Projetando uma virtualização resiliente do Red Hat OpenShift em IBM Cloud

Projete a resiliência para a virtualização do Red Hat OpenShift no IBM Cloud utilizando o RHACM e o ODF Regional Disaster Recovery para failover entre regiões.

Red Hat O Gerenciamento Avançado de Clusters (RHACM) oferece soluções de recuperação de desastres para clusters do Red Hat OpenShift Data Foundation. O RHACM oferece gerenciamento de vários clusters e orquestração do ciclo de vida dos aplicativos, atuando como plano de controle em um ambiente de vários clusters.

Consulte o Guia de Resiliência em IBM Cloud que é uma visão geral sobre resiliência em IBM Cloud. O guia se concentra na perspectiva dos clientes do IBM, seus planejadores de soluções, arquitetos e construtores e as soluções resilientes que eles criam na plataforma IBM Cloud. O guia a seguir fornece informações específicas para Red Hat OpenShift na VPC.

Os principais elementos da arquitetura de backup e restauração são mostrados no diagrama a seguir.

Red Hat OpenShift Virtualização em e restauração Virtualização em e restauração Virtualização em e restauração IBM Cloud Backup
Red Hat OpenShift IBM Cloud Backup

Recuperação regional de desastres

Red Hat OpenShift A virtualização usa o Red Hat Advanced Cluster Management (RHACM) e o ODF Regional Disaster Recovery juntos para a recuperação de desastres regionais.

O ODF Regional Disaster Recovery no site Red Hat OpenShift oferece replicação assíncrona de dados entre dois clusters Red Hat® OpenShift® Kubernetes Service que estão em regiões diferentes do site IBM Cloud, o que ajuda a proporcionar a continuidade dos negócios durante interrupções regionais.

OpenShift A Recuperação de Desastres Regional do Data Foundation (ODF) combina o Gerenciamento Avançado de Clusters do Red Hat e os componentes do Data Foundation do Red Hat OpenShift para proporcionar mobilidade de aplicativos e dados entre os clusters do Red Hat OpenShift Container Platform. Red Hat OpenShift O Data Foundation oferece provisionamento e gerenciamento de armazenamento para aplicativos com estado em clusters d Red Hat OpenShift Container Platform. O ODF conta com o Ceph como provedor de armazenamento, sendo que o gerenciamento do ciclo de vida é fornecido pelo Rook na pilha de componentes do ODF. O Ceph Container Storage Interface (CSI) é utilizado para o provisionamento e o gerenciamento de volumes persistentes para aplicativos com estado.

Red Hat OpenShift O DR fornece aos orquestradores a configuração e o gerenciamento de aplicativos com estado em clusters Red Hat OpenShift pares que são gerenciados pelo RHACM. Ele oferece interfaces nativas da nuvem para orquestrar o ciclo de vida do estado de um aplicativo em volumes persistentes, o que inclui as seguintes ações:

  • Protegendo um aplicativo e sua relação de estado nos clusters Red Hat OpenShift
  • Failing over de um aplicativo e seu estado para um cluster de pares
  • Realocação de um aplicativo e seu estado para o cluster implantado anteriormente

Red Hat OpenShift A API for Data Protection ( OADP ) oferece recursos de backup e restauração para recursos de cluster não-PVC e metadados de aplicativos. OADP é o operador “ Red Hat ” do Velero, a ferramenta de backup de código aberto Kubernetes.

Componentes da arquitetura RHACM e ODF

A tabela a seguir detalha os componentes da arquitetura de cada solução.

Red Hat Componentes da arquitetura do Gerenciamento Avançado de Cluster (RHACM)
Esta tabela fornece componentes de arquitetura para o Red Hat Advanced Cluster Management (RHACM).
Componente de arquitetura Descrição
Red Hat Hub de gerenciamento avançado de cluster (RHACM) Componentes que são executados no plano de controle de vários clusters.
Clusters gerenciados Componentes que são executados nos clusters gerenciados.
Componentes da arquitetura de recuperação de desastres regionais do ODF
Esta tabela fornece componentes de arquitetura para o ODF Regional Disaster Recovery.
Componente de arquitetura Descrição
Red Hat OpenShift Fundação de dados

Habilita os conjuntos de blocos do RADOS Block Device (RBD) para espelhamento entre instâncias do Red Hat OpenShift Data Foundation.

  • Espelha imagens específicas dentro dos conjuntos de blocos do RBD.
  • Fornece complementos CSI para gerenciar o espelhamento por Persistent Volume Claim (PVC)
Red Hat OpenShift DR

O ODF Multicluster Orchestrator é instalado no plano de controle multicluster (RHACM Hub) para orquestrar a configuração e o peering de clusters do Red Hat OpenShift Data Foundation para relações de recuperação de desastres (DR) metropolitanas e regionais.

  • Operador de Hub de DR do Red Hat OpenShift: instala-se automaticamente como parte do ODF Multicluster Orchestrator para orquestrar o failover ou a realocação de aplicativos habilitados para DR.
  • Operador de Cluster de DR do Red Hat OpenShift: instala-se automaticamente em cada cluster gerenciado em uma relação de DR metropolitana ou regional para gerenciar o ciclo de vida de todos os PVCs de um aplicativo.
Red Hat OpenShift API para proteção de dados ( OADP )

Gerencia os seguintes itens:

  • Kubernetes objetos e recursos personalizados (implementações, serviços, rotas, segredos ConfigMaps, ).
  • Recursos com escopo de cluster e recursos com namespaced.
  • Metadados e configuração de aplicativos.
  • Relações e dependências de recursos

OADP trabalha com o Red Hat OpenShift DR para oferecer proteção de dados abrangente. Enquanto o Red Hat OpenShift DR fornece replicação de PVC e mobilidade de aplicativos entre clusters, o OADP ajuda a garantir que todos os recursos e configurações de suporte do Kubernetes tenham backup e possam ser restaurados. OADP faz o backup dos dados no armazenamento de objetos S3-compatible, como IBM Cloud Object Storage ou NooBaa Multi-Cloud Gateway. NooBaa O Multi-Cloud Gateway está incluído no Red Hat OpenShift Data Foundation e pode usar o armazenamento ODF ou o armazenamento de objeto externo que permite cenários de recuperação local de cluster e recuperação de desastres entre clusters.

Para obter mais informações, consulte Red Hat OpenShift sobre VPC multiregion DR.

IBM Cloud Backup and Recovery

IBM Cloud Backup and Recovery é um serviço de backup gerenciado pelo provedor para servidores de arquivos, pastas e bancos de dados (MS SQL Server e SAP HANA ) em ambientes VPC. Você usa esse serviço para definir agendas de backup que protegem rotineiramente as fontes de dados usando um serviço de backup seguro, baseado em agente e consistente com o aplicativo. A infraestrutura de backup é gerenciada pela IBM.

Veja a seguir uma lista dos recursos das chaves IBM Cloud Backup e Recovery:

  • Backup baseado em agente para instâncias de servidores virtuais
  • Suporte para backups em nível de arquivo e de pasta
  • Integração com IBM Cloud Object Storage para retenção de longo prazo
  • Operações de backup programadas e sob demanda
  • Gerenciamento centralizado por meio do console IBM Cloud:
    • Backups programados - Personalize os planos de backup para serem executados diariamente, semanalmente ou em horários personalizados.
    • Backup baseado em políticas - Use políticas para definir como e quando os objetos e arquivos em uma origem são protegidos. Defina parâmetros como os dados a serem protegidos, a frequência do backup e por quanto tempo a cópia de backup deve ser mantida.
    • Segurança — Aproveite o controle de acesso granular baseado em funções para impedir que usuários não autorizados modifiquem ou excluam dados.
    • Backup consistente com o aplicativo - Capture consistentemente backups dos dados do aplicativo para uma restauração limpa em um momento específico, sem corrupção ou perda de dados.

IBM Cloud Backup e componentes da arquitetura de recuperação

A tabela a seguir detalha os componentes da arquitetura do IBM Cloud Backup and Recovery.

IBM Cloud Backup e componentes da arquitetura de recuperação
Componente de arquitetura Descrição
IBM Cloud Backup e serviço de recuperação Administrado por IBM. Você pode acessar o serviço de backup e recuperação em um navegador da Web para gerenciar suas políticas de backup e fazer download de agentes e arquivos de restauração.
Gateway VPE Para melhorar o desempenho, use um gateway VPE para acessar o serviço em vez da conexão nativa. Para criar um ou mais gateways de VPE, use o catálogo IBM Cloud para solicitar um gateway de VPC e configurá-lo para usar o serviço de backup e recuperação.
Conector de fonte de dados Instale um ou mais conectores de dados (instale pelo menos dois para garantir alta disponibilidade) e aumente esse número conforme necessário para aumentar a taxa de transferência do backup. Os conectores de fonte de dados são usados para estabelecer a conectividade entre o servidor virtual de origem e o serviço de backup e recuperação. Os conectores de fonte de dados também interagem com o bucket IBM Cloud Object Storage onde os backups estão localizados. Esse bucket é gerenciado pelo provedor e não está contido em sua conta.
Agente IBM Cloud Backup software de recuperação que interage localmente com o sistema operacional e os dados de origem protegidos. O agente se comunica com o Data Source Connector e a instância de backup e recuperação durante as operações de backup e recuperação. Os agentes Windows e Linux estão disponíveis no momento.

Para obter mais informações, consulte Introdução ao Backup and Recovery.

Veeam Kasten K10

O Veeam Kasten K10 oferece proteção de dados segura e nativa do Kubernetes e mobilidade de aplicativos em escala em uma variedade de distribuições e plataformas, incluindo ambientes Red Hat OpenShift. A Kasten oferece backup e recuperação unificados para servidores virtuais que estão migrando para a virtualização d Red Hat OpenShift, na qual estão em execução, o que permite uma proteção consistente dos dados dos servidores virtuais juntamente com cargas de trabalho em contêineres por meio de um único mecanismo de políticas. O Kasten K10 está disponível no catálogo da IBM Cloud, no modelo “traga sua própria licença” (BYOL).

Veja a lista a seguir dos principais recursos do Veeam Kasten K10:

  • Automação orientada por políticas- Proteção dimensionável e consistente em todos os ambientes
  • Consistência no nível do aplicativo- Integrações profundas de banco de dados para consistência transacional
  • Mobilidade de aplicativos- migração perfeita de dados entre nuvens e ambientes
  • Backups imutáveis- Proteção contra ransomware por meio de armazenamento de backup imutável
  • Recuperação de desastres automatizada- orquestração e testes de DR simplificados
  • Recursos de restauração granular- opções de restauração em nível de arquivo, de aplicativo e de namespace

Integração com o Veeam Backup & Replication (VBR):

É possível integrar o Kasten K10 ao Veeam Backup & Replication (VBR) para oferecer uma granularidade de recuperação adicional, além das funções normais de restauração de pods e servidores virtuais.

  • Recuperação granular de arquivos do servidor virtual sem uma restauração completa do servidor virtual.
  • Integra-se ao Veeam Explorers para recuperação específica de aplicativos ( SQL Server, Exchange, Active Directory ).
  • Usa os repositórios da Veeam como destinos para dados de snapshot de volume persistente em ambientes compatíveis.

Red Hat OpenShift API para proteção de dados ( OADP )

Red Hat OpenShift A API for Data Protection ( OADP ) é um operador que oferece recursos de backup e restauração para recursos de cluster e dados de aplicativos do Red Hat OpenShift. OADP é baseado no projeto de código aberto Velero e oferece suporte a Red Hat, recursos adicionais e integração perfeita com ambientes Red Hat OpenShift.

OADP permite proteção abrangente para cargas de trabalho do Red Hat OpenShift que incluem aplicativos em contêineres, servidores virtuais executados na virtualização Red Hat OpenShift e recursos de configuração de cluster. OADP oferece uma solução de backup unificada para metadados de aplicativos e dados persistentes.

A tabela a seguir detalha os componentes da arquitetura da solução OADP.

Red Hat OpenShift API para componentes da arquitetura de proteção de dados
Componente de arquitetura Descrição
OADP Operador Gerencia o ciclo de vida das operações de backup e restauração nos clusters do Red Hat OpenShift. O operador implementa e configura o Velero e os componentes associados.
velero O mecanismo de backup principal que lida com a descoberta de recursos, a criação de backups e as operações de restauração. O Velero interage com a API Kubernetes para capturar recursos de cluster e coordenar com os provedores de armazenamento.
Restic ou Kopia Ferramentas de backup em nível de arquivo usadas para fazer backup de dados de volumes persistentes. OADP oferece suporte ao Restic e ao Kopia como movedores de dados para backup de PVC. Os backups subsequentes usando o Restic ou o Kopia capturam apenas os dados alterados, reduzindo o consumo de armazenamento e o tempo de backup.
Container Storage Interface (CSI) Instantâneos OADP pode usar os recursos de instantâneo CSI para obter instantâneos eficientes e nativos do armazenamento de volumes persistentes quando suportados pelo provedor de armazenamento subjacente.
Object Storage Back-end

OADP requer o armazenamento de objetos S3-compatible para armazenar backups. Os back-ends compatíveis incluem:

  • IBM Cloud Object Storage.
    NooBaa Gateway Multinuvem (incluído no Data Foundation, que pode utilizar o armazenamento Ceph subjacente ao ODF ou atuar como um gateway para armazenamento de objetos externo) Red Hat OpenShift

A tabela a seguir detalha os recursos de backup que o site OADP oferece para ambientes Red Hat OpenShift:

OADP recursos de backup para Red Hat OpenShift
Recurso de backup Descrição
Backup de recursos do cluster
  • Kubernetes objetos e recursos personalizados (Deployments, Services, Routes, ConfigMaps, Secrets)
  • Red Hat OpenShift- recursos específicos ( BuildConfigs, ImageStreams, DeploymentConfigs )
  • Custom Resource Definitions (CRDs) e recursos personalizados
  • Configurações de Role-Based Access Control (RBAC)
    Políticas de rede e restrições de contexto de segurança
Backup de volume persistente
  • Backup baseado em sistema de arquivos usando Restic ou Kopia
  • Backup baseado em instantâneos CSI para provedores de armazenamento compatíveis
  • Instantâneos de volume com recursos de backup incremental
  • Suporte para volumes ReadWriteOnce (RWO) e ReadWriteMany (RWX)
Red Hat OpenShift Suporte à virtualização
  • Definições de servidores virtuais
  • VM dados de disco ( DataVolumes, PVCs usados por VMs)
    VM instantâneos e configurações \ Definições de anexos de rede para VMs
  • VM- específicos ConfigMaps e Secrets
Backups no nível do aplicativo e do espaço de nome
  • Backup de namespaces inteiros com todos os recursos contidos
  • Backup seletivo de recursos usando seletores de rótulos
    Backups consistentes com aplicativos com ganchos de pré-backup e pós-backup.
  • Backup ordenado de recursos com dependências

Opções de backup de terceiros

As opções de backup de terceiros oferecem alternativas para o backup de servidores virtuais d Red Hat OpenShift. As opções a seguir estão disponíveis como modelos autogerenciados com licença BYOL (bring-your-own-license, traga sua própria licença).

  • Commvault- Backup e recuperação corporativos com recursos que reconhecem os aplicativos
  • Rubrik- Gerenciamento de dados na nuvem e proteção contra ransomware
  • Veritas NetBackup- Proteção de dados corporativos em ambientes híbridos
  • Cohesity- Plataforma de gerenciamento de dados com recursos de backup, DR e arquivamento
  • Veeam- Backup e recuperação corporativos com recursos com reconhecimento de aplicativos e proteção contra ransomware

Essas soluções podem oferecer suporte ao backup baseado em agente para servidores virtuais e ao backup nativo do site Kubernetes para cargas de trabalho do site Red Hat OpenShift, proporcionando flexibilidade com base nos requisitos organizacionais e nos investimentos em ferramentas existentes.

Próximas etapas

Agora que você entende as opções de design de resiliência para a virtualização Red Hat OpenShift, explore estes tópicos relacionados: