Hochverfügbarkeit und Disaster Recovery
IBM Cloud® Security and Compliance Center Workload Protection ist ein regionaler Multi-Tenant-Service, der in IBM Cloudverfügbar ist. Damit können Sie Software-Schwachstellen aufspüren und priorisieren, Bedrohungen erkennen und darauf reagieren sowie Konfigurationen, Berechtigungen und Compliance von der Entwicklung bis zum Betrieb verwalten. „ Workload Protection “ bietet Hochverfügbarkeit und Notfallwiederherstellung.
Verfügbarkeitszonen
Eine Verfügbarkeitszone ist eine logisch und physisch isolierte Position innerhalb einer IBM Cloud-Region, in der Ihre Daten verarbeitet und gehostet werden.
-
Eine Verfügbarkeitszone besitzt unabhängige Stromversorgungs-, Kühlungs- und Netzinfrastrukturen, die von anderen Zonen isoliert sind, um die Fehlertoleranz durch die Vermeidung von Single Points of Failure zwischen Zonen zu stärken.
-
Eine Verfügbarkeitszone bietet innerhalb einer Region eine hohe Bandbreite und eine niedrige zonenübergreifende Latenz.
Eine Region (Standort) ist eine geografisch und physisch getrennte Gruppe von Verfügbarkeitszonen mit unabhängigen elektrischen und Netzinfrastrukturen, die von anderen Regionen isoliert sind.
-
Regionen dienen dazu, gemeinsame Single Points of Failure mit anderen Regionen zu beseitigen und eine geringe Latenz zwischen den Zonen innerhalb der Region zu vermeiden.
-
Jede Region ist zur Redundanz mit drei verschiedenen Rechenzentren ausgestattet.
In der folgenden Tabelle ist der Hochverfügbarkeitsstatus (HA) für die Regionen (Standorte) aufgeführt, in denen der Dienst „ IBM Cloud Security and Compliance Center Workload Protection “ verfügbar ist:
| Geografisches Gebiet | Bereich | HA-Status |
|---|---|---|
Asia Pacific |
Sydney (au-syd) |
MZR |
Asia Pacific |
Tokyo (jp-tok) |
MZR |
Asia Pacific |
Osaka (jp-osa) |
MZR |
Europe |
Frankfurt (eu-de) |
MZR |
Europe |
London (eu-gb) |
MZR |
North America |
Dallas (us-south) |
MZR |
North America |
Washington (us-east) |
MZR |
North America |
Toronto (ca-tor) |
MZR |
South America |
Sao Paulo (br-sao) |
MZR |
Wo
-
Ein geografisches Gebiet ist ein räumliches Gebiet oder eine größere politische Einheit, die eine oder mehrere Regionen umfasst.
-
Eine Region ist ein definiertes geografisches Gebiet.
Eine Region kann ein bestimmtes Postleitzahlengebiet, eine Gemeinde, eine Stadt, ein Bundesland, eine Gruppe von Bundesländern oder sogar eine Gruppe von Ländern sein.
Eine Region enthält mehrere Verfügbarkeitszonen, um den lokalen Zugriff, eine niedrige Latenz und die Erfüllung der Sicherheitsanforderungen für die Region zu gewährleisten.
-
MZRgibt eine Mehrzonenregion an.
Verfügbarkeit einer Instanz
Wenn Sie eine Instanz bereitstellen, wählen Sie den MZR (Standort) aus, an dem die Instanz erstellt wird. Die Region bestimmt, wo die Daten verarbeitet und gehostet werden.
Eine Multizonenregion (MZR) besteht aus drei oder mehr voneinander unabhängigen Verfügbarkeitszonen, um sicherzustellen, dass einzelne Ausfälle nur eine einzige Zone betreffen.
Standardmäßig besteht jede Instanz aus drei Zonen: einer Primärzone und zwei Sekundärzonen.
-
Jede Zone befindet sich in einem anderen Rechenzentrum in der Region.
-
Die Daten in der primären Zone werden automatisch mit geringer Latenz in den sekundären Zonen repliziert. Zur Aktivierung der Replikation ist von Ihrer Seite aus keine Aktion erforderlich.
-
Wenn die primäre Zone fehlschlägt, wird eine sekundäre Zone als primäre Zone gewählt, um zu verhindern, dass der Ausfall Auswirkungen auf die Serviceinstanz hat.
-
Wenn zwei Zonen gleichzeitig fehlschlagen, ist der Service inaktiv.
Die MZR-Architektur bietet eine automatische Ausfallsicherung zwischen zwei Zonen sowie Hochverfügbarkeit für eine Instanz innerhalb einer Region.
Notfallwiederherstellung (DR) des Dienstes in einer Region
Ziel der Disaster-Recovery ist der Fortbestand bei einer katastrophalen Störung oder beim Verlust der Verfügbarkeit an einem einzelnen Standort.
IBM Cloud Security and Compliance Center Workload Protection befolgt die Anforderungen des „ IBM Cloud “ für die Planung und Wiederherstellung nach Katastrophenereignissen.
Wenn eine regionale Katastrophe eintritt:
-
Die geschätzte Wiederanlaufzeit für den Wiederaufbau der regionalen Site und die Wiederherstellung des Service an einem anderen Standort beträgt 24 Stunden.
-
Sie müssen die Endpunkte der Anwendungen und Agenten aktualisieren, damit sie auf den Erfassungsendpunkt am neuen Standort verweisen.
-
Sie müssen Ihre benutzerdefinierten Ressourcen aus Ihren Backups wiederherstellen.
Bei einer Katastrophe könnten historische Daten verloren gehen.