Alta disponibilità e ripristino di emergenza
IBM Cloud® Security and Compliance Center Workload Protection è un servizio regionale a più tenant disponibile in IBM Cloud. È possibile utilizzarlo per individuare e classificare per priorità le vulnerabilità del software, rilevare le minacce e reagire ad esse, nonché gestire le configurazioni, le autorizzazioni e la conformità dall’origine fino all’esecuzione. Workload Protection garantisce alta disponibilità e ripristino di emergenza.
Zone di disponibilità
Una zona di disponibilità è una posizione logicamente e fisicamente isolata all'interno di una regione IBM Cloud in cui i dati vengono elaborati e ospitati.
-
Una zona di disponibilità dispone di infrastrutture di alimentazione, raffreddamento e rete indipendenti, isolate dalle altre zone per rafforzare la tolleranza ai guasti evitando singoli punti di guasto tra le zone.
-
Una zona di disponibilità offre una larghezza di banda elevata e una bassa latenza tra le zone all'interno di una regione.
Una regione (sede) è un gruppo geograficamente e fisicamente separato di una o più zone di disponibilità con infrastrutture elettriche e di rete indipendenti e isolate da altre regioni.
-
Le regioni sono progettate per eliminare i singoli punti di guasto condivisi con altre regioni ed evitare una bassa latenza interzona all'interno della regione.
-
Ogni regione dispone di 3 diversi data center (DC) a scopo di ridondanza.
La tabella seguente elenca lo stato di alta disponibilità (HA) per le regioni (sedi) in cui è disponibile il servizio IBM Cloud Security and Compliance Center Workload Protection:
| Area geografica | Regione | Stato HA |
|---|---|---|
Asia Pacific |
Sydney (au-syd) |
MZR |
Asia Pacific |
Tokyo (jp-tok) |
MZR |
Asia Pacific |
Osaka (jp-osa) |
MZR |
Europe |
Frankfurt (eu-de) |
MZR |
Europe |
London (eu-gb) |
MZR |
North America |
Dallas (us-south) |
MZR |
North America |
Washington (us-east) |
MZR |
North America |
Toronto (ca-tor) |
MZR |
South America |
Sao Paulo (br-sao) |
MZR |
Dove
-
Un'area geografica è un'area fisica o un'entità politica di dimensioni più ampie che comprende una o più regioni.
-
Una regione è un territorio geografico definito.
Una regione può essere un'area corrispondente a un codice postale specifico, un paese, una città, uno stato, un gruppo di stati o persino un gruppo di paesi.
Una regione comprende più zone di disponibilità per soddisfare i requisiti di accesso locale, bassa latenza e sicurezza della regione stessa.
-
MZRspecifica una regione multi-zona.
Disponibilità di un'istanza
Quando si esegue il provisioning di un'istanza, si seleziona l'MZR (posizione) in cui l'istanza viene creata. La regione determina il luogo in cui i dati vengono elaborati e ospitati.
Una regione multizona (MZR) è costituita da 3 o più zone di disponibilità indipendenti l'una dall'altra per garantire che singoli eventi di guasto interessino solo una singola zona.
Per impostazione predefinita, ogni istanza è composta da 3 zone: una zona primaria e due zone secondarie.
-
Ogni zona è situata in un diverso centro dati della regione.
-
I dati presenti nella zona primaria vengono replicati automaticamente nelle zone secondarie con bassa latenza. Non devi fare nulla per abilitare la replica.
-
Quando la zona primaria si guasta, una zona secondaria viene eletta come primaria per evitare che l'istanza di servizio venga colpita.
-
Se due zone si guastano contemporaneamente, il servizio è inattivo.
L'architettura MZR offre il failover automatico tra 2 zone e l'alta disponibilità per un'istanza all'interno di una regione.
Disaster recovery (DR) del servizio in una regione
Il ripristino di emergenza riguarda il superare un errore catastrofico o la perdita di disponibilità in una singola ubicazione.
IBM Cloud Security and Compliance Center Workload Protection rispetta i requisiti dell’ IBM Cloud i in materia di pianificazione e ripristino in caso di eventi catastrofici.
Se si verifica un disastro regionale:
-
Il tempo di ripristino stimato per la ricostruzione del sito regionale e il ripristino del servizio in un'altra sede è di 24 ore.
-
È necessario aggiornare gli endpoint delle applicazioni e degli agenti per puntare all'endpoint di ingestione nella nuova posizione.
-
È necessario ripristinare le risorse personalizzate dai backup.
I dati storici potrebbero andare persi durante un disastro.