אפשרויות להגנה על נתונים בדיסקים ובמופעים

במאמר הזה נסביר על האפשרויות שזמינות ב-Compute Engine לגיבוי ולשכפול של המשאבים הבאים של Compute Engine:

  • נפחי אחסון של Persistent Disk ו-Google Cloud Hyperdisk
  • מכונות וירטואליות (VM) ומכונות Bare Metal
  • עומסי עבודה שפועלים ב-Compute Engine ובסביבה מקומית

כדי להגן על נתונים חשובים, Google ממליצה להשתמש באחת מאפשרויות הגיבוי שמוסברות במסמך הזה. אי אפשר לשחזר מכונת חישוב, דיסק, תמונה או תמונת מצב אם מוחקים אותם, גם אם המחיקה הייתה בטעות.

אפשרויות

בטבלה הבאה מוצגת השוואה בין התכונות שבהן אפשר להשתמש כדי לגבות ולשכפל דיסקים ומופעים.

משאב לגיבוי תכונה תיאור תרחישים לדוגמה
מכונות וירטואליות, כולל דיסקים מצורפים שירות Backup and DR

שירות מנוהל שמספק גיבויים מאובטחים למופעי מחשוב בפרויקטים שונים.

  • הגנה מפני תוכנות כופר וסיכונים אחרים באמצעות תובנות לגבי אירועים של איומי אבטחה.
  • שיפור העמידות בסייבר באמצעות גיבויים שלא ניתן לשנות או למחוק.
  • הגנה על מופעים תוך שמירה על ניהול ופיקוח.
  • הטמעה של מעקב, ביקורת ודיווח מקיפים לצורך תאימות.
מכונות וירטואליות, כולל דיסקים מצורפים תמונות מכונה גיבויים של מופעים שמציעים עקביות ברמת פעולת הקלט/פלט או ברמת הקריסה.
  • אחסון כל ההגדרות, המטא-נתונים, ההרשאות והנתונים מדיסק אחד או יותר שנדרשים ליצירת מכונה.
  • גיבוי ושחזור של מופעים לשמירה לטווח ארוך.
  • שכפול והעתקה של מופעים.
דיסקים תמונות מצב רגילות גיבויים מנקודה מסוימת בזמן שמתעדים את מצב הדיסק.
  • גיבוי דיסקים עם יתירות גיאוגרפית לצורך התאוששות מאסון.
  • כדי לשפר את הביצועים ולחסוך במקום, אפשר לאחסן עותקים דיפרנציאליים.
דיסקים תמונות מצב של ארכיון גיבויים של דיסקים עם יתירות גיאוגרפית בעלות הכי נמוכה.
  • גיבוי של נתונים שאין אליהם גישה לעיתים קרובות, אבל צריך לשמור אותם למשך כמה חודשים או שנים.
  • שימוש ביכולות snapshot רגילות בעלות נמוכה יותר לאחסון נתונים בשימוש נדיר (cold storage).
  • שמירת גיבויים לצורכי תאימות, ביקורות ואחסון נתונים בשימוש נדיר (cold storage) לטווח ארוך.
דיסקים תמונות מצב מואצות גיבויים מהירים של דיסקים מקומיים שמאפשרים שחזור מהיר של נתונים במקרה של כשל באפליקציה, שדרוגים שנכשלו או טעות משתמש.
  • לצלם את התוכן של דיסק בנקודת זמן מסוימת ולשמור אותו באותו אזור או אזור שבו נמצא הדיסק.
  • שחזור מהיר של נתונים עם יעד להתאוששות מאסון (RPO) ויעד משך ההתאוששות (RTO) נמוכים.
  • כדי לבצע אופטימיזציה של נפח האחסון ולשפר את הביצועים, אפשר להשתמש בעותק דיפרנציאלי של הדיסק.
דיסקים שיבוטים של דיסקים עותקים חיים של דיסק המקור שאפשר לצרף באופן מיידי למכונה.
  • אפשר ליצור במהירות סביבות Staging מתוך סביבת הייצור.
  • העתקה מהירה של דיסק לצורך אימות גיבוי או ייצוא של העברת נתונים.
  • לא מומלץ להשתמש בו לשחזור אחרי אסון.
דיסקים תמונות עותקים של דיסק, במיוחד דיסק אתחול, שאפשר להשתמש בהם כדי ליצור מופעים אחרים.
  • ליצור במהירות הרבה מופעים.
  • ייבוא מופעים ויצירת דיסקים במהירות.
דיסקים דיסקים אזוריים דיסקים ששומרים עותק של נתונים באזור אחר, ומציעים RTO של פחות מדקה אחת ו-RPO של אפס.
  • להשיג זמינות גבוהה במקרה הנדיר של הפסקת חשמל אזורית.
  • לא משתמשים בחבילת הגלישה לגיבוי נתונים.
דיסקים Asynchronous Replication תכונת שכפול ששומרת עותק של נתוני הדיסק באזור אחר כדי לספק התאוששות מאסון (DR) פעילה-פסיבית בין אזורים עם RPO ו-RTO נמוכים.
  • להשיג המשכיות עסקית לאפליקציות קריטיות על ידי מזעור אובדן הנתונים (RPO של דקה אחת בערך) במקרה הנדיר של הפסקת חשמל אזורית.
  • ביצוע בדיקות DR, מעבר לגיבוי (failover) וחזרה מגיבוי (failback) לכמה דיסקים באמצעות קבוצות עקביות.
  • שכפול של דיסקים אזוריים כדי להגן על עומסי עבודה מפני הפסקות חשמל אזוריות וגם כאלה שמוגבלות לאזור מסוים.

שיטות מומלצות לגיבויים

כדאי לפעול לפי השיטות המומלצות הבאות כשיוצרים גיבויים לדיסקים.

הימנעות מתמונות מצב זמניות רגילות

כדי ליצור מיד עותק של דיסק באותו אזור לצורך אימות או ייצוא, כדאי להשתמש בשיבוטים של דיסקים או בתמונות מצב מיידיות במקום בתמונות מצב רגילות. בהשוואה לשיבוטים של דיסקים ולתמונות מצב מיידיות, לתמונות מצב רגילות יש זמני העתקה ארוכים יותר להעלאה ולהורדה.

תזמון של צילומי מצב רגילים כל שעה לגיבוי ולהתאוששות מאסון (DR)

תזמון של תמונות מצב רגילות כל שעה. אם אתם צריכים תמונות מצב יומיות, כדאי לתזמן תמונות מצב כל 6 שעות.

שימוש בתמונות ליצירה מהירה ותכופה של דיסקים באזורים שונים

כדי ליצור הרבה דיסקים ממקור נתונים יחיד, משתמשים בתמונות במקום בתמונות מצב. מכיוון ש-Compute Engine מבצע שמירה במטמון מקומי באזורי היעד, יצירת דיסק מתמונות מהירה יותר מיצירת דיסק מקובצי snapshot.

שימוש בקובצי אימג' של מכונות כדי ליצור גיבויים של כל הדיסקים שמצורפים למופע

כדי ליצור גיבויים של כל הדיסקים שמצורפים למופע, משתמשים בקובצי אימג' של מכונות. אפשר להשתמש בתמונת מכונה כדי לגבות כמה דיסקים בו-זמנית, וכך לוודא שהנתונים שמתועדים בתמונת המכונה עקביים בכל הדיסקים. אפשר לגבות רק דיסק אחד בכל פעם באמצעות תמונת מצב של דיסק מתמשך. מידע נוסף זמין במאמר מתי כדאי להשתמש בתמונות של מכונות.

שימוש בשירות Backup and DR לניהול גיבויים של מופעים בהיקף נרחב Cloud de Confiance by S3NS

בעזרת שירות Backup and DR, אתם יכולים לנהל גיבויים של המופעים שלכם בפרויקטים ובסביבות שונות באמצעות מדיניות מתקדמת, מעקב מרכזי ודיווח על גיבויים באופן הבא:

אפשר גם לשלב את Security Command Center עם שירות Backup and DR כדי לבצע גם את הפעולות הבאות:

  • מעקב אחרי יומני ביקורת של גישה לגיבויים.
  • מעקב אחר פעילות זדונית בגיבויים.

המאמרים הבאים