Conception de serveurs virtuels VPC résilients sur IBM Cloud

Concevoir une stratégie de sauvegarde et de reprise après sinistre pour les serveurs virtuels d' IBM Cloud VPC, en utilisant des instantanés de stockage en blocs, Veeam et les options de reprise après sinistre interrégionales.

Consultez le guide « Resiliency in IBM Cloud Solution Guide », qui constitue un guide général sur la résilience dans IBM Cloud. Le guide se concentre sur le point de vue des clients de IBM, de leurs planificateurs de solutions, architectes et constructeurs et des solutions résilientes qu'ils créent sur la plateforme IBM Cloud. Ce guide fournit des informations spécifiques aux instances de serveurs virtuels VPC.

Les éléments clés de l'architecture de sauvegarde et de restauration sont présentés dans le diagramme suivant.

IBM Cloud VPC Sauvegarde et restauration de serveurs virtuels Sauvegarde et restauration de serveurs virtuels Sauvegarde et restauration de serveurs virtuels
IBM Cloud VPC

IBM Cloud VPC Block Storage Instantanés

IBM Cloud VPC Block Storage Les instantanés fournissent des copies ponctuelles des volumes Block Storage attachés aux instances de serveurs virtuels. Les instantanés sont stockés au niveau régional sur IBM Cloud Object Storage et peuvent être utilisés pour la protection des données, la reprise après sinistre et la création de nouveaux volumes à partir d'un bon état connu.

Le tableau ci-dessous répertorie les principales fonctionnalités des instantanés d' IBM Cloud VPC Block Storage.

IBM Cloud VPC Block Storage Caractéristiques des instantanés
Fonction Description
Création rapide d'instantanés Les instantanés sont créés rapidement à l'aide de la technologie de copie sur écriture, sans incidence sur les performances du volume
Stockage à faible encombrement Seuls les blocs modifiés sont stockés après l'instantané complet initial, ce qui minimise les coûts de stockage
Disponibilité régionale Les instantanés sont stockés dans la même région que le volume source et peuvent être utilisés pour créer des volumes dans n'importe quelle zone de cette région
Prise en charge d'un volume de démarrage Les instantanés des volumes de démarrage peuvent être utilisés pour créer de nouvelles instances de serveurs virtuels avec des configurations identiques
Groupes de cohérence Création d'instantanés cohérents en cas de crash sur plusieurs volumes attachés à la même instance (disponible pour certaines configurations)
Restauration rapide de clones d'instantanés En conservant un clone des données dans une zone de votre région VPC et non dans un référentiel de stockage régional distinct, cette fonctionnalité permet d'atteindre un objectif de délai de récupération (RTO) plus rapide que la restauration à partir d'un cliché instantané classique
Copies instantanées interrégionales Copie un instantané d'une région vers une autre région. Cette fonction peut être utilisée dans des scénarios de reprise après sinistre, lorsque vous devez démarrer votre instance de serveur virtuel et vos volumes de données dans une région différente. L'instantané est créé normalement et lorsque l'instantané est stable, une copie de l'instantané est créée dans le référentiel de stockage régional de la région cible. Lorsque la copie de l'instantané dans la région distante est stable, vous pouvez l'utiliser et la gérer indépendamment du volume parent ou de l'instantané d'origine. La création de la copie dans la région distante prend du temps. Par exemple, la création d'un instantané complet d'un volume de 3 To dans une région distante peut prendre jusqu'à 12.5 heures.

Les cas d'utilisation applicables à ces fonctionnalités sont les suivants.

  • Sauvegardes préalables aux mises à jour du système ou aux changements de configuration
  • Création d'images d'or pour un déploiement rapide de serveurs virtuels
  • Reprise après sinistre entre régions à l'aide de copies d'instantanés
  • Approvisionnement des environnements de développement et de test à partir d'instantanés de production
  • Sauvegardes multi-volumes cohérentes avec les applications à l'aide de groupes de cohérence

IBM Cloud VPC Block Storage Limites des instantanés

  • La taille cumulée de tous les instantanés d'un volume ne doit pas dépasser 10 To
  • La création d'instantanés cohérents en cas de crash de plusieurs volumes entraîne une suspension des E/S de courte durée, qui peut durer de quelques millisecondes à quelques secondes, en fonction de la taille et de la quantité des volumes
  • Pas de mise à l'arrêt en fonction de l'application (les instantanés sont cohérents en cas de panne)
  • Gestion individuelle des instantanés (pas de politique sans le service Backup for VPC)

Pour plus d'informations, voir À propos de Block Storage for VPC snapshots.

IBM Cloud Backup for VPC

IBM Cloud Backup for VPC offre une approche de la gestion du cycle de vie des instantanés basée sur des règles, permettant une sauvegarde automatisée des volumes VPC Block Storage avec des calendriers et des règles de conservation configurables.

Le tableau suivant détaille chaque composant de la politique de sauvegarde pour IBM Cloud Backup for VPC.

IBM Cloud Backup for VPC composantes de la politique de sauvegarde
Composant de la politique de sauvegarde Description
Plan de sauvegarde Définit la programmation et les règles de conservation des sauvegardes basées sur un cron
Stratégie de sauvegarde Conteneur pour un ou plusieurs plans de sauvegarde avec sélection des ressources cibles par le biais d'étiquettes utilisateur
Travaux de sauvegarde Exécution automatisée des opérations d'instantanés sur la base de calendriers définis

Le tableau ci-dessous présente les principales fonctionnalités d' IBM Cloud Backup for VPC.

IBM Cloud Backup for VPC caractéristiques
Fonction Description
Stratégies de sauvegarde Créer des politiques de sauvegarde avec jusqu'à quatre plans pour automatiser les sauvegardes selon des calendriers quotidiens, hebdomadaires, mensuels ou annuels
Gestion automatisée de la rétention Configurer la rétention des sauvegardes en fonction de l'âge ou du nombre total, avec suppression automatique des sauvegardes expirées
Automatisation basée sur des balises Ciblez les volumes Block Storage pour la sauvegarde en utilisant les balises configurées dans la politique de sauvegarde qui correspondent aux balises fournies par l'utilisateur sur les volumes
Cohérence du soutien du groupe Automatiser les groupes de cohérence d'instantanés multi-volumes pour des sauvegardes cohérentes en cas d'accident sur plusieurs volumes
Copies instantanées interrégionales Intégrer la fonction de copie d'instantanés interrégionale pour la reprise après sinistre géographique
Gestion centralisée Gérer les politiques de sauvegarde et surveiller l'état des sauvegardes via la console IBM Cloud, le CLI, l'API ou Terraform

Les cas d'utilisation applicables à ces fonctionnalités sont les suivants.

  • Sauvegardes automatisées quotidiennes/hebdomadaires/mensuelles pour les instances de serveurs virtuels de production
  • Conformité et exigences réglementaires en matière de conservation des données
  • Récupération opérationnelle en cas de suppression ou de corruption accidentelle
  • Sauvegardes d'applications multi-volumes à l'aide de groupes de cohérence
  • Reprise après sinistre géographique avec copies d'instantanés interrégionaux

Comparaison avec les instantanés manuels :

Comparaison avec les instantanés manuels
Fonction Instantanés manuels Backup for VPC
Automatisation Script manuel ou externe Automatisation basée sur des politiques
Planification Orchestration externe nécessaire Programmation intégrée basée sur un cron
Gestion de la rétention Suppression manuelle Application automatique de la politique de conservation
Ciblage du volume Sélection directe du volume Ciblage automatique basé sur des balises
Cas d'utilisation Sauvegardes ad hoc, images dorées Sauvegardes opérationnelles permanentes
Gestion Gestion des instantanés Gestion centralisée axée sur les politiques

La liste suivante constitue la meilleure pratique pour IBM Cloud Backup for VPC.

  • Programmer des politiques de sauvegarde automatisées pendant les heures creuses afin de minimiser l'impact de la suspension des E/S sur les performances
  • Utiliser une stratégie de marquage cohérente pour tous les volumes afin de simplifier l'application de la politique de sauvegarde
  • Combinez Backup for VPC avec des copies d'instantanés interrégionaux pour une reprise après sinistre complète
  • Contrôler l'état des tâches de sauvegarde et configurer des alertes en cas d'échec des opérations de sauvegarde
  • Tester régulièrement les procédures de restauration afin de valider les objectifs de temps de récupération (RTO)
  • Envisagez de combiner cette solution avec IBM Cloud Backup and Recovery pour des sauvegardes adaptées aux applications et une récupération au niveau des fichiers

Voir À propos de la sauvegarde pour VPC

IBM Cloud Backup and Recovery

IBM Cloud Backup and Recovery est un service de sauvegarde géré par le fournisseur pour les serveurs de fichiers, de dossiers et de bases de données (MS SQL Server et SAP HANA ) dans les environnements VPC fonctionnant sur IBM Cloud. Ce service vous permet de définir des plannings de sauvegarde pour protéger régulièrement les sources de données à l'aide d'un service de sauvegarde sécurisé, basé sur des agents et conforme aux applications. L'infrastructure de sauvegarde est gérée par IBM. Le service comprend

IBM Cloud Backup et services de récupération
Service Description
IBM Cloud Backup et service de dépannage Géré par IBM, une fois provisionné via le catalogue IBM Cloud, vous y accédez via un navigateur web pour gérer vos politiques de sauvegarde, télécharger les agents et restaurer.
Passerelle VPE Pour améliorer les performances, il est recommandé d'utiliser une passerelle VPE pour accéder au service au lieu de la connexion native. Pour créer une ou plusieurs passerelles VPE, utilisez le catalogue IBM Cloud pour commander une passerelle VPC et la configurer pour utiliser le service Backup and Recovery.
Connecteur de source de données Installé via le catalogue « IBM Cloud », qui déploie une instance de serveur virtuel dans votre VPC. Installez un ou plusieurs connecteurs de données (au moins deux sont recommandés pour assurer une haute disponibilité) et augmentez leur nombre si nécessaire afin d'améliorer le débit de sauvegarde. Les connecteurs de source de données permettent d'établir une connexion entre votre instance de serveur virtuel source et le service. Les connecteurs de sources de données interagissent également avec le compartiment « IBM Cloud Object Storage » du service, où sont stockées les sauvegardes. Ce seau est géré par le fournisseur et ne fait pas partie de votre compte.
Agent Un agent est un logiciel d' IBM Cloud Backup s et de restauration installé sur l'instance de serveur virtuel, qui interagit localement avec le système d'exploitation et les données sources à protéger. L'agent communique avec le connecteur de source de données et l'instance de sauvegarde et de restauration pendant les opérations de sauvegarde et de restauration. Les agents Windows et Linux sont actuellement disponibles, et la prise en charge d'autres types d'agents est prévue pour l'avenir.

La liste suivante présente les principales fonctionnalités de IBM Cloud Backup et de Recovery.

  • Sauvegarde basée sur un agent pour les instances de serveurs virtuels
  • Prise en charge des sauvegardes au niveau des fichiers et des dossiers
  • Intégration avec IBM Cloud Object Storage pour une conservation à long terme
  • Opérations de sauvegarde programmées et à la demande
  • Gestion centralisée via la console IBM Cloud:
    • Sauvegardes programmées - Personnalisez vos plans de sauvegarde pour qu'ils s'exécutent quotidiennement, hebdomadairement ou selon des intervalles personnalisés
    • Sauvegarde basée sur des politiques : utilisez des politiques pour définir comment et quand les objets et fichiers d'une source sont protégés, en fonction de votre cas d'utilisation. Définissez des paramètres tels que les données à protéger, la fréquence des sauvegardes et la durée de conservation de la copie de sauvegarde
    • Sécurité - Tirez parti d'un contrôle d'accès granulaire basé sur les rôles pour empêcher toute personne non autorisée de modifier ou de supprimer des données
    • Sauvegarde cohérente au niveau de l'application : effectuez des sauvegardes de vos données d'application dans un état cohérent, ce qui permet une restauration sans problème à un moment précis, sans corruption ni perte de données.

Pour plus d'informations, voir Démarrer avec Backup and Recovery

Veeam Backup & Replication avec la sauvegarde basée sur des agents

Veeam Backup & Replication (VBR) est une solution de sauvegarde et de reprise après sinistre de niveau entreprise qui offre une protection complète des données pour les serveurs physiques, les machines virtuelles et les charges de travail en nuage. Pour les instances de serveurs virtuels d' IBM Cloud VPC, Veeam utilise une solution de sauvegarde basée sur un agent afin de fournir des fonctionnalités de sauvegarde et de restauration au niveau de l'image, adaptées aux applications.

Veeam Backup & Replication with agents offre une gestion centralisée, des options de restauration flexibles et des fonctionnalités avancées de protection des données, notamment des sauvegardes immuables, une protection contre les ransomwares et une intégration cloud-native avec IBM Cloud Object Storage.

Veeam n'est pas disponible directement dans le catalogue d' IBM Cloud, mais vous pouvez utiliser le logiciel Veeam pour sauvegarder vos données sur une instance de serveur virtuel VPC et protéger les ressources suivantes :

  • Des volumes individuels
  • Des dossiers et des fichiers
  • Veeam Plug-Ins for Enterprise Applications améliore encore Veeam Backup & Replication en permettant des sauvegardes transactionnellement cohérentes des bases de données SAP HANA, Oracle, et Microsoft SQL Server
Services Veeam
Service Description
Licences Veeam Vous pouvez commander une licence Veeam pour l'utilisation des logiciels Veeam Agent et Veeam Backup & Replication via le site Web de Veeam ou en suivant la procédure décrite dans la section « Commande de licences Veeam autonomes depuis la console d' IBM Cloud ».
Serveur de sauvegarde Veeam Le composant central qui sert de centre de configuration et de contrôle pour l'ensemble de l'infrastructure de sauvegarde. Le serveur de sauvegarde gère la planification des tâches, l'allocation des ressources et l'administration centralisée de toutes les opérations de sauvegarde.
Veeam Backup & Replication ne peut être installé que sur un système d'exploitation Microsoft Windows. Voir Installation et utilisation du logiciel Veeam Backup and Replication.
Agents Veeam Logiciel léger installé sur des ordinateurs protégés qui effectue des opérations de sauvegarde de données telles que la création d'instantanés de volumes, la lecture de données sauvegardées et le transfert de données vers des emplacements cibles. Les distributions « Linux® » prises en charge sont notamment CentOS,, Red Hat Enterprise Linux (RHEL), Ubuntu et Debian. Grâce à Veeam Agent pour Linux® et à Veeam Agent pour Microsoft™ Windows™, vous pouvez créer des sauvegardes et effectuer des restaurations. Pour plus d'informations, consultez la section « Installation et utilisation de Veeam Agent ».

Pour plus d'informations, voir A propos de Veeam.

Protection Groups- Conteneurs dans l'inventaire de Veeam Backup & Replication qui spécifient les ordinateurs sur lesquels les agents Veeam doivent être installés et gérés, avec une sélection basée sur des adresses IP individuelles, des objets Active Directory, ou des fichiers CSV.

Référentiel de sauvegarde- Emplacement où sont stockés les fichiers de sauvegarde. Les référentiels peuvent être :

  • Stockage par blocs VPC
  • IBM Cloud Object Storage (S3-compatible)

Fonctionnalités de Veeam- Veeam Backup & Replication offre un déploiement et une gestion automatisés des agents Veeam, permettant aux administrateurs d'effectuer des tâches de déploiement, d'administration, de protection des données et de reprise après sinistre à distance depuis la console Veeam Backup & Replication sans avoir à installer et à configurer des agents sur chaque ordinateur individuellement.

Fonctionnalités de Veeam
Fonction Description
Déploiement centralisé
  • Découverte et déploiement automatiques des agents vers les instances de serveurs virtuels VPC
  • Déploiement manuel à l'aide de paquets d'installation pour les environnements restreints
  • Gestion des agents préinstallés pour les outils de déploiement tiers
    Mise à jour à distance et gestion des correctifs pour les agents déployés
Gestion centralisée des emplois

= Les tâches de sauvegarde des agents s'exécutent sur le serveur de sauvegarde, via une planification, l'allocation de ressources d'infrastructure et la gestion de l'exécution des tâches

  • Une seule tâche de sauvegarde peut traiter plusieurs groupes de protection et ordinateurs individuels
  • Politiques de sauvegarde pour la planification des tâches des agents directement sur les ordinateurs protégés
  • Console unifiée pour la surveillance de toutes les opérations de sauvegarde
Gestion centralisée des sauvegardes
  • Restaurer les données des sauvegardes de l'agent via la console Veeam
  • Copier les sauvegardes vers des référentiels secondaires pour la conformité 3-2-1
  • Exporter les sauvegardes vers des fichiers autonomes pour l'archivage
  • Importer les sauvegardes existantes de l'agent dans l'infrastructure Veeam
Traitement sensible aux applications
  • Pour les ordinateurs basés sur Windows, Veeam Agent exploite la technologie Microsoft VSS pour créer des snapshots VSS pour des sauvegardes transactionnellement cohérentes
  • Prise en charge des applications compatibles avec VSS, y compris les bases de données Microsoft SQL Server, Exchange, Active Directory, et Oracle
  • Pour les systèmes Linux, prise en charge du traitement des bases de données Oracle, MySQL, et PostgreSQL pour créer des sauvegardes transactionnellement cohérentes
  • Restauration au niveau des éléments de l'application (base de données, boîte aux lettres, Active Directory objets)
Protection avancée des données
  • Sauvegardes immuables, avec stockage direct sur l'objet, qui s'adaptent naturellement aux besoins
  • Détection en ligne des logiciels malveillants pendant les opérations de sauvegarde
  • Chiffrement en vol et au repos avec AES-256
  • Déduplication et compression intégrées pour réduire la taille des fichiers de sauvegarde et le trafic de données
  • Accélération WAN pour les sauvegardes de sites distants
Cibles de sauvegarde flexibles
  • Référentiels de sauvegarde locaux (restauration locale rapide)
  • IBM Cloud Object Storage pour la conservation à long terme et la protection hors site
  • Travaux de copie pour créer des copies de sauvegarde secondaires (conformité à la règle 3-2-1)
Récupération granulaire
  • Restauration au niveau des fichiers à partir de sauvegardes au niveau de l'image sans restauration complète du système. Remarque : le terme « au niveau de l'image » fait référence à l'image du système d'exploitation, et non à celle de l'instance de serveur virtuel.
  • Restauration au niveau des éléments d'application, y compris les bases de données, les boîtes aux lettres et les objets d'application spécifiques
  • Restauration au niveau du volume pour une récupération partielle du système
  • Restauration vers l'emplacement d'origine ou vers un autre emplacement

Solutions de sauvegarde tierces

Diverses solutions de sauvegarde tierces offrent des alternatives pour la sauvegarde des instances de serveurs virtuels VPC; elles sont disponibles sous forme de solutions autogérées, selon des modèles de type « apportez votre propre licence » (BYOL). D'autres solutions de sauvegarde tierces compatibles avec IBM Cloud VPC sont disponibles :

  • Commvault- Sauvegarde et restauration d'entreprise avec des capacités de prise en compte des applications
  • Rubrik- Gestion des données en nuage et protection contre les ransomwares
  • Veritas NetBackup- Protection des données d'entreprise dans les environnements hybrides
  • Cohesity- Plate-forme de gestion des données avec fonctions de sauvegarde, de reprise après sinistre et d'archivage

Ces solutions prennent généralement en charge les sauvegardes basées sur des agents pour les instances de serveurs virtuels, ce qui offre une certaine flexibilité en fonction des exigences organisationnelles et des investissements en outils existants.

DRaaS VPC+ de Wanclouds (reprise après sinistre en tant que service)

Wanclouds VPC+ DRaaS est une solution complète de reprise après sinistre en tant que service ( DRaaS ) basée sur le modèle SaaS ( SaaS ), qui permet aux clients d’ IBM Cloud de sauvegarder l’intégralité de leurs ressources de cloud privé virtuel (VPC), notamment le réseau, la puissance de calcul et le stockage, et de les restaurer dans différentes régions sur IBM Cloud. Cette approche élimine le besoin d'environnements de secours coûteux et les remplace par une récupération flexible à la demande. Le service est disponible directement sur le site IBM Cloud Catalog. Principaux facteurs de différenciation :

  • Modèle de reprise à la demande: Au lieu de maintenir en permanence une réplique de votre environnement de production, vous pouvez créer un scénario de reprise après sinistre à la demande, en minimisant les coûts et en maximisant l'efficacité opérationnelle
  • Panneau de contrôle unique: vue d'ensemble de tous les comptes cloud et sauvegardes (configurations VPC, instances de serveurs virtuels, données et compartiments) au sein d'une interface de gestion unique

Wanclouds VPC+ DRaaS peut sauvegarder et restaurer l'ensemble de la construction, des configurations et des ressources de IBM Cloud Virtual Private Cloud, y compris :

Wanclouds VPC+ DRaaS composants
Composant Description
composants réseau
  • VLAN et sous-réseaux
  • Groupes de sécurité et ACL de réseau
  • Passerelles VPN
  • Équilibreurs de charge (ALB et NLB)
  • IP flottantes
  • Passerelles publiques
  • Points d'accès privés virtuels (VPE)
Ressource de calcul
  • Instances de serveurs virtuels : sauvegarde de différentes versions de Windows et de systèmes d'exploitation d' Linux, notamment Ubuntu, Red Hat Enterprise Linux (RHEL), Debian et CentOS
  • Volumes de données associés (stockage en blocs)
  • Configurations et métadonnées des instances
Stockage
  • Cloud Object Storage Buckets ( IBM Cloud Object Storage Buckets)- sauvegarde des données d'un bucket IBM Cloud Object Storage vers d'autres buckets à la demande
  • Attaches et configurations de volumes

Wanclouds VPC+ DRaaS offre des options de restauration flexibles :

Wanclouds VPC+ DRaaS options de restauration
Option de restauration Description
Restauration interrégionale
  • Restaurer ou répliquer l'infrastructure à la demande dans la même région ou dans des régions différentes
  • Restaurer les données à la demande dans ou entre les régions pour une flexibilité et une sécurité optimales
  • Restaurer les charges de travail, les ressources, les applications et les données sauvegardées dans un VPC existant ou créer un nouveau VPC et restaurer à la demande dans n'importe quelle région à travers le monde IBM Cloud
Restauration granulaire
  • Restauration de l'ensemble de l'infrastructure du VPC
  • Restauration de ressources individuelles
  • Restauration à la demande dans le même VPC, la même région ou dans différents VPC et régions

Wanclouds VPC+ DRaaS comprend également :

Wanclouds VPC+ DRaaS autres fonctionnalités
Autres fonctions Description
Reconnaissance automatisée
  • Découverte automatique des ressources VPC et suivi de l'infrastructure dans plusieurs régions
  • Inventaire en temps réel de toutes les ressources cloud
Visualisation de la topologie
  • Visualisation de la topologie du VPC et des relations entre les ressources
  • Visualisation des relations entre les ressources pour un diagnostic plus rapide
  • Cartographie des dépendances pour l'analyse d'impact
Gestion de la conformité
  • Appliquer des politiques de conformité et mettre en place des politiques de conformité
  • Découvrir et suivre toutes les ressources grâce à des fonctions de conformité et de visualisation
  • Pistes d'audit pour les opérations de sauvegarde et de restauration

