Diseño de una virtualización « Red Hat OpenShift » resiliente en IBM Cloud

Diseño de la resiliencia para la virtualización de « Red Hat OpenShift » en « IBM Cloud » mediante RHACM y ODF, con recuperación ante desastres regional para la conmutación por error entre regiones.

Red Hat La gestión avanzada de clústeres (RHACM) permite implementar soluciones de recuperación ante desastres para los clústeres de « Red Hat OpenShift Data Foundation». RHACM proporciona gestión multiclúster y orquestación del ciclo de vida de las aplicaciones, actuando como plano de control en un entorno multiclúster.

Consulte la Guía de resiliencia en IBM Cloud que ofrece una visión general sobre la resiliencia en IBM Cloud. La guía se centra en la perspectiva de los clientes de IBM, sus planificadores de soluciones, arquitectos y constructores y las soluciones resilientes que crean en la plataforma IBM Cloud. La siguiente guía proporciona información específica para Red Hat OpenShift en VPC.

Los elementos clave de la arquitectura de copia de seguridad y restauración se muestran en el siguiente diagrama.

Red Hat OpenShift Virtualización en y restauración Virtualización en y restauración Virtualización en y restauración IBM Cloud Backup
Red Hat OpenShift IBM Cloud Backup

Recuperación regional en caso de catástrofe

Red Hat OpenShift La virtualización utiliza Red Hat Advanced Cluster Management (RHACM) y ODF Regional Disaster Recovery juntos para la recuperación regional de desastres.

ODF Regional Disaster Recovery en Red Hat OpenShift proporciona replicación de datos asíncrona entre dos clústeres Red Hat® OpenShift® Kubernetes Service que se encuentran en diferentes regiones IBM Cloud, lo que ayuda a proporcionar continuidad de negocio durante las interrupciones regionales.

OpenShift La recuperación ante desastres regional de Data Foundation (ODF) combina los componentes de gestión avanzada de clústeres de Red Hat y los de Data Foundation de Red Hat OpenShift para proporcionar movilidad de aplicaciones y datos entre los clústeres de Red Hat OpenShift Container Platform. Red Hat OpenShift Data Foundation ofrece servicios de aprovisionamiento y gestión del almacenamiento para aplicaciones con estado en clústeres de Red Hat OpenShift Container Platform. ODF cuenta con el respaldo de Ceph como proveedor de almacenamiento, mientras que la gestión del ciclo de vida corre a cargo de Rook dentro de la pila de componentes de ODF. Ceph Container Storage Interface (CSI) se utiliza para el aprovisionamiento y la gestión de volúmenes persistentes para aplicaciones con estado.

Red Hat OpenShift DR proporciona orquestadores para configurar y gestionar aplicaciones con estado a través de clústeres pares Red Hat OpenShift gestionados por RHACM. Ofrece interfaces nativas de la nube para orquestar el ciclo de vida del estado de una aplicación en volúmenes persistentes, que incluyen las siguientes acciones:

  • Protección de una aplicación y su relación de estado en los clústeres de Red Hat OpenShift
  • Traspaso de una aplicación y su estado a un clúster homólogo
  • Reubicación de una aplicación y su estado en el clúster desplegado anteriormente

Red Hat OpenShift API for Data Protection ( OADP ) proporciona funciones de copia de seguridad y restauración para los recursos de clúster no VPC y los metadatos de las aplicaciones. OADP es el operador de « Red Hat » para Velero, la herramienta de copia de seguridad de código abierto Kubernetes.

Componentes de la arquitectura RHACM y ODF

La siguiente tabla detalla los componentes de la arquitectura de cada solución.

Red Hat Componentes de la arquitectura de gestión avanzada de clústeres (RHACM)
Esta tabla proporciona componentes de arquitectura para Red Hat Advanced Cluster Management (RHACM).
Componente de arquitectura Descripción
Red Hat Centro de gestión avanzada de clústeres (RHACM) Componentes que se ejecutan en el plano de control multiclúster.
Clústeres gestionados Componentes que se ejecutan en los clusters gestionados.
Componentes de la arquitectura regional de recuperación en caso de catástrofe del ODF
Esta tabla proporciona los componentes de la arquitectura para la Recuperación Regional de Desastres de ODF.
Componente de arquitectura Descripción
Red Hat OpenShift Fundación de datos

Habilita los grupos de bloques de RADOS Block Device (RBD) para la duplicación entre instancias de Data Foundation de Red Hat OpenShift.

