Diseño de una virtualización « Red Hat OpenShift » resiliente en IBM Cloud
Diseño de la resiliencia para la virtualización de « Red Hat OpenShift » en « IBM Cloud » mediante RHACM y ODF, con recuperación ante desastres regional para la conmutación por error entre regiones.
Red Hat La gestión avanzada de clústeres (RHACM) permite implementar soluciones de recuperación ante desastres para los clústeres de « Red Hat OpenShift Data Foundation». RHACM proporciona gestión multiclúster y orquestación del ciclo de vida de las aplicaciones, actuando como plano de control en un entorno multiclúster.
Consulte la Guía de resiliencia en IBM Cloud que ofrece una visión general sobre la resiliencia en IBM Cloud. La guía se centra en la perspectiva de los clientes de IBM, sus planificadores de soluciones, arquitectos y constructores y las soluciones resilientes que crean en la plataforma IBM Cloud. La siguiente guía proporciona información específica para Red Hat OpenShift en VPC.
Los elementos clave de la arquitectura de copia de seguridad y restauración se muestran en el siguiente diagrama.
Recuperación regional en caso de catástrofe
Red Hat OpenShift La virtualización utiliza Red Hat Advanced Cluster Management (RHACM) y ODF Regional Disaster Recovery juntos para la recuperación regional de desastres.
ODF Regional Disaster Recovery en Red Hat OpenShift proporciona replicación de datos asíncrona entre dos clústeres Red Hat® OpenShift® Kubernetes Service que se encuentran en diferentes regiones IBM Cloud, lo que ayuda a proporcionar continuidad de negocio durante las interrupciones regionales.
OpenShift La recuperación ante desastres regional de Data Foundation (ODF) combina los componentes de gestión avanzada de clústeres de Red Hat y los de Data Foundation de Red Hat OpenShift para proporcionar movilidad de aplicaciones y datos entre los clústeres de Red Hat OpenShift Container Platform. Red Hat OpenShift Data Foundation ofrece servicios de aprovisionamiento y gestión del almacenamiento para aplicaciones con estado en clústeres de Red Hat OpenShift Container Platform. ODF cuenta con el respaldo de Ceph como proveedor de almacenamiento, mientras que la gestión del ciclo de vida corre a cargo de Rook dentro de la pila de componentes de ODF. Ceph Container Storage Interface (CSI) se utiliza para el aprovisionamiento y la gestión de volúmenes persistentes para aplicaciones con estado.
Red Hat OpenShift DR proporciona orquestadores para configurar y gestionar aplicaciones con estado a través de clústeres pares Red Hat OpenShift gestionados por RHACM. Ofrece interfaces nativas de la nube para orquestar el ciclo de vida del estado de una aplicación en volúmenes persistentes, que incluyen las siguientes acciones:
- Protección de una aplicación y su relación de estado en los clústeres de Red Hat OpenShift
- Traspaso de una aplicación y su estado a un clúster homólogo
- Reubicación de una aplicación y su estado en el clúster desplegado anteriormente
Red Hat OpenShift API for Data Protection ( OADP ) proporciona funciones de copia de seguridad y restauración para los recursos de clúster no VPC y los metadatos de las aplicaciones. OADP es el operador de « Red Hat » para Velero, la herramienta de copia de seguridad de código abierto Kubernetes.
Componentes de la arquitectura RHACM y ODF
La siguiente tabla detalla los componentes de la arquitectura de cada solución.
| Componente de arquitectura | Descripción |
|---|---|
| Red Hat Centro de gestión avanzada de clústeres (RHACM) | Componentes que se ejecutan en el plano de control multiclúster. |
| Clústeres gestionados | Componentes que se ejecutan en los clusters gestionados. |
| Componente de arquitectura | Descripción |
|---|---|
| Red Hat OpenShift Fundación de datos |
Habilita los grupos de bloques de RADOS Block Device (RBD) para la duplicación entre instancias de Data Foundation de Red Hat OpenShift.
|
| Red Hat OpenShift DR |
El ODF Multicluster Orchestrator se instala en el plano de control multiclúster (RHACM Hub) para coordinar la configuración y el emparejamiento de los clústeres de ODF ( Red Hat OpenShift ) Data Foundation con vistas a establecer relaciones de recuperación ante desastres (DR) a nivel metropolitano y regional.
|
| Red Hat OpenShift API para la protección de datos ( OADP ) |
Gestiona los siguientes elementos
|
OADP funciona con Red Hat OpenShift DR para ofrecer una protección de datos completa. Mientras que Red Hat OpenShift DR proporciona replicación de PVC y movilidad de aplicaciones entre clústeres, OADP ayuda a garantizar que todos los recursos y configuraciones de Kubernetes estén respaldados y puedan restaurarse. OADP realiza copias de seguridad de los datos en el almacenamiento de objetos S3-compatible, como IBM Cloud Object Storage o NooBaa Multi-Cloud Gateway. NooBaa Multi-Cloud Gateway se incluye con Red Hat OpenShift Data Foundation, y puede utilizar almacenamiento ODF o almacenamiento de objetos externo que permite tanto la recuperación local de clústeres como escenarios de recuperación de desastres entre clústeres.
Para obtener más información, consulte Red Hat OpenShift en VPC multiregion DR.
IBM Cloud Backup and Recovery
IBM Cloud Backup and Recovery es un servicio de copia de seguridad gestionado por el proveedor para servidores de archivos, carpetas y bases de datos (MS SQL Server y SAP HANA ) en entornos VPC. Este servicio se utiliza para definir programas de copia de seguridad que protegen rutinariamente las fuentes de datos mediante un servicio de copia de seguridad seguro, basado en agentes y coherente con las aplicaciones. La infraestructura de copia de seguridad está gestionada por IBM.
A continuación se enumeran las capacidades de las teclas IBM Cloud Backup y Recovery:
- Copia de seguridad basada en agentes para instancias de servidores virtuales
- Copias de seguridad de archivos y carpetas
- Integración con IBM Cloud Object Storage para una retención a largo plazo
- Operaciones de copia de seguridad programadas y a petición
- Gestión centralizada a través de la consola IBM Cloud:
- Copias de seguridad programadas: personalice los planes de copia de seguridad para que se ejecuten a diario, semanalmente o a horas personalizadas.
- Copia de seguridad basada en políticas: utilice políticas para definir cómo y cuándo se protegen los objetos y archivos de un origen. Define parámetros como los datos que se deben proteger, la frecuencia de las copias de seguridad y el tiempo durante el que se debe conservar la copia de seguridad.
- Seguridad: aprovecha el control de acceso granular basado en roles para impedir que usuarios no autorizados modifiquen o eliminen datos.
- Copias de seguridad coherentes con la aplicación: capture copias de seguridad coherentes de los datos de su aplicación para una restauración limpia a un momento específico sin corrupción ni pérdida de datos.
IBM Cloud Backup y componentes de la arquitectura de recuperación
La siguiente tabla detalla los componentes de la arquitectura de IBM Cloud Backup y Recovery.
| Componente de arquitectura | Descripción |
|---|---|
| IBM Cloud Backup y servicio de recuperación | Gestionado por IBM. Puedes acceder al servicio de copia de seguridad y recuperación desde un navegador web para gestionar tus políticas de copia de seguridad y descargar agentes y archivos de restauración. |
| Pasarela VPE | Para mejorar el rendimiento, utilice una pasarela VPE para acceder al servicio en lugar de la conexión nativa. Para crear una o varias pasarelas VPE, utilice el catálogo IBM Cloud para solicitar una pasarela VPC y configúrela para utilizar el servicio de copia de seguridad y recuperación. |
| Conector de fuentes de datos | Instala uno o varios conectores de datos (instala al menos dos para garantizar una alta disponibilidad) y aumenta su número según sea necesario para mejorar el rendimiento de las copias de seguridad. Los conectores de origen de datos se utilizan para establecer la conectividad entre el servidor virtual de origen y el servicio de copia de seguridad y recuperación. Los conectores de fuentes de datos también interactúan con el bucket IBM Cloud Object Storage donde se encuentran las copias de seguridad. Este cubo es gestionado por el proveedor y no está incluido en su cuenta. |
| Agente | IBM Cloud Backup y recuperación que interactúa localmente con el sistema operativo y los datos de origen protegidos. El agente se comunica con el conector de origen de datos y la instancia de copia de seguridad y recuperación durante las operaciones de copia de seguridad y recuperación. Actualmente están disponibles los agentes de Windows y Linux. |
Para obtener más información, consulte Introducción a la copia de seguridad y recuperación.
Veeam Kasten K10
Veeam Kasten K10 ofrece protección de datos segura y nativa de Kubernetes y movilidad de aplicaciones a escala en una amplia gama de distribuciones y plataformas, incluidos los entornos Red Hat OpenShift. Kasten ofrece una solución unificada de copia de seguridad y recuperación para servidores virtuales que se están migrando a la virtualización de Red Hat OpenShift, o que ya se ejecutan en ella, lo que permite una protección coherente de los datos de los servidores virtuales junto con las cargas de trabajo en contenedores a través de un único motor de políticas. Kasten K10 está disponible en la ficha del catálogo de IBM Cloud mediante un modelo «trae tu propia licencia» (BYOL).
Consulte la siguiente lista de capacidades clave de Veeam Kasten K10:
- Automatización basada en políticas- Protección escalable y coherente en todos los entornos
- Coherencia a nivel de aplicación: integraciones profundas de bases de datos para garantizar la coherencia transaccional
- Movilidad de las aplicaciones: migración sin fisuras de datos entre nubes y entornos
- Copias de seguridad inmutables: protección contra ransomware mediante almacenamiento de copias de seguridad inmutables
- Recuperación automatizada en caso de catástrofe- Orquestación y pruebas de RD simplificadas
- Funciones de restauración granular: opciones de restauración a nivel de archivo, de aplicación y de espacio de nombres
Integración con Veeam Backup & Replication (VBR):
Puedes integrar Kasten K10 con Veeam Backup & Replication (VBR) para ofrecer una granularidad de recuperación adicional, más allá de las funciones habituales de restauración de pods y servidores virtuales.