Pour plus d'informations, voir la documentation IBM et VPC+ DRaaS(VPC+ Disaster Recovery as a Service)

RackWare DR

RackWare RMM pour la reprise après sinistre interrégionale des serveurs virtuels VPC

RackWare Management Module ( RMM ) s'intègre à IBM Cloud VPC pour permettre un provisionnement intelligent, une mobilité de la charge de travail et une planification DR interrégionale. RackWare permet des déploiements de secours à chaud et à tiède avec des capacités de basculement et de retour en arrière rapides sur IBM Cloud VPC avec des stratégies de reprise après sinistre basées sur des règles.

Le module de gestion RackWare ( RMM ) est déployé dans IBM Cloud VPC et fournit une interface centralisée pour gérer, planifier et automatiser les tâches de migration et de reprise après sinistre. La liste suivante comprend les caractéristiques de RMM.

  • Déployé en tant qu'instance de serveur virtuel dans IBM Cloud VPC
  • Utilise l'IP flottante pour l'accès à l'interface graphique externe
  • Connexion SSH aux instances de serveurs virtuels source (région principale)
  • Accès API à IBM Cloud VPC pour l'auto-provisionnement dans la région DR
  • Disponible dans le catalogue IBM Cloud avec un déploiement transparent
  • Approche sans agent prenant en charge toutes les versions actuelles de Windows et de l'Internet Linux
  • Capacités d'autoprovision avec des spécifications de source correspondantes
  • Synchronisation TNG pour un objectif de point de reprise (RPO) amélioré
  • Automatisation pilotée par des règles pour le basculement et le retour à la normale
  • Gestion via une interface utilisateur graphique (GUI) avec surveillance en temps réel

Les tableaux suivants présentent les modèles de configuration de la reprise après sinistre.

RMM modèles de configuration pour la reprise après sinistre
Modèle de configuration de la reprise après sinistre Description

Passthrough où RMM agit comme proxy entre les serveurs source et cible

  • activé par défaut
  • Les instances de serveurs virtuels source et cible ne peuvent pas communiquer directement
  • La mise en réseau interrégionale n'est pas configurée
  • Une couche de sécurité supplémentaire est souhaitée
  • Une surveillance centralisée du trafic est requise
    Aucune connectivité directe n'est requise entre les régions
    Contrôle et surveillance centralisés
  • Règles de pare-feu simplifiées
    Tous les flux de données transitent par RMM
    La bande passante RMM devient un goulot d'étranglement pour les grands ensembles de données
    Un saut réseau supplémentaire ajoute de la latence
Mode direct
  • Les instances de serveurs virtuels source et cible utilisent toutes deux des adresses IP flottantes
  • Transit Gateway configuré entre les régions
  • Besoins élevés en bande passante
  • Réduire au minimum la latence réseau
  • Meilleures performances pour les grands ensembles de données
  • Charge réduite sur le serveur RMM
  • Latence réduite pour le transfert de données
  • Connectivité réseau entre les régions ( Transit Gateway ou adresses IP flottantes)
  • Règles de pare-feu autorisant le SSH entre la source et la cible
  • Considérations de sécurité pour le trafic interrégional

RackWare offre une planification flexible avec des options de mise en veille à chaud et à froid des charges de travail répliquées.

RackWare capacités
Aspect Secours automatique Veille chaude
État des instances de serveurs virtuels DR Fonctionnement continu Hors tension
Temps de basculement Minutes 5-15 minutes (temps de démarrage)
Coût Plus élevé (calcul en cours) Inférieur (stockage uniquement)
Cas d'utilisation Mission critique, RTO < 5 min Charges de travail importantes, RTO < 30 min
Impact de la synchronisation Plus rapide (instance de serveur virtuel déjà en cours d'exécution) Doit démarrer avant la synchronisation finale

Pour plus d'informations, voir ce qui suit :

Etapes suivantes

Maintenant que vous comprenez les options de conception de la résilience pour les serveurs virtuels VPC, explorez ces rubriques connexes :