Локальное резервное копирование для облачных данных и защиты облачной инфраструктуры

После того как вы переместили бизнес-нагрузки вашей компании в облако, возникает соблазн рассматривать локальные вычисления как нечто, от чего вам следует держаться подальше. В конце концов, у вас больше нет серверов, работающих в вашей серверной, так почему бы не оставить резервное оборудование и программное обеспечение на пастбище? Поставщики облачных услуг, такие как AWS, Microsoft Azure и Google Cloud, предоставляют собственные решения для облачной защиты, которые вы можете использовать, например, для резервного копирования данных, хранящихся в облаке. Я говорил о таких решениях здесь и здесь в прошлом. Они мощные и очень простые в использовании.
Но всегда ли правильно использовать общедоступное облако для резервного копирования вашей инфраструктуры, которая также работает в общедоступном облаке? Это вопрос бизнеса, а не технологии — вам нужно решить для себя, насколько безопасно вы себя чувствуете, не только используя облако, но и позволяя вашему поставщику облачных услуг защищать ваши ценные облачные активы. Лично я не могу спокойно спать по ночам, если у меня есть единственная точка отказа для моего бизнеса. Если вся моя инфраструктура и данные находятся на одном сайте или управляются одним поставщиком, я просыпаюсь поздно ночью и думаю, что может случиться с моим бизнесом, если мое здание сгорит или инфраструктура моего поставщика будет скомпрометирована.
Локальное резервное копирование для защиты облачных данных
К счастью, есть решение для таких параноиков, как я, которые используют облако для некоторых или всех своих бизнес-потребностей. Решение заключается в использовании локального резервного копирования вашей облачной инфраструктуры и данных. Этот подход может не только облегчить часть ночного стресса, от которого вы часто страдаете, он также может сэкономить вам немного денег, используя то локальное решение для резервного копирования, которое вы использовали до миграции в облако и о котором вы думали. продать или выкинуть в мусорное ведро.
Использование локального резервного копирования для облачной инфраструктуры имеет несколько очевидных преимуществ по сравнению с тем, чтобы доверять все, что у вас есть, и его защиту поставщику облачных услуг. Во-первых, ваша отрасль или юрисдикция, в которой вы работаете, могут иметь определенные законодательные требования, согласно которым вы должны хранить копии всех ваших важных бизнес-данных на месте. Если у вас крупный бизнес, который существует уже некоторое время, вы также, вероятно, уже вложили значительные средства в аппаратное и программное обеспечение для хранения данных. Это связано с тем, что большинство крупных компаний склонны придерживаться гибридного подхода, сочетающего локальную инфраструктуру с облачной инфраструктурой.
Еще одна вещь, которую важно учитывать для предприятий, — это не только то, как часто и насколько надежно выполняются их операции резервного копирования, но и то, насколько легко и быстро они могут восстановить данные в случае аварии. Наличие локального решения для резервного копирования, подключенного непосредственно к вашей корпоративной магистральной сети 10GbE, позволит вам восстанавливать данные быстрее, чем решения для подключения к Интернету, которые большинство компаний могут себе позволить для обеспечения хорошего подключения к облаку. И, наконец, вы должны помнить, что поставщики облачных услуг, такие как Microsoft, Google и Amazon, тоже являются предприятиями — точно так же, как и ваш собственный бизнес, — и любой бизнес может внезапно закрыть неэффективные подразделения и даже закрыть свои двери, когда экономика резко пойдет на поправку и все пойдет наперекосяк. сошедший с рельсов.
Четыре подхода к локальному резервному копированию облачных данных
С точки зрения того, как можно внедрить локальное решение для резервного копирования в организации, которая использует большую часть своей инфраструктуры в облаке, ниже приведен список некоторых возможных способов сделать это:
1. Храните все локально
При таком подходе у вас есть устройство резервного копирования, и все ваши резервные копии хранятся в локальной серверной комнате или в центре обработки данных вашей организации. Единственная часть вашего решения для резервного копирования, размещенная в облаке, — это агенты, запущенные на рабочих нагрузках виртуальных машин в облаке IaaS вашего поставщика. Хотя этот подход дает вам максимальный контроль над вашим решением для резервного копирования, вы должны обратить внимание на стоимость полосы пропускания при реализации этого подхода. В частности, вам следует выяснить, взимает ли ваш поставщик облачных услуг дополнительную плату за исходящий трафик. Вы также, вероятно, захотите реализовать этот подход только в том случае, если объем данных, которые ваша компания хранит в облаке, относительно невелик.
2. Запускайте резервные копии в центре обработки данных, храните их в облаке
При таком подходе ваши устройства резервного копирования расположены локально, но они записывают свои резервные копии непосредственно в облачное хранилище. Такому компромиссному подходу часто следуют крупные компании, которым необходимо резервировать большие объемы данных, хранящихся в общедоступном облаке, но которые считают затраты на выход из облака, связанные с их поставщиком, чрезмерными для резервного копирования в локальное хранилище. Основное преимущество этого подхода заключается в том, что он дает вам больший контроль над тем, как вы управляете своими резервными копиями и выполняете их. Недостатком, конечно же, является то, что вам нужно доверять поставщику облачных услуг в обеспечении безопасности и надежности ваших резервных копий. И, конечно же, если вы временно потеряете связь с облаком, процесс резервного копирования может завершиться ошибкой.
3. Запускайте резервные копии в центре обработки данных, храните их в облаке и локально
Этот подход к резервному копированию облачной инфраструктуры в основном представляет собой комбинацию двух предыдущих подходов, описанных выше. И в некотором смысле это отражает то, как крупные предприятия справляются с резервным копированием данных и рабочих нагрузок в своих филиалах. Типичным примером этого может быть филиал, использующий локальное резервное копирование для данных с коротким сроком хранения, а также реплицирующий данные резервного копирования для долгосрочного хранения в центр обработки данных в головном офисе. В облачном сценарии это будет означать сначала использование локального устройства резервного копирования для резервного копирования облачных данных и сохранения полученных данных резервного копирования в облаке. Затем то же самое локальное устройство резервного копирования берет ранее зарезервированные данные, хранящиеся в облаке, и реплицирует их в локальный пул хранения, расположенный локально. Главное, на что следует обратить внимание при реализации такого подхода, это то, что облачные резервные копии обычно используют объектное хранилище, в то время как локальные устройства хранения резервных копий обычно имеют блочную природу. В результате вам может потребоваться сначала отменить любую дедупликацию, имевшую место при создании тома облачной резервной копии, а затем повторно дедуплицировать ее, прежде чем использовать сетевой выход для копирования ее в том локального блочного хранилища.
4. Запускайте резервные копии в облаке, храните их локально
Окончательный подход к рассмотрению отличается. Вместо того, чтобы использовать существующее локальное устройство резервного копирования, вы размещаете свои серверы резервного копирования в облаке, где находятся ваши рабочие нагрузки и данные. Затем вы указываете своему облачному решению для резервного копирования хранить резервные копии, которые они создают, в томах, подготовленных локально в вашем центре обработки данных. Опять же, этот подход дает вам полный контроль над правами собственности на резервные копии данных. Преимуществом этого решения также является обеспечение близости между вашим виртуальным устройством резервного копирования и рабочими нагрузками и данными на виртуальных серверах в вашей инфраструктуре IaaS. Просто убедитесь, что вы осведомлены о требованиях к задержке и затратах на выход, которые могут быть связаны с реализацией такого подхода с вашим поставщиком облачных услуг.