- Recuperación granular de archivos de servidor virtual sin una restauración completa del servidor virtual.
- Se integra con Veeam Explorers para la recuperación de aplicaciones específicas ( SQL Server, Exchange, Active Directory ).
- Utiliza repositorios Veeam como destinos para datos de instantáneas de volúmenes persistentes en entornos compatibles.
Red Hat OpenShift API para la protección de datos ( OADP )
Red Hat OpenShift API for Data Protection ( OADP ) es un operador que proporciona funciones de copia de seguridad y restauración para los recursos de clúster y los datos de aplicaciones de Red Hat OpenShift. OADP Se basa en el proyecto de código abierto Velero y lo amplía con compatibilidad con « Red Hat », funciones adicionales y una integración perfecta con entornos « Red Hat OpenShift ».
OADP permite una protección completa para las cargas de trabajo de Red Hat OpenShift que incluyen aplicaciones en contenedores, servidores virtuales que se ejecutan en Red Hat OpenShift Virtualization y recursos de configuración de clústeres. OADP ofrece una solución de copia de seguridad unificada tanto para los metadatos de las aplicaciones como para los datos persistentes.
En la tabla siguiente se detallan los componentes de la arquitectura de la solución OADP.
| Componente de arquitectura | Descripción |
|---|---|
| OADP Operador | Gestiona el ciclo de vida de las operaciones de copia de seguridad y restauración en los clústeres de Red Hat OpenShift. El operador despliega y configura Velero y los componentes asociados. |
| velero | El motor central de copias de seguridad que gestiona el descubrimiento de recursos, la creación de copias de seguridad y las operaciones de restauración. Velero interactúa con la API Kubernetes para captar recursos de clúster y se coordina con los proveedores de almacenamiento. |
| Restic o Kopia | Herramientas de copia de seguridad a nivel de archivo que se utilizan para realizar copias de seguridad de datos de volúmenes persistentes. OADP admite Restic y Kopia como transmisores de datos para la copia de seguridad de PVC. Las copias de seguridad posteriores mediante Restic o Kopia sólo capturan los datos modificados, lo que reduce el consumo de almacenamiento y el tiempo de copia de seguridad. |
| Container Storage Interface (CSI) Instantáneas | OADP puede utilizar las funciones de instantáneas de CSI para obtener instantáneas eficientes y nativas del almacenamiento de volúmenes persistentes cuando el proveedor de almacenamiento subyacente las admite. |
| Object Storage Servidor |
OADP requiere el almacenamiento de objetos S3-compatible para almacenar las copias de seguridad. Los backends compatibles son:
|
En la tabla siguiente se detallan las funciones de copia de seguridad que ofrece OADP para los entornos Red Hat OpenShift:
| Copia de seguridad | Descripción |
|---|---|
| Copia de seguridad de los recursos del clúster |
|
| Copia de seguridad de volumen persistente |
|
| Red Hat OpenShift Compatibilidad con la virtualización |
|
| Copias de seguridad de espacios de nombres y aplicaciones |
|
Opciones de copia de seguridad de terceros
Las opciones de copia de seguridad de terceros ofrecen alternativas para la copia de seguridad de un servidor virtual de Red Hat OpenShift. Las siguientes opciones están disponibles como modelos autogestionados con licencia propia (BYOL).
- Commvault- Copia de seguridad y recuperación para empresas con funciones compatibles con las aplicaciones
- Rubrik- Gestión de datos en la nube y protección contra ransomware
- Veritas NetBackup- Protección de datos empresariales en entornos híbridos
- Cohesity- Plataforma de gestión de datos con funciones de copia de seguridad, recuperación ante desastres y archivo
- Veeam: copia de seguridad y recuperación empresarial con funciones de detección de aplicaciones y protección contra ransomware
Estas soluciones pueden admitir tanto copias de seguridad basadas en agentes para servidores virtuales como copias de seguridad nativas de Kubernetes para cargas de trabajo de Red Hat OpenShift, lo que proporciona una flexibilidad basada en los requisitos de la organización y las inversiones en herramientas existentes.
Próximos pasos
Ahora que ya conoce las opciones de diseño de resistencia para la virtualización de Red Hat OpenShift, explore estos temas relacionados:
- Observabilidad: Conozca la supervisión y el registro para la validación de copias de seguridad
- Seguridad: Revisar las consideraciones de diseño de seguridad para la protección de datos
- Almacenamiento: Explora las opciones de diseño de almacenamiento incluyendo ODF
- Migración: Revisión de las estrategias de migración con consideraciones sobre las copias de seguridad