Melindungi data Anda dengan replikasi zona dan regional

Pilih versi dokumentasi:

Halaman ini menjelaskan arsitektur referensi Ketersediaan Premium AlloyDB Omni, yang mencakup perlindungan data menggunakan replikasi zona di suatu region (ketersediaan tinggi), dan menambahkan perlindungan disaster recovery (DR) menggunakan streaming asinkron di seluruh batas geografis yang besar.

Arsitektur referensi ini paling cocok untuk kasus penggunaan berikut:

  • Anda memerlukan perlindungan regional selain perlindungan zona untuk aplikasi penting Anda.

Arsitektur referensi ketersediaan ini menggabungkan replika baca dalam region untuk HA dan di seluruh region untuk DR. Deployment multi-region ini melindungi dari gangguan signifikan, termasuk kegagalan daya yang meluas dan bencana alam skala besar.

Pertimbangan arsitektur referensi ketersediaan

Saat Anda mengevaluasi arsitektur referensi ketersediaan ini, pertimbangkan faktor-faktor berikut:

  • Latensi dan bandwidth jaringan dalam region dan di seluruh region
  • Penempatan geografis database dan server aplikasi
  • Strategi untuk mengalihkan beban kerja hanya baca ke replika
  • Men-deploy ketersediaan tinggi di region DR jarak jauh

Load balancing hanya baca mungkin diperlukan, terutama jika Anda menggunakan server aplikasi regional, sehingga permintaan diteruskan ke database terdekat untuk respons tercepat. Untuk mengetahui informasi selengkapnya, lihat Merutekan permintaan ke Load Balancer Aplikasi klasik multi-region.

Pemantauan tambahan mungkin diperlukan untuk replikasi lintas region guna memastikan bahwa latensi replikasi tidak mulai meningkat karena beban transaksi atau kapasitas jaringan.

Untuk memastikan DR Anda berhasil, pastikan Anda melakukan pengujian DR secara menyeluruh. Penting untuk menguji fungsi dan throughput aplikasi jika ada koneksi jaringan latensi tinggi antara server aplikasi dan database.

Arsitektur HA dalam region dan DR lintas region

Gambar 1 menunjukkan konfigurasi HA dan DR yang disarankan dengan tiga database standby replika baca di tiga zona ketersediaan dan dua region.

AlloyDB Omni dengan opsi ketersediaan tinggi lintas region dan pencadangan

Gambar 1. AlloyDB Omni dengan opsi cadangan dan ketersediaan tinggi lintas region.

Seperti yang diilustrasikan Gambar 1, replikasi streaming sinkron ke replika lokal (dalam region yang sama) memberikan ketersediaan tinggi, sedangkan replikasi streaming asinkron ke replika jarak jauh yang terpisah secara geografis memberikan perlindungan disaster recovery regional. Dalam seluruh konfigurasi, hanya instance utama yang dapat melakukan operasi baca-tulis, sedangkan replika lainnya dapat menayangkan kueri baca.

Konfigurasi replikasi dari utama ke replika dalam region dalam mode sinkron, sedangkan replikasi ke replika lintas region harus dikonfigurasi dalam mode asinkron untuk menghindari latensi yang memengaruhi performa tulis utama. Jika terjadi kegagalan regional, penyiapan ini dapat menyebabkan RPO bukan nol. Namun, penyiapan ini memungkinkan RTO yang lebih cepat jika terjadi kegagalan. Hal ini karena database utama tidak perlu menunggu konfirmasi dari database standby jarak jauh sebelum melakukan transaksi.

Anda dapat memiliki cadangan lintas region tambahan yang mengambil cadangan dari database replika baca, sehingga menambahkan redundansi ke cadangan yang diambil dari database utama.

Cadangan replika baca

Jika Anda menggunakan deployment Kubernetes, deployment sekunder di region alternatif akan otomatis disiapkan dengan cadangan tambahan.

Pertimbangkan hal berikut:

  • Jika cadangan jarak jauh Anda mungkin rentan terhadap kegagalan region, Anda harus memulai cadangan tambahan di region alternatif.
  • Jika memerlukan redundansi cadangan, Anda harus mengambil cadangan replika baca regional.

Lokasi replika baca untuk mendukung ketersediaan multi-zona

Operator Kubernetes AlloyDB Omni otomatis menangani penempatan node di zona dan node tempat pod harus di-deploy. Beberapa opsi konfigurasi yang memengaruhi penempatan, seperti afinitas dan toleransi pod, tersedia dalam konfigurasi database yang digunakan untuk men-deploy dengan operator AlloyDB Omni.

Migrasi dari arsitektur HA saja ke HA dan DR

Untuk deployment Kubernetes, Anda harus membuat deployment Kubernetes regional baru, yang disebut cluster database sekunder, dan mengaktifkan replikasi lintas pusat data.

Penerapan

Saat Anda memilih arsitektur referensi ketersediaan, perhatikan manfaat, batasan, dan opsi berikut.

Manfaat

  • Melindungi dari kegagalan zona dan instance
  • Melindungi dari kegagalan regional
  • RTO berkurang saat database mengalami kegagalan regional

Batasan

  • Anda dapat mengurangi RPO untuk pemulihan regional dengan replikasi sinkron, tetapi pendekatan ini menyebabkan latensi tambahan untuk performa transaksi. Untuk DR dan replikasi region jarak jauh, sebaiknya gunakan replikasi asinkron saja.
  • Mengonfigurasi streaming WAL PostgreSQL dalam mode sinkron menawarkan nol kehilangan data (RPO=0) selama operasi normal atau failover umum. Namun, pendekatan ini tidak melindungi dari kehilangan data dalam situasi kegagalan ganda tertentu, seperti saat semua instance standby hilang atau tidak dapat dijangkau dari utama, dan ini segera diikuti dengan memulai ulang utama.

Opsi perlindungan data

Langkah berikutnya