Criação de uma solução de recuperação de desastres entre regiões com os serviços IBM Cloud
Quando você implanta uma solução em IBM Cloud, ela geralmente consiste em um ou mais serviços IBM Cloud. Quando a solução é implementada corretamente, os serviços fornecem um ambiente resiliente para sua carga de trabalho. No entanto, vários serviços também podem ser usados em seu projeto de recuperação de desastres, o que pode não fazer parte da arquitetura de implementação de sua carga de trabalho. Saiba mais sobre esses serviços na seção a seguir.
IBM Cloud Object Storage
Um dos segredos da DR é a capacidade de recuperar dados na região da DR. Para muitos serviços IBM Cloud, você pode usar Object Storage para disponibilizar dados, como backups e snapshots, em regiões secundárias, usando um bucket inter-regional ou um bucket replicado.
Os dados armazenados em Object Storage são altamente resilientes e replicados em três locais com base no tipo de bucket e em seu método de dispersão de dados. Os buckets de site único têm dados dispersos em três locais em um data center. Os compartimentos regionais têm dados dispersos nas três zonas da região. Os buckets entre regiões têm dados dispersos em regiões na geografia.
Os buckets entre regiões oferecem a opção mais simples para recuperação de desastres e estão disponíveis da seguinte forma:
ap-geo- Ásia-Pacífico (Japão, Austrália)us-geo- América do Norte (EUA, Canadá)eu-geo- Europa (Reino Unido, Alemanha, Espanha)
Para um bucket entre regiões, um ponto de extremidade vinculado mantém todas as entradas e saídas de dados em uma região específica e, ao mesmo tempo, distribui os dados. No entanto, esse mecanismo não oferece um failover automatizado se a região conectada falhar. Portanto, é importante conectar serviços aos seus buckets usando um endpoint que esteja disponível na região em que você precisa.
Os buckets entre regiões podem não ser adequados para usuários com preocupações de conformidade regulamentar. Por exemplo, uma organização sediada nos EUA talvez não possa armazenar dados no Canadá. Ou, uma empresa sediada na União Europeia pode não conseguir armazenar dados fora da União Europeia, como no Reino Unido.
Nesses casos, a replicação de bucket oferece uma solução. Com a replicação de bucket, os objetos gravados em um bucket de origem são copiados de forma assíncrona para um bucket de destino, ajudando a garantir a redundância com consistência eventual. Você deve configurar e gerenciar a replicação. Ao usar esse método, você pode controlar os locais dos dados e sua soberania.
O controle de versão é um requisito para a replicação de buckets, de modo que os buckets configurados com uma política imutável IBM Cloud não podem ser replicados. Não há suporte para criptografia no lado do servidor com chaves fornecidas pelo cliente. Quando for necessária a criptografia no lado do servidor, use Key Protect.
IBM Cloud Schematics
Use a automação para implementar ou recuperar um ambiente com rapidez e precisão. A automação de implementações com a Infraestrutura como Código IaC ), Configuração como Código e cadeias de ferramentas ajuda você a recuperar cargas de trabalho com mais rapidez e precisão, recriando ambientes perdidos com mais precisão do que os métodos manuais. O uso da automação também ajuda a reagir mais rapidamente a cenários inesperados, especialmente se for necessário criar e configurar serviços sob demanda em uma região de recuperação diferente da que foi planejada inicialmente.
Schematics é um serviço que pode desempenhar um papel importante em qualquer estratégia de recuperação de desastres. Use IBM Cloud Schematics para implementar runbooks para processos de recuperação. [Os espaços de trabalho Schematics fornecem o Terraform-as-a-Service e automatizam a implementação e o gerenciamento da infraestrutura e dos serviços IBM Cloud.as ações Schematics fornecem Ansible, automatizam o gerenciamento de configuração e executam operações de day-2 com script. Para obter mais informações, consulte Casos de uso do Understanding Schematics.
Em resumo, com Schematics, você pode implantar infraestrutura e serviços de forma rápida e consistente por meio de IaC, Terraform, Ansible, Helm e Red Hat OpenShift Operators.
Codificar o ambiente de carga de trabalho significa definir e automatizar a configuração de sua carga de trabalho usando código. Dessa forma, os serviços podem ser rapidamente provisionados e configurados em qualquer região IBM Cloud. Você pode usar o Terraform e Ansible para provisionar serviços, inclusive servidores, armazenamento, rede e bancos de dados. Eles também podem ser usados para configurar os serviços, assim como Helm e os Operators.
O código IaC deve ser mantido, ter controle de versão como o código do aplicativo e ser armazenado para acesso em várias regiões. Recomenda-se o uso de um repositório Git.
Como em qualquer código, a prática recomendada é não codificar elementos, como regiões ou nomes de zonas. Em vez disso, use variáveis, que podem ser resolvidas por meio da interface Schematics.
O emprego de cadeias de ferramentas de DevOps pode automatizar grande parte da construção do ambiente, inclusive a configuração, portanto, invista tempo considerando como você pode usar essas ferramentas.
Arquiteturas implementáveis
Uma arquitetura implantável é um conjunto pré-configurado de ativos IaC que se baseia na arquitetura de referência IBM Cloud para serviços financeiros. Essas arquiteturas implementáveis permitem que você atenda às práticas IBM Cloud Framework for Financial Services. Com uma arquitetura implementável, você pode implementar com precisão a mesma arquitetura em diferentes regiões, o que é uma consideração importante para a recuperação de desastres. Como essas arquiteturas pré-configuradas também fornecem um ponto de partida para a personalização, certifique-se de manter todas as personalizações em cada implementação.
Ao usar uma arquitetura implementável, você é responsável pelas seguintes ações de recuperação de desastres:
- Provisionamento de ambientes de recuperação de desastres, incluindo quaisquer dependências
- Backup de dados e de configuração
- Replicação de dados e de configuração para o ambiente de recuperação de desastre
- Gerenciamento de operações de failover
Opções de backup e restauração
IBM Cloud® O Backup for VPC é um serviço de nuvem que oferece suporte à criação e ao gerenciamento de instantâneos de volumes de armazenamento de dados e de inicialização. Use o IBM Cloud® Backup for VPC para agendar backups regulares e restaurar aplicativos implantados em Virtual Servers for VPC VSIs quando não forem necessários backups consistentes com os aplicativos.
-
Backup do volume de inicialização: Crie instantâneos do volume de inicialização para o Virtual Servers for VPC que hospeda o aplicativo. Restaure os snapshots inicializáveis e use-os para recriar as instâncias do servidor virtual de aplicativos. Os snapshots inicializáveis não carregam ou "hidratam" imediatamente todos os seus dados quando são criados. A degradação do desempenho ocorre durante a restauração porque seus dados são copiados de IBM Cloud® Object Storage para Block Storage for VPC em segundo plano. Use o recurso de restauração rápida para armazenar em cache os instantâneos em uma zona diferente para a restauração rápida de volumes individuais.
-
Backup do volume de dados: Crie instantâneos dos volumes de dados que estão anexados ao aplicativo. Os instantâneos replicam os dados para outras zonas e regiões de disponibilidade para dar suporte à recuperação da configuração ou de quaisquer outros arquivos críticos. Para obter mais informações, consulte Criação de snapshots Block Storage for VPC.
IBM® O Storage Protect é uma solução de backup de nível empresarial para ambientes virtuais, físicos, em nuvem, definidos por software e aplicativos principais. Use o IBM® Storage Protect para criar backups consistentes com o aplicativo para aplicativos de banco de dados implantados em Virtual Servers for VPC e para criar backups em nível de arquivo ou pasta.
| Recurso de backup | IBM Storage Proteger | IBM Cloud Backup for VPC |
|---|---|---|
| Recursos de backup |
|
|
| Escopo de backup | VSIs selecionados, volumes selecionados ou arquivos em VSIs | Volumes selecionados (inicialização ou dados) anexados a quaisquer VSIs |
| Suporte em nível de arquivo ou pasta | True | Não |
| Armazenamento de backup | Block Storage for VPC ou IBM Cloud Object Storage | IBM Cloud Object Storage |
| Proteção do banco de dados | Backups consistentes com aplicativos Oracle, IBM Db2 as a Service, MongoDB, MS SQL Server ) | Não suportado |
| Criptografia | Em trânsito e em repouso | Em trânsito e em repouso |
| Recomendação | Backup em nível de banco de dados ou de pasta para vários servidores virtuais | Operações complexas de backup para vários servidores virtuais que não exigem consistência de dados de aplicativos |