Progettazione di una virtualizzazione resiliente di Red Hat OpenShift su IBM Cloud

Progettare la resilienza per la virtualizzazione " Red Hat OpenShift " su IBM Cloud utilizzando RHACM e ODF Regional Disaster Recovery per il failover interregionale.

Red Hat Advanced Cluster Management (RHACM) offre soluzioni di ripristino di emergenza per i cluster di Data Foundation di Red Hat OpenShift. RHACM fornisce la gestione multi-cluster e l'orchestrazione del ciclo di vita delle applicazioni, fungendo da piano di controllo in un ambiente multi-cluster.

Consultate la Guida alla resilienza in IBM Cloud che offre una panoramica sulla resilienza in IBM Cloud. La guida si concentra sul punto di vista dei clienti di IBM, dei loro pianificatori di soluzioni, architetti e costruttori e delle soluzioni resilienti che creano sulla piattaforma IBM Cloud. La seguente guida fornisce informazioni specifiche per Red Hat OpenShift su VPC.

Gli elementi chiave dell'architettura di backup e ripristino sono illustrati nel seguente diagramma.

Red Hat OpenShift Virtualizzazione su e ripristino Virtualizzazione su e ripristino Virtualizzazione su e ripristino IBM Cloud Backup
Red Hat OpenShift IBM Cloud Backup

Recupero regionale in caso di calamità

Red Hat OpenShift La virtualizzazione utilizza Red Hat Advanced Cluster Management (RHACM) e ODF Regional Disaster Recovery insieme per il ripristino regionale dei disastri.

ODF Regional Disaster Recovery su Red Hat OpenShift fornisce una replica asincrona dei dati tra due cluster Red Hat® OpenShift® Kubernetes Service che si trovano in regioni IBM Cloud diverse, il che aiuta a garantire la continuità aziendale durante le interruzioni regionali.

OpenShift Data Foundation (ODF) Regional Disaster Recovery combina i componenti di gestione avanzata dei cluster di Red Hat e quelli di Data Foundation di Red Hat OpenShift per garantire la mobilità delle applicazioni e dei dati tra i cluster di Red Hat OpenShift Container Platform. Red Hat OpenShift Data Foundation garantisce il provisioning e la gestione dello storage per le applicazioni stateful nei cluster di Red Hat OpenShift Container Platform. ODF si avvale di Ceph come provider di archiviazione, mentre la gestione del ciclo di vita è affidata a Rook all’interno dello stack di componenti ODF. Ceph Container Storage Interface (CSI) viene utilizzato per il provisioning e la gestione dei volumi persistenti per le applicazioni stateful.

Red Hat OpenShift DR fornisce agli orchestratori la possibilità di configurare e gestire applicazioni stateful su cluster peer Red Hat OpenShift gestiti da RHACM. Offre interfacce cloud-native per orchestrare il ciclo di vita dello stato di un'applicazione su volumi persistenti, che includono le seguenti azioni:

  • Protezione di un'applicazione e delle sue relazioni di stato nei cluster Red Hat OpenShift
  • Failing over di un'applicazione e del suo stato su un cluster di pari livello
  • Trasferimento di un'applicazione e del suo stato nel cluster precedentemente distribuito

Red Hat OpenShift API for Data Protection ( OADP ) fornisce funzionalità di backup e ripristino per le risorse del cluster non-PVC e per i metadati delle applicazioni. OADP è l'operatore " Red Hat " per Velero, lo strumento open source di backup Kubernetes.

Componenti dell'architettura RHACM e ODF

La tabella seguente illustra in dettaglio i componenti dell'architettura di ciascuna soluzione.

Red Hat Componenti dell'architettura di gestione avanzata dei cluster (RHACM)
Questa tabella fornisce i componenti dell'architettura di Red Hat Advanced Cluster Management (RHACM).
Componente dell'architettura Descrizione
Red Hat Hub di gestione avanzata dei cluster (RHACM) Componenti che funzionano sul piano di controllo multi-cluster.
Cluster gestiti Componenti che vengono eseguiti sui cluster gestiti.
Componenti dell'architettura del Disaster Recovery regionale ODF
Questa tabella fornisce i componenti dell'architettura per il Disaster Recovery regionale ODF.
Componente dell'architettura Descrizione
Red Hat OpenShift Fondazione dati

Abilita i pool di blocchi RADOS Block Device (RBD) per il mirroring tra istanze di Data Foundation di Red Hat OpenShift.