  • Duplica imágenes específicas dentro de los grupos de bloques de RBD.
  • Proporciona complementos CSI para gestionar la duplicación por cada reclamación de volumen persistente (PVC)
Red Hat OpenShift DR

El ODF Multicluster Orchestrator se instala en el plano de control multiclúster (RHACM Hub) para coordinar la configuración y el emparejamiento de los clústeres de ODF ( Red Hat OpenShift ) Data Foundation con vistas a establecer relaciones de recuperación ante desastres (DR) a nivel metropolitano y regional.

  • Operador de concentrador de recuperación ante desastres (DR Hub Operator) de Red Hat OpenShift: se instala automáticamente como parte del ODF Multicluster Orchestrator para coordinar la conmutación por error o la reubicación de aplicaciones habilitadas para la recuperación ante desastres.
  • Operador de clúster de recuperación ante desastres (DR Cluster Operator) de Red Hat OpenShift: se instala automáticamente en cada clúster gestionado dentro de una relación de recuperación ante desastres metropolitana o regional para gestionar el ciclo de vida de todos los PVC de una aplicación.
Red Hat OpenShift API para la protección de datos ( OADP )

Gestiona los siguientes elementos

  • Kubernetes objetos y recursos personalizados (despliegues, servicios, rutas, ConfigMaps, secrets).
  • Recursos de ámbito de clúster y recursos de espacio de nombres.
  • Metadatos y configuración de la aplicación.
  • Relaciones y dependencias de recursos

OADP funciona con Red Hat OpenShift DR para ofrecer una protección de datos completa. Mientras que Red Hat OpenShift DR proporciona replicación de PVC y movilidad de aplicaciones entre clústeres, OADP ayuda a garantizar que todos los recursos y configuraciones de Kubernetes estén respaldados y puedan restaurarse. OADP realiza copias de seguridad de los datos en el almacenamiento de objetos S3-compatible, como IBM Cloud Object Storage o NooBaa Multi-Cloud Gateway. NooBaa Multi-Cloud Gateway se incluye con Red Hat OpenShift Data Foundation, y puede utilizar almacenamiento ODF o almacenamiento de objetos externo que permite tanto la recuperación local de clústeres como escenarios de recuperación de desastres entre clústeres.

Para obtener más información, consulte Red Hat OpenShift en VPC multiregion DR.

IBM Cloud Backup and Recovery

IBM Cloud Backup and Recovery es un servicio de copia de seguridad gestionado por el proveedor para servidores de archivos, carpetas y bases de datos (MS SQL Server y SAP HANA ) en entornos VPC. Este servicio se utiliza para definir programas de copia de seguridad que protegen rutinariamente las fuentes de datos mediante un servicio de copia de seguridad seguro, basado en agentes y coherente con las aplicaciones. La infraestructura de copia de seguridad está gestionada por IBM.

A continuación se enumeran las capacidades de las teclas IBM Cloud Backup y Recovery:

  • Copia de seguridad basada en agentes para instancias de servidores virtuales
  • Copias de seguridad de archivos y carpetas
  • Integración con IBM Cloud Object Storage para una retención a largo plazo
  • Operaciones de copia de seguridad programadas y a petición
  • Gestión centralizada a través de la consola IBM Cloud:
    • Copias de seguridad programadas: personalice los planes de copia de seguridad para que se ejecuten a diario, semanalmente o a horas personalizadas.
    • Copia de seguridad basada en políticas: utilice políticas para definir cómo y cuándo se protegen los objetos y archivos de un origen. Define parámetros como los datos que se deben proteger, la frecuencia de las copias de seguridad y el tiempo durante el que se debe conservar la copia de seguridad.
    • Seguridad: aprovecha el control de acceso granular basado en roles para impedir que usuarios no autorizados modifiquen o eliminen datos.
    • Copias de seguridad coherentes con la aplicación: capture copias de seguridad coherentes de los datos de su aplicación para una restauración limpia a un momento específico sin corrupción ni pérdida de datos.

IBM Cloud Backup y componentes de la arquitectura de recuperación

La siguiente tabla detalla los componentes de la arquitectura de IBM Cloud Backup y Recovery.

IBM Cloud Backup y componentes de la arquitectura de recuperación
Componente de arquitectura Descripción
IBM Cloud Backup y servicio de recuperación Gestionado por IBM. Puedes acceder al servicio de copia de seguridad y recuperación desde un navegador web para gestionar tus políticas de copia de seguridad y descargar agentes y archivos de restauración.
Pasarela VPE Para mejorar el rendimiento, utilice una pasarela VPE para acceder al servicio en lugar de la conexión nativa. Para crear una o varias pasarelas VPE, utilice el catálogo IBM Cloud para solicitar una pasarela VPC y configúrela para utilizar el servicio de copia de seguridad y recuperación.
Conector de fuentes de datos Instala uno o varios conectores de datos (instala al menos dos para garantizar una alta disponibilidad) y aumenta su número según sea necesario para mejorar el rendimiento de las copias de seguridad. Los conectores de origen de datos se utilizan para establecer la conectividad entre el servidor virtual de origen y el servicio de copia de seguridad y recuperación. Los conectores de fuentes de datos también interactúan con el bucket IBM Cloud Object Storage donde se encuentran las copias de seguridad. Este cubo es gestionado por el proveedor y no está incluido en su cuenta.
Agente IBM Cloud Backup y recuperación que interactúa localmente con el sistema operativo y los datos de origen protegidos. El agente se comunica con el conector de origen de datos y la instancia de copia de seguridad y recuperación durante las operaciones de copia de seguridad y recuperación. Actualmente están disponibles los agentes de Windows y Linux.

Para obtener más información, consulte Introducción a la copia de seguridad y recuperación.

Veeam Kasten K10

Veeam Kasten K10 ofrece protección de datos segura y nativa de Kubernetes y movilidad de aplicaciones a escala en una amplia gama de distribuciones y plataformas, incluidos los entornos Red Hat OpenShift. Kasten ofrece una solución unificada de copia de seguridad y recuperación para servidores virtuales que se están migrando a la virtualización de Red Hat OpenShift, o que ya se ejecutan en ella, lo que permite una protección coherente de los datos de los servidores virtuales junto con las cargas de trabajo en contenedores a través de un único motor de políticas. Kasten K10 está disponible en la ficha del catálogo de IBM Cloud mediante un modelo «trae tu propia licencia» (BYOL).

Consulte la siguiente lista de capacidades clave de Veeam Kasten K10:

  • Automatización basada en políticas- Protección escalable y coherente en todos los entornos
  • Coherencia a nivel de aplicación: integraciones profundas de bases de datos para garantizar la coherencia transaccional
  • Movilidad de las aplicaciones: migración sin fisuras de datos entre nubes y entornos
  • Copias de seguridad inmutables: protección contra ransomware mediante almacenamiento de copias de seguridad inmutables
  • Recuperación automatizada en caso de catástrofe- Orquestación y pruebas de RD simplificadas
  • Funciones de restauración granular: opciones de restauración a nivel de archivo, de aplicación y de espacio de nombres

Integración con Veeam Backup & Replication (VBR):

Puedes integrar Kasten K10 con Veeam Backup & Replication (VBR) para ofrecer una granularidad de recuperación adicional, más allá de las funciones habituales de restauración de pods y servidores virtuales.

  • Recuperación granular de archivos de servidor virtual sin una restauración completa del servidor virtual.
  • Se integra con Veeam Explorers para la recuperación de aplicaciones específicas ( SQL Server, Exchange, Active Directory ).
  • Utiliza repositorios Veeam como destinos para datos de instantáneas de volúmenes persistentes en entornos compatibles.

Red Hat OpenShift API para la protección de datos ( OADP )

Red Hat OpenShift API for Data Protection ( OADP ) es un operador que proporciona funciones de copia de seguridad y restauración para los recursos de clúster y los datos de aplicaciones de Red Hat OpenShift. OADP Se basa en el proyecto de código abierto Velero y lo amplía con compatibilidad con « Red Hat », funciones adicionales y una integración perfecta con entornos « Red Hat OpenShift ».

OADP permite una protección completa para las cargas de trabajo de Red Hat OpenShift que incluyen aplicaciones en contenedores, servidores virtuales que se ejecutan en Red Hat OpenShift Virtualization y recursos de configuración de clústeres. OADP ofrece una solución de copia de seguridad unificada tanto para los metadatos de las aplicaciones como para los datos persistentes.

En la tabla siguiente se detallan los componentes de la arquitectura de la solución OADP.

Red Hat OpenShift API para los componentes de la arquitectura de protección de datos
Componente de arquitectura Descripción
OADP Operador Gestiona el ciclo de vida de las operaciones de copia de seguridad y restauración en los clústeres de Red Hat OpenShift. El operador despliega y configura Velero y los componentes asociados.
velero El motor central de copias de seguridad que gestiona el descubrimiento de recursos, la creación de copias de seguridad y las operaciones de restauración. Velero interactúa con la API Kubernetes para captar recursos de clúster y se coordina con los proveedores de almacenamiento.
Restic o Kopia Herramientas de copia de seguridad a nivel de archivo que se utilizan para realizar copias de seguridad de datos de volúmenes persistentes. OADP admite Restic y Kopia como transmisores de datos para la copia de seguridad de PVC. Las copias de seguridad posteriores mediante Restic o Kopia sólo capturan los datos modificados, lo que reduce el consumo de almacenamiento y el tiempo de copia de seguridad.
Container Storage Interface (CSI) Instantáneas OADP puede utilizar las funciones de instantáneas de CSI para obtener instantáneas eficientes y nativas del almacenamiento de volúmenes persistentes cuando el proveedor de almacenamiento subyacente las admite.
Object Storage Servidor

OADP requiere el almacenamiento de objetos S3-compatible para almacenar las copias de seguridad. Los backends compatibles son:

  • IBM Cloud Object Storage.
    NooBaa Multi-Cloud Gateway (incluido en Data Foundation, que puede utilizar el almacenamiento Ceph subyacente de ODF o actuar como pasarela hacia un almacenamiento de objetos externo) Red Hat OpenShift

En la tabla siguiente se detallan las funciones de copia de seguridad que ofrece OADP para los entornos Red Hat OpenShift:

OADP funciones de copia de seguridad para Red Hat OpenShift
Copia de seguridad Descripción
Copia de seguridad de los recursos del clúster
  • Kubernetes objetos y recursos personalizados (Despliegues, Servicios, Rutas, ConfigMaps, Secretos)
  • Red Hat OpenShift-recursos específicos ( BuildConfigs, ImageStreams, DeploymentConfigs )
  • Definiciones de Recursos Personalizados (CRDs) y recursos personalizados
  • Configuraciones de Control de Acceso Basado en Roles (RBAC)
    Políticas de red y restricciones de contexto de seguridad
Copia de seguridad de volumen persistente
  • Copia de seguridad basada en sistemas de archivos mediante Restic o Kopia
  • Copia de seguridad basada en instantáneas CSI para proveedores de almacenamiento compatibles
  • Instantáneas de volumen con funciones de copia de seguridad incremental
  • Compatibilidad con volúmenes ReadWriteOnce (RWO) y ReadWriteMany (RWX)
Red Hat OpenShift Compatibilidad con la virtualización
  • Definiciones de servidores virtuales
  • VM datos de disco ( DataVolumes, PVCs utilizados por VMs)
    VM instantáneas y configuraciones \ Definiciones de adjuntos de red para VMs
  • VM-específicos ConfigMaps y Secretos
Copias de seguridad de espacios de nombres y aplicaciones
  • Copia de seguridad de espacios de nombres completos con todos los recursos contenidos
  • Copia de seguridad selectiva de recursos mediante selectores de etiquetas
    Copias de seguridad coherentes con la aplicación con ganchos de copia de seguridad previa y posterior.
  • Copia de seguridad ordenada de recursos con dependencias

Opciones de copia de seguridad de terceros

Las opciones de copia de seguridad de terceros ofrecen alternativas para la copia de seguridad de un servidor virtual de Red Hat OpenShift. Las siguientes opciones están disponibles como modelos autogestionados con licencia propia (BYOL).

  • Commvault- Copia de seguridad y recuperación para empresas con funciones compatibles con las aplicaciones
  • Rubrik- Gestión de datos en la nube y protección contra ransomware
  • Veritas NetBackup- Protección de datos empresariales en entornos híbridos
  • Cohesity- Plataforma de gestión de datos con funciones de copia de seguridad, recuperación ante desastres y archivo
  • Veeam: copia de seguridad y recuperación empresarial con funciones de detección de aplicaciones y protección contra ransomware

Estas soluciones pueden admitir tanto copias de seguridad basadas en agentes para servidores virtuales como copias de seguridad nativas de Kubernetes para cargas de trabajo de Red Hat OpenShift, lo que proporciona una flexibilidad basada en los requisitos de la organización y las inversiones en herramientas existentes.

Próximos pasos

Ahora que ya conoce las opciones de diseño de resistencia para la virtualización de Red Hat OpenShift, explore estos temas relacionados: