Red Hat OpenShift の耐障害性に優れた仮想化環境の設計 IBM Cloud
RHACMおよびODFを活用し、 IBM Cloud 上の Red Hat OpenShift 仮想化環境において、リージョン間のフェイルオーバーに対応した地域災害復旧機能を備えた耐障害性を設計する。
Red Hat Advanced Cluster Management (RHACM) により、 Red Hat OpenShift Data Foundation クラスタ向けの災害復旧ソリューションが実現されます。 RHACMはマルチクラスタ管理とアプリケーション・ライフサイクルのオーケストレーションを提供し、マルチクラスタ環境のコントロールプレーンとして機能する。
IBM Cloud における回復力についての概要である 回復力 IBM Cloud ガイドを参照のこと。 このガイドでは、 IBM の顧客、そのソリューション・プランナー、アーキテクト、構築者の視点と、彼らが IBM Cloud プラットフォーム上で作成するレジリエントなソリューションに焦点を当てている。 以下のガイドは、VPC上の Red Hat OpenShift に関する具体的な情報を提供する。
バックアップとリストアの主要なアーキテクチャ要素を以下の図に示す。
地域災害復興
Red Hat OpenShift 仮想化は、 Red Hat Advanced Cluster Management (RHACM)とODF Regional Disaster Recoveryを地域災害復旧のために併用する。
ODF Regional Disaster Recovery on Red Hat OpenShift は、異なる IBM Cloud 地域にある2つの Red Hat® OpenShift® Kubernetes Service クラスター間で非同期データレプリケーションを提供し、地域停電時の事業継続を支援します。
OpenShift Data Foundation (ODF) 地域災害復旧機能は、 Red Hat のAdvanced Cluster Managementと Red Hat OpenShift のData Foundationコンポーネントを組み合わせることで、 Red Hat OpenShift Container Platform クラスタ間でのアプリケーションおよびデータの移動性を実現します。 Red Hat OpenShift Data Foundationは、 Red Hat OpenShift Container Platform クラスター内のステートフルアプリケーション向けに、ストレージのプロビジョニングおよび管理機能を提供します。 ODFは、ストレージプロバイダーとしてCephを採用しており、ODFコンポーネントスタック内の Rook によってライフサイクル管理が行われています。 Cephの Container Storage Interface (CSI)は、ステートフルアプリケーション向けの永続ボリュームのプロビジョニングおよび管理に使用されます。
Red Hat OpenShift DRは、RHACMによって管理されるピア Red Hat OpenShift クラスタ間でステートフル・アプリケーションを構成および管理するオーケストレーターを提供する。 永続ボリューム上のアプリケーションの状態のライフサイクルをオーケストレーションするためのクラウドネイティブなインターフェースを提供する:
- Red Hat OpenShift クラスタをまたがるアプリケーションとその状態関係の保護
- アプリケーションとその状態のピアクラスタへのフェイルオーバー
- アプリケーションとその状態を以前にデプロイしたクラスタに再配置する
Red Hat OpenShift API for Data Protection ( OADP ) は、非PVCクラスタ・リソースとアプリケーション・メタデータのバックアップとリストア機能を提供します。 OADP これは、オープンソースの Kubernetes バックアップツール「Velero」向けの Red Hat オペレーターです。
RHACMとODFのアーキテクチャ・コンポーネント
次の表は、各ソリューションのアーキテクチャ・コンポーネントの詳細である。
| アーキテクチャ・コンポーネント | 説明 |
|---|---|
| Red Hat 先進クラスタ管理(RHACM)ハブ | マルチクラスタのコントロールプレーンで動作するコンポーネント。 |
| 管理対象クラスター | 管理クラスタ上で実行されるコンポーネント。 |
| アーキテクチャ・コンポーネント | 説明 |
|---|---|
| Red Hat OpenShift データ財団 |
Red Hat OpenShift Data Foundationインスタンス間でミラーリングを行うためのRADOS Block Device(RBD)ブロックプールを有効にします。
|
| Red Hat OpenShift DR |
ODF Multicluster Orchestratorは、マルチクラスター制御プレーン(RHACM Hub)にインストールされ、メトロおよびリージョナルDR関係における Red Hat OpenShift Data Foundationクラスターの設定とピアリングをオーケストレーションします。
|
| Red Hat OpenShift データ保護のためのAPI ( OADP ) |
以下の項目を管理します:
|
OADP は、 Red Hat OpenShift DRと連携し、包括的なデータ保護を提供する。 Red Hat OpenShift DRがクラスタ間のPVCレプリケーションとアプリケーション・モビリティを提供する一方で、 OADP、サポートするすべての Kubernetes リソースと構成がバックアップされ、リストアできることを確認するのに役立つ。 OADP IBM Cloud Object Storage、 Multi-Cloud Gatewayなどの オブジェクトストレージにデータをバックアップします。 NooBaa S3-compatible NooBaa Multi-Cloud Gatewayは Red Hat OpenShift Data Foundationに含まれており、ODFストレージまたは外部オブジェクト・ストレージを使用することができ、クラスタ・ローカル・リカバリおよびクラスタ横断ディザスタ・リカバリ・シナリオの両方を可能にする。
詳細については、 VPCマルチリージョンDRの Red Hat OpenShift。
IBM Cloud Backup および復旧
IBM Cloud Backup and Recoveryは、VPC環境におけるファイル、フォルダー、データベース・サーバー(MS SQL Server、 SAP HANA )用のプロバイダー管理型バックアップ・サービスです。 このサービスを使用してバックアップスケジュールを定義し、安全なエージェントベースのアプリケーション一貫バックアップサービスを使用して、データソースを定期的に保護します。 バックアップ・インフラは IBM が管理しています。
以下は、 IBM Cloud Backup とリカバリーキーの機能の一覧である:
- 仮想サーバーインスタンスのエージェントベースのバックアップ
- ファイルレベルとフォルダレベルのバックアップをサポート
- 長期保存のための IBM Cloud Object Storage との統合
- スケジュールおよびオンデマンドのバックアップ操作
- IBM Cloud コンソールによる集中管理:
- スケジュールバックアップ - バックアッププランをカスタマイズして、毎日、毎週、またはカスタム時間に実行します。
- ポリシーベースのバックアップ - ポリシーを使用して、ソース内のオブジェクトとファイルを保護する方法とタイミングを定義します。 保護対象のデータ、バックアップの頻度、バックアップコピーの保存期間などのパラメータを定義します。
- セキュリティ - きめ細かなロールベースのアクセス制御を活用し、権限のない者がデータを変更または削除することを防止します。
- アプリケーション一貫バックアップ - アプリケーション・データのバックアップを一貫して取得し、データの破損や損失なしに特定の時点に復元します。
IBM Cloud Backup およびリカバリーアーキテクチャーのコンポーネント
次の表は、 IBM Cloud Backup and Recovery のアーキテクチャ・コンポーネントの詳細である。
| アーキテクチャ・コンポーネント | 説明 |
|---|---|
| IBM Cloud Backup および復旧サービス | IBM が運営しています。 ウェブブラウザからバックアップ&リカバリサービスにアクセスし、バックアップポリシーを管理したり、エージェントやリストアファイルをダウンロードすることができます。 |
| VPE ゲートウェイ | パフォーマンスを向上させるには、ネイティブ接続の代わりにVPEゲートウェイを使用してサービスにアクセスする。 1つまたは複数のVPEゲートウェイを作成するには、 IBM Cloud カタログを使用してVPCゲートウェイを注文し、バックアップおよびリカバリ・サービスを使用するように構成します。 |
| データ・ソース・コネクター | 1つ以上のデータコネクタをインストールし(高可用性を確保するには少なくとも2つをインストールしてください)、バックアップのスループットを向上させるために必要に応じて数を増やしてください。 データソースコネクタは、ソース仮想サーバーとバックアップおよびリカバリサービス間の接続を確立するために使用されます。 データソースコネクタは、バックアップが置かれている IBM Cloud Object Storage バケットとも相互作用する。 このバケツはプロバイダーによって管理され、あなたのアカウント含まれません。 |
| エージェント | IBM Cloud Backup オペレーティング・システムおよび保護されたソース・データとローカルで対話するリカバリ・ソフトウェア。 エージェントは、バックアップおよびリカバリ操作中にデータソースコネクタおよびバックアップおよびリカバリインスタンスと通信します。 現在、Windowsと Linux のエージェントが利用可能です。 |
詳細については、「 バックアップとリカバリを始める 」を参照してください。
ヴィーム・カステン K10
Veeam Kasten K10 は、 Red Hat OpenShift 環境を含む、さまざまなディストリビューションとプラットフォームにおいて、安全で、 Kubernetes ネイティブなデータ保護とアプリケーション・モビリティをスケールアップして提供します。 Kastenは、 Red Hat OpenShift Virtualization へ移行し、同プラットフォーム上で稼働する仮想サーバー向けに統合されたバックアップおよびリカバリ機能を提供します。これにより、単一のポリシーエンジンを通じて、仮想サーバーのデータとコンテナ化されたワークロードを一貫して保護することが可能になります。 Kasten K10 は、 IBM Cloud のカタログタイルから、BYOL(Bring-Your-Own-License)モデルでご利用いただけます。
Veeam Kasten K10 の主な機能は以下の通りです:
- ポリシー駆動型の自動化- 環境を問わず拡張可能で一貫性のある保護
- アプリケーションレベルの一貫性- トランザクションの一貫性のための深いデータベース統合
- アプリケーションの可動性- クラウドや環境間でのデータのシームレスな移行
- 不変バックアップ-不変バックアップストレージによるランサムウェア対策
- ディザスタリカバリの自動化- DRオーケストレーションとテストの簡素化
- きめ細かなリストア機能- ファイルレベル、アプリケーションレベル、ネームスペースレベルのリストアオプション
Veeam Backup & Replication(VBR)との連携:
Kasten K10 を Veeam Backup & Replication (VBR) と統合することで、通常のポッドや仮想サーバーの復元機能を超える、よりきめ細かな復旧機能を実現できます。
- 仮想サーバーを完全に復元することなく、きめ細かく仮想サーバーのファイルを復元します。
- アプリケーション固有のリカバリ( SQL Server, Exchange, Active Directory )のためにVeeam Explorersと統合します。
- 互換性のある環境で、永続ボリューム・スナップショット・データの宛先としてVeeamリポジトリを使用します。
Red Hat OpenShift データ保護のためのAPI ( OADP )
Red Hat OpenShift API for Data Protection ( OADP ) は、 Red Hat OpenShift クラスタ・リソースとアプリケーション・データのバックアップとリストア機能を提供するオペレータである。 OADP オープンソースのVeleroプロジェクトを基盤としており、 Red Hat のサポート、追加機能、および Red Hat OpenShift 環境とのシームレスな統合を実現しています。
OADP これにより、コンテナ化されたアプリケーション、 Red Hat OpenShift Virtualization上で稼働する仮想サーバー、およびクラスタ構成リソースを含む、 Red Hat OpenShift ワークロードを包括的に保護することができます。 OADP は、アプリケーションのメタデータと永続的なデータの両方のための統合バックアップソリューションを提供します。
次の表は、 OADP ソリューションのアーキテクチャ・コンポーネントの詳細である。
| アーキテクチャ・コンポーネント | 説明 |
|---|---|
| OADP オペレーター | Red Hat OpenShift クラスタ内のバックアップとリストア操作のライフサイクルを管理します。 オペレーターは、Veleroと関連コンポーネントを配備し、設定する。 |
| Velero | リソースの検出、バックアップの作成、およびリストア操作を処理するコアバックアップエンジン。 Veleroは Kubernetes APIと連携してクラスタリソースを取得し、ストレージプロバイダーと連携する。 |
| レスティックまたはコピア | 永続ボリュームデータのバックアップに使用されるファイルレベルバックアップツール。 OADP PVCバックアップのデータムーバーとして、ResticとKopiaの両方をサポートしている。 ResticやKopiaを使用したバックアップは、変更されたデータのみをキャプチャし、ストレージの消費とバックアップ時間を削減します。 |
| Container Storage Interface (CSI) スナップショット | OADP は、基礎となるストレージ・プロバイダがサポートしている場合、CSIスナップショット機能を使用して、永続ボリュームの効率的なストレージ・ネイティブ・スナップショットを行うことができます。 |
| Object Storage バックエンド |
OADP バックアップの保存には、 S3-compatible オブジェクトストレージが必要です。 サポートされているバックエンドには、
|
次の表は、 OADP が Red Hat OpenShift 環境に提供するバックアップ機能の詳細です:
| バックアップ機能 | 説明 |
|---|---|
| クラスタリソースのバックアップ |
|
| 永続ボリュームバックアップ |
|
| Red Hat OpenShift 仮想化のサポート |
|
| ネームスペースとアプリケーションレベルのバックアップ |
|
サードパーティバックアップオプション
サードパーティ製のバックアップソリューションは、 Red Hat OpenShift の仮想サーバーのバックアップにおける代替手段となります。 以下のオプションは、BYOL(Bring-your-own-Licence)モデルでセルフマネージドとして利用できる。
- Commvault- アプリケーションを意識したエンタープライズバックアップとリカバリ
- Rubrik- クラウドデータ管理とランサムウェア対策
- ベリタス NetBackup- ハイブリッド環境におけるエンタープライズデータ保護
- Cohesity- バックアップ、DR、アーカイブ機能を備えたデータ管理プラットフォーム
- Veeam- アプリケーション認識機能とランサムウェア保護機能を備えたエンタープライズ・バックアップとリカバリ
これらのソリューションは、仮想サーバーのエージェントベースバックアップと Red Hat OpenShift ワークロードの Kubernetes ネイティブバックアップの両方をサポートすることができ、組織の要件や既存のツールへの投資に基づいた柔軟性を提供します。
次のステップ
Red Hat OpenShift 仮想化の弾力性設計オプションについて理解したところで、関連するトピックを探っ てみましょう:
- 観測可能性 :バックアップ検証のための モニタリングとロギングについて 学ぶ
- セキュリティデータ保護のための セキュリティ設計の 検討
- 収納 :ODFを含む 収納設計オプションを 検討する
- マイグレーションバックアップを考慮した 移行戦略の 見直し