Conception d'une virtualisation « Red Hat OpenShift » résiliente sur IBM Cloud
Concevoir une architecture résiliente pour la virtualisation « Red Hat OpenShift » sur IBM Cloud à l'aide de RHACM et ODF, avec une solution régionale de reprise après sinistre permettant un basculement interrégional.
Red Hat La gestion avancée des clusters (RHACM) permet de mettre en œuvre des solutions de reprise après sinistre pour les clusters Data Foundation d' Red Hat OpenShift. RHACM assure la gestion multi-clusters et l'orchestration du cycle de vie des applications, servant de plan de contrôle dans un environnement multi-clusters.
Voir le Guide de la résilience sur IBM Cloud qui donne un aperçu de la résilience sur IBM Cloud. Le guide se concentre sur le point de vue des clients de IBM, de leurs planificateurs de solutions, architectes et constructeurs et des solutions résilientes qu'ils créent sur la plateforme IBM Cloud. Le guide suivant fournit des informations spécifiques pour Red Hat OpenShift sur VPC.
Les éléments clés de l'architecture de sauvegarde et de restauration sont présentés dans le diagramme suivant.
Recouvrement des catastrophes au niveau régional
Red Hat OpenShift La virtualisation utilise Red Hat Advanced Cluster Management (RHACM) et ODF Regional Disaster Recovery pour la reprise après sinistre au niveau régional.
ODF Regional Disaster Recovery sur Red Hat OpenShift fournit une réplication asynchrone des données entre deux clusters Red Hat® OpenShift® Kubernetes Service situés dans des régions différentes IBM Cloud, ce qui permet d'assurer la continuité de l'activité pendant les pannes régionales.
OpenShift La solution régionale de reprise après sinistre de Data Foundation (ODF) associe les composants « Advanced Cluster Management » d’ Red Hat et « Data Foundation » d’ Red Hat OpenShift afin d’assurer la mobilité des applications et des données au sein des clusters d’ Red Hat OpenShift Container Platform. Red Hat OpenShift Data Foundation assure l'allocation et la gestion du stockage pour les applications avec état au sein des clusters d' Red Hat OpenShift Container Platform. ODF s'appuie sur Ceph comme fournisseur de stockage, tandis que la gestion du cycle de vie est assurée par Rook au sein de la pile de composants ODF. L'interface CSI ( Container Storage Interface ) de Ceph est utilisée pour l'allocation et la gestion des volumes persistants destinés aux applications avec état.
Red Hat OpenShift DR permet aux orchestrateurs de configurer et de gérer des applications avec état à travers des clusters homologues Red Hat OpenShift qui sont gérés par RHACM. Il offre des interfaces natives pour orchestrer le cycle de vie de l'état d'une application sur des volumes persistants, ce qui inclut les actions suivantes :
- Protection d'une application et de sa relation d'état sur les clusters Red Hat OpenShift
- Basculement d'une application et de son état vers un cluster homologue
- Relocalisation d'une application et de son état vers le cluster précédemment déployé
Red Hat OpenShift API for Data Protection ( OADP ) fournit des capacités de sauvegarde et de restauration pour les ressources de cluster non-PVC et les métadonnées d'application. OADP Il s'agit de l'opérateur « Red Hat » pour Velero, l'outil open source de sauvegarde d' Kubernetes.
Composants de l'architecture RHACM et ODF
Le tableau suivant détaille les composants de l'architecture de chaque solution.
| Composante de l'architecture | Description |
|---|---|
| Red Hat Gestion avancée des clusters (RHACM) Hub | Composants qui s'exécutent sur le plan de contrôle multi-clusters. |
| Clusters gérés | Composants qui s'exécutent sur les clusters gérés. |
| Composante de l'architecture | Description |
|---|---|
| Red Hat OpenShift Fondation des données |
Active les pools de blocs RADOS Block Device (RBD) pour la mise en miroir entre les instances d' Red Hat OpenShift Data Foundation.
|
| Red Hat OpenShift DR |
L'ODF Multicluster Orchestrator est installé sur le plan de contrôle multi-clusters (RHACM Hub) afin d'orchestrer la configuration et le peering des clusters d' Red Hat OpenShift Data Foundation pour les relations de reprise après sinistre (DR) métropolitaines et régionales.
|
| Red Hat OpenShift API pour la protection des données ( OADP ) |
Gère les éléments suivants
|
OADP fonctionne avec Red Hat OpenShift DR pour assurer une protection complète des données. Tandis que Red Hat OpenShift DR assure la réplication du PVC et la mobilité des applications entre les clusters, OADP permet de s'assurer que toutes les ressources et configurations Kubernetes sont sauvegardées et peuvent être restaurées. OADP sauvegarde les données sur S3-compatible object storage tel que IBM Cloud Object Storage ou NooBaa Multi-Cloud Gateway. NooBaa Multi-Cloud Gateway est inclus dans Red Hat OpenShift Data Foundation, et peut utiliser le stockage ODF ou le stockage d'objets externes qui permet à la fois des scénarios de récupération locale du cluster et de récupération après sinistre entre les clusters.
Pour plus d'informations, voir Red Hat OpenShift sur VPC multiregion DR.
IBM Cloud Backup and Recovery
IBM Cloud Backup and Recovery est un service de sauvegarde géré par le fournisseur pour les serveurs de fichiers, de dossiers et de bases de données (MS SQL Server et SAP HANA ) dans les environnements VPC. Ce service permet de définir des programmes de sauvegarde qui protègent régulièrement les sources de données à l'aide d'un service de sauvegarde sécurisé, basé sur des agents et cohérent avec les applications. L'infrastructure de sauvegarde est gérée par IBM.
Voici une liste des fonctionnalités des clés IBM Cloud Backup et de récupération :
- Sauvegarde basée sur un agent pour les instances de serveurs virtuels
- Prise en charge des sauvegardes au niveau des fichiers et des dossiers
- Intégration avec IBM Cloud Object Storage pour une conservation à long terme
- Opérations de sauvegarde programmées et à la demande
- Gestion centralisée via la console IBM Cloud:
- Sauvegardes planifiées - Personnalisez les plans de sauvegarde pour qu'ils s'exécutent tous les jours, toutes les semaines ou à des heures personnalisées.
- Sauvegarde basée sur des règles - Utilisez des règles pour définir comment et quand les objets et les fichiers d'une source sont protégés. Définissez des paramètres tels que les données à protéger, la fréquence des sauvegardes et la durée de conservation de la copie de sauvegarde.
- Sécurité - Tirez parti d'un contrôle d'accès granulaire basé sur les rôles pour empêcher toute personne non autorisée de modifier ou de supprimer des données.
- Sauvegarde cohérente de l'application - Effectuez des sauvegardes cohérentes des données de votre application pour une restauration propre à un moment précis, sans corruption ni perte de données.
IBM Cloud Backup composants de l'architecture de récupération
Le tableau suivant détaille les composants de l'architecture de IBM Cloud Backup et de Recovery.
| Composante de l'architecture | Description |
|---|---|
| IBM Cloud Backup et service de dépannage | Géré par IBM. Vous pouvez accéder au service de sauvegarde et de restauration à partir d'un navigateur web pour gérer vos politiques de sauvegarde et télécharger des agents et des fichiers de restauration. |
| Passerelle VPE | Pour améliorer les performances, utilisez une passerelle VPE pour accéder au service au lieu de la connexion native. Pour créer une ou plusieurs passerelles VPE, utilisez le catalogue IBM Cloud pour commander une passerelle VPC et la configurer pour utiliser le service de sauvegarde et de restauration. |
| Connecteur de source de données | Installez un ou plusieurs connecteurs de données (au moins deux pour garantir la haute disponibilité) et augmentez leur nombre si nécessaire afin d'améliorer le débit de sauvegarde. Les connecteurs de source de données sont utilisés pour établir la connectivité entre votre serveur virtuel source et le service de sauvegarde et de restauration. Les connecteurs de sources de données interagissent également avec le panier IBM Cloud Object Storage où se trouvent les sauvegardes. Ce seau est géré par le fournisseur et ne fait pas partie de votre compte. |
| Agent | IBM Cloud Backup et de récupération qui interagit localement avec le système d'exploitation et les données sources protégées. L'agent communique avec le connecteur de source de données et l'instance de sauvegarde et de restauration pendant les opérations de sauvegarde et de restauration. Les agents Windows et Linux sont actuellement disponibles. |
Pour plus d'informations, reportez-vous à la section Prise en main de la sauvegarde et de la restauration.
Veeam Kasten K10
Veeam Kasten K10 offre une protection des données sécurisée, Kubernetes-native et une mobilité des applications à l'échelle sur une gamme de distributions et de plates-formes, y compris les environnements Red Hat OpenShift. Kasten offre une solution unifiée de sauvegarde et de restauration pour les serveurs virtuels en cours de migration vers la virtualisation d' Red Hat OpenShift, ou déjà en production sur cette plateforme. Cette solution assure une protection cohérente des données des serveurs virtuels ainsi que des charges de travail conteneurisées grâce à un moteur de politiques unique. Kasten K10 est disponible dans la rubrique « Catalogue » du site IBM Cloud selon un modèle « BYOL » (Bring-Your-Own-License, « apportez votre propre licence »).
Voir la liste suivante des capacités clés de Veeam Kasten K10:
- Automatisation basée sur des règles- Protection évolutive et cohérente dans tous les environnements
- Cohérence au niveau de l'application- Intégrations de bases de données approfondies pour la cohérence transactionnelle
- Mobilité des applications- Migration transparente des données entre les nuages et les environnements
- Sauvegardes immuables- Protection contre les ransomwares grâce au stockage de sauvegardes immuables
- Reprise après sinistre automatisée- Simplification de l'orchestration et des tests de reprise après sinistre
- Possibilités de restauration granulaire- Options de restauration au niveau du fichier, de l'application et de l'espace de noms
Intégration avec Veeam Backup & Replication (VBR):
Vous pouvez intégrer Kasten K10 à Veeam Backup & Replication (VBR) afin de bénéficier d'une granularité de restauration supérieure à celle offerte par les fonctions standard de restauration des pods et des serveurs virtuels.
- Récupération granulaire des fichiers du serveur virtuel sans restauration complète du serveur virtuel.
- S'intègre à Veeam Explorers pour une récupération spécifique à l'application ( SQL Server, Exchange, Active Directory ).
- Utilise les référentiels Veeam comme destinations pour les données d'instantanés de volumes persistants dans des environnements compatibles.
Red Hat OpenShift API pour la protection des données ( OADP )
Red Hat OpenShift API for Data Protection ( OADP ) est un opérateur qui fournit des capacités de sauvegarde et de restauration pour les ressources du cluster Red Hat OpenShift et les données des applications. OADP Il s'appuie sur le projet open source Velero et l'enrichit d'une prise en charge d' Red Hat, de fonctionnalités supplémentaires et d'une intégration transparente avec les environnements Red Hat OpenShift.
OADP permet une protection complète des charges de travail Red Hat OpenShift qui comprennent des applications conteneurisées, des serveurs virtuels fonctionnant sur Red Hat OpenShift Virtualization et des ressources de configuration de clusters. OADP offre une solution de sauvegarde unifiée pour les métadonnées des applications et les données persistantes.
Le tableau suivant détaille les composants de l'architecture de la solution OADP.
| Composante de l'architecture | Description |
|---|---|
| OADP Opérateur | Gère le cycle de vie des opérations de sauvegarde et de restauration au sein des clusters Red Hat OpenShift. L'opérateur déploie et configure Velero et les composants associés. |
| velero | Le moteur de sauvegarde principal qui gère la découverte des ressources, la création des sauvegardes et les opérations de restauration. Velero interagit avec l'API Kubernetes pour capturer les ressources du cluster et se coordonne avec les fournisseurs de stockage. |
| Restic ou Kopia | Outils de sauvegarde au niveau des fichiers utilisés pour sauvegarder les données des volumes persistants. OADP prend en charge Restic et Kopia en tant que supports de données pour la sauvegarde du PVC. Les sauvegardes ultérieures effectuées à l'aide de Restic ou de Kopia ne capturent que les données modifiées, ce qui réduit la consommation de stockage et le temps de sauvegarde. |
| Container Storage Interface (CSI) Instantanés | OADP peut utiliser les capacités d'instantané de CSI pour des instantanés efficaces, natifs du stockage, de volumes persistants lorsque le fournisseur de stockage sous-jacent le prend en charge. |
| Object Storage Back-end |
OADP nécessite le stockage d'objets à l'adresse S3-compatible pour le stockage des sauvegardes. Les backends pris en charge sont les suivants :
|
Le tableau suivant détaille les fonctionnalités de sauvegarde offertes par OADP pour les environnements Red Hat OpenShift:
| Fonction de sauvegarde | Description |
|---|---|
| Sauvegarde des ressources du cluster |
|
| Sauvegarde des volumes persistants |
|
| Red Hat OpenShift Prise en charge de la virtualisation |
|
| Sauvegardes au niveau de l'espace de noms et de l'application |
|
Options de sauvegarde tierces
Les solutions de sauvegarde tierces offrent des alternatives pour la sauvegarde des serveurs virtuels d' Red Hat OpenShift. Les options suivantes sont disponibles en tant que modèles autogérés avec licence personnelle (BYOL).
- Commvault- Sauvegarde et restauration d'entreprise avec des capacités de prise en compte des applications
- Rubrik- Gestion des données en nuage et protection contre les ransomwares
- Veritas NetBackup- Protection des données d'entreprise dans les environnements hybrides
- Cohesity- Plate-forme de gestion des données avec fonctions de sauvegarde, de reprise après sinistre et d'archivage
- Veeam- Sauvegarde et restauration d'entreprise avec capacités de prise en compte des applications et protection contre les ransomwares
Ces solutions peuvent prendre en charge à la fois la sauvegarde basée sur des agents pour les serveurs virtuels et la sauvegarde native Kubernetes pour les charges de travail Red Hat OpenShift, offrant ainsi une flexibilité basée sur les exigences organisationnelles et les investissements dans les outils existants.
Etapes suivantes
Maintenant que vous comprenez les options de conception de la résilience pour la virtualisation Red Hat OpenShift, explorez ces sujets connexes :
- Observabilité: En savoir plus sur la surveillance et la journalisation pour la validation des sauvegardes
- Sécurité: Examiner les considérations relatives à la conception de la sécurité pour la protection des données
- Stockage: Étudier les possibilités de stockage, y compris l'ODF
- Migration: Examiner les stratégies de migration en tenant compte des sauvegardes