cloud che supporta la creazione e la gestione di istantanee dei volumi di avvio e di archiviazione dei dati. Utilizzare IBM Cloud® Backup per VPC per pianificare backup regolari e ripristinare le applicazioni distribuite in Virtual Servers for VPC VSI quando non sono necessari backup coerenti con le applicazioni.

  • Backup del volume di avvio: Crea istantanee del volume di avvio per il Virtual Servers for VPC che ospita l'applicazione. Ripristinare le istantanee avviabili e usarle per ricreare le istanze del server virtuale delle applicazioni. Le istantanee avviabili non caricano o "idratano" immediatamente tutti i dati quando vengono create. Durante il ripristino si verifica una riduzione delle prestazioni perché i dati vengono copiati da IBM Cloud® Object Storage a Block Storage for VPC in background. Utilizzare la funzione di ripristino rapido per memorizzare nella cache le istantanee in una zona diversa per il ripristino rapido di singoli volumi.

  • Backup dei volumi di dati: Creare istantanee dei volumi di dati collegati all'applicazione. Le istantanee replicano i dati in altre zone e regioni di disponibilità per supportare il ripristino della configurazione o di altri file critici. Per ulteriori informazioni, vedere Creazione di snapshot Block Storage for VPC.

IBM® Storage Protect è una soluzione di backup di livello aziendale per ambienti virtuali, fisici, cloud, software-defined e applicazioni core. Usare IBM® Storage Protect per creare backup coerenti con l'applicazione per le applicazioni di database distribuite su Virtual Servers for VPC e per creare backup a livello di file o cartelle.

Confronto delle opzioni di backup per Virtual Servers for VPC
Funzione di backup IBM Storage Proteggere IBM Cloud Backup for VPC
Funzionalità di backup
  • Basato su agenti
  • Backup pianificati
  • Gestione dei backup
  • Backup programmati
  • Gestione dei backup
  • Clone di ripristino rapido
  • Copie interregionali
Ambito di backup VSI selezionati, volumi selezionati o file in VSI Volumi selezionati (di avvio o dati) collegati a qualsiasi VSI
Supporto a livello di file o cartelle No
Storage di backup Block Storage for VPC o IBM Cloud Object Storage IBM Cloud Object Storage
Protezione del database Backup coerenti con l'applicazione Oracle, IBM Db2 as a Service, MongoDB, MS SQL Server ) Non supportato
Crittografia In transito e a riposo In transito e a riposo
Suggerimento Backup a livello di database o di cartella per più server virtuali Operazioni di backup complesse per più server virtuali che non richiedono la coerenza dei dati delle applicazioni