  • Esegue il mirroring di immagini specifiche all'interno dei pool di blocchi RBD.
  • Fornisce componenti aggiuntivi CSI per gestire il mirroring per ogni Persistent Volume Claim (PVC)
Red Hat OpenShift DR

ODF Multicluster Orchestrator viene installato sul piano di controllo multi-cluster (RHACM Hub) per orchestrare la configurazione e il peering dei cluster di O Red Hat OpenShift Data Foundation per le relazioni di DR metropolitane e regionali.

  • Operatore DR Hub di Red Hat OpenShift: si installa automaticamente come parte dell’ODF Multicluster Orchestrator per orchestrare il failover o il trasferimento delle applicazioni abilitate per il DR.
  • Operatore DR Cluster di Red Hat OpenShift: si installa automaticamente su ciascun cluster gestito in una relazione DR metropolitana o regionale per gestire il ciclo di vita di tutti i PVC di un’applicazione.
Red Hat OpenShift API per la protezione dei dati ( OADP )

Gestisce i seguenti elementi:

  • Kubernetes oggetti e risorse personalizzate (distribuzioni, servizi, rotte, segreti ConfigMaps, ).
  • Risorse a livello di cluster e risorse namespaced.
  • Metadati e configurazione dell'applicazione.
  • Relazioni e dipendenze delle risorse

OADP funziona con Red Hat OpenShift DR per fornire una protezione completa dei dati. Mentre Red Hat OpenShift DR fornisce la replica del PVC e la mobilità delle applicazioni tra i cluster, OADP aiuta a garantire il backup e il ripristino di tutte le risorse e le configurazioni di supporto di Kubernetes. OADP esegue il backup dei dati sullo storage a oggetti di S3-compatible, come IBM Cloud Object Storage o NooBaa Multi-Cloud Gateway. NooBaa Multi-Cloud Gateway è incluso in Red Hat OpenShift Data Foundation e può utilizzare lo storage ODF o uno storage a oggetti esterno che consente sia il ripristino locale del cluster che scenari di disaster recovery cross-cluster.

Per ulteriori informazioni, consultare Red Hat OpenShift su VPC multiregion DR.

IBM Cloud Backup and Recovery

IBM Cloud Backup and Recovery è un servizio di backup gestito dal provider per server di file, cartelle e database (MS SQL Server e SAP HANA ) in ambienti VPC. Si utilizza questo servizio per definire pianificazioni di backup che proteggono abitualmente le fonti di dati utilizzando un servizio di backup sicuro, basato su agenti e coerente con le applicazioni. L'infrastruttura di backup è gestita da IBM.

Di seguito sono elencate le funzionalità dei tasti IBM Cloud Backup e Recovery:

  • Backup basato su agenti per istanze di server virtuali
  • Supporto per i backup a livello di file e di cartella
  • Integrazione con IBM Cloud Object Storage per una conservazione a lungo termine
  • Operazioni di backup pianificate e on-demand
  • Gestione centralizzata tramite la console IBM Cloud:
    • Backup programmati - Personalizzate i piani di backup in modo che vengano eseguiti giornalmente, settimanalmente o a orari personalizzati.
    • Backup basato su criteri - Utilizzate i criteri per definire come e quando gli oggetti e i file di un'origine sono protetti. Definire parametri quali i dati da proteggere, la frequenza dei backup e il periodo di conservazione della copia di backup.
    • Sicurezza - Sfrutta il controllo granulare degli accessi basato sui ruoli per impedire a soggetti non autorizzati di modificare o eliminare i dati.
    • Backup coerente con l'applicazione - Acquisizione costante di backup dei dati dell'applicazione per un ripristino pulito a un momento specifico senza corruzione o perdita di dati.

IBM Cloud Backup e componenti dell'architettura di recupero

La tabella seguente illustra in dettaglio i componenti dell'architettura di IBM Cloud Backup e Recovery.

IBM Cloud Backup e componenti dell'architettura di recupero
Componente dell'architettura Descrizione
IBM Cloud Backup e servizio di recupero Gestito da IBM. È possibile accedere al servizio di backup e ripristino da un browser web per gestire i criteri di backup e scaricare agenti e file di ripristino.
Gateway VPE Per migliorare le prestazioni, utilizzare un gateway VPE per accedere al servizio invece della connessione nativa. Per creare uno o più gateway VPE, utilizzare il catalogo IBM Cloud per ordinare un gateway VPC e configurarlo per utilizzare il servizio di backup e ripristino.
Connettore di origine dati Installare uno o più connettori dati (installarne almeno due per garantire l'alta disponibilità) e aumentarne il numero secondo necessità per incrementare la velocità di backup. I connettori dell'origine dati vengono utilizzati per stabilire la connettività tra il server virtuale di origine e il servizio di backup e ripristino. I connettori dell'origine dati interagiscono anche con il bucket IBM Cloud Object Storage in cui si trovano i backup. Questo bucket è gestito dal provider e non è contenuto nel vostro account.
Agent IBM Cloud Backup e il software di ripristino che interagisce localmente con il sistema operativo e con i dati di origine protetti. L'agente comunica con il Data Source Connector e l'istanza di backup e ripristino durante le operazioni di backup e ripristino. Attualmente sono disponibili gli agenti Windows e Linux.

Per ulteriori informazioni, vedere Introduzione al backup e al ripristino.

Veeam Kasten K10

Veeam Kasten K10 offre una protezione dei dati sicura e Kubernetes nativa e la mobilità delle applicazioni in scala su una serie di distribuzioni e piattaforme, compresi gli ambienti Red Hat OpenShift. Kasten offre funzionalità unificate di backup e ripristino per i server virtuali in fase di migrazione verso la virtualizzazion Red Hat OpenShift, o che già vi girano, garantendo una protezione coerente dei dati dei server virtuali e dei carichi di lavoro containerizzati tramite un unico motore di policy. Kasten K10 è disponibile nella sezione "Catalogo" del sito IBM Cloud con un modello BYOL (Bring-Your-Own-License).

Vedere il seguente elenco di funzionalità chiave di Veeam Kasten K10:

  • Automazione guidata dai criteri- Protezione scalabile e coerente in tutti gli ambienti
  • Consistenza a livello di applicazione- Integrazioni profonde di database per la coerenza transazionale
  • Mobilità delle applicazioni: migrazione dei dati senza soluzione di continuità tra cloud e ambienti
  • Backup immutabili- Protezione da ransomware grazie all'archiviazione di backup immutabili
  • Ripristino d'emergenza automatizzato- Orchestrazione e test DR semplificati
  • Funzionalità di ripristino granulari: opzioni di ripristino a livello di file, di applicazione e di spazio dei nomi

Integrazione con Veeam Backup & Replication (VBR):

È possibile integrare Kasten K10 con Veeam Backup & Replication (VBR) per ottenere una granularità di ripristino superiore rispetto alle normali funzioni di ripristino dei pod e dei server virtuali.

  • Recupero granulare dei file del server virtuale senza ripristino completo del server virtuale.
  • Si integra con Veeam Explorers per il ripristino specifico dell'applicazione ( SQL Server, Exchange, Active Directory ).
  • Utilizza i repository Veeam come destinazioni per i dati persistenti delle istantanee dei volumi in ambienti compatibili.

Red Hat OpenShift API per la protezione dei dati ( OADP )

Red Hat OpenShift API for Data Protection ( OADP ) è un operatore che fornisce funzionalità di backup e ripristino delle risorse del cluster Red Hat OpenShift e dei dati delle applicazioni. OADP si basa sul progetto open source Velero e lo amplia con il supporto all' Red Hat, funzionalità aggiuntive e una perfetta integrazione con gli ambienti Red Hat OpenShift.

OADP consente una protezione completa per i carichi di lavoro di Red Hat OpenShift che includono applicazioni containerizzate, server virtuali in esecuzione su Red Hat OpenShift Virtualization e risorse di configurazione dei cluster. OADP offre una soluzione di backup unificata sia per i metadati delle applicazioni che per i dati persistenti.

La tabella seguente illustra i componenti dell'architettura della soluzione OADP.

Red Hat OpenShift API per i componenti dell'architettura di protezione dei dati
Componente dell'architettura Descrizione
OADP Operatore Gestisce il ciclo di vita delle operazioni di backup e ripristino all'interno dei cluster Red Hat OpenShift. L'operatore distribuisce e configura Velero e i componenti associati.
Veliero Il motore di backup principale che gestisce il rilevamento delle risorse, la creazione di backup e le operazioni di ripristino. Velero interagisce con l'API Kubernetes per acquisire le risorse del cluster e si coordina con i fornitori di storage.
Restic o Kopia Strumenti di backup a livello di file utilizzati per il backup dei dati dei volumi persistenti. OADP supporta sia Restic che Kopia come trasferitori di dati per il backup del PVC. I backup successivi effettuati con Restic o Kopia acquisiscono solo i dati modificati, riducendo il consumo di spazio e i tempi di backup.
Container Storage Interface (CSI) Istantanee OADP può utilizzare le funzionalità di snapshot CSI per ottenere snapshot efficienti e nativi dello storage di volumi persistenti, se supportati dal provider di storage sottostante.
Object Storage Backend

OADP richiede l'archiviazione a oggetti S3-compatible per l'archiviazione dei backup. I backend supportati includono:

  • IBM Cloud Object Storage.
    NooBaa Multi-Cloud Gateway (incluso in Data Foundation, che può utilizzare lo storage Ceph sottostante di ODF o fungere da gateway verso uno storage a oggetti esterno) Red Hat OpenShift

La tabella seguente illustra le funzionalità di backup offerte da OADP per gli ambienti Red Hat OpenShift:

OADP funzioni di backup per Red Hat OpenShift
Funzione di backup Descrizione
Backup delle risorse del cluster
  • Kubernetes oggetti e risorse personalizzate (Deployments, Services, Routes, ConfigMaps, Secrets)
  • Red Hat OpenShift- risorse specifiche ( BuildConfigs, ImageStreams, DeploymentConfigs )
  • Custom Resource Definitions (CRDs) e risorse personalizzate
  • Configurazioni Role-Based Access Control (RBAC)
    Politiche di rete e vincoli del contesto di sicurezza
Backup del volume persistente
  • Backup basato su file system utilizzando Restic o Kopia
  • Backup basato su snapshot CSI per i provider di storage supportati
  • Snapshot di volume con funzionalità di backup incrementale
  • Supporto per i volumi ReadWriteOnce (RWO) e ReadWriteMany (RWX)
Red Hat OpenShift Supporto alla virtualizzazione
  • Definizioni dei server virtuali
  • VM dati del disco ( DataVolumes, PVC utilizzati dalle macchine virtuali)
    VM snapshot e configurazioni \ Definizioni degli attacchi di rete per le macchine virtuali
  • VM-specifici ConfigMaps e Segreti
Backup a livello di spazio dei nomi e di applicazione
  • Backup di interi spazi di nomi con tutte le risorse contenute
  • Backup selettivo delle risorse mediante selettori di etichette
    Backup coerenti con l'applicazione con ganci pre-backup e post-backup.
  • Backup ordinato di risorse con dipendenze

Opzioni di backup di terze parti

Le opzioni di backup di terze parti offrono alternative per il backup dei server virtuali di Red Hat OpenShift. Le seguenti opzioni sono disponibili come modelli autogestiti con licenza BYOL (bring-your-own-license).

  • Commvault- Backup e ripristino aziendali con funzionalità di tipo application-aware
  • Rubrik- Gestione dei dati nel cloud e protezione dai ransomware
  • Veritas NetBackup- Protezione dei dati aziendali negli ambienti ibridi
  • Cohesity- Piattaforma di gestione dei dati con funzionalità di backup, DR e archiviazione
  • Veeam- Backup e ripristino aziendali con funzionalità application-aware e protezione ransomware

Queste soluzioni possono supportare sia il backup basato su agenti per i server virtuali sia il backup nativo di Kubernetes per i carichi di lavoro di Red Hat OpenShift, offrendo una flessibilità basata sui requisiti organizzativi e sugli investimenti in strumenti esistenti.

Passi successivi

Dopo aver compreso le opzioni di progettazione della resilienza per la virtualizzazione Red Hat OpenShift, esplorate questi argomenti correlati: