Alta disponibilità e ripristino di emergenza

IBM Cloud® Security and Compliance Center Workload Protection è un servizio regionale a più tenant disponibile in IBM Cloud. È possibile utilizzarlo per individuare e classificare per priorità le vulnerabilità del software, rilevare le minacce e reagire ad esse, nonché gestire le configurazioni, le autorizzazioni e la conformità dall’origine fino all’esecuzione. Workload Protection garantisce alta disponibilità e ripristino di emergenza.

Zone di disponibilità

Una zona di disponibilità è una posizione logicamente e fisicamente isolata all'interno di una regione IBM Cloud in cui i dati vengono elaborati e ospitati.

  • Una zona di disponibilità dispone di infrastrutture di alimentazione, raffreddamento e rete indipendenti, isolate dalle altre zone per rafforzare la tolleranza ai guasti evitando singoli punti di guasto tra le zone.

  • Una zona di disponibilità offre una larghezza di banda elevata e una bassa latenza tra le zone all'interno di una regione.

Una regione (sede) è un gruppo geograficamente e fisicamente separato di una o più zone di disponibilità con infrastrutture elettriche e di rete indipendenti e isolate da altre regioni.

  • Le regioni sono progettate per eliminare i singoli punti di guasto condivisi con altre regioni ed evitare una bassa latenza interzona all'interno della regione.

  • Ogni regione dispone di 3 diversi data center (DC) a scopo di ridondanza.

La tabella seguente elenca lo stato di alta disponibilità (HA) per le regioni (sedi) in cui è disponibile il servizio IBM Cloud Security and Compliance Center Workload Protection:

Elenco delle località in cui il servizio è disponibile
Area geografica Regione Stato HA
Asia Pacific Sydney (au-syd) MZR
Asia Pacific Tokyo (jp-tok) MZR
Asia Pacific Osaka (jp-osa) MZR
Europe Frankfurt (eu-de) MZR
Europe London (eu-gb) MZR
North America Dallas (us-south) MZR
North America Washington (us-east) MZR
North America Toronto (ca-tor) MZR
South America Sao Paulo (br-sao) MZR

Dove

  • Un'area geografica è un'area fisica o un'entità politica di dimensioni più ampie che comprende una o più regioni.

  • Una regione è un territorio geografico definito.

    Una regione può essere un'area corrispondente a un codice postale specifico, un paese, una città, uno stato, un gruppo di stati o persino un gruppo di paesi.

    Una regione comprende più zone di disponibilità per soddisfare i requisiti di accesso locale, bassa latenza e sicurezza della regione stessa.

  • MZR specifica una regione multi-zona.

Disponibilità di un'istanza

Quando si esegue il provisioning di un'istanza, si seleziona l'MZR (posizione) in cui l'istanza viene creata. La regione determina il luogo in cui i dati vengono elaborati e ospitati.

Una regione multizona (MZR) è costituita da 3 o più zone di disponibilità indipendenti l'una dall'altra per garantire che singoli eventi di guasto interessino solo una singola zona.

Per impostazione predefinita, ogni istanza è composta da 3 zone: una zona primaria e due zone secondarie.

  • Ogni zona è situata in un diverso centro dati della regione.

  • I dati presenti nella zona primaria vengono replicati automaticamente nelle zone secondarie con bassa latenza. Non devi fare nulla per abilitare la replica.

  • Quando la zona primaria si guasta, una zona secondaria viene eletta come primaria per evitare che l'istanza di servizio venga colpita.

  • Se due zone si guastano contemporaneamente, il servizio è inattivo.

L'architettura MZR offre il failover automatico tra 2 zone e l'alta disponibilità per un'istanza all'interno di una regione.

Disaster recovery (DR) del servizio in una regione

Il ripristino di emergenza riguarda il superare un errore catastrofico o la perdita di disponibilità in una singola ubicazione.

IBM Cloud Security and Compliance Center Workload Protection rispetta i requisiti dell’ IBM Cloud i in materia di pianificazione e ripristino in caso di eventi catastrofici.

Se si verifica un disastro regionale:

  • Il tempo di ripristino stimato per la ricostruzione del sito regionale e il ripristino del servizio in un'altra sede è di 24 ore.

  • È necessario aggiornare gli endpoint delle applicazioni e degli agenti per puntare all'endpoint di ingestione nella nuova posizione.

  • È necessario ripristinare le risorse personalizzate dai backup.

I dati storici potrebbero andare persi durante un disastro.